Le présent contrat décrit le traitement des données des clients des commerces par Encoreti. Il complète les conditions de vente pour ces traitements et précise les obligations prévues à l’article 28 du RGPD. Sa publication ou sa mise à jour ne constitue pas, à elle seule, une nouvelle acceptation par un commerçant existant.
1. Parties, rôles et portée
Le commerçant détermine les finalités de son programme de fidélité et agit comme responsable de traitement des données de ses clients. Tanguy Tahon EI, sous le nom commercial Elysium, exploite Encoreti et agit comme sous-traitant pour fournir ce programme sur les instructions documentées du commerçant. Les coordonnées de l’éditeur figurent dans les mentions légales.
Le commerçant choisit les données nécessaires à son programme, informe ses clients, détermine les bases légales applicables et veille à la validité des accords recueillis. Les traitements propres à Encoreti pour les comptes commerçants, la facturation et sa relation d’assistance sont décrits séparément dans la politique de confidentialité.
2. Description des traitements
L’objet et la finalité sont la fourniture du programme de fidélité du commerce : inscription, cartes web et Wallet, tampons ou points, récompenses, statistiques, messages autorisés et cadeaux anniversaire. Les opérations comprennent la collecte, l’hébergement, la consultation, l’actualisation, la transmission nécessaire aux Wallets, l’export et la suppression, ainsi que l’assistance technique liée au programme.
Les personnes concernées sont les clients inscrits au programme. Les données comprennent le prénom ou pseudonyme, les identifiants de carte, les tampons, points, récompenses, dates et historiques d’opérations, les accords et les informations techniques nécessaires aux Wallets. Les identifiants de scan, accès privé à la carte et authentification Wallet ont des usages distincts.
Selon le formulaire configuré, le nom de famille, l’email et le téléphone peuvent être collectés. Le prénom peut être facultatif ; son absence ne fusionne pas les cartes anonymes. Le jour et le mois de naissance, sans année, ne sont enregistrés qu’avec un accord anniversaire distinct. Même si la date est indiquée comme obligatoire après accord, le client peut refuser cet accord et obtenir une carte sans date. Le retrait de l’accord supprime la date enregistrée.
Les coordonnées supplémentaires ne sont pas ajoutées aux passes Wallet, aux QR ou aux écrans employés. Leur collecte n’autorise aucun email ni SMS. Les messages Wallet nécessitent l’accord aux actualités, distinct de l’accord anniversaire. Un cadeau anniversaire n’est émis qu’avec l’accord correspondant ; sa notification nécessite également l’accord aux actualités.
Les traitements durent pendant la fourniture du service puis jusqu’à restitution ou suppression, selon les instructions et les règles décrites à l’article 10. Les données conservées pour une obligation légale ou un litige identifié sont isolées des usages courants.
3. Instructions documentées
Les réglages du commerce et ses demandes d’assistance matérialisent ses instructions. Encoreti traite les données de fidélité pour exécuter ces instructions, y compris concernant les transferts, et ne les réutilise pas pour sa propre prospection.
Si une disposition légale impose un traitement différent, Encoreti en informe préalablement le commerçant, sauf interdiction légale. Encoreti lui signale immédiatement une instruction qu’il estime contraire à la réglementation afin qu’elle soit examinée et corrigée.
4. Confidentialité et sécurité
Les personnes autorisées à intervenir sur les données sont soumises à une obligation de confidentialité. Les mesures du service comprennent l’authentification des commerçants, les contrôles d’accès par propriétaire et établissement côté serveur, les accès employés limités, la séparation des identifiants publics et privés et la protection des échanges par HTTPS. Le commerçant protège ses appareils, ses comptes et les accès accordés à son équipe.
Les mesures doivent être adaptées aux risques et réexaminées lorsque les traitements évoluent. Les configurations et garanties des fournisseurs sont précisées dans l’annexe Prestataires. Aucun algorithme de chiffrement, fréquence de sauvegarde ou délai global d’effacement non vérifié n’est garanti par le présent texte.
5. Sous-traitants ultérieurs et autres prestataires
Le recours aux sous-traitants nécessaires au programme est soumis à l’autorisation du commerçant dans le cadre du contrat. Leur liste, leurs rôles, les données concernées et les vérifications restantes figurent dans l’annexe Prestataires. Convex héberge notamment les données, fichiers, fonctions et traitements serveur ; Railway héberge le frontend. Apple et Google distribuent et actualisent les passes selon les données et rôles décrits dans cette annexe, et appliquent également leurs propres conditions aux utilisateurs.
Un prestataire du service n’est pas automatiquement un sous-traitant des données de fidélité. Whop traite les paiements des commerçants selon ses propres obligations et ne reçoit pas les historiques de fidélité pour le paiement. Resend intervient pour les emails transactionnels des commerçants. Si Sentry est configuré, il reçoit des événements techniques filtrés ; sa configuration effective et les métadonnées restent à vérifier dans l’annexe.
Les sous-traitants intervenant sur les données clients doivent être liés par des obligations de protection équivalentes. Encoreti reste responsable envers le commerçant de l’exécution de leurs obligations de sous-traitance. Les pièces contractuelles encore manquantes restent identifiées comme telles : la présente clause ne les remplace pas.
Le commerçant doit être informé des ajouts ou remplacements prévus au moins 30 jours à l’avance, sauf urgence légale ou de sécurité, et pouvoir présenter une objection motivée avant leur mise en œuvre. Encoreti examine l’objection avec lui et recherche une solution protégeant les données. Une notification ne vaut pas acceptation automatique d’un changement nécessitant un accord. La vérification opérationnelle de ce préavis, notamment au regard des délais fournisseurs, reste documentée dans l’annexe.
6. Assistance et demandes de droits
Compte tenu de la nature des traitements et des informations dont il dispose, Encoreti aide le commerçant à traiter les demandes d’accès, rectification, effacement, limitation, opposition et portabilité, par les fonctions disponibles ou sur demande à support@encoreti.com. Une demande concernant un client est transmise au commerce concerné ; Encoreti ne décide pas à sa place des finalités du programme.
Encoreti contribue également aux obligations de sécurité, aux analyses d’impact et aux consultations préalables de l’autorité de contrôle lorsque le traitement le nécessite. Les échanges sont limités aux informations utiles, dans des conditions préservant les données des autres commerces.
7. Violations de données
Encoreti informe le commerçant sans retard injustifié après avoir pris connaissance d’une violation affectant les données traitées pour son compte. Il communique les informations disponibles : nature de l’incident, catégories et nombre approximatif de personnes et d’enregistrements concernés, conséquences probables, mesures prises ou envisagées et contact pour le suivi. Les informations manquantes sont complétées progressivement.
Cette information au commerçant est distincte de la notification à la CNIL. Le commerçant apprécie ses obligations de notification à l’autorité, dans les délais applicables, et aux personnes concernées ; Encoreti lui apporte son assistance. Le délai réglementaire de notification à l’autorité ne constitue pas un délai d’attente pour informer le commerçant.
8. Hébergement et transferts internationaux
L’hébergement Convex d’Encoreti est situé en Virginie, aux États-Unis. Encoreti n’annonce donc pas un hébergement exclusivement européen. Les régions et rôles des autres prestataires sont détaillés dans l’annexe Prestataires.
Les transferts hors de l’Espace économique européen doivent être fondés sur un mécanisme applicable et vérifié. Le contrat public de Convex prévoit des clauses européennes de transfert, mais sa couverture lorsque Encoreti traite les données pour le compte des commerçants reste à établir. La signature du DPA Railway applicable et les garanties restantes des prestataires doivent également être vérifiées. Aucun mécanisme de transfert ni certification non confirmé n’est présenté comme acquis.
9. Informations, vérifications et audits
Encoreti met à disposition les informations nécessaires pour démontrer le respect de ses obligations et contribue aux audits, y compris aux inspections, réalisés par le commerçant ou un auditeur mandaté. Les modalités sont organisées avec un préavis raisonnable, compatible avec une urgence justifiée, en protégeant la confidentialité et les données des autres commerces sans rendre ce droit d’audit inopérant.
Les demandes sont adressées à support@encoreti.com. L’état des vérifications restantes distingue les conditions publiées, les configurations constatées et les preuves encore manquantes.
10. Restitution, suppression et conservation
Au terme de la prestation, le commerçant peut demander la restitution ou la suppression des données traitées pour son compte, sous réserve des obligations légales de conservation. Avant de supprimer son compte, il peut utiliser l’export CSV disponible. Cet export suit les colonnes actuelles du service et n’inclut pas toutes les données, notamment les coordonnées supplémentaires du formulaire ; il ne constitue pas une restitution exhaustive. Une demande complémentaire se fait auprès de l’assistance.
La suppression disponible dans l’application déclenche un effacement par lots. La restitution doit s’accompagner de la suppression des copies lorsque leur conservation n’est pas légalement requise. Les pièces nécessaires à une obligation légale ou à un litige identifié sont isolées et limitées à cette finalité. Les passes déjà installés sur les téléphones peuvent subsister sans actualisation après suppression.
Le calendrier ci-dessous est préparé, mais ses suppressions automatiques et rappels restent désactivés jusqu’à annonce et vérification. Les sauvegardes manuelles du tableau de bord Convex, les exports téléchargés et les copies internes du fournisseur sont des périmètres distincts. Leur état et leurs durées vérifiées figurent dans l’annexe ; les délais inconnus empêchent d’annoncer un effacement global garanti.
| Données | Durée et point de départ |
|---|---|
| Commerce dont l’accès expire | 90 jours après le passage effectif en lecture seule, après l’éventuelle période de grâce. Pour un accès déjà expiré lors de l’annonce : 90 jours à compter de cette annonce. |
| Carte client d’un commerce actif | Trois ans sans opération de fidélité enregistrée ; à défaut d’opération, depuis l’inscription. Une consultation, un message ou une synchronisation Wallet ne repousse pas cette échéance. |
| Assistance | Contenu et pièces jointes : douze mois après la clôture de la demande. |
| Preuves contractuelles | Pendant la relation contractuelle, puis cinq ans après sa fin, dans des archives distinctes à accès restreint. |
| Pièces comptables | Dix ans à partir de la clôture de l’exercice concerné. Ces archives ne contiennent pas l’historique de fidélité des clients. |
| Journaux de sécurité maîtrisés par Encoreti | Six mois ; un élément nécessaire à un litige identifié peut être isolé et conservé pour cette seule finalité pendant une durée justifiée. |
Aucune donnée déjà ancienne ne sera supprimée avant les 90 jours suivant l’annonce effective de ce calendrier. Le déploiement d’une version technique ne constitue pas cette annonce. Tant que les vérifications préparatoires ne sont pas terminées, la suppression automatique et les rappels restent désactivés.
La suppression d’une carte efface ses tampons, points, récompenses et historiques enregistrés. Elle ne constitue pas une renonciation aux droits que son titulaire peut détenir auprès du commerce. Les passes déjà installés peuvent rester sur les appareils, sans actualisation par Encoreti après suppression.
Avant suppression, le commerçant peut utiliser l’export CSV disponible, limité aux colonnes actuelles et sans les coordonnées supplémentaires du formulaire. Une restitution complémentaire peut être demandée à l’assistance. La date limite est affichée lorsque le calendrier est annoncé. Des rappels transactionnels sont prévus à 30 puis 7 jours de l’échéance ; l’acceptation d’un email par le fournisseur ne garantit pas sa réception. Une reprise d’abonnement avant le début de la suppression annule une échéance devenue injustifiée.
Les archives requises par la loi et les éléments d’un litige identifié sont séparés des données utilisées au quotidien. Les marqueurs minimaux d’effacement empêchent les reprises techniques de recréer des données supprimées ; ils ne contiennent ni solde ni message. Les sauvegardes et les journaux des prestataires suivent les conditions vérifiées dans l’annexe Prestataires : aucune durée non confirmée n’est garantie.
11. Responsabilités et contact
Chaque partie répond des obligations qui lui incombent selon son rôle. Les stipulations de responsabilité des conditions de vente s’appliquent sous réserve des règles impératives du RGPD et ne privent pas les personnes concernées de leurs droits. Le présent document précise les obligations relatives au traitement pour le compte du commerçant ; il ne constitue ni une certification de conformité ni la preuve de résolution des réserves mentionnées.
Contact pour ce contrat, une instruction ou une demande de restitution : support@encoreti.com. Les coordonnées complètes de Tanguy Tahon EI figurent dans les mentions légales.