Politique de confidentialité

Dernière mise à jour : 5 août 2026

1. Responsable de traitement

DATA SYSTEM, société par actions simplifiée (SAS) au capital de 2 000 €, immatriculée au RCS de Bordeaux sous le numéro 985 259 472, dont le siège est situé 2 B Avenue du Président Vincent Auriol, 33150 Cenon, édite la plateforme MyClovr accessible depuis myclovr.com et pro.myclovr.com. Pour toute question relative à la présente politique : formulaire /contact (catégorie « Question sur les CGU ou mentions légales »).

2. Données collectées

  • Compte utilisateur (client final ou commerçant) : email, nom, mot de passe haché (Better Auth), QR code personnel.
  • Compte commerçant : SIRET, raison sociale, adresse professionnelle, numéro de téléphone, catégorie de commerce.
  • Données de fidélité : historique des passages (scans QR), points/tampons accumulés, récompenses échangées.
  • Données de paiement : gérées exclusivement par Stripe. MyClovr ne stocke jamais de numéro de carte.
  • Enregistrement des appels téléphoniques : les appels passés au numéro professionnel de MyClovr (+33 5 25 33 25 33) sont enregistrés à partir de la mise en relation avec un conseiller (la conversation uniquement, jamais le menu vocal). L'enregistrement audio et sa transcription écrite sont conservés. Une annonce vocale informe l'appelant de l'enregistrement avant la mise en relation.
  • Intégrations tierces (optionnelles, opt-in commerçant) : tokens OAuth Google Business Profile (chiffrés AES-256-GCM), tokens de la caisse enregistreuse.
  • Position (données de localisation) — uniquement si vous activez « Autour de moi » dans l'application mobile : l'application accède à la position de votre téléphone, y compris en arrière-plan, c'est-à-dire lorsque l'application est fermée ou que vous ne l'utilisez pas. Cet accès sert uniquement à détecter que vous passez à proximité d'une boutique où vous détenez une carte de fidélité, afin de vous envoyer une notification. La détection est réalisée par le système d'exploitation de votre téléphone : aucune coordonnée de localisation n'est transmise à nos serveurs ni enregistrée — seuls l'événement « entré à proximité de la boutique X » et l'horodatage de la notification envoyée sont conservés (au plus une notification par boutique par période de 7 jours). L'accès à la position cesse dès que vous désactivez « Autour de moi » dans vos préférences ou que vous retirez l'autorisation dans les réglages de votre téléphone. Aucun accès à la position n'a lieu tant que vous n'avez pas activé la fonction.
  • Données techniques : adresse IP, user-agent, cookies de session (HttpOnly, Secure, SameSite=Lax).

3. Finalités et bases légales

  • Fournir le service de carte de fidélité universelle (exécution du contrat).
  • Permettre aux commerçants de gérer leur programme de fidélité, leurs avis Google et leurs commandes Click & Collect (exécution du contrat).
  • Envoyer des notifications transactionnelles (email, push, SMS) : confirmation de commande, alerte solde Clovr, récompense débloquée (intérêt légitime).
  • Statistiques anonymisées pour améliorer le service (intérêt légitime).
  • Enregistrer les appels téléphoniques entrants au numéro professionnel à des fins de qualité de service et de preuve (intérêt légitime). L'appelant en est informé par une annonce vocale en début de mise en relation.
  • Accéder à la position de votre téléphone, y compris en arrière-plan, pour vous prévenir quand vous passez près d'une boutique où vous avez une carte de fidélité (consentement explicite, application mobile uniquement — fonction « Autour de moi », désactivable à tout moment dans vos préférences). Votre position n'est jamais transmise ni enregistrée : la détection de proximité s'effectue sur votre téléphone (zones surveillées par le système), et seul l'événement « entré dans la zone de la boutique X » est communiqué à nos serveurs, avec l'horodatage de la notification envoyée (au plus une par boutique par période de 7 jours).

4. Destinataires des données

Les données sont accessibles à :

  • Vous-même (depuis votre espace personnel)
  • Les commerçants chez qui vous êtes inscrit (uniquement les données de fidélité vous concernant chez eux : passages, points, photo optionnelle)
  • L'équipe MyClovr (support, conformité, sécurité)
  • Nos sous-traitants techniques :
    • Vercel (hébergement, USA — clauses contractuelles types UE/USA)
    • Neon (base de données PostgreSQL, hébergée UE Francfort — clauses contractuelles types)
    • Upstash (cache Redis et rate limiting, hébergé UE Francfort)
    • Amazon Web Services (AWS) (stockage S3 des avatars clients, photos produits commerçants et enregistrements d'appels, région UE — exploitant européen AWS EMEA SARL, Luxembourg)
    • Stripe (paiements, USA — DPA signé, clauses contractuelles types)
    • Resend (emails transactionnels, USA — clauses contractuelles types)
    • Mailjet (emails marketing envoyés par les commerçants à leurs clients fidèles, hébergement UE)
    • m-target (SMS et RCS — code de vérification, marketing envoyé par les commerçants, France)
    • Telnyx + LiveKit + ElevenLabs (Agent IA téléphonique opt-in commerçant ; Telnyx assure aussi la téléphonie et l'enregistrement des appels au numéro professionnel MyClovr)
    • OpenAI (génération de réponses IA aux avis Google ; transcription écrite des enregistrements d'appels — DPA signé, clauses contractuelles types)
    • Anthropic (traitement du volet vocal de l'Agent IA téléphonique opt-in commerçant, États-Unis — clauses contractuelles types)
    • Google (intégration Business Profile, opt-in commerçant)
    • Connecteurs caisse (POS) — opt-in commerçant uniquement, lorsque le commerçant connecte sa caisse : Lightspeed (X-Series, K-Series, Retail), SumUp (POS Pro / Tiller), Innovorder, L'Addition. Données échangées : identifiants commande, montants, références produits — jamais de moyens de paiement.

5. Durée de conservation

  • Compte actif : tant que le compte n'est pas supprimé.
  • Compte supprimé : effacement immédiat des données personnelles, conservation 10 ans des données comptables (factures, débits Clovr) — obligation légale française.
  • Tokens OAuth tiers : effacés à la déconnexion du service concerné ou à la suppression du compte.
  • Logs techniques : 30 jours.
  • Enregistrements d'appels téléphoniques et leurs transcriptions : conservés jusqu'à leur suppression par l'éditeur (suivi qualité), sans durée automatique.
  • Notifications de proximité (« Autour de moi ») : consentement horodaté conservé tant que le compte existe ; journal des notifications envoyées (boutique + horodatage, jamais de position) inclus dans l'export de vos données et effacé à la suppression du compte.

6. Vos droits (RGPD) et Délégué à la protection des données

Conformément au RGPD, vous disposez à tout moment des droits suivants sur vos données personnelles :

  • Accès et copie
  • Rectification
  • Effacement (« droit à l'oubli »)
  • Limitation du traitement
  • Portabilité (export JSON)
  • Opposition au traitement
  • Retrait du consentement à tout moment pour les traitements basés sur celui-ci

DATA SYSTEM a désigné un Délégué à la protection des données (DPO) interne : M. Hichème Bellakhchaf.

Pour exercer vos droits ou saisir le DPO : formulaire /contact (catégorie « Exercer mes droits RGPD »). Réponse dans un délai maximal d'un mois à compter de la réception de la demande (art. 12 RGPD), pouvant être prolongé de deux mois supplémentaires en cas de complexité, avec information motivée.

En cas de désaccord, vous pouvez saisir la CNIL : www.cnil.fr.

7. Cookies

MyClovr utilise un seul cookie strictement nécessaire à votre authentification : __Secure-myclovr.session_token (HttpOnly, Secure, SameSite=Lax, durée 30 jours). Aucun cookie publicitaire, aucun tracker tiers.

8. Sécurité

MyClovr applique les standards de l'état de l'art : HTTPS systématique (HSTS preload), chiffrement AES-256-GCM des secrets tiers en base, optimistic locking sur les transactions critiques, rate limiting Upstash sur tous les endpoints sensibles, signature vérifiée sur tous les webhooks entrants.

9. Modifications

La présente politique peut être mise à jour. Toute modification substantielle sera notifiée par email aux comptes actifs au moins 30 jours avant son entrée en vigueur.

Document de version baseline. Une rédaction juridique finalisée sera publiée avant l'ouverture commerciale au public, au plus tard le 25 mai 2026.

Politique de confidentialité — MyClovr · My Clovr