MyBooth← Retour au site

Politique de confidentialité MyBooth

Version du 14 août 2026.

1. Responsable du traitement

MyBooth est un produit de :

NEXTCORE IT SRL Avenue de Philippeville 213, boîte 17 6001 Marcinelle, Belgique BCE : 1034.924.078 TVA : BE 1034.924.078 E-mail de contact pour la vie privée : info@mybooth.be Téléphone : +32 475 72 22 20

NEXTCORE IT SRL est le responsable du traitement des données collectées par le site mybooth.be et dans le cadre des prestations MyBooth, sauf lorsqu'un tiers agit comme responsable indépendant pour ses propres finalités.

NEXTCORE IT SRL n'a pas désigné de délégué à la protection des données à ce stade. Les demandes relatives à la vie privée sont traitées à l'adresse indiquée ci-dessus.

2. Données traitées

Selon le parcours, MyBooth peut traiter :

facturation ;

adresse, nom des personnes célébrées, formule, options et commentaires ;

pièce jointe ;

facture, annulation, remboursement et échanges ;

périodes bloquées ;

historique des interventions ;

fonction correspondante est activée ;

par e-mail ou un autre canal ;

navigateur, horodatage, identifiant de session et événements antifraude ;

  • identité et coordonnées : nom, prénom, e-mail, téléphone et adresse ;
  • données professionnelles : société, fonction, numéro de TVA et adresse de
  • informations relatives à l'événement : date, horaires, type d'événement,
  • fichiers fournis par le client : inspiration, logo, image, brief ou autre
  • données contractuelles et comptables : devis, signature, commande, paiement,
  • données de disponibilité : photobooth demandé, option temporaire, statut et
  • données de support : messages, incidents, photographies techniques et
  • photographies, vidéos ou créations produites pendant l'événement lorsque la
  • coordonnées éventuellement saisies par un participant pour recevoir sa photo
  • données techniques et de sécurité : adresse IP, journaux de connexion,
  • choix de confidentialité, demandes d'effacement et consentements facultatifs.

MyBooth ne demande pas de données sensibles dans le formulaire de réservation. Le client ne doit pas transmettre de données médicales, politiques, religieuses ou d'autres données sensibles sans nécessité et accord préalable.

3. Finalités et bases juridiques

Mesures précontractuelles et exécution du contrat

Les données sont utilisées pour :

  • répondre à une demande ;
  • vérifier une adresse et une disponibilité ;
  • créer une option temporaire ;
  • préparer et envoyer un devis ;
  • gérer la signature, le paiement et la réservation ;
  • livrer, installer, assister et récupérer le photobooth ;
  • fournir les impressions, partages et galeries convenus ;
  • traiter un report, une annulation, un remboursement ou une réclamation.

Obligations légales

Certaines données sont conservées pour respecter les obligations comptables, fiscales, de facturation, de lutte contre la fraude et de réponse aux autorités compétentes.

Intérêts légitimes

MyBooth peut traiter des données strictement nécessaires pour :

  • sécuriser le site, Odoo et les liens de suivi ;
  • prévenir les doubles réservations, abus et fraudes ;
  • établir, exercer ou défendre des droits ;
  • assurer la qualité, la maintenance et la traçabilité du service ;
  • produire des statistiques internes limitées et non publicitaires.

Ces intérêts sont mis en balance avec les droits et attentes des personnes.

Consentement

Un consentement séparé est demandé lorsqu'il est requis, notamment pour :

nécessaire à la prestation.

  • l'utilisation promotionnelle d'une photographie identifiable ;
  • un futur suivi publicitaire ou analytique non strictement nécessaire ;
  • certaines communications commerciales facultatives ;
  • une utilisation particulière d'images ou de données qui ne serait pas

Le refus ou le retrait d'un consentement facultatif n'affecte pas la réservation déjà conclue.

Le moteur de disponibilité peut signaler un conflit ou calculer une distance, mais aucune décision produisant un effet juridique significatif n'est prise exclusivement de manière automatisée : une demande et le devis sont contrôlés par MyBooth avant envoi ou confirmation.

4. Destinataires et prestataires

L'accès interne est limité aux personnes qui en ont besoin. Le back-office opérationnel est réservé au responsable de MyBooth et aux personnes dûment autorisées par NEXTCORE IT SRL.

Les catégories de prestataires peuvent comprendre :

demandes, disponibilités, devis, signatures, paiements et factures ;

ou conseil soumis à une obligation de confidentialité.

  • Infomaniak pour le site, l'e-mail et certains services d'hébergement ;
  • Odoo, auto-hébergé sur l'infrastructure NextCore, pour les contacts,
  • Stripe pour le paiement en ligne et la prévention de la fraude ;
  • FotoShare/LumaSoft pour la synchronisation, le partage et les galeries ;
  • les prestataires d'hébergement, sauvegarde, sécurité, comptabilité, assurance

NEXTCORE IT SRL tient à jour un registre interne identifiant pour chaque prestataire son rôle, ses finalités, les données concernées, son pays, ses sous-traitants, ses durées et le contrat applicable. Un prestataire qui agit comme sous-traitant ne reçoit des données qu'après conclusion d'un accord conforme à l'article 28 du RGPD. Certains prestataires, notamment Stripe pour ses obligations financières, antifraude ou réglementaires, peuvent également agir comme responsables du traitement indépendants pour leurs propres finalités ; leur information est alors également applicable.

5. Transferts hors de l'Espace économique européen

Certains prestataires, notamment Stripe ou FotoShare/LumaSoft, peuvent traiter des données en dehors de l'Espace économique européen. NEXTCORE IT SRL vérifie les régions d'hébergement, le contrat de sous-traitance, les sous-traitants ultérieurs et le mécanisme de transfert applicable. Selon le pays, celui-ci peut reposer sur une décision d'adéquation ou sur les clauses contractuelles types de la Commission européenne accompagnées, si nécessaire, d'une analyse du transfert et de mesures complémentaires.

L'hébergement Infomaniak en Suisse repose, pour les transferts depuis l'Union européenne, sur la décision d'adéquation applicable à la Suisse et sur l'accord de traitement des données conclu avec Infomaniak. Les mécanismes applicables aux autres transferts peuvent être obtenus auprès de NEXTCORE IT SRL à l'adresse info@mybooth.be.

6. Durées de conservation

Sauf obligation particulière, les durées de lancement sont :

rapide, sous réserve des journaux de sécurité ;

l'année qui suit leur date, conformément aux obligations fiscales et comptables applicables ;

annulation, incident et réclamation : pendant la durée nécessaire à l'exécution puis à l'exercice ou à la défense des droits, sans dépasser le délai légal de prescription applicable sauf litige en cours ;

contractuelle ou demande antérieure de suppression ;

différente convenue ;

la validation technique du logiciel et des sauvegardes ;

tard, selon la durée technique fixée avant le lancement ;

maximum sauf incident ou obligation particulière ;

anonymisation dans les trente jours après la fin de la galerie, sauf preuve d'envoi, incident ou obligation justifiant une durée plus longue ;

consentement, puis conservation limitée de la preuve du retrait.

  • demande non transformée en réservation : douze mois après le dernier échange ;
  • option technique abandonnée : suppression ou anonymisation opérationnelle
  • factures, livres et pièces comptables : dix ans à compter du 1er janvier de
  • devis accepté, preuve de signature, conditions acceptées, paiement,
  • fichier d'inspiration : jusqu'à trois mois après l'événement, sauf nécessité
  • galerie et photos en ligne : trois mois après l'événement, sauf durée
  • sauvegarde locale des photos : trois mois après l'événement, sous réserve de
  • lien sécurisé du dossier : désactivation après la fin du dossier et, au plus
  • journaux de sécurité : durée proportionnée au risque, proposée à douze mois
  • adresse saisie par un participant pour recevoir une photo : suppression ou
  • consentement promotionnel et preuve correspondante : jusqu'au retrait du

Lorsqu'une donnée se trouve dans une sauvegarde, elle est isolée de l'usage courant et supprimée au fil du cycle normal de rotation documenté des sauvegardes. Une demande d'effacement ne rend pas nécessairement l'effacement instantané de toutes les sauvegardes hors ligne, mais la donnée n'est pas remise en exploitation et sera de nouveau supprimée si une restauration intervient.

7. Photographies, galeries et droit à l'image

Les photographies sont produites à la demande des participants et de l'organisateur dans le cadre de l'événement. MyBooth ne les publie pas sur son site, ses réseaux sociaux ou sa communication sans autorisation distincte.

Par défaut :

lorsque la configuration le permet ;

  • la galerie complète est destinée à l'organisateur ;
  • l'accès des invités aux photographies des autres participants est désactivé
  • une personne partage uniquement la photographie qu'elle a choisie ;
  • le lien complet doit rester confidentiel ;
  • une suppression anticipée peut être demandée.

Le client informe les invités de la présence du photobooth et du fonctionnement de la galerie. Une information visible est également proposée à proximité de la borne ou à l'écran. Le client ne peut pas donner, par la seule réservation, un consentement promotionnel au nom de tous les adultes présents. La prise ciblée d'une photographie et sa publication sont deux utilisations distinctes.

Pour les mineurs, toute utilisation promotionnelle requiert les autorisations appropriées du mineur capable de discernement et de ses représentants légaux lorsque requis. En l'absence de ces autorisations, aucune image identifiable de mineur n'est utilisée à des fins promotionnelles.

8. Expérience photo IA

Si l'option IA est activée, MyBooth indiquera avant l'utilisation :

applicable.

  • le fournisseur technique ;
  • la fonction exacte appliquée à l'image ;
  • les données envoyées ;
  • le lieu du traitement ;
  • la durée de conservation ;
  • les modalités permettant d'utiliser la borne sans cet effet lorsque cela est

L'option n'est pas destinée à identifier biométriquement les participants. Elle reste désactivée tant que le fournisseur et ses garanties n'ont pas été choisis, testés et documentés et tant que l'information présentée au participant n'a pas été adaptée.

9. Paiement

Les paiements en ligne sont traités par Stripe ou par le prestataire indiqué au moment du paiement. MyBooth ne reçoit pas le numéro complet de la carte. Stripe peut agir comme sous-traitant pour certaines opérations et comme responsable indépendant pour certaines finalités financières, antifraude ou réglementaires. Le parcours de paiement donne accès à sa politique de confidentialité. Le contrat de traitement des données et les réglages antifraude sont vérifiés avant activation en production.

10. Sécurité

MyBooth met en œuvre des mesures proportionnées, notamment :

abusives ;

  • connexion chiffrée HTTPS ;
  • liaison serveur à serveur entre le site et Odoo ;
  • compte technique dédié et permissions minimales ;
  • protection contre la falsification de formulaires, le spam et les tentatives
  • liens de suivi aléatoires et révocables ;
  • journalisation des opérations sensibles ;
  • sauvegardes et tests de restauration ;
  • mises à jour de sécurité ;
  • contrôle des conflits de réservation côté serveur.

Aucun système ne peut garantir un risque nul. En cas d'incident présentant un risque pour les personnes, les procédures de notification prévues par le RGPD sont appliquées, notamment la notification à l'autorité compétente dans le délai légal lorsque les conditions sont réunies et l'information des personnes en cas de risque élevé.

11. Droits des personnes

Selon les conditions légales, une personne peut demander :

mise en place.

  • l'accès à ses données ;
  • leur rectification ;
  • leur effacement ;
  • la limitation du traitement ;
  • l'opposition à un traitement fondé sur l'intérêt légitime ;
  • la portabilité de certaines données ;
  • le retrait d'un consentement sans effet rétroactif ;
  • des informations sur une décision automatisée, si une telle décision était

La demande est envoyée à info@mybooth.be. MyBooth peut demander les informations strictement nécessaires pour vérifier l'identité et éviter qu'une personne non autorisée n'obtienne des données.

Une réclamation peut également être adressée à l'Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles : https://www.autoriteprotectiondonnees.be/.

12. Données des mineurs

Le formulaire de réservation est destiné à une personne majeure ou habilitée à engager l'organisation cliente. Le photobooth peut néanmoins photographier des mineurs présents à un événement.

L'organisateur est invité à informer les représentants légaux et à prévoir les consignes adaptées. MyBooth n'utilise jamais une photographie de mineur à des fins promotionnelles sans les autorisations nécessaires.

13. Mise à jour

La politique applicable est celle présentée lors de la collecte ou liée au contrat. Les modifications importantes sont annoncées de manière appropriée. La date et le numéro de version figurent en tête du document.

MyBooth · Produit et service de NEXTCORE IT SRL · info@mybooth.be