Dernière mise à jour : 4 octobre 2026

Politique de confidentialité

Loyalty fournit des cartes de fidélité numériques aux commerces. Cette politique explique quelles données personnelles nous traitons, pourquoi, qui peut y accéder et quels choix vous avez. Elle s'applique aux clients titulaires d'une carte et aux commerces qui utilisent Loyalty.

01Qui sommes-nous

Loyalty est exploité par [Company legal name], [Registered address], [Country]. Vous pouvez nous écrire à [privacy@example.com].

Lorsque vous rejoignez le programme de fidélité d'un commerce, c'est ce commerce qui décide des informations demandées et de leur usage. Il est responsable du traitement de vos données, et Loyalty les traite pour son compte afin de faire fonctionner le programme.

[Company legal name] est également responsable du traitement pour les comptes des commerces et pour les usages à l'échelle de la plateforme décrits ci-dessous, sous « Exploitation de la plateforme ».

02Données des titulaires de carte

  • Les informations demandées par le commerce : votre adresse e-mail et, uniquement si le commerce les demande, vos prénom, nom, téléphone, genre et année de naissance.
  • Votre carte : vos tampons ou points, les récompenses obtenues et utilisées, ainsi que la date, l'heure et le lieu de chaque visite.
  • Des données techniques : un cookie qui vous garde connecté à votre carte sur votre appareil, et le tag NFC ou le QR code scanné pour confirmer votre présence au comptoir.
  • Les e-mails que nous vous envoyons, comme les codes de connexion et les rappels, et votre éventuelle désinscription.

Nous ne demandons jamais votre date de naissance complète ni vos coordonnées bancaires.

03Données des commerces

  • Le compte : l'adresse e-mail utilisée pour se connecter.
  • Le commerce : nom, points de vente, adresse, pays, devise et fuseau horaire.
  • Les appareils du personnel reliés au compte.
  • La facturation : les abonnements sont gérés par notre prestataire de paiement, Paddle. Nous ne voyons ni ne conservons jamais les numéros de carte.
  • Les journaux de sécurité nécessaires pour protéger les comptes et le service.

04Pourquoi nous les utilisons

  • Faire fonctionner la carte de fidélité : créer votre carte, enregistrer vos visites, afficher votre solde et vous permettre d'utiliser vos récompenses. Base légale : l'exécution du programme auquel vous avez adhéré.
  • Envoyer des codes de connexion par e-mail. Base légale : l'exécution du programme.
  • Vous rappeler votre carte lorsque vous n'êtes pas venu depuis un moment. Ces rappels portent sur votre carte et votre solde, au maximum un par absence, et chacun contient un lien de désinscription en un clic. Base légale : l'intérêt légitime du commerce à garder son programme utile pour vous.
  • Les offres et promotions du commerce, uniquement si vous avez coché « Recevoir les offres » à l'inscription. Vous pouvez retirer ce consentement à tout moment.
  • Prévenir la fraude, par exemple la collecte de tampons sans visite. Base légale : intérêt légitime.
  • Des statistiques pour le commerce, comme les visites et les clients qui reviennent. Base légale : intérêt légitime.
  • Exploitation de la plateforme : [Company legal name] peut consulter et exporter les fiches clients de tous les commerces (e-mail, téléphone, genre, année de naissance, ville et pays, et commerces dont le client est membre), filtrées par commerce, lieu, genre ou tranche d'âge. Nous nous en servons pour exploiter, assister et sécuriser le service, et pour produire des statistiques et des analyses. Chaque export est journalisé. Base légale : notre intérêt légitime à faire fonctionner la plateforme.
  • Respecter nos obligations légales, comme la conservation des factures des commerces.

Nous ne vendons pas de données personnelles. Nous ne les utiliserons pas pour vous envoyer notre propre prospection, ni ne les partagerons à des fins de prospection par des tiers, sans vous demander d'abord votre consentement.

05Qui peut voir vos données

Le commerce dont vous avez la carte, et son personnel, voient votre carte et les informations qu'il a demandées. Chaque commerce ne voit que ses propres clients.

Les membres habilités de notre équipe, pour les finalités décrites ci-dessus. Ils sont tenus à la confidentialité.

Nous faisons appel à ces prestataires (sous-traitants) :

  • Hostinger : hébergement des serveurs et de la base de données.
  • Resend : envoi des e-mails.
  • Paddle : paiements et factures des abonnements des commerces.
  • Apple et Google : uniquement si vous ajoutez votre carte à Apple Wallet ou Google Wallet. Leurs propres politiques de confidentialité s'appliquent également.

Nous ne communiquons des données aux autorités que lorsque la loi l'exige.

06Transferts internationaux

Nos serveurs et certains prestataires peuvent être situés hors de votre pays. Lorsque des données quittent l'Espace économique européen ou le Maroc, nous nous appuyons sur des décisions d'adéquation, des clauses contractuelles types ou, pour le Maroc, les conditions fixées par la CNDP.

07Durée de conservation

  • Votre carte et l'historique de vos visites : tant que vous gardez la carte et que le programme du commerce est actif.
  • Lorsqu'un commerce ferme son compte, les données de ses clients sont supprimées sous 90 jours, sauf ce que la loi nous oblige à conserver.
  • Les codes de connexion expirent après 10 minutes.
  • Les factures des commerces : pendant la durée exigée par le droit comptable.

08Cookies

Nous utilisons uniquement les cookies nécessaires au fonctionnement du service : rester connecté à votre carte, à un compte commerce ou à un appareil du personnel, et confirmer une visite au comptoir. Nous n'utilisons aucun cookie publicitaire ou de mesure d'audience, c'est pourquoi il n'y a pas de bandeau cookies.

09Sécurité

Toutes les communications sont chiffrées en HTTPS. Les adresses e-mail et numéros de téléphone sont en plus chiffrés dans notre base de données. Les accès sont restreints et les sessions expirent automatiquement.

10Vos droits

En vertu du RGPD et de la loi marocaine 09-08, vous pouvez demander l'accès à vos données, leur rectification ou leur suppression, vous opposer à leur traitement ou le limiter, et en recevoir une copie.

Le commerce gérant son propre programme, le plus rapide est souvent de vous adresser à lui. Vous pouvez aussi nous écrire à [privacy@example.com]. Nous répondons sous un mois et transmettons votre demande au commerce si nécessaire.

Pour ne plus recevoir de rappels, utilisez le lien de désinscription présent dans chaque rappel.

Vous pouvez introduire une réclamation auprès d'une autorité de protection des données : au Maroc, la CNDP (www.cndp.ma) ; dans l'Union européenne, l'autorité de votre pays (en France, la CNIL).

11Enfants

Le service s'adresse aux personnes de 16 ans et plus, ou de l'âge minimum fixé par la loi de votre pays. Si un enfant s'est inscrit sans autorisation, contactez-nous et nous supprimerons la carte.

12Modifications

Si nous modifions cette politique de manière importante, nous mettrons à jour la date en haut de cette page et en informerons les commerces par e-mail.

Version 2026-10