1. Données collectées
- Numéro de téléphone (obligatoire pour la connexion par OTP).
- Adresse email du gérant (compte staff).
- Nom (facultatif, demandé à la première connexion client).
- Historique des tampons et récompenses associés à chaque carte de fidélité.
- Préférence d'opt-in marketing SMS.
2. Finalités du traitement
Les données sont collectées exclusivement pour fournir le service de fidélité, gérer les abonnements, envoyer les notifications transactionnelles et, sous réserve d'un consentement explicite, des messages promotionnels.
3. Base légale
Le traitement repose sur l'exécution du contrat liant le Client à son commerçant (carte de fidélité) et, pour les communications marketing, sur le consentement exprès recueilli via la case à cocher dédiée.
4. Durée de conservation
Les données de fidélité sont conservées tant que le compte client demeure actif. À la suppression du compte, l'ensemble des données personnelles est effacé sous 30 jours, à l'exception des données de facturation conservées 10 ans conformément à la législation comptable française.
5. Sous-traitants
- Vercel (hébergement de l'application — Union européenne)
- Stripe (paiement et facturation — Irlande, États-Unis)
- Brevo (envoi des SMS et emails transactionnels — France)
6. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation. Depuis votre espace Mes cartes, vous pouvez à tout moment exporter vos données au format JSON ou supprimer définitivement votre compte. Vous pouvez également exercer ces droits par email à privacy@synthetiz.fr. Pour ne plus recevoir nos SMS marketing, utilisez le lien de désinscription présent dans chaque message.
7. Cookies
Synthetiz Fidélité n'utilise que des cookies strictement nécessaires au bon fonctionnement du service (cookies de session). Aucun cookie publicitaire ou de traçage tiers n'est déposé.
8. Accord de traitement des données (DPA)
Les commerçants utilisant Synthetiz Fidélité agissent en qualité de responsables de traitement pour les données de leurs clients ; Synthetiz intervient comme sous-traitant au sens de l'article 28 du RGPD. Un accord de traitement des données (DPA) est disponible sur demande à dpo@synthetiz.fr et fait partie intégrante des conditions d'utilisation professionnelles.
Ce document est un modèle. Faites valider votre politique RGPD par un DPO ou un conseil juridique avant mise en ligne en production.