Politique de confidentialité
Dernière mise à jour : 1er octobre 2026
1. Qui sommes-nous ?
Le service Fidelio est édité par Emerson ATTIA EI, nom commercial Fidelio, SIREN 108 831 991, 174 bis boulevard Pierre Dignac, 33470 Gujan-Mestras, France. Pour toute question relative à vos données : contact@fidel-io.app.
2. Deux rôles différents selon les données
- Données des commerçants (titulaires d'un compte Fidelio) : Fidelio est responsable de traitement.
- Données des clients finaux (personnes inscrites au programme de fidélité d'un commerçant) : le commerçant est responsable de traitement ; Fidelio agit pour son compte en tant que sous-traitant (article 28 du RGPD).
3. Données des commerçants
Données collectées : adresse email et mot de passe (stocké sous forme chiffrée, jamais en clair), nom et catégorie du commerce, logo et éléments visuels de la carte, informations d'abonnement (identifiants Stripe, formule, statut), dates de connexion. Les données de carte bancaire sont traitées exclusivement par Stripe et ne sont jamais stockées par Fidelio.
Finalités et bases légales : création et gestion du compte, fourniture du service, support et communications relatives au service (exécution du contrat) ; facturation et comptabilité (obligation légale) ; sécurité et prévention des abus (intérêt légitime).
4. Données des clients finaux
Données collectées lors de l'inscription au programme d'un commerçant : prénom, nom, adresse email, numéro de téléphone (facultatif), date d'inscription, historique des tampons et récompenses.
Finalités : gestion de la carte de fidélité (tampons, récompenses), envoi par le commerçant d'emails liés à son programme et à ses offres, affichage de la carte dans Apple Wallet ou Google Wallet si le client choisit de l'y ajouter. La base légale est déterminée par le commerçant ; il s'agit en principe de l'exécution du programme de fidélité auquel le client s'inscrit.
Pour exercer vos droits sur ces données, adressez-vous au commerçant concerné ou, à défaut, à Fidelio (contact@fidel-io.app), qui transmettra votre demande. Vous pouvez demander à tout moment à ne plus recevoir d'emails d'un commerçant.
5. Destinataires et sous-traitants
Les données ne sont ni vendues ni cédées, et ne sont jamais utilisées à des fins publicitaires par Fidelio. Elles sont accessibles aux seules personnes qui en ont besoin et aux prestataires suivants :
- Supabase Inc. — hébergement de la base de données et authentification (serveurs situés dans l'Union européenne, en Irlande) ;
- Vercel Inc. — hébergement de l'application web ;
- Stripe — paiement et gestion des abonnements (données des commerçants uniquement) ;
- Resend — envoi des emails transactionnels et des campagnes ;
- Apple Inc. et Google LLC — uniquement si le client final ajoute sa carte à Apple Wallet ou Google Wallet (nom, nombre de tampons, récompense et QR code de la carte).
6. Transferts hors de l'Union européenne
Certains prestataires (Vercel, Stripe, Resend, Apple, Google) sont établis aux États-Unis. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) lorsque le prestataire y adhère, ou à défaut par les clauses contractuelles types de la Commission européenne (article 46 du RGPD).
7. Durées de conservation
- Données des commerçants : pendant toute la durée du compte, puis supprimées à sa suppression ;
- Factures et pièces comptables : 10 ans, conformément au Code de commerce ;
- Données des clients finaux : pendant toute la durée du compte du commerçant, sauf demande d'effacement ; elles sont supprimées avec le compte du commerçant ;
- Journaux techniques de nos hébergeurs : durée limitée, nécessaire à la sécurité du service.
8. Sécurité
Fidelio met en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges (HTTPS), mots de passe hachés, cloisonnement strict des données entre commerçants au niveau de la base de données, accès aux fonctions sensibles réservé aux utilisateurs authentifiés, secrets et clés stockés hors du code. En cas de violation de données présentant un risque, Fidelio notifie la CNIL dans les 72 heures et informe les personnes ou commerçants concernés lorsque la loi l'exige.
9. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de retirer votre consentement à tout moment et de définir des directives relatives au sort de vos données après votre décès. Pour les exercer : contact@fidel-io.app. Une réponse vous est apportée dans un délai d'un mois.
Vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
10. Cookies et stockage local
Fidelio n'utilise aucun cookie publicitaire ni outil de mesure d'audience. Seul un stockage strictement nécessaire est utilisé dans votre navigateur : la session de connexion des commerçants et la préférence d'affichage (thème clair ou sombre). Ce stockage est exempté de consentement. Si un outil de mesure d'audience était ajouté, cette politique serait mise à jour et votre consentement recueilli au préalable.
11. Délégué à la protection des données
Fidelio n'a pas désigné de délégué à la protection des données, cette désignation n'étant pas obligatoire pour son activité. Votre interlocuteur est l'éditeur, joignable à contact@fidel-io.app.
12. Modifications
Cette politique peut évoluer. La version en vigueur est celle publiée sur cette page ; les commerçants sont informés par email de toute modification substantielle.