Aller au contenu

Diese Seite gibt es auch auf Deutsch. Auf Deutsch ansehen

This page is also available in English. Switch to English

Esta página también está disponible en español. Ver en español

Deze pagina is er ook in het Nederlands. Bekijk in het Nederlands

Affiché dans la langue que vous avez choisie. Auf Deutsch ansehenSwitch to EnglishVer en españolBekijk in het Nederlands

tapja

RGPD dès la conception

La protection des données est intégrée, pas ajoutée après coup.

Un programme de fidélité recueille des données sur des personnes. Cela vous rend responsable, et ce n’est pas une responsabilité que vous voulez partager avec un prestataire qui a bricolé sa conformité après coup. Cette page dit exactement quelles données sont recueillies, qui les voit, où elles se trouvent et ce qui reste votre tâche.

Serveurs dans l’UE · consentement distinct · export dans toutes les formules

9:41
Wallet

tampons

7 sur 10 tampons

Carte de fidélité à tampons

Café Soleil

Nom

Mara L.

Récompense

Café offert

#10472

En bref

  • Deux informations sont demandées à vos clients : leur nom et leur adresse e-mail. La date de naissance est facultative et sert uniquement à l’opération anniversaire.
  • La publicité demande son propre consentement. Elle figure comme une case distincte et vide à côté des conditions de participation, et le serveur s’y tient, pas seulement l’interface.
  • Chaque accord et chaque retrait sont consignés : c’est la preuve que l’article 7 du RGPD exige de vous.
  • Les données se trouvent sur des serveurs dans l’UE. Les rappels de proximité fonctionnent sur l’appareil de votre client, sans qu’un serveur apprenne où il est.
  • Vous êtes le responsable de traitement de votre programme, tapja en est le sous-traitant. Ce que cela veut dire concrètement est écrit plus bas, sans enjolivure.
Ce qui est intégré

Six choses que vous auriez sinon à construire vous-même.

Pas comme un réglage que l’on peut oublier, mais comme un comportement du système.

La minimisation des données par défaut

On recueille ce dont le programme a besoin : le nom et l’adresse e-mail. La date de naissance est facultative et ne sert qu’à l’opération anniversaire. Il n’y a de champ ni pour l’adresse postale, ni pour le téléphone, ni pour les centres d’intérêt, parce qu’un programme de fidélité n’en a pas besoin.

Un consentement distinct, imposé côté serveur

Les conditions de participation et la publicité sont deux cases, jamais une seule. La case publicitaire est vide par défaut. Le serveur refuse un message publicitaire adressé à quelqu’un sans consentement, quoi que propose l’interface.

La preuve des consentements

Qui a consenti et quand, qui a retiré son accord et quand : tout cela figure dans un journal dédié. C’est exactement ce que vous devez pouvoir présenter en cas de doute.

Supprimer et exporter

Vous supprimez un client directement dans sa fiche. Vos propres données (la liste des clients et le journal d’activité) s’exportent à tout moment en CSV, dans toutes les formules.

Les textes de votre programme, versionnés

Les conditions de participation et l’information sur les données de votre programme vivent à une adresse fixe, reliée au dos de la carte. Si vous les modifiez, tapja incrémente la version au lieu de remplacer l’ancienne en silence.

Protection contre les abus

Des accès séparés pour le comptoir et la gestion, des codes PIN stockés uniquement sous forme de hachage, des blocages après trop de tentatives, une séparation des commerces au niveau de la base de données et un journal avec motif et adresse IP pour chaque intervention.

La mise au point inconfortable

Le programme est à vous. La responsabilité aussi.

Beaucoup de prestataires laissent ouverte la question de savoir qui répond réellement. Ici, c’est écrit : vous êtes le responsable de traitement de votre programme de fidélité au sens du RGPD. tapja traite les données pour votre compte et fournit la technique. Ce n’est pas une formalité, c’est la raison pour laquelle certaines choses restent votre décision.

  • Vos textes de programme, votre responsabilité

    tapja fournit des modèles à compléter pour les conditions de participation et l’information sur les données. Ce n’est expressément pas un conseil juridique : les textes sont les vôtres et, en cas de doute, c’est votre avocat qui les relit, pas nous.

  • Les récompenses, c’est vous qui les devez, pas tapja

    Quand un client utilise sa carte pleine, c’est votre commerce qui l’assume. tapja ne garantit aucune récompense : il compte correctement et consigne de façon traçable.

  • Les points ne sont pas un moyen de paiement

    Les tampons et les points ne sont expressément ni transférables ni remboursables en argent. Cela maintient votre programme hors du droit des services de paiement, et c’est pour cela que la clause figure dans le modèle.

  • Et votre équipe est protégée elle aussi

    Chaque action est rattachée à une personne, sans quoi aucune protection contre la fraude ne fonctionne. Ce qui n’existe volontairement pas : un classement visible de tous ou des objectifs individuels. Les statistiques servent à attribuer les actions, pas à surveiller.

Ce que nous n’affirmons pas

Là où nous sommes plus prudents que d’autres.

Quatre points sur lesquels il serait facile de promettre plus que ce qui se démontre.

Serveurs dans l’UE, pas « en Allemagne »

L’hébergement est dans l’UE. Nous n’écrivons pas « serveurs en Allemagne » sur le site tant que nous ne pouvons pas le démontrer pour chaque composant.

Le chiffrement là où il compte

Les identifiants de connexion, les secrets des interfaces et les codes PIN sont stockés chiffrés ou hachés. « Tout est chiffré » serait une phrase plus confortable et moins exacte.

Contrat de sous-traitance sur demande

Le contrat de sous-traitance, avec la liste des prestataires qui interviennent, vous est envoyé si vous le demandez. Il n’existe pas encore de libre-service pour cela.

Pas d’authentification à deux facteurs

Elle est préparée, mais pas encore ouverte. En attendant, vous êtes protégé par la vérification des mots de passe face aux fuites connues, par les blocages après des tentatives ratées et par une confirmation par e-mail à l’inscription.

Questions sur la confidentialité et la sécurité.

Votre question n’y figure pas ?
Écrivez-nous, une personne vous répond.

Quelles données tapja recueille-t-il auprès de mes clients ?
Le nom et l’adresse e-mail, rien de plus. La date de naissance est facultative et sert uniquement à l’opération anniversaire. S’y ajoute ce que le programme produit lui-même : les tampons, les récompenses utilisées, les moments de visite. Ni adresse postale, ni numéro de téléphone, ni profil de centres d’intérêt.
Pourquoi l’adresse e-mail est-elle obligatoire ?
Parce qu’elle permet de reconnaître le client s’il perd son téléphone, et parce qu’elle protège vos récompenses des cartes inventées. Vos clients la confirment une fois par un lien : le cumul commence tout de suite, l’utilisation des récompenses après la confirmation.
Où se trouvent les données ?
Sur des serveurs dans l’UE. Les rappels de proximité sur l’écran verrouillé sont déclenchés par le système d’exploitation du client, pas par un serveur. Il n’y a aucun suivi de localisation côté serveur.
Est-ce que j’obtiens un contrat de sous-traitance ?
Oui, sur demande, avec la liste des prestataires qui interviennent. Écrivez-nous simplement via le formulaire de contact.
Que se passe-t-il si un client demande l’accès à ses données ou leur suppression ?
Vous le supprimez directement dans sa fiche, dans le tableau de bord. Les comptages dans les analyses subsistent, mais sans lien avec la personne ; les entrées du journal sont anonymisées au lieu d’être supprimées, faute de quoi elles perdraient leur valeur de preuve.
Qui répond si quelque chose se passe mal avec le programme ?
Du programme lui-même (conditions de participation, récompenses et leur utilisation), c’est votre commerce qui répond. tapja traite les données pour votre compte et fournit la technique. Pour les textes du programme, il existe des modèles à compléter, qui ne sont expressément pas un conseil juridique.
Mon équipe est-elle surveillée ?
Non. Chaque action est rattachée à une personne, sans quoi aucune protection contre la fraude ne fonctionne. Mais il n’y a volontairement ni classement visible de tous ni objectifs individuels. Chaque personne voit ses propres chiffres ; l’analyse sur l’ensemble reste aux rôles de responsable et de propriétaire.
Puis-je emporter mes données si je change de prestataire ?
Oui. Vous exportez vous-même la liste des clients et le journal d’activité en Excel ou CSV, à tout moment et dans toutes les formules. Aucun enfermement.

Démarrez avec un programme que vous pouvez assumer.

Gratuit pour de bon, sans carte bancaire. Le contrat de sous-traitance vous est envoyé sur demande.