Politique de confidentialité
Comment FYDELIO collecte, utilise et protège les données — celles des visiteurs du site, des restaurateurs et de leurs clients. Dernière mise à jour : 6 octobre 2026.
En bref : nous collectons le strict nécessaire, nous ne vendons jamais de données, chaque restaurant ne voit que ses propres clients, et chacun peut se désabonner ou faire supprimer ses données en un clic.
1. Qui est responsable ?
- Pour le site fydelio.fr et les comptes restaurateurs : FYDELIO (micro-entreprise, Cavaillon) est responsable du traitement. Contact : victordetroux2@gmail.com.
- Pour les cartes de fidélité des clients d'un restaurant : le restaurant est responsable du traitement ; FYDELIO agit comme sous-traitant (article 28 du RGPD) et traite ces données uniquement sur ses instructions.
2. Quelles données ?
Clients d'un restaurant (carte de fidélité)
- Obligatoires : prénom, adresse email.
- Facultatives : nom, téléphone mobile, date d'anniversaire.
- Générées : points et récompenses, date et heure des passages, consentement aux emails (date et origine).
Restaurateurs (Espace Pro)
- Email professionnel, nom de l'établissement, empreinte du mot de passe (le mot de passe lui-même n'est jamais stocké), date de dernière connexion, historique des campagnes envoyées.
Visiteurs du site
- Mesure d'audience Google Analytics (IP anonymisée), uniquement si vous l'acceptez dans le bandeau cookies.
3. Pourquoi et sur quelle base ?
| Finalité | Base légale |
|---|---|
| Tenir la carte de fidélité (points, récompenses, envoi du lien de la carte) | Exécution du programme de fidélité accepté par le client |
| Emails d'offres et d'actualités du restaurant | Consentement (case séparée, non pré-cochée), retirable à tout moment |
| Accès sécurisé à l'Espace Pro | Exécution du contrat avec le restaurateur |
| Prévention de la fraude et sécurité (limitation des tentatives, anti-fraude des points) | Intérêt légitime |
| Mesure d'audience du site | Consentement |
Les conseils Fydel'INTELLIGENCE sont calculés dans le navigateur du commerçant. L'« Analyse IA » optionnelle envoie à Anthropic (Claude) uniquement des statistiques agrégées et anonymes (nombre d'inscrits, de passages, d'anniversaires du mois…) : aucun nom, email ni téléphone n'est transmis.
4. Qui y a accès ?
- Le restaurant auprès duquel le client s'est inscrit — et lui seul. Un client a une carte FYDELIO unique, utilisable dans tous les commerces partenaires : chaque commerce ne voit que les passages effectués chez lui et les coordonnées des clients qui y ont utilisé leur carte. Le consentement aux emails est donné commerce par commerce.
- L'équipe FYDELIO, pour l'assistance et la maintenance.
- Nos prestataires techniques, liés par des engagements de protection des données :
Prestataire Rôle Localisation Google (Google Sheets / Apps Script) Stockage des données Infrastructure mondiale de Google ; transferts encadrés (clauses contractuelles types) Vercel Hébergement du site et de l'API Fonctions exécutées à Paris ; société américaine (Data Privacy Framework) Resend Envoi des emails États-Unis (Data Privacy Framework / clauses contractuelles types) Anthropic (Claude) Analyse IA de statistiques anonymes (optionnelle) États-Unis (clauses contractuelles types) — aucune donnée personnelle Google Analytics Mesure d'audience (si acceptée) Transferts encadrés
Nous ne vendons ni ne louons jamais de données.
5. Combien de temps ?
| Données | Durée |
|---|---|
| Carte de fidélité | Jusqu'à la suppression par le client, ou 3 ans sans passage, ou fin du contrat du restaurant (données restituées puis supprimées sous 3 mois) |
| Consentement aux emails | Jusqu'au désabonnement ; preuve du consentement conservée 3 ans |
| Historique des passages | 3 ans |
| Compte restaurateur | Durée du contrat + 12 mois |
| Cookies de mesure d'audience | 13 mois maximum |
6. Sécurité
- Connexions chiffrées (HTTPS) et en-têtes de sécurité stricts.
- Mots de passe protégés par une fonction de hachage lente (scrypt) ; sessions dans des cookies sécurisés inaccessibles aux scripts.
- Le navigateur ne parle jamais directement à la base de données : tout passe par notre API, qui vérifie l'identité et les droits à chaque requête.
- Limitation du nombre de tentatives de connexion, scanner du personnel protégé par un code équipe.
- Chaque carte est identifiée par un code aléatoire : l'email du client n'apparaît jamais dans le QR code ni dans l'adresse de la page.
7. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment.
- Clients : chaque email contient un lien de désabonnement, et la page « Mes données » de votre carte permet d'arrêter les emails ou de supprimer définitivement vos données en un clic.
- Pour toute autre demande : victordetroux2@gmail.com — réponse sous 30 jours.
- Vous pouvez aussi saisir la CNIL : www.cnil.fr.
8. Modifications
Cette politique peut évoluer ; la date de mise à jour figure en haut de page. Les restaurateurs sont prévenus par email de tout changement important.