Politique de confidentialité
Comment UpCard traite les données personnelles des commerçants, de leurs employés et des porteurs de carte, conformément au RGPD.
01Responsable de traitement et contact
Le responsable des traitements décrits ci-après, lorsqu'ils sont réalisés pour le compte d'UpCard, est la société UpCard, société par actions simplifiée, dont le siège est situé adresse du siège, immatriculée sous le numéro SIREN numéro SIREN.
Toute question relative à cette politique et toute demande d'exercice de droits peuvent être adressées à [email protected], ou par courrier à l'adresse du siège.
UpCard n'a pas désigné de délégué à la protection des données, cette désignation n'étant pas obligatoire au regard de ses traitements. L'adresse ci-dessus est le point de contact pour toute question relative aux données personnelles.
02Répartition des rôles
Pour les données des porteurs de carte, le commerce qui exploite le programme de fidélité est responsable de traitement : c'est lui qui décide de créer le programme, de ses récompenses et des messages adressés. UpCard intervient comme sous-traitant et n'agit que sur ses instructions.
Pour les données des prospects, des commerçants, de leurs employés, ainsi que pour la facturation, la sécurité et la supervision technique du service, UpCard est responsable de traitement.
Les demandes d'exercice de droits portant sur une carte de fidélité sont donc traitées avec le commerce concerné, à qui UpCard les transmet lorsqu'elles lui sont adressées directement.
03Données collectées
Prospects, depuis le formulaire de contact de getupcard.com : nom, adresse électronique, numéro de téléphone, nom et type du commerce, message libre, date de la demande.
Commerçants et employés : nom, adresse électronique de connexion, identifiant du compte d'authentification, rôle et droits attribués, commerce de rattachement, nom, type, adresse et ville du point de vente, informations de facturation et statut de l'abonnement. Les coordonnées bancaires sont saisies chez le prestataire de paiement et ne sont pas conservées par UpCard, qui n'en connaît que le type de carte, les quatre derniers chiffres et la date d'expiration.
Porteurs de carte : prénom, numéro de téléphone au format international, date d'anniversaire si elle est renseignée, date du consentement recueilli à l'inscription, choix relatif aux messages promotionnels.
Activité de fidélité : solde de la carte, cumul acquis depuis la création, date du dernier passage, historique des opérations de crédit, d'utilisation de récompense et de correction, avec leur date, leur montant éventuel et l'employé à l'origine de l'opération.
Pass de fidélité : existence d'un pass Apple Wallet ou Google Wallet, identifiant technique du pass, identifiants de l'appareil et jeton de notification transmis par le système d'exploitation lorsque le porteur ajoute le pass, dernier message diffusé et date du dernier envoi.
Données techniques : journaux de connexion et d'erreur, comprenant l'adresse IP, la date, la page ou la requête appelée et le type de navigateur.
Le numéro de téléphone est l'identifiant du porteur de carte : il permet de retrouver sa carte s'il change de téléphone. Aucune donnée bancaire de porteur de carte n'est collectée, et le service n'enregistre pas le détail des achats, seulement le montant éventuellement saisi pour calculer les points.
04Finalités et bases légales
- Fournir le service de fidélité, tenir le solde des cartes et délivrer les pass : exécution du contrat conclu entre le porteur et le commerce, pour lequel UpCard agit en sous-traitance.
- Gérer les comptes commerçants, les abonnements et la facturation : exécution du contrat et obligations comptables légales.
- Répondre aux demandes de démonstration et prospecter des commerces : intérêt légitime d'UpCard à développer son activité auprès de professionnels.
- Adresser des messages sur le pass de fidélité (nouvelle récompense, offre, rappel d'inactivité, anniversaire) : intérêt légitime du commerce à animer sa clientèle, le porteur restant libre de supprimer le pass ou de désactiver ses notifications à tout moment.
- Sécuriser le service, prévenir la fraude et diagnostiquer les incidents : intérêt légitime à garantir la sécurité et la continuité du service.
- Produire des statistiques de fréquentation pour le commerce : intérêt légitime du commerce à mesurer son programme, sur la base de données agrégées.
Le service n'envoie aujourd'hui aucun message par SMS ni par courrier électronique aux porteurs de carte. L'ouverture d'un tel canal serait subordonnée au recueil préalable de leur consentement.
05Destinataires et sous-traitants
Les données ne sont ni vendues ni louées. Elles sont accessibles au commerce auprès duquel la carte a été créée, dans la limite des droits attribués à chaque employé, et aux personnes habilitées d'UpCard chargées de l'exploitation et du support.
Un commerce n'a jamais accès aux cartes ni à l'activité d'un autre commerce.
- OVH SAS (France), hébergement de l'application et de la base de données.
- Stripe Payments Europe, Limited (Irlande) et Stripe, Inc., traitement des paiements par carte bancaire des abonnements commerçants. Ce sous-traitant ne reçoit aucune donnée de porteur de carte de fidélité.
- Cloudflare, Inc. (États-Unis) et sa filiale européenne, stockage et diffusion des images de carte téléversées par les commerçants.
- Google Ireland Limited et Google LLC, authentification des comptes commerçants (Firebase Authentication), délivrance et mise à jour des pass Google Wallet, et fourniture des polices de caractères des sites.
- Apple Distribution International et Apple Inc., délivrance des pass Apple Wallet et acheminement des notifications associées.
- Functional Software, Inc. (Sentry), supervision des erreurs applicatives, susceptible de recevoir des données techniques dont l'adresse IP au moment d'une erreur.
Les données peuvent en outre être communiquées aux autorités administratives ou judiciaires lorsque la loi l'impose.
06Transferts hors Union européenne
L'hébergement de l'application et de la base de données est situé en France, chez OVH.
Certains sous-traitants mentionnés ci-dessus sont établis aux États-Unis. Les transferts correspondants reposent sur les clauses contractuelles types de la Commission européenne et, lorsque le sous-traitant y est certifié, sur le cadre de protection des données UE / États-Unis, complétés le cas échéant par des mesures techniques additionnelles.
Une copie des garanties mises en place peut être obtenue sur demande à l'adresse de contact indiquée ci-dessus.
07Durées de conservation
- Prospects non convertis : trois ans à compter du dernier contact.
- Comptes commerçants et employés : pendant toute la durée du contrat, puis trois ans après sa résiliation.
- Documents de facturation : dix ans, conformément aux obligations comptables.
- Cartes de fidélité et historique des passages : pendant la durée du programme, et au plus trois ans après le dernier passage du porteur, après quoi la carte et son historique sont supprimés ou anonymisés.
- Pass, enregistrements d'appareils et jetons de notification : jusqu'à la suppression du pass par le porteur ou la suppression de la carte.
- Journaux de connexion et d'erreur : douze mois.
- Preuve du consentement recueilli à l'inscription : pendant la durée de vie de la carte, puis cinq ans.
À la fin du contrat conclu avec un commerce, les données de ses clients sont supprimées ou anonymisées dans les trente jours suivant l'expiration du délai d'export prévu par les conditions générales.
08Sécurité
- Chiffrement des échanges en transit par TLS sur l'ensemble des sites et de l'interface de programmation.
- Cloisonnement strict des données par commerce, contrôlé à chaque requête côté serveur.
- Authentification des comptes commerçants par un fournisseur d'identité dédié, avec gestion des droits par employé.
- Accès aux données de production limité aux personnes habilitées et tracé.
- Sauvegardes régulières de la base de données et supervision des erreurs applicatives.
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les personnes concernées, UpCard notifie la CNIL dans les soixante-douze heures et informe sans délai le commerce concerné, ainsi que les personnes lorsque le risque est élevé.
Aucune décision produisant des effets juridiques n'est prise sur le seul fondement d'un traitement automatisé. Les campagnes ciblées reposent sur des règles simples définies par le commerce, telles que l'inactivité, le solde de points ou la date d'anniversaire.
09Vos droits
Toute personne concernée dispose des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de ses données, ainsi que du droit de retirer son consentement à tout moment lorsque le traitement repose sur celui-ci, et de définir des directives relatives au sort de ses données après son décès.
Ces droits s'exercent à [email protected], ou directement auprès du commerce pour ce qui concerne une carte de fidélité. Une réponse est apportée dans un délai d'un mois, pouvant être prolongé de deux mois en cas de demande complexe.
Un justificatif d'identité peut être demandé en cas de doute raisonnable sur l'identité du demandeur ; il est supprimé dès la demande traitée.
Le porteur de carte peut à tout moment supprimer son pass depuis son téléphone, ce qui met fin aux notifications, et demander la suppression de sa carte.
Le service n'est pas destiné aux mineurs de moins de quinze ans sans l'accord du titulaire de l'autorité parentale.
10Cookies et traceurs
L'usage des traceurs sur getupcard.com et dans l'espace commerçant est décrit sur une page dédiée.
11Réclamation
Pour toute réclamation, écrivez d'abord à [email protected] : la plupart des situations se règlent directement.
Toute personne dispose par ailleurs du droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr.