Politique de confidentialité
Dernière mise à jour : 30 juillet 2026.
1. Qui est responsable de vos données ?
Le responsable du traitement des données à caractère personnel collectées via le site fidix.fr et l'application Fidix (ci-après « le Service ») est Louis Antoine, entrepreneur individuel, exploitant le service Fidix (coordonnées complètes dans les mentions légales).
Une exception, importante : les données des clients finaux — les personnes qui créent une carte de fidélité chez un commerçant utilisant le Service — relèvent du commerçant concerné, qui en est le responsable de traitement. Fidix n'intervient alors qu'en qualité de sous-traitant, pour son compte (article 28 du RGPD, et article 7 des conditions générales). Le détail figure au point 2.
Pour toute question relative à vos données : contact@fidix.fr. Fidix n'a pas désigné de délégué à la protection des données (DPO), cette désignation n'étant pas obligatoire au regard de la nature et du volume des traitements.
2. Qui est concerné et quelles données sont traitées ?
Fidix est un service de cartes de fidélité numériques proposé aux commerçants, qui le mettent à disposition de leurs propres clients. Les traitements diffèrent selon la personne concernée.
Commerçants (titulaires d'un compte)
- Compte et connexion : adresse e-mail, mot de passe (conservé uniquement sous forme hachée, jamais en clair), nom du commerce, éléments de personnalisation.
- Qualification : type de commerce, code postal, ville, numéro de téléphone, canal d'acquisition.
- Abonnement : identifiants d'abonnement (via Stripe). Aucune donnée de carte bancaire n'est stockée par Fidix — les coordonnées de paiement sont saisies directement sur la page sécurisée de Stripe.
Prospects (inscrits sans abonnement actif)
La qualification d'un commerçant inscrit sans abonnement (téléphone, ville, métier, canal d'acquisition) est conservée afin de pouvoir le recontacter. Cet usage repose sur notre intérêt légitime ; vous pouvez vous y opposer à tout moment (article 6).
Clients finaux (porteurs d'une carte)
Pour créer une carte de fidélité, la personne renseigne son prénom, son nom et son numéro de téléphone. Ces trois informations sont nécessaires : elles permettent au commerçant de reconnaître son client, de retrouver sa carte et de le joindre au sujet de son programme de fidélité. Sont également traités : le solde de points et l'historique des passages, un identifiant technique de l'appareil (pour Apple Wallet, afin de mettre la carte à jour) et l'adresse IP de connexion à des fins de sécurité.
Pour ces données, le commerçant est responsable du traitement : c'est lui qui décide de son programme de fidélité et de l'usage qu'il fait des coordonnées de ses clients. Fidix agit comme sous-traitant, pour son compte et selon ses instructions — conformément à l'article 28 du RGPD et à l'article 7 des conditions générales, qui lie l'éditeur et chaque commerçant abonné. Une demande d'accès, de rectification ou d'effacement peut être adressée indifféremment au commerçant ou à Fidix (contact@fidix.fr) : le commerçant peut effacer à tout moment, depuis son tableau de bord, le nom et le numéro attachés à une carte — la carte et son solde de points sont alors conservés, mais redeviennent anonymes.
Ces coordonnées ne sont ni vendues, ni cédées, ni utilisées par Fidix à des fins commerciales, et ne sont communiquées à personne d'autre que le commerçant chez qui la carte a été créée — en dehors des prestataires techniques listés au point 4, qui hébergent le Service sans en exploiter le contenu. Un commerçant ne voit jamais les clients d'un autre. Ces coordonnées ne sont pas non plus inscrites sur la carte ajoutée à Apple Wallet ou Google Wallet, ni affichées sur la page publique de consultation du solde accessible en scannant le QR de la carte.
3. Pourquoi et sur quelle base légale ?
| Traitement | Finalité | Base légale |
|---|---|---|
| Compte commerçant, connexion | Fournir et sécuriser l'accès au tableau de bord | Exécution du contrat |
| Qualification du commerçant | Personnaliser le programme selon le métier | Exécution du contrat |
| Recontact des prospects | Prospection commerciale (B2B) | Intérêt légitime |
| Abonnement, paiement | Gérer l'abonnement payant | Exécution du contrat |
| Conservation des factures | Obligation comptable | Obligation légale |
| Carte de fidélité, points | Faire fonctionner le programme de fidélité | Exécution du service demandé |
| Coordonnées du porteur (prénom, nom, téléphone) | Reconnaître le client, retrouver sa carte, le joindre au sujet du programme | Exécution du service demandé |
| Adresse IP, journaux techniques | Sécurité, prévention des abus | Intérêt légitime |
4. Qui a accès à vos données ?
Vos données ne sont jamais vendues. Elles sont accessibles à l'éditeur et à un nombre restreint de prestataires techniques (sous-traitants au sens de l'article 28 du RGPD), agissant sur nos instructions :
Si vous êtes porteur d'une carte, le destinataire premier de vos coordonnées est le commerçant chez qui vous l'avez créée : elles s'affichent dans son tableau de bord, où il peut aussi les effacer. C'est lui le responsable de ce traitement (point 1), les prestataires ci-dessous n'intervenant que pour héberger et acheminer le Service.
| Prestataire | Rôle | Localisation |
|---|---|---|
| OVH SAS | Hébergement des serveurs (base de données, fichiers) | France / Union européenne |
| Stripe | Paiement et gestion de l'abonnement | États-Unis |
| Google LLC | Cartes Google Wallet | États-Unis |
| Apple Inc. | Cartes Apple Wallet et notifications | États-Unis |
| Cloudflare | Protection anti-robot du formulaire d'inscription | États-Unis |
Transferts hors Union européenne. Le recours à Stripe, Google, Apple et Cloudflare implique un transfert de données vers les États-Unis. Ces transferts sont encadrés par les garanties appropriées prévues par le RGPD (clauses contractuelles types et/ou adhésion au EU-U.S. Data Privacy Framework). L'hébergement principal des données reste en France, chez OVH.
5. Combien de temps conservons-nous vos données ?
| Donnée | Durée de conservation |
|---|---|
| Compte commerçant et qualification | Durée du contrat, puis 3 ans après la résiliation |
| Prospects non abonnés | 3 ans à compter du dernier contact |
| Factures et pièces comptables | 10 ans (obligation légale) |
| Carte de fidélité et historique de points | Tant que la carte est active, puis après 3 ans d'inactivité |
| Coordonnées du porteur (prénom, nom, téléphone) | Même durée que la carte, ou immédiatement sur demande d'effacement (la carte et ses points subsistent, anonymes) |
| Enregistrement d'appareil Apple Wallet | Jusqu'au retrait de la carte du Wallet |
| Journaux techniques (adresses IP) | Jusqu'à 12 mois |
6. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition (notamment à la prospection) et de portabilité, ainsi que du droit de définir des directives sur le sort de vos données après votre décès. Pour les exercer, écrivez à contact@fidix.fr ; nous pouvons vous demander un justificatif d'identité en cas de doute et répondons dans un délai d'un mois.
Cas particulier des porteurs de carte : le commerçant chez qui vous avez créé votre carte est responsable de ces données — vous pouvez lui adresser votre demande directement, il peut effacer vos coordonnées depuis son tableau de bord. Si vous nous écrivez, précisez le commerçant concerné et, si vous l'avez, le numéro de votre carte (contenu du QR) : nous ne pouvons pas retrouver une carte à partir du seul numéro de téléphone sans risquer de divulguer la carte d'une autre personne.
Vous pouvez également introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges (HTTPS), hachage des mots de passe, cloisonnement strict des données entre commerçants (aucune donnée d'un commerçant n'est accessible à un autre), accès restreint aux serveurs et sauvegardes régulières.
8. Cookies
Le Service utilise un nombre minimal de cookies, strictement nécessaires à son fonctionnement. Le détail figure dans la politique de gestion des cookies.
9. Modifications
La présente politique peut être mise à jour pour refléter l'évolution du Service ou de la réglementation. La date de dernière mise à jour figure en tête de page.