Politique de Confidentialité
Dernière mise à jour : 31/12/2025
Sommaire
- 1. Responsable du traitement
- 2. Données collectées
- 3. Finalités et bases légales
- 4. Données relatives aux personnes décédées
- 5. Durée de conservation
- 6. Destinataires des données
- 7. Transferts internationaux
- 8. Sécurité des données
- 9. Vos droits
- 10. Droits des héritiers et ayants droit
- 11. Cookies
- 12. Modifications
- 13. Contact
La société HER (ci-après « HER », « nous », « notre ») s'engage à protéger la vie privée et les données personnelles de ses utilisateurs. La présente Politique de Confidentialité décrit comment nous collectons, utilisons, stockons et protégeons vos données personnelles dans le cadre de l'utilisation de la plateforme HER Memories.
1. Responsable du traitement
Dénomination sociale : HER
Forme juridique : SAS (Société par Actions Simplifiée)
Siège social : 55 Rue Grignan, 13006 Marseille, France
SIREN : 990 920 332
SIRET : 990 920 332 00014
N° TVA Intracommunautaire : FR68 990 920 332
Email DPO : dpo@her-memories.com
Email contact : contact@her-memories.com
2. Données collectées
2.1 Données d'identification
- Nom et prénom
- Adresse email
- Date de naissance
- Adresse postale (facturation et livraison)
- Numéro de téléphone
2.2 Données de compte
- Identifiant de connexion
- Mot de passe (chiffré)
- Préférences de langue
- Historique des connexions
- Paramètres du compte
2.3 Données de paiement
- Informations de carte bancaire (traitées par Stripe, non stockées par HER)
- Historique des transactions
- Factures
2.4 Contenus utilisateur (Souvenirs et Double Digital)
- Photos et images
- Vidéos
- Enregistrements audio et vocaux
- Textes et messages
- Documents personnels
- Métadonnées associées aux contenus
2.5 Données techniques
- Adresse IP
- Type de navigateur et version
- Système d'exploitation
- Identifiants de l'appareil
- Données de cookies
- Logs de connexion et d'utilisation
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution du contrat |
| Fourniture des services (souvenirs, Double Digital) | Exécution du contrat |
| Traitement des paiements et facturation | Exécution du contrat / Obligation légale |
| Livraison du boîtier connecté | Exécution du contrat |
| Support client et assistance | Exécution du contrat / Intérêt légitime |
| Amélioration des services et de l'IA | Intérêt légitime |
| Envoi de communications marketing | Consentement |
| Sécurité et prévention des fraudes | Intérêt légitime / Obligation légale |
| Respect des obligations légales | Obligation légale |
| Gestion des réclamations et litiges | Intérêt légitime / Obligation légale |
4. Données relatives aux personnes décédées
Le service HER Memories permet de créer des souvenirs et un Double Digital basés sur des données de personnes décédées. Cette section détaille le cadre légal et nos engagements.
4.1 Cadre légal applicable
Conformément à l'article 85 de la loi n°78-17 du 6 janvier 1978 modifiée (loi Informatique et Libertés) et aux dispositions du RGPD, les droits des personnes décédées peuvent être exercés par leurs héritiers et ayants droit dans les conditions prévues par la loi.
4.2 Nature des données traitées
Les données relatives aux personnes décédées pouvant être traitées dans le cadre du Double Digital incluent :
- Photographies et images
- Enregistrements vidéo
- Enregistrements audio et vocaux
- Textes, messages et correspondances
- Documents personnels
- Informations biographiques fournies par l'Utilisateur
4.3 Responsabilité de l'Utilisateur
L'Utilisateur qui fournit des données relatives à une personne décédée déclare et garantit :
- Avoir le droit légitime de fournir ces données ;
- Que ces données ne portent pas atteinte à la mémoire ou à la dignité du défunt ;
- Avoir informé, le cas échéant, les autres héritiers ou ayants droit de l'utilisation de ces données ;
- Assumer l'entière responsabilité de l'utilisation de ces données.
4.4 Droits des héritiers
Les héritiers et ayants droit de la personne décédée peuvent exercer les droits suivants concernant les données de leur proche :
- Droit d'accès : obtenir des informations sur les données traitées ;
- Droit de rectification : demander la correction de données inexactes ;
- Droit d'effacement : demander la suppression des données et du Double Digital ;
- Droit d'opposition : s'opposer à certains traitements.
Ces droits s'exercent dans les conditions prévues à la section 10 de la présente politique.
5. Durée de conservation
| Type de données | Durée de conservation |
|---|---|
| Données de compte | Durée de l'abonnement + 3 ans après suppression |
| Contenus (souvenirs, Double Digital) | Durée de l'abonnement + 30 jours après résiliation |
| Données de facturation | 10 ans (obligation légale comptable) |
| Données de connexion (logs) | 1 an |
| Cookies | 13 mois maximum |
| Données de prospection | 3 ans après le dernier contact |
| Données relatives aux litiges | Durée de la prescription applicable (5 ans minimum) |
6. Destinataires des données
6.1 Accès interne
Seuls les employés de HER habilités et ayant besoin d'accéder aux données dans le cadre de leurs fonctions y ont accès (service client, équipe technique, direction).
6.2 Sous-traitants
Nous faisons appel aux sous-traitants suivants :
- Stripe : Traitement des paiements (États-Unis - Clauses contractuelles types)
- Hébergeur cloud : Stockage des données (Union Européenne)
- Prestataire d'envoi d'emails : Communications (Union Européenne)
- Transporteurs : Livraison du boîtier connecté (France)
Tous nos sous-traitants sont soumis à des obligations contractuelles strictes de confidentialité et de sécurité conformes au RGPD.
6.3 Autorités
Nous pouvons être amenés à communiquer vos données aux autorités compétentes (administration fiscale, autorités judiciaires) en cas d'obligation légale.
7. Transferts internationaux
Vos données sont principalement hébergées au sein de l'Union Européenne. En cas de transfert vers des pays tiers (notamment les États-Unis pour Stripe), nous mettons en place des garanties appropriées :
- Clauses contractuelles types de la Commission Européenne
- Décision d'adéquation le cas échéant
- Mesures techniques supplémentaires (chiffrement)
8. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :
- Chiffrement : Données chiffrées en transit (TLS 1.3) et au repos (AES-256)
- Authentification : Mots de passe hachés avec algorithmes sécurisés (bcrypt)
- Contrôle d'accès : Accès restreint selon le principe du moindre privilège
- Sauvegardes : Sauvegardes régulières et chiffrées
- Monitoring : Surveillance continue des systèmes
- Tests de sécurité : Audits et tests de pénétration réguliers
- Formation : Sensibilisation des employés à la protection des données
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures et à vous informer dans les meilleurs délais.
9. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
| Droit | Description |
|---|---|
| Accès | Obtenir une copie de vos données personnelles |
| Rectification | Corriger des données inexactes ou incomplètes |
| Effacement | Demander la suppression de vos données (« droit à l'oubli ») |
| Limitation | Limiter le traitement de vos données dans certains cas |
| Portabilité | Recevoir vos données dans un format structuré et lisible |
| Opposition | Vous opposer au traitement pour des raisons légitimes |
| Retrait du consentement | Retirer votre consentement à tout moment (sans effet rétroactif) |
| Directives post-mortem | Définir des directives sur le sort de vos données après votre décès |
Comment exercer vos droits
Vous pouvez exercer vos droits par email à dpo@her-memories.com ou par courrier à l'adresse du siège social, en joignant une copie d'un justificatif d'identité.
Nous nous engageons à répondre dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe.
Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Site web : www.cnil.fr
- Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
10. Droits des héritiers et ayants droit
10.1 Cadre légal
Conformément à l'article 85 de la loi Informatique et Libertés, les héritiers d'une personne décédée peuvent exercer certains droits concernant les données de leur proche.
10.2 Droits exercables
Les héritiers et ayants droit peuvent :
- Accéder aux données nécessaires à l'organisation de la succession ;
- Recevoir communication des biens numériques ou données s'apparentant à des souvenirs de famille ;
- Demander la clôture du compte de la personne décédée ;
- S'opposer à la poursuite des traitements ;
- Demander la mise à jour des données.
10.3 Procédure de demande
Pour exercer ces droits, les héritiers doivent adresser une demande écrite accompagnée de :
- Justificatif d'identité du demandeur
- Acte de décès de la personne concernée
- Justificatif de la qualité d'héritier (livret de famille, acte de notoriété, testament, etc.)
- Le cas échéant, procuration des autres héritiers
Les demandes doivent être adressées à dpo@her-memories.com ou par courrier recommandé avec accusé de réception à notre siège social.
10.4 Délai de traitement
Nous nous engageons à traiter les demandes des héritiers dans un délai de 30 jours ouvrés à compter de la réception d'un dossier complet.
10.5 Conflits entre héritiers
En cas de conflit entre héritiers concernant les données d'une personne décédée, HER se réserve le droit de suspendre tout traitement jusqu'à résolution du conflit ou décision de justice, sans que sa responsabilité puisse être engagée.
11. Cookies
11.1 Types de cookies utilisés
- Cookies essentiels : Nécessaires au fonctionnement du site (session, authentification)
- Cookies de performance : Analyse de l'utilisation du site (anonymisés)
- Cookies fonctionnels : Mémorisation de vos préférences
11.2 Gestion des cookies
Vous pouvez gérer vos préférences de cookies à tout moment via le bandeau de consentement ou les paramètres de votre navigateur. Le refus des cookies non essentiels n'affecte pas l'accès aux fonctionnalités principales du site.
12. Modifications
Nous nous réservons le droit de modifier la présente Politique de Confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur le site au moins 30 jours avant l'entrée en vigueur des modifications.
La date de dernière mise à jour est indiquée en haut de cette page.
13. Contact
Délégué à la Protection des Données (DPO)
Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits, vous pouvez contacter notre DPO :
- Email : dpo@her-memories.com
- Courrier : HER - DPO, 55 Rue Grignan, 13006 Marseille, France
Service Client
Pour toute autre question concernant nos services :
- Email : contact@her-memories.com
- Courrier : HER, 55 Rue Grignan, 13006 Marseille, France
HER - SAS au capital variable
55 Rue Grignan, 13006 Marseille, France
SIRET : 990 920 332 00014 | TVA : FR68 990 920 332
Email : contact@her-memories.com | DPO : dpo@her-memories.com