Carnet

Politique de confidentialité

Dernière mise à jour : 3 août 2026

Responsable du traitement

L'éditeur du site (voir mentions légales) est responsable du traitement des données décrites ci-dessous. Pour toute question : getcarnet.support@gmail.com

Données collectées

Carnet distingue deux types d'utilisateurs :

  • Commerçants (comptes créés depuis /signup) : nom, adresse email, mot de passe (jamais stocké en clair — chiffré par Supabase Auth), nom et logo du commerce, couleurs de la carte.
  • Clients d'un commerçant(inscription via un QR code ou un tag NFC) : nom complet, email, téléphone, et l'historique des tampons/récompenses de leur carte de fidélité. Ils n'ont pas de mot de passe — leur session est anonyme et liée uniquement à leur carte.

Les paiements des abonnements commerçants sont traités directement par Stripe : Carnet ne reçoit et ne stocke jamais de numéro de carte bancaire.

Finalités du traitement

  • Créer et faire fonctionner les programmes de fidélité et les cartes numériques
  • Ajouter la carte de fidélité au portefeuille numérique du client (Google Wallet, et bientôt Apple Wallet)
  • Envoyer des notifications push, si le client y a consenti
  • Gérer la facturation des abonnements commerçants
  • Assurer la sécurité et prévenir les usages abusifs du service

Base légale

Ces traitements reposent sur l'exécution du contrat conclu avec le commerçant ou le client (création et gestion de la carte de fidélité), et sur l'intérêt légitime de Carnet à assurer le bon fonctionnement et la sécurité du service.

Destinataires des données

Les données sont hébergées et traitées par les sous-traitants suivants, dans la limite nécessaire au fonctionnement du service :

  • Supabase, Inc. — base de données, authentification, stockage des images
  • Google LLC — génération des cartes Google Wallet (nom, logo, solde de points)
  • Stripe, Inc. — traitement des paiements d'abonnement des commerçants
  • Vercel Inc. — hébergement du site

Ces prestataires étant en partie situés hors de l'Union européenne (États-Unis), les transferts de données s'appuient sur les clauses contractuelles types de la Commission européenne ou un mécanisme équivalent proposé par chaque prestataire.

Durée de conservation

Les données d'un compte commerçant sont conservées tant que le compte est actif, puis supprimées ou anonymisées dans un délai raisonnable après sa clôture. Les données d'une carte de fidélité client sont conservées tant que le programme de fidélité concerné existe, sauf demande de suppression anticipée.

Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Pour exercer ces droits, écrivez à getcarnet.support@gmail.com. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).

Sécurité

Les mots de passe sont gérés par Supabase Auth et ne sont jamais stockés en clair. L'accès aux données d'un commerce est strictement limité aux membres de ce commerce, via des règles d'accès appliquées au niveau de la base de données.

Ce document a été rédigé avec attention pour refléter le fonctionnement réel de Carnet, mais ne remplace pas l'avis d'un professionnel du droit. Il est recommandé de le faire relire par un juriste avant un lancement commercial à grande échelle.