Mentions à compléter : [Raison sociale] · [SIRET] · [Adresse]
Politique de confidentialité
Dernière mise à jour : 8 août 2026 · Contact : legal@cartia.fr
1. Qui sommes-nous ?
La présente politique décrit comment l’éditeur du Service identifié en tête de page (« Cartia », « nous ») traite les données personnelles dans le cadre du service SaaS de fidélisation digitale accessible sur cartia.fr et via les applications associées (notamment Cartia Comptoir).
Contact protection des données / juridique : legal@cartia.fr.
2. Périmètre et rôles
Cartia traite des données dans deux contextes principaux :
- Comptes commerçants (Clients SaaS) — Cartia est responsable de traitement pour la création du compte, l’authentification, la facturation de l’abonnement, le support et la sécurité de la plateforme.
- Membres finaux des programmes de fidélité — le commerçant détermine les finalités de son programme (adhésion, soldes, récompenses, communications). Dans ce cadre, le commerçant est en principe responsable de traitement ; Cartia agit comme sous-traitant technique pour héberger et faire fonctionner le Service.
Les consentements « adhésion au programme » et « marketing » sont gérés de façon séparée dans le produit.
3. Données collectées
3.1 Commerçants et équipes
- identité et coordonnées (nom, e-mail, éventuellement téléphone) ;
- informations d’organisation et de boutique (nom, adresse affichée, paramètres) ;
- données de compte et journaux techniques (connexion, actions de sécurité) ;
- données de facturation et d’abonnement (Plan Gratuit, Pro ou Business, statut, historique d’événements de paiement) — le paiement carte est traité par Stripe ;
- échanges avec le support.
3.2 Membres finaux (clients du commerçant)
- données d’adhésion minimales (ex. prénom, coordonnées selon le formulaire configuré) ;
- soldes / progression (tampons, points), historique d’opérations EARN / REDEEM ;
- consentements (programme, marketing) et horodatages associés ;
- identifiants techniques liés à la carte digitale / QR (jetons d’adhésion, références de carte) ;
- le cas échéant, données nécessaires à l’affichage de la carte sur téléphone.
Wallet Apple / Google. La carte proposée actuellement est une carte digitale accessible via QR / parcours web. L’intégration Apple Wallet / Google Wallet n’est pas opérationnelle en production à la date de cette politique ; aucune donnée n’est transmise à Apple ou Google au titre d’un Wallet « live » tant que cette fonctionnalité n’est pas activée.
3.3 Données techniques et mesure d’audience
- cookies et stockages strictement nécessaires au fonctionnement (session, sécurité, préférences essentielles) ;
- analytics first-party (mesures d’audience et d’usage réalisées pour le compte de Cartia, sans dépôt de cookies publicitaires tiers de type réseau publicitaire) — destinées à améliorer le Service et la fiabilité.
4. Finalités et bases légales
- Fourniture du Service (compte, programme, QR, scan, tableau de bord) — exécution du contrat (commerçant) / intérêt légitime ou contrat selon le cas (Membres finaux via le commerçant).
- Facturation et gestion des Plans (Gratuit, Pro, Business) via Stripe — exécution du contrat et obligations comptables.
- Sécurité, prévention de la fraude, rate-limiting — intérêt légitime / obligation légale.
- Support et amélioration produit — intérêt légitime ; analytics first-party dans ce cadre.
- Communications marketing Cartia (vers les commerçants) — consentement ou intérêt légitime selon le canal et le statut (prospect / client), avec droit d’opposition.
- Marketing du commerçant vers ses Membres finaux — sous la responsabilité du commerçant, sur la base du consentement distinct lorsqu’il est requis.
- Réponse aux demandes de droits et conformité — obligation légale.
5. Destinataires et sous-traitants
Les données peuvent être communiquées, dans la limite du nécessaire, à :
- l’équipe Cartia habilitée (support, exploitation, facturation) ;
- Stripe pour le paiement des Plans payants (Pro, Business) ;
- l’hébergeur du Service (infrastructure VPS / serveurs situés dans l’Union européenne) ;
- le cas échéant, autorités compétentes sur réquisition légale, ou conseils (avocat, expert-comptable) sous confidentialité.
Cartia ne vend pas les données personnelles. Aucun transfert vers Apple Wallet / Google Wallet n’a lieu tant que ces intégrations ne sont pas mises en service.
6. Transferts hors UE
L’hébergement applicatif et base de données est prévu dans l’Union européenne (VPS / UE). Certains prestataires (notamment Stripe) peuvent opérer des traitements avec des transferts encadrés (clauses contractuelles types / mécanismes reconnus). Pour toute question : legal@cartia.fr.
7. Durées de conservation
- Compte commerçant actif : pendant la relation contractuelle, puis archivage limité au nécessaire (facturation, preuves) selon les délais légaux (notamment obligations comptables, jusqu’à 10 ans pour certaines pièces).
- Compte inactif / clôturé : suppression ou anonymisation des données non nécessaires dans un délai raisonnable après clôture, hors obligations de conservation.
- Membres finaux : pendant la durée du programme et de la relation commerçant–membre, puis selon les instructions du commerçant et le référentiel CNIL applicable aux activités commerciales (gestion courante puis archivage intermédiaire).
- Anonymisation : lorsqu’une fiche Membre final est anonymisée via le produit, les identifiants personnels sont retirés / remplacés ; l’historique opérationnel peut être conservé sous forme non identifiante pour intégrité du ledger.
- Journaux techniques / sécurité : durée limitée, proportionnée aux besoins de diagnostic et de sécurité.
- Cookies / mesure d’audience : durées courtes compatibles avec la finalité (session ou période glissante limitée pour les statistiques first-party).
8. Cookies et traceurs
Cartia utilise des cookies et stockages essentiels au fonctionnement du Service (authentification, sécurité, charge équilibrée, préférences strictement nécessaires). Ces traceurs ne requièrent pas de consentement au sens de la réglementation cookies lorsqu’ils sont indispensables au service demandé.
La mesure d’audience repose sur une analytics first-party (pas de réseau publicitaire tiers pour cette mesure). Si des traceurs non essentiels venaient à être ajoutés, un mécanisme de consentement adapté serait mis en place avant dépôt.
9. Sécurité
Cartia met en œuvre des mesures techniques et organisationnelles raisonnables (authentification, contrôle d’accès multi-tenant, chiffrement en transit via HTTPS, journalisation, rate-limiting sur certains parcours). Aucun système n’étant exempt de risque, nous vous invitons à utiliser des mots de passe robustes et à signaler tout incident suspect à legal@cartia.fr.
10. Vos droits (RGPD)
Selon votre situation, vous disposez notamment des droits suivants :
- accès, rectification, effacement ;
- limitation et opposition ;
- portabilité, lorsque applicable ;
- retrait du consentement, lorsque le traitement est fondé sur celui-ci ;
- réclamation auprès de la CNIL (cnil.fr).
Pour les Membres finaux : adressez-vous en priorité au commerçant auprès duquel vous avez adhéré. Le commerçant peut, depuis le tableau de bord Cartia, exporter ou anonymiser une fiche client (parcours déjà disponible dans le produit pour les rôles habilités).
Pour les commerçants / utilisateurs du SaaS : contactez legal@cartia.fr en précisant votre demande et les éléments permettant de vous identifier. Nous répondons dans les délais légaux.
11. Mineurs
Le Service SaaS s’adresse à des professionnels. Les programmes de fidélité des commerçants peuvent concerner un public large ; le commerçant est responsable de définir une politique adaptée (âge minimum, information parentale) selon son activité.
12. Modifications
Cette politique peut être mise à jour pour refléter l’évolution du Service ou de la loi. La date de « dernière mise à jour » en tête de page fait foi. En cas de changement matériel, une information raisonnable sera fournie aux utilisateurs concernés.
13. Contact
Pour toute question relative à cette politique ou à l’exercice de vos droits : legal@cartia.fr. Les coordonnées d’éditeur à compléter figurent en tête de page.