1. Qui sommes-nous
La plateforme KartaPass (le « Service ») est éditée par [COMPANY NAME], immatriculée au Registre du Commerce de [CITY] sous le n° [RC], ICE [ICE], dont le siège social est situé [ADDRESS] (l'« Éditeur », « nous »). Le Service permet aux restaurants et commerçants de proposer des cartes de fidélité digitales dans Apple Wallet et Google Wallet.
Les traitements de données personnelles réalisés via le Service sont déclarés auprès de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) sous le n° [CNDP DECLARATION NUMBER].
2. Qui est responsable de vos données
Si vous êtes un client titulaire d'une carte de fidélité : le restaurant ou commerçant qui vous propose la carte est le responsable de traitement. L'Éditeur traite vos données pour son compte, en qualité de sous-traitant, uniquement pour faire fonctionner le Service.
Si vous êtes un commerçant utilisateur du Service : l'Éditeur est le responsable de traitement de vos données de compte.
3. Quelles données nous collectons
Pour les titulaires d'une carte de fidélité — uniquement ce que le formulaire d'inscription demande et ce que l'utilisation de la carte produit :
- identité et contact : prénom, nom, numéro de téléphone, et — seulement si vous choisissez de les donner — adresse e-mail et date d'anniversaire ;
- votre carte : le wallet choisi (Apple ou Google), votre solde de points, et le fait que la carte soit installée ou non dans votre wallet ;
- vos visites : date et heure de chaque scan, points attribués, montant payé, une note facultative saisie par le caissier, et la localisation du point de vente où le scan a eu lieu ;
- les preuves de consentement : la date d'acceptation de cette politique et votre choix de recevoir ou non des messages marketing.
Pour les commerçants : les données de compte fournies à l'inscription (nom, e-mail, téléphone, raison sociale et adresse, localisation des établissements) et votre utilisation du tableau de bord.
Nous ne collectons rien d'autre : pas de traceurs de navigation, pas de profils publicitaires, pas de données achetées à des tiers.
4. Pourquoi nous les traitons
- créer votre carte de fidélité et la livrer dans Apple Wallet ou Google Wallet — sur la base du consentement donné sur le formulaire d'inscription ;
- enregistrer vos visites et tenir votre solde de points à jour — le cœur du programme de fidélité que vous avez rejoint ;
- vous envoyer les actualités et offres de l'établissement sur votre carte — uniquement si vous y avez consenti séparément, et vous pouvez retirer ce consentement à tout moment ;
- vous envoyer un e-mail de bienvenue lorsque vous fournissez une adresse e-mail ;
- gérer les comptes commerçants, les abonnements et le support — exécution du contrat avec le commerçant ;
- assurer la sécurité du Service (authentification, prévention de la fraude sur les scans, journaux d'accès).
5. Qui reçoit vos données
Vos données ne sont partagées qu'avec les destinataires nécessaires au fonctionnement du Service :
- Apple Inc. (Apple Wallet) ou Google LLC (Google Wallet), selon le wallet choisi : votre nom, l'identifiant de votre carte, votre solde de points et le contenu de la carte leur sont transmis pour afficher et mettre à jour le pass sur votre téléphone. Ces deux sociétés sont établies aux États-Unis — ce transfert n'a lieu qu'avec le consentement que vous donnez à l'inscription ;
- notre hébergeur, dont les serveurs sont situés dans l'Union européenne, dans un pays reconnu par la CNDP comme assurant un niveau de protection suffisant ;
- notre prestataire d'e-mail, pour acheminer les e-mails transactionnels décrits ci-dessus ;
- l'établissement qui a émis votre carte, qui voit les données de ses propres clients dans son tableau de bord.
Nous ne vendons jamais vos données, et personne d'autre ne les reçoit — sauf lorsque la loi impose une communication à une autorité compétente.
6. Messages marketing
Les messages marketing envoyés sur votre carte ne le sont qu'aux clients ayant expressément donné leur accord sur le formulaire d'inscription (loi 09-08, art. 10). Les messages relatifs à votre carte elle-même — mise à jour des points après une visite — font partie du Service et ne sont pas du marketing. Vous pouvez retirer votre consentement marketing à tout moment en le demandant à l'établissement ou en écrivant à [EMAIL], et supprimer la carte de votre wallet arrête immédiatement tous les messages.
7. Combien de temps nous les conservons
- votre carte et vos données d'identité : pendant la vie de votre carte, et jusqu'à leur effacement lorsque vous le demandez ;
- votre historique de visites, y compris les localisations de scan : 24 mois, puis suppression automatique ;
- les enregistrements techniques wallet (accusés de livraison, enregistrements push des cartes supprimées) : respectivement 90 jours et 6 mois ;
- les données de compte commerçant : pendant la vie du compte, puis les durées imposées par le droit commercial marocain ;
- les journaux techniques : 30 jours.
8. Vos droits
La loi 09-08 vous donne un droit d'accès à vos données, de rectification, d'opposition à leur traitement — y compris au marketing — et de suppression. Pour les titulaires de carte, le chemin le plus rapide est l'établissement qui a émis votre carte : son tableau de bord lui permet d'effacer vos données personnelles immédiatement. Vous pouvez aussi écrire à [EMAIL] — nous répondons à chaque demande dans le délai légal.
L'effacement des données de votre carte supprime votre nom, téléphone, e-mail et date d'anniversaire et désactive la carte ; des statistiques de visites anonymes subsistent. Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une plainte auprès de la CNDP (www.cndp.ma).
9. Comment nous les protégeons
Tout le trafic est chiffré (HTTPS/TLS). L'accès à vos données exige une authentification et est limité par rôle ; chaque établissement ne voit jamais que ses propres clients. Les mots de passe sont stockés hachés, les secrets sensibles des cartes sont chiffrés au repos, et les scans sont protégés contre la falsification par des codes signés à usage unique.
10. Cookies
Le Service n'utilise que des cookies strictement nécessaires à son fonctionnement : votre session de connexion, votre langue et votre préférence de thème clair/sombre. Il n'y a aucun cookie analytique ou publicitaire, donc aucun bandeau cookies n'est requis.
11. Évolution de cette politique
Nous pouvons mettre à jour cette politique au fil de l'évolution du Service ; la date ci-dessus reflète toujours la dernière version. Un changement substantiel est annoncé sur le Service avant d'entrer en vigueur.
12. Contact
Pour toute question sur cette politique ou vos données : [EMAIL] — [ADDRESS].
Conditions Générales d'Utilisation et de Vente · Accord de sous-traitance des données · Mentions légales