Politique de confidentialité

Dernière mise à jour : mai 2026

Y'Fid (ci-après « nous ») s'engage à protéger la vie privée des utilisateurs de sa plateforme. La présente politique décrit quelles données nous collectons, pourquoi et comment nous les utilisons, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi française Informatique et Libertés.

1. Responsable du traitement

Le responsable du traitement est :
Y'Fid — [Dénomination sociale à compléter]
Email : contact@yfid.fr

2. Données collectées

Nous collectons les catégories de données suivantes :

2.1 Données des commerçants (comptes marchands)

  • Adresse email et mot de passe (chiffré)
  • Nom du commerce, téléphone, ville, adresse
  • Données de facturation
  • Logo et image de couverture du commerce
  • Données d'usage de la plateforme (connexions, scans effectués)

2.2 Données des clients finaux (collectées par le commerçant)

  • Prénom, nom, numéro de téléphone
  • Adresse email (optionnelle)
  • Historique des visites et des points / tampons accumulés
  • Consentement RGPD et consentement aux notifications
  • Localisation approximative (uniquement si le client l'autorise pour les campagnes de proximité)

3. Finalités et bases légales du traitement

FinalitéBase légale
Fourniture du service et gestion du compte marchandExécution du contrat
Envoi de factures et communications contractuellesObligation légale / Exécution du contrat
Gestion du programme de fidélité des clients finauxConsentement / Intérêt légitime du commerçant
Envoi de campagnes marketing (notifications push)Consentement explicite du client final
Amélioration et sécurité de la plateformeIntérêt légitime
Respect des obligations légales (comptabilité, RGPD)Obligation légale

4. Durée de conservation

  • Données marchands actifs : durée de l'abonnement + 3 ans (obligations comptables)
  • Données clients finaux : conservées tant que le client est actif ; supprimées sur demande ou après 3 ans d'inactivité
  • Données de logs : 12 mois
  • Données de facturation : 10 ans (obligation légale)

5. Destinataires des données

Vos données ne sont jamais vendues à des tiers. Elles peuvent être partagées avec :

  • Vercel Inc. — hébergement de l'application (États-Unis, avec garanties adéquates SCCs)
  • Supabase / AWS — base de données (région EU-West-3, Paris)
  • Prestataires de paiement — uniquement les données nécessaires à la transaction
  • Autorités compétentes — sur réquisition légale

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer à certains traitements
  • Droit de limitation : restreindre le traitement de vos données

Pour exercer ces droits, contactez-nous à contact@yfid.fr. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).

7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données : chiffrement des mots de passe (bcrypt), connexions HTTPS, accès restreints par rôle, journalisation des accès. Aucun système n'étant infaillible, nous nous engageons à vous notifier dans les 72 heures en cas de violation de données susceptible d'engendrer un risque pour vos droits.

8. Cookies

Pour plus d'informations sur les cookies que nous utilisons, consultez notre Politique de cookies.

9. Modifications

Nous nous réservons le droit de modifier la présente politique à tout moment. La version la plus récente sera toujours disponible sur cette page. Toute modification substantielle vous sera notifiée par email.