Responsable du traitement
Le responsable du traitement des données personnelles est :
Entrepreneur individuel exerçant sous le nom commercial Fidicity
SIREN : 102 109 709
Adresse : 6 rue d'Armaillé, 75017 Paris, France
Contact : contact@fidicity.fr
À qui s'applique cette politique ?
Fidicity s'adresse à deux catégories de personnes dont les données sont traitées de manière distincte :
- Les commerçants : professionnels qui souscrivent à l'offre Fidicity pour gérer leur programme de fidélité et leur relation client.
- Les utilisateurs finaux : clients des commerçants qui utilisent l'application Fidicity pour cumuler des avantages de fidélité et interagir avec les commerçants qu'ils fréquentent.
Le téléchargement de l'application via l'App Store d'Apple ou Google Play est soumis aux politiques de confidentialité propres à ces plateformes.
Données collectées et finalités du traitement
3.1 Si vous êtes commerçant
| Données | Finalité | Base légale |
|---|---|---|
| Nom du commerce, type de commerce, adresse du point de vente, adresse e-mail et identifiants de connexion | Création et gestion du compte commerçant | Exécution du contrat |
| Coordonnées bancaires (via Stripe) | Gestion de l'abonnement et de la facturation | Exécution du contrat |
| Historique de facturation | Obligations comptables et fiscales | Obligation légale |
| Données d'utilisation du tableau de bord | Amélioration du service, support technique | Intérêt légitime |
| Communications envoyées via Fidicity | Fonctionnement de la messagerie commerçant-client | Exécution du contrat |
3.2 Si vous êtes utilisateur final (client d'un commerçant)
| Données | Finalité | Base légale |
|---|---|---|
| Nom d'utilisateur, adresse e-mail et identifiants de connexion | Création et gestion du compte utilisateur | Exécution du contrat |
| Informations de profil renseignées volontairement (nom, prénom, numéro de téléphone) | Personnalisation de l'expérience utilisateur et facilitation des échanges avec les commerçants | Intérêt légitime |
| Historique de fidélité (tampons, récompenses) | Fonctionnement du programme de fidélité | Exécution du contrat |
| Données de localisation géographique | Découverte des commerçants Fidicity à proximité | Consentement |
| Messages reçus et envoyés via l'app | Fonctionnement de la messagerie commerçant-client | Exécution du contrat |
| Données de connexion (adresse IP, horodatage) | Sécurité du service, prévention de la fraude et détection des incidents | Intérêt légitime |
| Données d'utilisation de l'application | Amélioration du service, détection d'anomalies | Intérêt légitime |
Géolocalisation
L'application Fidicity peut accéder à votre position géographique afin d'afficher les commerçants partenaires situés à proximité.
- La géolocalisation n'est utilisée qu'en temps réel, lors de votre consultation de la carte ou de la liste des commerçants proches.
- Elle n'est pas enregistrée de manière permanente ni transmise à des tiers à des fins publicitaires.
- Vous pouvez révoquer cette autorisation à tout moment dans les paramètres de votre appareil (iOS : Réglages > Confidentialité > Localisation / Android : Paramètres > Applis > Fidicity > Autorisations).
- La base légale de ce traitement est votre consentement explicite, recueilli lors de la première utilisation de cette fonctionnalité.
Durées de conservation
Nous ne conservons vos données que le temps nécessaire aux finalités pour lesquelles elles ont été collectées.
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte (commerçant ou utilisateur actif) | Durée de la relation contractuelle |
| Données de compte après désactivation ou suppression à la demande | 30 jours avant suppression définitive ou archivage lorsque la loi l'impose |
| Données archivées à des fins légales ou de défense en justice | 3 ans à compter de la clôture du compte (prescription civile) |
| Données de facturation et comptables | 10 ans (obligation légale - Code de commerce) |
| Données de localisation | Traitées en temps réel, non conservées |
| Logs de connexion | Durée maximale de 12 mois, afin d'assurer la sécurité des systèmes et la détection des incidents |
| Messages échangés | Supprimés ou anonymisés après la suppression du compte. Ils peuvent être conservés plus longtemps lorsqu'ils sont nécessaires à la défense des droits de Fidicity ou d'un commerçant, ou lorsqu'une obligation légale l'impose |
| Données de fidélité (tampons, récompenses) | Durée du compte actif + 3 ans après clôture |
Destinataires des données - sous-traitants
Vos données personnelles peuvent être accessibles aux personnes suivantes :
- aux équipes Fidicity, dans la limite de leurs missions ;
- aux commerçants partenaires, lorsque ces données sont nécessaires au fonctionnement du programme de fidélité ou de la messagerie ;
- aux prestataires techniques listés ci-dessous, agissant exclusivement sur instruction de Fidicity ;
- aux autorités compétentes, lorsque la loi l'exige.
Fidicity fait appel à des prestataires techniques sélectionnés avec soin. Ces sous-traitants ne peuvent utiliser vos données à leurs propres fins.
| Prestataire | Rôle | Localisation |
|---|---|---|
| Netlify, Inc. | Hébergement du site internet | États-Unis (transfert encadré - voir Art. 7) |
| OVHcloud | Infrastructure technique et serveurs | France (Roubaix) |
| Stripe, Inc. | Traitement des paiements commerçants | États-Unis (transfert encadré - voir Art. 7) |
| Google Cloud / Firebase (Google Ireland Limited et affiliées) | Hébergement des données (Cloud Firestore) et envoi de notifications push (Firebase Cloud Messaging). Les données applicatives sont hébergées dans la région européenne sélectionnée lors de la configuration du projet Firebase, lorsque cette option est disponible. | UE et/ou États-Unis selon les services (transfert encadré - voir Art. 7) |
| Cloudflare, Inc. | Stockage des fichiers médias (Cloudflare R2) | États-Unis (transfert encadré - voir Art. 7) |
| Brevo (Sendinblue SAS) | Envoi des e-mails transactionnels | France |
| Agence de développement externe | Maintenance technique et évolution de l'application. L'accès aux données de production est limité aux seuls besoins de maintenance et soumis à des obligations contractuelles de confidentialité. | France |
Fidicity ne vend pas vos données personnelles à des tiers. Vos données ne sont jamais utilisées à des fins publicitaires par des tiers.
Transferts hors Union européenne
Certains de nos prestataires sont établis en dehors de l'Union européenne. Dans ce cas, Fidicity s'assure que des garanties appropriées sont en place :
- Netlify (États-Unis) : transfert encadré par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne ou, lorsque le prestataire est certifié, le Data Privacy Framework UE–États-Unis.
- Stripe (États-Unis) : transfert encadré par les Clauses Contractuelles Types et les engagements de conformité RGPD de Stripe.
- Google Cloud / Firebase (États-Unis pour certains services) : certains services Firebase peuvent impliquer un traitement de données en dehors de l'Union européenne. Ces transferts sont encadrés par les Clauses Contractuelles Types approuvées par la Commission européenne, conformément aux engagements RGPD de Google.
- Cloudflare (États-Unis) : le stockage de fichiers est assuré via Cloudflare R2. Ces transferts sont encadrés par les Clauses Contractuelles Types approuvées par la Commission européenne.
Vous pouvez obtenir une copie des garanties mises en place en écrivant à contact@fidicity.fr.
Sécurité des données
Fidicity met en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation :
- Chiffrement des communications (HTTPS/TLS)
- Les mots de passe sont gérés par le serveur applicatif et ne sont jamais stockés en clair ; ils sont conservés sous forme hachée conformément aux bonnes pratiques de sécurité
- Accès aux données de production restreint et tracé
- Accès des prestataires tiers encadré contractuellement
- Séparation des environnements de développement et de production
Les accès administrateurs aux infrastructures techniques sont limités aux personnes autorisées et nécessaires à la maintenance du service.
Des sauvegardes de sécurité pourront être réalisées afin d'assurer la continuité du service.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, Fidicity notifiera la CNIL dans les 72 heures conformément à l'article 33 du RGPD, et vous en informera si le risque est élevé.
Cookies et traceurs
Sur le site fidicity.fr
Le site utilise uniquement des cookies strictement nécessaires à son fonctionnement. Aucun cookie de mesure d'audience ou de publicité n'est déposé.
Sur l'application mobile
L'application n'utilise pas de cookies au sens strict. Elle recourt à des identifiants techniques de session nécessaires au bon fonctionnement du service (maintien de la connexion, intégrité des données de fidélité).
Vos droits
Conformément au Règlement général sur la protection des données (RGPD), vous disposez des droits suivants sur vos données personnelles :
| Droit | Description |
|---|---|
| Droit d'accès | Obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie |
| Droit de rectification | Faire corriger des données inexactes ou incomplètes |
| Droit à l'effacement | Demander la suppression de vos données, dans les limites des obligations légales de conservation |
| Droit d'opposition | Vous opposer à un traitement fondé sur l'intérêt légitime |
| Droit à la limitation | Demander la suspension temporaire d'un traitement |
| Droit à la portabilité | Recevoir vos données dans un format structuré et lisible par machine |
| Retrait du consentement | Retirer à tout moment un consentement donné (géolocalisation, communications) sans que cela affecte la licéité des traitements antérieurs |
| Directives post-mortem | Définir des directives relatives au sort de vos données après votre décès, conformément à la réglementation applicable |
Suppression de compte : vous pouvez supprimer votre compte directement depuis l'application ou en contactant Fidicity à l'adresse contact@fidicity.fr. La suppression entraîne l'effacement ou l'anonymisation de vos données, sauf obligation légale de conservation.
Comment exercer vos droits : adressez votre demande par e-mail à contact@fidicity.fr. Nous pouvons vous demander des informations complémentaires afin de vérifier votre identité lorsque cela est nécessaire. Fidicity s'engage à répondre dans un délai maximum de 30 jours à compter de la réception de votre demande.
Droit de réclamation : si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL - 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 - www.cnil.fr.
Modifications de la présente politique
Fidicity peut être amené à mettre à jour cette politique pour refléter l'évolution du service ou des obligations légales. En cas de modification substantielle, vous serez informé par e-mail (commerçants) ou via une notification dans l'application (utilisateurs finaux).
La version en vigueur est toujours consultable à l'adresse : fidicity.fr/politique-de-confidentialite
Contact
Pour toute question relative à la présente politique ou à la protection de vos données personnelles :
Courrier : Fidicity, 6 rue d'Armaillé, 75017 Paris, France