Retour à l’accueil

Protection des données

Politique de confidentialité

Dernière mise à jour : [DATE DE MISE À JOUR]

Modèle à compléter — faites relire ces mentions avant mise en production. Chaque élément entre crochets doit être renseigné par l’éditeur.

1.En résumé

Tampio sert à gérer la carte de fidélité d’un commerce de proximité. Nous en collectons le minimum, et rien de plus.

  • Votre commerçant collecte votre prénom et, si vous les donnez, votre nom, votre email et votre téléphone.
  • Vos passages sont enregistrés pour compter vos points ou vos tampons.
  • Aucune donnée bancaire n’est collectée, ni par le commerçant, ni par nous.
  • Vos données ne sont ni revendues, ni louées, ni utilisées pour de la publicité.
  • Aucun cookie publicitaire, aucun traceur tiers, aucune mesure d’audience externe.
  • Vous pouvez demander la suppression de votre carte à votre commerçant : elle est immédiate et définitive.

2.Qui est responsable de quoi

Votre commerçant : responsable du traitement

C’est le commerce dans lequel vous vous êtes inscrit qui décide de collecter vos données, de la récompense qu’il propose et de la durée pendant laquelle il souhaite conserver votre carte. Il est donc, au sens du Règlement général sur la protection des données (RGPD), le responsable du traitement de vos données. C’est votre interlocuteur naturel pour toute demande.

[RAISON SOCIALE] : éditeur de la plateforme, sous-traitant

[RAISON SOCIALE] édite et héberge le logiciel Tampio. Nous traitons les données des clients finaux uniquement pour faire fonctionner le service, sur instruction du commerçant, et jamais pour notre propre compte. Nous agissons donc en qualité de sous-traitant.

Pour les données des commerçants eux-mêmes (compte, boutique, facturation), [RAISON SOCIALE] est responsable du traitement.

Délégué à la protection des données : [DÉLÉGUÉ À LA PROTECTION DES DONNÉES — nom et coordonnées, ou « non désigné »].

3.Quelles données sont collectées

Si vous êtes client d’un commerce

  • Votre prénom (obligatoire, c’est ce qui s’affiche au comptoir) ;
  • votre nom, votre adresse email et votre numéro de téléphone : facultatifs, uniquement si vous les renseignez ;
  • la date et l’heure de votre consentement, enregistrées au moment de l’inscription ;
  • un code court à six caractères et un lien secret permettant d’ouvrir votre carte sans mot de passe ;
  • votre solde de points ou de tampons, et l’historique daté de vos passages (points ajoutés, récompense utilisée, et éventuellement une courte note saisie par le commerçant, par exemple « menu du midi »).

Nous ne collectons aucune donnée bancaire, aucune donnée de santé, aucune donnée dite sensible, aucune date de naissance, aucune position géographique. Nous ne suivons pas votre navigation et nous ne construisons aucun profil publicitaire.

Si vous êtes commerçant

  • votre adresse email et votre mot de passe, gérés par notre fournisseur d’authentification : le mot de passe n’est jamais stocké en clair et n’est jamais accessible à l’équipe ;
  • les informations de votre boutique : nom, ville, adresse, téléphone, adresse de votre logo, couleur de votre carte ;
  • l’état de votre abonnement, activé manuellement par notre équipe.

4.Pourquoi ces données sont collectées

Une seule finalité : la gestion du programme de fidélité de votre commerçant. Concrètement :

  • vous reconnaître au comptoir grâce à votre QR ou à votre code ;
  • compter vos passages ou vos points et déclencher la récompense au bon moment ;
  • vous afficher, sur votre carte, les bons plans publiés par votre commerçant ;
  • permettre au commerçant de suivre l’activité de son programme (nombre de clients, passages récents, récompenses distribuées).

Vos données ne sont utilisées pour rien d’autre. Elles ne sont ni revendues, ni louées, ni échangées, et [RAISON SOCIALE] ne vous adressera aucune prospection commerciale.

5.Sur quelle base légale

Pour les clients finaux, la base légale est le consentement. Il est recueilli lors de l’inscription : une case à cocher, non pré-cochée, doit être validée pour créer la carte. La date et l’heure de ce consentement sont enregistrées avec la fiche.

Vous pouvez retirer votre consentement à tout moment ; le retrait entraîne la suppression de votre carte (voir la section sur vos droits).

Pour les comptes commerçants, la base légale est l’exécution du contrat de service qui nous lie.

6.Combien de temps elles sont conservées

Durée de conservation : [À DÉFINIR — recommandation : 3 ans sans activité]. Au-delà, la fiche du client et son historique doivent être supprimés.

  • Une suppression demandée par un client est immédiate : sa fiche et tout son historique de passages sont effacés définitivement, sans corbeille ni copie de sauvegarde applicative.
  • Si un commerçant cesse d’utiliser le service, les données de ses clients sont supprimées selon les modalités prévues au contrat : [DÉLAI DE SUPPRESSION APRÈS RÉSILIATION].
  • Sauvegardes techniques de l’hébergeur : [DURÉE DE RÉTENTION DES SAUVEGARDES].

7.Qui accède aux données

  • Votre commerçant, et les personnes à qui il confie l’accès à son compte (son équipe au comptoir).
  • L’équipe technique de [RAISON SOCIALE], strictement pour l’exploitation et le dépannage du service.
  • Notre hébergeur : [HÉBERGEUR DE LA BASE DE DONNÉES], dans la région [RÉGION D’HÉBERGEMENT (Union européenne)].

Aucun autre destinataire. Un commerçant ne peut jamais voir les clients d’un autre commerçant : le cloisonnement n’est pas seulement affaire de code, il est imposé par la base de données elle-même.

Transfert hors Union européenne : [AUCUN, OU LISTE DES TRANSFERTS ET GARANTIES APPLICABLES].

8.Vos droits et comment les exercer

Vous disposez d’un droit d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité, ainsi que du droit de retirer votre consentement à tout moment.

La voie la plus rapide : votre commerçant

Comme c’est lui le responsable du traitement, adressez-vous d’abord à lui, de préférence sur place. Depuis son espace, il peut consulter votre fiche, corriger votre prénom, votre nom, votre email ou votre téléphone, et supprimer définitivement votre carte d’un seul bouton — votre fiche et votre historique disparaissent alors immédiatement.

Votre carte vous donne par ailleurs un accès permanent à votre solde et à l’historique complet de vos passages : c’est votre droit d’accès, disponible en un clic.

Si votre commerçant ne répond pas

Écrivez-nous à contact@tampio.fr en indiquant le nom du commerce concerné. En tant que sous-traitant, nous relaierons votre demande au commerçant et l’assisterons pour y donner suite dans le délai d’un mois prévu par le RGPD.

Vous pouvez également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75334 Paris Cedex 07, ou sur son site www.cnil.fr.

9.Cookies et traceurs

Il n’y a ni cookie publicitaire, ni traceur tiers, ni outil de mesure d’audience externe. Nous n’utilisons que deux choses :

  • un cookie de session, strictement nécessaire pour garder un commerçant connecté à son espace. Un client qui consulte simplement sa carte n’a besoin d’aucun compte, donc d’aucun cookie de session ;
  • votre choix de thème (clair ou sombre), conservé dans le stockage local de votre navigateur et jamais envoyé à nos serveurs.

Ces éléments étant strictement nécessaires ou purement locaux et non identifiants, aucun bandeau de consentement aux cookies n’est nécessaire — c’est un choix de conception, pas un oubli.

10.Le lien de votre carte est un lien secret

Votre carte s’ouvre par un lien contenant un identifiant secret, sans mot de passe : c’est ce qui vous évite de créer un compte. Traitez-le comme une clé.

  • Ne le partagez pas et ne le publiez pas sur les réseaux sociaux : toute personne qui l’obtient peut voir votre prénom, votre solde et l’historique de vos passages dans ce commerce.
  • Les pages de carte sont explicitement marquées comme non indexables : elles ne remontent pas dans les moteurs de recherche et ne sont listées sur aucune page publique.
  • Le QR affiché sur votre carte ne contient que votre code court, jamais ce lien secret : le faire scanner au comptoir ne révèle donc rien de plus que votre code.
  • Si vous pensez que votre lien a fuité, demandez à votre commerçant de supprimer votre carte et de vous en créer une nouvelle.

11.Comment les données sont protégées

  • Cloisonnement en base de données : chaque requête est filtrée par la base elle-même sur l’identité du commerçant connecté. Un commerçant ne peut techniquement pas lire les lignes d’un autre.
  • Historique immuable : un mouvement de points ne peut être ni modifié ni effacé, seulement corrigé par un mouvement inverse. L’historique est donc auditable.
  • Attribution de points contrôlée : elle passe par une opération unique, atomique, qui vérifie que le client appartient bien au commerçant qui l’enregistre.
  • Chiffrement en transit : le site est servi exclusivement en HTTPS.
  • Mots de passe : gérés par notre fournisseur d’authentification, jamais stockés en clair, jamais visibles par l’équipe.

Procédure en cas de violation de données : [PROCÉDURE DE NOTIFICATION DES VIOLATIONS DE DONNÉES].

12.Nous contacter

Pour toute question sur cette politique : contact@tampio.fr, ou par courrier à [ADRESSE POSTALE DE L’ÉDITEUR].

Les informations sur l’éditeur et l’hébergeur figurent dans les mentions légales.

Confidentialité · Tampio