Politique de confidentialité
Dernière mise à jour : mai 2026
Préambule — deux rôles distincts
fidlo est une plateforme professionnelle qui permet à des commerçants (« Commerçants ») d’émettre des cartes de fidélité numériques à destination de leurs propres clients (« Clients finaux »). À ce titre, fidlo intervient sous deux qualités différentes au sens du Règlement Général sur la Protection des Données (RGPD) :
- Responsable de traitement pour les données des Commerçants (compte, facturation, support, navigation sur le site fidlo.fr).
- Sous-traitant, au sens de l’article 28 du RGPD, pour les données des Clients finaux collectées via le service. Chaque Commerçant est responsable de traitement de ses propres Clients finaux.
La présente politique décrit séparément les deux traitements.
Responsable du traitement
Pour les traitements dont fidlo est responsable :
Elias El Yandouzi — fidlo (auto-entrepreneur)
Email : [email protected]
Pour les Clients finaux, le responsable de traitement est le Commerçant émetteur de la carte. Les demandes d’exercice de droits doivent en priorité lui être adressées. fidlo, en sa qualité de sous-traitant, relaie sans délai toute demande reçue.
Données traitées par fidlo en tant que responsable (Commerçants)
fidlo collecte les données suivantes auprès des Commerçants :
- Données de compte : nom, prénom, adresse email, nom du commerce, mot de passe (haché).
- Données de personnalisation : logo, couleurs, visuels et textes de la carte de fidélité.
- Données d’établissement : nom, adresse, téléphone de chaque point de vente déclaré.
- Données d’équipe : nom et code PIN d’identification des caissiers, sessions des terminaux de caisse.
- Données de facturation : identifiant client Stripe, statut d’abonnement, historique des factures. Aucune coordonnée bancaire n’est stockée par fidlo ; elles sont traitées exclusivement par Stripe.
- Données de navigation : adresse IP, type de navigateur, journaux d’accès (à des fins de sécurité et de bon fonctionnement du service).
Données traitées par fidlo en tant que sous-traitant (Clients finaux)
Lorsqu’un Client final s’inscrit à la carte de fidélité d’un Commerçant via fidlo, les données suivantes sont collectées et traitées au nom et pour le compte du Commerçant :
- Identité : prénom, nom, date de naissance.
- Contact : adresse email.
- Préférences : langue préférée, statut d’opposition aux communications marketing.
- Activité fidélité : historique des tampons / points, récompenses obtenues, date de dernier passage. Ces données ne contiennent pas d’information bancaire et restent rattachées à l’établissement émetteur.
- Identifiants techniques de carte : jetons Apple Wallet et Google Wallet permettant les mises à jour de la carte. Ces jetons sont émis par Apple et Google et ne permettent pas d’identifier le Client final en dehors du service.
fidlo n’utilise jamais ces données à ses propres fins. Elles servent exclusivement à fournir le service de carte de fidélité demandé par le Commerçant.
Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte Commerçant | Exécution du contrat |
| Fourniture du service (cartes, notifications, dashboard, caisse) | Exécution du contrat |
| Émission et mise à jour des cartes des Clients finaux | Exécution du contrat liant le Commerçant et son Client final |
| Facturation et recouvrement | Exécution du contrat / obligation légale |
| Support client | Intérêt légitime |
| Sécurité, journalisation, prévention de la fraude | Intérêt légitime |
| Amélioration du service | Intérêt légitime |
Durée de conservation
- Données de compte Commerçant actif : pendant toute la durée de la relation contractuelle.
- Après résiliation d’un Commerçant : 3 ans à compter de la fin du contrat (délai de prescription commerciale), puis suppression.
- Données des Clients finaux : conservées tant que la relation avec le Commerçant est active. En cas de demande d’effacement, les champs identifiants sont supprimés (mécanisme gdpr_deleted) ; l’historique de fidélité anonymisé est conservé pour les besoins comptables du Commerçant.
- Données de facturation : 10 ans, conformément aux obligations comptables légales (art. L.123-22 du Code de commerce).
- Journaux techniques : 12 mois maximum.
Sous-traitants et destinataires
fidlo s’appuie sur les sous-traitants techniques suivants, strictement nécessaires à la fourniture du service. Aucune donnée n’est vendue ni transmise à des tiers à des fins commerciales.
| Prestataire | Rôle | Localisation |
|---|---|---|
| IONOS SE | Hébergement du tableau de bord web et de l’API backend | Allemagne (UE) |
| Neon, Inc. | Base de données PostgreSQL (infrastructure AWS) | Francfort, Allemagne (UE) |
| Cloudflare, Inc. | Stockage des actifs (logos, visuels) via R2 | Union européenne |
| Stripe Payments Europe, Ltd. | Traitement des paiements et facturation | Irlande (UE) |
| Resend, Inc. | Envoi des emails transactionnels | États-Unis — Clauses Contractuelles Types |
| Apple Inc. | Apple Push Notification Service et Apple Wallet | États-Unis — Data Privacy Framework |
| Google LLC | Google Wallet API et notifications push | États-Unis — Data Privacy Framework |
Transferts hors Union européenne
Les transferts de données vers des prestataires établis aux États-Unis (Resend, Apple, Google) sont encadrés soit par le Data Privacy FrameworkUE-États-Unis, soit par les Clauses Contractuelles Types adoptées par la Commission européenne (décision 2021/914). Les données des Clients finaux (identité, contact, date de naissance) sont stockées en Union européenne (Neon Francfort, IONOS Allemagne, Cloudflare R2 UE) ; seuls les jetons techniques Apple Wallet / Google Wallet et les notifications push transitent par les infrastructures américaines des constructeurs.
Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d’accès : obtenir une copie de vos données.
- Droit de rectification : corriger des données inexactes.
- Droit à l’effacement : demander la suppression de vos données, sous réserve des obligations légales (notamment la conservation comptable des factures).
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible.
- Droit d’opposition : vous opposer aux traitements fondés sur l’intérêt légitime, et à tout traitement à des fins de prospection.
- Droit de définir des directives relatives au sort de vos données après votre décès.
Commerçants : pour exercer ces droits, écrivez à [email protected]. fidlo s’engage à répondre dans un délai d’un mois.
Clients finaux : adressez-vous en priorité au Commerçant qui vous a remis la carte de fidélité (responsable du traitement). Vous pouvez également écrire à fidlo qui transmettra la demande au Commerçant et procédera, si nécessaire, à l’effacement technique de vos données dans le service.
Vous disposez par ailleurs du droit d’introduire une réclamation auprès de la CNIL.
Sécurité
fidlo met en œuvre des mesures techniques et organisationnelles adaptées à la sensibilité des données traitées : chiffrement TLS de bout en bout, mots de passe hachés (Argon2), jetons d’API hachés en base, isolation multi-tenant au niveau de la base de données (PostgreSQL Row-Level Security), limitation des accès au strict nécessaire, journalisation des actions sensibles.
Cookies
Le site fidlo.fr utilise uniquement des cookies techniques essentiels au fonctionnement du service (gestion de session, préférences d’affichage). Ces cookies ne nécessitent pas de consentement préalable au sens de la réglementation applicable.
Aucun cookie publicitaire, de profilage ou d’analyse comportementale n’est déposé.
Modifications
La présente politique peut être mise à jour pour refléter des évolutions légales ou des modifications du service. La date de dernière mise à jour est indiquée en haut de la page. En cas de modification substantielle, les Commerçants seront informés par email.