Aller au contenu

Politique de confidentialité

Dernière mise à jour : 7 août 2026

FidCard est une plateforme de cartes de fidélité digitales (Apple Wallet et Google Wallet) destinée aux commerces de proximité, éditée par RDS CONSEIL & INTEGRATION (marque commerciale RDS SYSTEMS). L'identité complète de l'éditeur figure dans nos mentions légales.

Cette politique explique quelles données personnelles nous traitons, pourquoi, pendant combien de temps, et comment vous pouvez exercer vos droits, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés. Elle couvre à la fois le site vitrine fidcard.re et l'application FidCard utilisée par les commerçants et leurs clients.

1. Deux rôles au sens du RGPD

FidCard intervient sous deux qualifications différentes selon les données :

  • Responsable de traitement pour les données des visiteurs du site, des prospects (formulaire de contact ou de démonstration) et des comptes commerçants (identifiants, informations de boutique, facturation).
  • Sous-traitant (article 28 du RGPD) pour les données des porteurs de carte de fidélité, collectées par un commerçant via son propre parcours d'inscription (page /c/[nom-de-la-boutique]). Dans ce cas, le commerçant est responsable de traitement de ses propres clients : FidCard traite ces données uniquement sur ses instructions, pour lui fournir le service (carte de fidélité, notifications, statistiques).

2. Données collectées

Visiteurs du site vitrine

  • Formulaire de contact ou de demande de démonstration : nom, email, téléphone, société, message.
  • Cookies et traceurs (voir section 5).

Comptes commerçants

  • Identifiants : email et mot de passe (haché, jamais stocké en clair — géré par notre prestataire d'authentification Supabase Auth), ou connexion par lien magique envoyé par email.
  • Connexion avec Google (facultative) : si vous choisissez « Se connecter avec Google », Google nous transmet votre adresse email, votre nom et votre photo de profil (informations de base « openid / email / profile »). Nous ne demandons et n'obtenons aucun accès à vos autres données Google (contacts, agenda, Drive, etc.).
  • Informations sur votre commerce : nom de la boutique, adresse, téléphone professionnel, prénom et nom du gérant, téléphone personnel, logo, et la position géographique de la boutique (latitude/longitude et rayon) utilisée pour déclencher l'affichage du pass Wallet sur l'écran verrouillé lorsqu'un client s'approche de la boutique. Il s'agit de la localisation de votre commerce que vous renseignez vous-même, pas d'un suivi de vos clients.
  • Informations de facturation : raison sociale, SIRET, numéro de TVA intracommunautaire, adresse de facturation.
  • Données de session : cookie de session sécurisé et cookies d'authentification (voir section 5).

Porteurs de carte (clients de vos clients)

Lorsqu'un client scanne le QR code d'un commerçant et s'inscrit à sa carte de fidélité, les données suivantes sont collectées pour le compte de ce commerçant :

  • Nom, email et/ou téléphone, date de naissance.
  • Consentement à recevoir des communications marketing par email/SMS (case cochée par défaut lorsqu'un contact est renseigné, modifiable à tout moment).
  • Identifiant de carte, historique des tampons, récompenses obtenues et consommées.
  • Si le pass est ajouté à Apple Wallet, un identifiant d'appareil est enregistré auprès d'Apple afin de permettre la mise à jour du pass (protocole Apple PassKit). Aucune position GPS du porteur de carte n'est transmise à nos serveurs : l'affichage du pass à proximité de la boutique est géré nativement par iOS/Android à partir des coordonnées de la boutique intégrées au pass.

3. Pourquoi nous traitons ces données

  • Fournir et sécuriser le service (compte, authentification, sessions) ;
  • Générer et mettre à jour les cartes Apple Wallet et Google Wallet ;
  • Permettre le tamponnage et l'attribution des récompenses ;
  • Envoyer des notifications transactionnelles (mise à jour du pass, récompense disponible) et, avec consentement, des communications marketing par email/SMS ;
  • Répondre aux demandes de contact et de démonstration, assurer le support ;
  • Facturer les commerçants et assurer la gestion administrative et comptable ;
  • Prévenir la fraude (limite anti-doublon sur le tamponnage) et assurer la sécurité technique du service (journalisation, suivi des erreurs) ;
  • Établir des statistiques d'usage agrégées (tableau de bord commerçant).

4. Base légale

  • Exécution du contrat conclu avec le commerçant (accès au service, facturation) ;
  • Intérêt légitime (sécurité, prévention de la fraude, amélioration du service, statistiques agrégées) ;
  • Consentement (cookies non essentiels, communications marketing par email/SMS, tchat en ligne) ;
  • Obligation légale (conservation des factures, réponse aux demandes d'exercice de droits).

5. Cookies et traceurs

Ce site n'utilise aucun cookie publicitaire tiers. Sont déposés :

  • Cookies strictement nécessaires : préférence de consentement, sécurité, et, dans l'application, le cookie de session qui vous maintient connecté (durée 24h) ainsi que les cookies d'authentification de notre prestataire Supabase Auth. Ils ne peuvent pas être refusés, car indispensables au fonctionnement du service.
  • Cookies du tchat en ligne (Brevo) : déposés uniquement si vous acceptez les cookies via le bandeau du site. Permettent de vous répondre en direct et de conserver l'historique de conversation.
  • Cookies de prise de rendez-vous : utilisés uniquement sur la page /demo pour l'outil de réservation de créneau.

Vous pouvez revoir votre choix à tout moment via le lien « Gérer mes cookies » en bas de page.

6. Avec qui nous partageons ces données

Nous faisons appel aux prestataires suivants, qui n'accèdent qu'aux données nécessaires à leur fonction :

  • Supabase — base de données, authentification et stockage de l'application ;
  • Netlify — hébergement de l'application en production ;
  • Cloudflare — hébergement du site vitrine fidcard.re ;
  • Google — authentification « Se connecter avec Google » et génération des cartes Google Wallet (via un compte de service technique, sans accès à votre compte Google) ;
  • Apple — génération et mise à jour des cartes Apple Wallet (notifications push via Apple Push Notification service) ;
  • Brevo — envoi des emails et SMS transactionnels et marketing, et tchat en ligne du site ;
  • Sentry — suivi technique des erreurs applicatives, pour diagnostiquer les incidents.

Nous ne vendons aucune donnée personnelle. Certains de ces prestataires ont leur siège hors de l'Union européenne (États-Unis). Le cas échéant, le transfert est encadré par les clauses contractuelles types de la Commission européenne et/ou par le Data Privacy Framework UE–États-Unis lorsque le prestataire y adhère.

7. Durée de conservation

  • Compte commerçant : pendant toute la durée d'utilisation du service, puis archivage limité aux durées légales de conservation comptable, avant suppression ;
  • Données d'un porteur de carte : tant que le commerçant utilise le service pour ce client, jusqu'à suppression demandée par le commerçant ou par le porteur lui- même ;
  • Cookie de session : 24 heures ;
  • Données de prospection (formulaire de contact/démo) : 3 ans à compter du dernier contact, en l'absence de conversion en client.

8. Sécurité

Isolation stricte des données entre commerçants (Row Level Security multi- tenant : un commerçant ne peut jamais accéder aux données d'un autre), chiffrement des échanges (HTTPS/TLS), cookies sécurisés (httpOnly), mots de passe hachés, certificats et clés d'intégration Wallet stockés de façon sécurisée.

9. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

Si vous êtes porteur d'une carte de fidélité, le commerçant chez qui vous l'avez obtenue est responsable de vos données : nous vous invitons à le contacter en priorité. S'il n'est pas en mesure de répondre à votre demande, vous pouvez nous contacter directement et nous relaierons votre demande ou y répondrons dans un délai raisonnable.

Pour exercer ces droits, contactez-nous à contact@fidcard.re.

10. Mineurs

L'inscription à une carte de fidélité requiert une date de naissance. FidCard ne s'adresse pas intentionnellement aux mineurs de moins de 15 ans sans le consentement d'un titulaire de l'autorité parentale. Il appartient au commerçant, responsable de traitement de ses propres clients, de s'assurer du respect de cette exigence lorsque son programme de fidélité est susceptible de s'adresser à des mineurs.

11. Modification de cette politique

Nous pouvons mettre à jour cette politique, notamment pour refléter une évolution du service ou de la réglementation. La date de dernière mise à jour en haut de cette page reflète la version en vigueur. En cas de changement substantiel, nous en informerons les commerçants concernés.

12. Contact

Pour toute question relative à cette politique ou à vos données personnelles : contact@fidcard.re. Voir aussi nos mentions légales et nos conditions générales d'utilisation et de vente.