Collecter les photos d’invités dans l’UE sans maux de tête RGPD
Lorsque vous recueillez des photos, des vidéos et des messages vocaux d’invités d’un événement, vous traitez des données à caractère personnel. Une photo du visage de quelqu’un est une donnée personnelle au sens du RGPD. Un enregistrement vocal l’est aussi. Techniquement, une vidéo de quelqu’un qui danse à une table l’est également. Pour des événements organisés dans l’UE - ou pour des événements partout où les invités sont basés dans l’UE - cela entraîne de réelles obligations juridiques, que vous soyez un organisateur professionnel qui gère des événements d’entreprise ou simplement quelqu’un qui organise un anniversaire.
La plupart des organisateurs d’événements n’y pensent pas. Le logiciel d’album photo est installé, le Le QR code va sur les tables, et personne ne s’arrête pour demander qui a consenti à quoi, où les données se trouvent réellement ou ce qui se passe lorsqu’un invité demande plus tard la suppression de ses photos. L’obligation ne disparaît pas simplement parce que personne ne l’a soulevée. Un invité qui s’oppose au stockage de son image sur des serveurs américains a une plainte juridique légitime - même si vous ignoriez totalement que cela se produisait. Pour la version côté hôte du même problème, consultez notre Guide RGPD et photos d’événements.
La bonne nouvelle : Gathmo a été conçu dès le départ avec cela en tête. Le stockage des données dans l’UE, le consentement recueilli avant le premier upload et les outils de suppression simples sont activés par défaut, sur chaque formule — pas des fonctionnalités Enterprise, pas des add-ons à activer. Ce guide détaille chacune des trois obligations principales et ce que vous devez faire en tant qu’hôte pour les respecter.
Ce qu'il vous faut
- Un compte Gathmo (toute formule)
- Un événement dans l’UE, ou des invités basés dans l’UE
Comprendre comment le consentement est collecté
Gathmo affiche un avis de consentement clair sur la page de capture, exactement là où cela compte : avant le premier téléchargement. Il explique ce qui est collecté et renvoie à la politique de confidentialité, et le consentement de l’invité est enregistré au moment où il choisit de partager — rien n’est collecté avant cela. Cela fonctionne par défaut pour chaque événement ; vous n’avez rien à configurer.
Confirmez le stockage des données dans l’UE
Gathmo stocke les médias de l’événement sur une infrastructure basée dans l’UE par défaut, pour chaque formule. Vous n’avez pas besoin de configurer une région ni de demander un type de compte spécial, et vous n’avez pas à expliquer à vos invités pourquoi leurs photos de mariage se trouvent dans une juridiction éloignée. Les détails sur le lieu et la manière dont les données sont traitées figurent dans la politique de confidentialité, qui est liée depuis chaque page de capture.
Connaissez votre durée de conservation
La conservation suit votre offre : 30 jours sur l’offre gratuite, et de 90 jours à un an sur les offres payantes. Informez-vous sur la durée applicable à votre événement et dites aux invités combien de temps les médias seront conservés — une ligne sur le panneau QR ou dans l’invitation suffit. Et ne conservez pas les médias plus longtemps que nécessaire : télécharger votre archive et supprimer tôt l’événement est un principe de base du RGPD, et cela réduit votre exposition si les invités demandent plus tard ce qu’il est advenu de leurs données.
Traitez les demandes d’effacement
Conformément à l’article 17 du RGPD, toute personne concernée peut demander la suppression de ses données personnelles dans un délai raisonnable — en général un mois. Chez Gathmo, ouvrez le tableau de bord de l’événement, trouvez l’upload concerné et supprimez-le ; le fichier est retiré du stockage. Pour les demandes d’effacement en masse — par exemple si un invité a téléchargé de nombreuses photos et souhaite les supprimer toutes — contactez le support Gathmo. Pour la planification de la rétention, consultez combien de temps garder les photos invitées.
Divulguez tout sauf l’album
La page de capture relie automatiquement la politique de confidentialité de Gathmo, donc les bases — ce qui est collecté, où c’est stocké, comment demander l’effacement — sont couvertes pour vous. Gathmo ne peut pas savoir ce que vous ferez ensuite avec les médias. Si un photographe professionnel shootera aussi, si vous prévoyez un album imprimé, ou si des photos peuvent finir sur les réseaux sociaux, dites-le aux invités dès le départ — une phrase sur l’étiquette QR ou l’invitation suffit. Ne pas le faire fait fondre goodwill et conformité.
L'essentiel en bref
- Le consentement est recueilli sur la page de capture avant le premier upload (par défaut)
- Médias stockés sur une infrastructure UE — le standard de tous les plans
- Fenêtre de rétention connue (30 jours en gratuit, 90 jours à un an en payant) et explicitée
- Le processus d’effacement est clair : suppression dans le tableau de bord ou contactez le support pour un volume important
- Coûts additionnels (photographe, tirages, réseaux sociaux) annoncés aux invités dès le départ
Questions fréquentes
Oui — le stockage des données dans l’UE, le consentement capté avant le premier téléchargement, et les outils de suppression sont tous actifs par défaut sur chaque compte Gathmo. Vous n’avez pas besoin de les configurer spécialement. La seule chose à connaître avant chaque événement est votre fenêtre de conservation : 30 jours sur l’offre gratuite, 90 jours à un an sur les offres payantes.
Si vous traitez des données personnelles dans un cadre professionnel -- en tant qu’organisateur d’événements, photographe ou organisateur d’entreprise -- vous avez probablement besoin d’un DPA en place avec Gathmo en tant que sous-traitant. Gathmo propose sur demande un DPA standard conforme au RGPD ; consultez les data processing terms et contactez l’assistance pour en mettre un en place avant le lancement de votre événement.
Trouvez l’upload dans votre tableau de bord d’événement et supprimez-le : le fichier est retiré du stockage Gathmo. Si l’invité a téléchargé plusieurs éléments et souhaite tout supprimer, contactez le support Gathmo pour une suppression en lot. Les demandes d’effacement doivent être traitées dans un délai d’un mois calendaire selon le RGPD.
Oui. Les invités ne sont pas tenus de fournir un nom, une adresse e-mail ou toute autre donnée d’identification pour télécharger vers un événement Gathmo. Le consentement est enregistré au moment du téléchargement, mais il n’est pas rattaché à une personne identifiée. Cela peut réduire l’attribution à des personnes précises et simplifier vos obligations de données.
Trois points rendent la collecte de photos d’événement conforme au RGPD : consentement recueilli avant le premier upload, données personnelles stockées sur une infrastructure basée dans l’UE, et un processus clair de suppression sur demande. Chaque invité doit être informé de ce qui est collecté et pourquoi avant de contribuer. Photos, enregistrements vocaux et clips vidéo sont tous des données personnelles au sens du RGPD. Les demandes d’effacement doivent être traitées dans un mois civil. Gathmo répond par défaut à ces trois exigences sur tous les plans.
Ce n’est pas automatique, mais cela crée une obligation légale. Selon le chapitre V du RGPD, transférer des données personnelles — y compris photos et enregistrements vocaux de résidents UE — vers un pays hors de l’EEE exige une base légale valide, généralement des clauses contractuelles types (CCT). Les plateformes basées aux États-Unis peuvent être conformes si des CCT figurent dans leur accord de traitement. La charge incombe à l’organisateur en tant que responsable de vérifier cela avant l’usage, pas de l’hypothèse. Utiliser une plateforme hébergée dans l’UE comme Gathmo supprime entièrement cette obligation — les données restent dans l’EEE de l’upload à la suppression.
Un accord de traitement des données (DPA) est un contrat entre le responsable du traitement (vous, l’hôte de l’événement) et un sous-traitant (la plateforme photo d’événement) qui définit quelles données sont traitées, comment elles sont protégées, et que se passe-t-il quand la mission se termine. Selon l’article 28 du RGPD, un DPA est obligatoire chaque fois qu’un responsable fait appel à un sous-traitant pour traiter des données personnelles. Pour un événement privé au sein d’un ménage, la DPA n’est pas juridiquement obligatoire. Pour les événements corporate, événementiels de marque ou tout événement géré par une entité commerciale, un DPA avec votre plateforme photo est une exigence légale. Gathmo fournit une DPA RGPD Art. 28 sur demande pour tous les plans; la checklist d’approvisionnement explique ce que les équipes demandent habituellement.
Commencez par le bloc pratique de conformité : RGPD pour les photographes d’événement, invités hébergés en UE, questions de sécurité d’événement corporate, et comment Gathmo gère la sécurité. Ces pages couvrent l’aspect pro : DPA, rétention, modération, localisation des données et approvisionnement client.



