Politique de confidentialité
Cette page explique quelles données personnelles sont utilisées par le service Fidonia, pourquoi, combien de temps, et quels sont vos droits. Elle s'appuie sur le Règlement général sur la protection des données (RGPD) et la loi Informatique et Libertés.
1. Qui est responsable de vos données ?
Pour les commerçants (personnes qui créent un compte) : Falilou Dione est responsable de traitement. Adresse : 3 rue du Bourg, 28000 Chartres. Contact : nomconctac@gmail.com.
Pour les clients (personnes qui ont une carte chez un commerçant) : le commerçant qui vous remet la carte est responsable de traitement pour les données de ses propres clients. Falilou Dione agit alors comme son sous-traitant : il traite les données pour le compte du commerçant, uniquement pour faire fonctionner la carte. Ce point sera détaillé dans les conditions générales. [À VALIDER : rédaction de la sous-traitance]
2. Quelles données sont collectées ?
Clients :
- un identifiant anonyme (un code aléatoire), stocké dans un cookie sur votre téléphone ou votre navigateur ;
- le nombre de tampons de votre carte ;
- l'historique des tampons ajoutés et des récompenses remises (dates) ;
- votre adresse email, uniquement si vous choisissez de sauvegarder votre carte ;
- lors d'une récupération de carte, un code à 6 chiffres envoyé par email. Il expire au bout de 10 minutes et n'est jamais stocké en clair.
Commerçants :
- votre adresse email de connexion ;
- le nom de votre commerce et, si vous le souhaitez, votre logo ;
- les réglages de votre programme de fidélité.
4. Pourquoi ces données sont-elles utilisées ?
- Faire fonctionner la carte de fidélité (tampons, récompenses) : nécessaire à l'exécution du service.
- Retrouver une carte sur un nouvel appareil : nécessaire à l'exécution du service, grâce à l'email sauvegardé.
- Afficher des statistiques au commerçant (nombre de tampons, activité) : nécessaire à l'exécution du service. [À VALIDER : base légale des statistiques]
- Sauvegarder votre carte par email : votre consentement. Vous pouvez le retirer à tout moment en nous écrivant.
- Gérer les comptes commerçants (connexion, support) : nécessaire à l'exécution du service.
5. Qui reçoit ces données ?
Vos données sont traitées par les prestataires techniques suivants, qui agissent comme sous-traitants :
- Vercel Inc. : hébergement du site ;
- Supabase Inc. : base de données et connexion des commerçants ;
- Resend : envoi des emails (codes de récupération et de connexion) ;
- Stripe Payments Europe : paiement des abonnements des commerçants. Les données de carte bancaire ne transitent jamais par nos serveurs : elles sont saisies et traitées directement par Stripe. [À VALIDER : rédaction exacte de la mention Stripe]
Certains de ces prestataires sont établis aux États-Unis. Les transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par le cadre de protection des données UE-États-Unis. [À VALIDER : garanties de transfert hors UE]
Le commerçant chez qui vous avez une carte peut voir le nombre de tampons associés à votre carte. Vos données ne sont ni vendues, ni utilisées à des fins publicitaires.
6. Combien de temps conservons-nous les données ?
Les données d'une carte et d'un compte commerçant sont conservées [À VALIDER : 3 ans après la dernière activité], puis supprimées ou rendues anonymes. Les codes de récupération expirent au bout de 10 minutes.
7. Vos droits
Vous pouvez à tout moment :
- demander l'accès à vos données ;
- demander leur rectification ;
- demander leur effacement ;
- demander la limitation de leur traitement ;
- vous opposer à leur traitement ;
- retirer votre consentement pour l'email de sauvegarde ;
- recevoir vos données dans un format lisible (portabilité).
Pour exercer ces droits, écrivez à nomconctac@gmail.com. Si vous êtes client, indiquez le nom du commerce concerné, car il est aussi responsable de vos données.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr.
8. Sécurité
Les échanges avec le service sont chiffrés (HTTPS). Les codes de récupération ne sont jamais stockés en clair, et l'accès aux données est limité au fonctionnement du service.
9. Mises à jour
Cette politique peut évoluer. La date de dernière mise à jour est indiquée en bas de cette page.
Dernière mise à jour : 4 octobre 2026