Dernière mise à jour : 7 octobre 2026
Politique de confidentialité et cookies
La présente politique explique comment vos données personnelles sont collectées et traitées lorsque vous utilisez le site et le service Revenzo, que vous soyez commerçant, membre de l'équipe d'un commerçant, client final titulaire d'une carte de fidélité, ou simple visiteur. Elle est établie conformément au règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).
- Qui est responsable de vos données ?
- Données traitées
- Finalités et bases légales
- Origine des données
- Destinataires et sous-traitants
- Transferts hors Union européenne
- Durées de conservation
- Sécurité
- Vos droits
- Messages et notifications
- Cartes Apple Wallet et Google Wallet
- Cookies et traceurs
- Mineurs
- Décisions automatisées
- Violation de données
- Modification de la politique
- Contact et réclamation
1. Qui est responsable de vos données ?
- Dénomination / nom commercial : Revenzo
- Forme juridique : Entreprise en cours d'immatriculation
- Siège / adresse : communiquée sur cette page dès l'immatriculation ; dans l'intervalle, toute correspondance peut être adressée par email
- SIREN / SIRET : en cours d'attribution (immatriculation en cours auprès du guichet unique des formalités d'entreprises)
- Immatriculation : en cours
- TVA intracommunautaire : en cours d'attribution
- Responsable de la publication : le représentant légal de Revenzo
- Email : contact@revenzo.sadok-prime.fr
Revenzo est en cours d'immatriculation. Les numéros d'identification (SIREN, SIRET, RCS/RNE, TVA) et l'adresse du siège seront publiés sur cette page dès leur attribution. Les présents documents s'appliquent dès à présent.
Le rôle de Revenzo dépend de la personne concernée :
- Commerçants, membres de leur équipe, visiteurs du site et personnes qui nous contactent : Revenzo est responsable de traitement.
- Clients finaux (personnes qui prennent la carte de fidélité d'un commerce) : le commerçant dont vous avez pris la carte est responsable de traitement, car il décide de son programme de fidélité ; Revenzo agit pour son compte en qualité de sous-traitant, dans le cadre de l'Accord de sous-traitance. Pour exercer vos droits, vous pouvez vous adresser au commerçant ou à nous : nous transmettrons et l'aiderons à vous répondre.
Compte tenu de la nature et du volume des traitements, Revenzo n'a pas désigné de délégué à la protection des données ; toute question peut être adressée à contact@revenzo.sadok-prime.fr.
2. Données traitées
2.1 Commerçants
- Identification et contact : nom du commerce, type de commerce, nom du gérant, adresse email professionnelle.
- Authentification : mot de passe (stocké uniquement sous forme chiffrée irréversible, jamais en clair), jetons de session, jetons de réinitialisation de mot de passe (chiffrés, valables une heure).
- Configuration du programme : logo, couleurs, description, paliers de récompenses, code d'accès équipe (stocké sous forme chiffrée irréversible).
- Facturation : formule choisie, statut et dates de l'abonnement, identifiants client et abonnement Stripe, montants payés, factures. Les numéros de carte bancaire sont traités exclusivement par Stripe et ne nous sont jamais communiqués.
- Preuve d'acceptation : date d'acceptation et version des conditions générales.
- Préférences : consentement éventuel à recevoir nos actualités.
- Données techniques : adresse IP, type de navigateur, journaux de connexion et d'erreurs.
2.2 Membres de l'équipe
Aucun compte nominatif n'est créé : nous enregistrons uniquement une session technique (identifiant aléatoire, date d'expiration) et la mention « équipe » dans l'historique des tampons qu'ils ajoutent.
2.3 Clients finaux
- Identification : prénom (obligatoire), et selon votre choix email et/ou téléphone (facultatifs), nom de famille si le commerçant l'ajoute.
- Programme de fidélité : nombre de tampons, tampons cumulés, nombre de visites, récompenses débloquées et reçues, dates d'inscription et de passage, historique des opérations.
- Préférence : accord ou refus de recevoir les messages du commerçant.
- Identifiants techniques : numéro de carte aléatoire (contenu dans le QR code), jetons d'accès à la carte, identifiant de l'appareil et jeton de notification fournis par Apple Wallet si vous ajoutez la carte à un iPhone, identifiant de l'objet Google Wallet.
- Messages : dernier message reçu du commerçant, affiché au dos de la carte.
Nous ne collectons aucune donnée sensible, aucune donnée de géolocalisation, aucune donnée de paiement des clients finaux, et ne réalisons aucun profilage publicitaire.
2.4 Visiteurs et prospects
Données techniques de connexion (adresse IP, navigateur) et, si vous utilisez le formulaire de contact : nom, email, téléphone et message.
3. Finalités et bases légales
| Finalité | Personnes | Base légale (art. 6 RGPD) |
|---|---|---|
| Création et gestion du compte commerçant, fourniture du service | Commerçants, équipe | Exécution du contrat (6.1.b) |
| Facturation, encaissement, comptabilité | Commerçants | Exécution du contrat et obligation légale (6.1.b et c) |
| Génération, affichage et mise à jour des cartes de fidélité, tamponnage, récompenses | Clients finaux | Pour le compte du commerçant : exécution du programme de fidélité auquel le client a souscrit (6.1.b) |
| Notifications de mise à jour de la carte (nouveau tampon, récompense) | Clients finaux | Exécution du programme de fidélité (6.1.b) |
| Messages et offres du commerçant | Clients finaux | Consentement, retirable à tout moment depuis la carte (6.1.a) |
| Emails de service (bienvenue, mot de passe, facture) | Commerçants | Exécution du contrat (6.1.b) |
| Actualités et offres de Revenzo | Commerçants | Consentement (case facultative à l'inscription) (6.1.a) |
| Réponse aux demandes de contact et de démonstration | Visiteurs, prospects | Mesures précontractuelles / intérêt légitime (6.1.b et f) |
| Sécurité, prévention de la fraude et des abus, journalisation | Tous | Intérêt légitime et obligation légale (6.1.f et c) |
| Statistiques internes agrégées d'utilisation du service | Commerçants | Intérêt légitime à améliorer le service (6.1.f) |
| Gestion des réclamations, contentieux, preuve | Tous | Intérêt légitime (6.1.f) |
4. Origine des données
Les données sont collectées directement auprès de vous (formulaires d'inscription, de contact, carte), générées par votre utilisation du service (tampons, historique, journaux) ou transmises par nos prestataires (Stripe pour le statut des paiements, Apple pour l'enregistrement de la carte dans un Wallet). Le commerçant peut également compléter les informations d'un client final (nom, email, téléphone) depuis son espace.
5. Destinataires et sous-traitants
Les données sont accessibles uniquement aux personnes habilitées de Revenzo, dans la limite de leurs fonctions. Les données des clients finaux sont accessibles au commerçant concerné (et, pour le seul scanner, aux membres de son équipe : prénom et état de la carte). Nous faisons appel aux prestataires suivants, liés par des obligations de confidentialité et de sécurité conformes à l'article 28 du RGPD :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Hostinger International Ltd. | Hébergement du site, de l'application, de la base de données ; messagerie électronique | Union européenne |
| Stripe Payments Europe Ltd. | Paiement des abonnements, facturation | Irlande (UE), avec transferts possibles vers les États-Unis |
| Apple Inc. / Apple Distribution International | Affichage des cartes dans Apple Wallet, notifications de mise à jour (APNs) | Irlande / États-Unis |
| Google Ireland Ltd. / Google LLC | Affichage des cartes dans Google Wallet et notifications | Irlande / États-Unis |
La liste à jour figure sur la page Sous-traitants. Les données peuvent aussi être communiquées aux autorités administratives ou judiciaires lorsque la loi l'exige. Aucune donnée n'est vendue, louée ou cédée à des fins commerciales.
6. Transferts hors Union européenne
Les données sont hébergées dans l'Union européenne. Certains prestataires (Stripe, Apple, Google) peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par la décision d'adéquation de la Commission européenne relative au Data Privacy Framework (décision (UE) 2023/1795 du 10 juillet 2023) pour les sociétés certifiées, et à défaut par les clauses contractuelles types de la Commission européenne (décision (UE) 2021/914). Vous pouvez obtenir une copie de ces garanties en nous écrivant.
Lorsque vous ajoutez une carte à Apple Wallet ou Google Wallet, les informations affichées sur la carte (nom du commerce, prénom, nombre de tampons, récompense) sont également traitées par Apple ou Google selon leurs propres politiques de confidentialité, dans le cadre de l'utilisation de leur application.
7. Durées de conservation
| Données | Durée |
|---|---|
| Compte commerçant actif | Pendant toute la durée de la relation contractuelle |
| Compte commerçant clôturé | Suppression ou anonymisation dans les 30 jours suivant la clôture et l'éventuelle période d'export, sous réserve des durées ci-dessous |
| Factures et pièces comptables | 10 ans (article L123-22 du Code de commerce) |
| Preuve d'acceptation des conditions, éléments utiles à la défense de nos droits | Durée du contrat + 5 ans (prescription civile et commerciale) |
| Données des clients finaux | Tant que la carte est active, puis au plus tard 3 ans après la dernière interaction (dernier tampon ou dernière consultation), ou jusqu'à la suppression par le commerçant ou sur demande du client |
| Prospects et demandes de contact | 3 ans à compter du dernier contact |
| Consentement aux actualités | Jusqu'au retrait du consentement ou 3 ans d'inactivité |
| Sessions de connexion | 30 jours (commerçant) ou 14 jours (équipe) maximum, supprimées à la déconnexion |
| Journaux techniques de connexion | 12 mois maximum |
| Enregistrements Apple Wallet (appareil, jeton) | Jusqu'à la suppression de la carte du Wallet ou de la carte elle-même |
| Sauvegardes | Écrasées selon un cycle de rotation de 30 jours maximum |
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque (article 32 du RGPD), notamment :
- chiffrement des échanges par HTTPS (TLS) ;
- mots de passe et codes d'équipe stockés uniquement sous forme de hachage robuste (bcrypt) ; jetons de session et de réinitialisation stockés sous forme hachée ;
- cookies de session sécurisés (HttpOnly, Secure, SameSite) et protection contre les requêtes intersites (vérification de l'origine) ;
- en-têtes de sécurité (politique de sécurité du contenu, protection contre l'intégration dans d'autres sites) ;
- limitation du nombre de tentatives de connexion, de saisie de code équipe et d'envoi de formulaires ;
- cloisonnement strict des données : un commerçant ou son équipe ne peut accéder qu'aux cartes de son propre commerce ;
- numéros de carte et jetons générés aléatoirement et impossibles à deviner ; authentification des requêtes Apple Wallet par jeton propre à chaque carte ;
- vérification de la signature des notifications de paiement Stripe ;
- principe de minimisation : seul le prénom est exigé des clients finaux ;
- sauvegardes régulières, accès aux serveurs restreint et protégé.
Aucun système n'étant invulnérable, nous vous invitons à choisir un mot de passe unique et robuste et à ne pas communiquer votre code d'équipe en dehors de vos employés.
9. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie ;
- Rectification : faire corriger des données inexactes ou incomplètes ;
- Effacement : obtenir la suppression de vos données, sous réserve de nos obligations légales de conservation ;
- Limitation : demander la suspension temporaire d'un traitement ;
- Portabilité : recevoir les données que vous nous avez fournies dans un format structuré (CSV) ;
- Opposition : vous opposer à un traitement fondé sur l'intérêt légitime, et à tout moment à la prospection ;
- Retrait du consentement : à tout moment, sans remettre en cause les traitements passés ;
- Directives post-mortem : définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).
Les clients finaux peuvent à tout moment désactiver les messages depuis leur carte, et demander la suppression de leur carte au commerçant (qui dispose d'un bouton de suppression) ou à nous. La suppression de la carte d'un Wallet se fait depuis l'application Wallet du téléphone.
Pour exercer vos droits, écrivez à contact@revenzo.sadok-prime.fr en précisant votre demande et, pour un client final, le nom du commerce concerné. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe. Une preuve d'identité peut être demandée en cas de doute raisonnable.
10. Messages et notifications
Les notifications liées au fonctionnement de la carte (nouveau tampon, récompense disponible) font partie du service de fidélité. Les messages promotionnels du commerçant ne sont envoyés qu'aux clients finaux qui l'ont accepté ; ce choix est modifiable à tout moment depuis la carte (« Ne plus recevoir les offres »). Vous pouvez aussi désactiver les notifications d'une carte dans les réglages de l'application Wallet de votre téléphone.
11. Cartes Apple Wallet et Google Wallet
Lorsque vous ajoutez votre carte à Apple Wallet, votre iPhone nous communique un identifiant d'appareil et un jeton de notification, uniquement pour pouvoir mettre la carte à jour. Lorsque vous l'ajoutez à Google Wallet, la carte est enregistrée dans votre compte Google. Ces applications sont fournies par Apple et Google, qui agissent selon leurs propres conditions ; nous ne recevons aucune information sur votre compte Apple ou Google.
12. Cookies et traceurs
Un cookie est un petit fichier déposé sur votre appareil lors de la visite d'un site. Conformément à l'article 82 de la loi Informatique et Libertés et aux lignes directrices de la CNIL, les cookies strictement nécessaires au service demandé sont dispensés de consentement.
Revenzo n'utilise que des cookies strictement nécessaires ; aucun bandeau de consentement n'est donc requis :
| Cookie | Finalité | Durée |
|---|---|---|
| rz_sess | Maintenir la connexion à l'espace commerçant ou au scanner équipe | 30 jours (commerçant) / 14 jours (équipe), supprimé à la déconnexion |
| rz_card_n | Retrouver votre carte de fidélité lorsque vous rescannez le QR code d'un commerce, pour éviter les doublons | 13 mois |
Nous n'utilisons aucun cookie publicitaire, aucun outil de mesure d'audience, aucun pixel de réseau social et aucune police ou ressource chargée depuis un service tiers (les polices sont hébergées sur nos serveurs). Lors d'un paiement, vous êtes redirigé vers la page sécurisée de Stripe, qui peut déposer ses propres cookies nécessaires à la sécurité et à la prévention de la fraude, régis par la politique de Stripe.
Si nous ajoutions un jour des traceurs soumis à consentement, cette politique serait mise à jour et votre accord serait recueilli au préalable. Vous pouvez à tout moment supprimer les cookies depuis les réglages de votre navigateur ; la suppression du cookie de session vous déconnectera.
13. Mineurs
Le service commerçant est réservé aux professionnels majeurs. Les cartes de fidélité sont destinées à un public majeur ; les mineurs de moins de 15 ans ne doivent pas s'inscrire sans l'accord de leurs parents (article 45 de la loi Informatique et Libertés). Un parent peut demander la suppression de la carte d'un mineur en nous écrivant.
14. Décisions automatisées
Aucune décision produisant des effets juridiques ou vous affectant de manière significative n'est prise sur le seul fondement d'un traitement automatisé. Le calcul automatique des tampons et des récompenses applique simplement les règles définies par le commerçant.
15. Violation de données
En cas de violation de données présentant un risque pour vos droits, nous notifions la CNIL dans les 72 heures lorsque nous sommes responsables de traitement, et vous informons si le risque est élevé. Pour les données des clients finaux, nous informons sans délai le commerçant concerné, conformément au DPA.
16. Modification de la politique
Cette politique peut évoluer pour refléter les changements du service ou de la réglementation. La date de mise à jour figure en haut de page. En cas de modification importante, les commerçants sont informés par email.
17. Contact et réclamation
Pour toute question : contact@revenzo.sadok-prime.fr. Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr/fr/plaintes.
Documents juridiques : Mentions légales · CGV / CGU · Confidentialité et cookies · Accord de sous-traitance (DPA) · Sous-traitants · Conditions de la carte (clients)