Données personnelles
Version en vigueur au : 6 août 2026
Responsable du traitement
Données collectées, finalités et durées
Commande et livraison
Données : nom, prénom, raison sociale, adresse e-mail, numéro de téléphone, adresse de livraison et de facturation, numéro de TVA le cas échéant, contenu et montant de la commande. Le numéro de téléphone est obligatoire : il est transmis au transporteur, qui l'utilise pour vous informer de la livraison ou vous joindre en cas de difficulté d'accès à l'adresse.
Finalités : traiter et produire la commande, expédier, éditer la facture, assurer le service après-vente et la garantie.
Bases légales : exécution du contrat pour le traitement de la commande ; obligation légale pour la conservation des pièces comptables.
Durées : trois ans à compter de la dernière commande pour les données de relation client ; dix ans pour les factures et pièces comptables (article L123-22 du code de commerce).
Compte client
Données : identifiants de connexion, mot de passe chiffré, historique des commandes, adresses enregistrées. La création d'un compte est facultative : la commande peut être passée en tant qu'invité.
Finalité : vous permettre de retrouver vos commandes et de recommander plus rapidement.
Base légale : exécution du contrat.
Durée : jusqu'à suppression du compte à votre demande, et au plus tard trois ans après la dernière connexion. Un compte inactif depuis trois ans fait l'objet d'une information préalable avant suppression.
Éléments de personnalisation
Données : visuels et logos transmis, lien d'avis fourni, numéro de la carte associée.
Finalités : produire la carte, configurer la redirection, et permettre une réédition ou une commande complémentaire sans que vous ayez à retransmettre vos fichiers. Le lien fourni reste associé à votre carte pour toute la durée du service de modification.
Base légale : exécution du contrat, incluant le service de gestion du lien fourni sans limitation de durée.
Durée : conservés tant que vos cartes sont en service, puis trois ans après le dernier contact. Vous pouvez à tout moment demander la suppression de vos fichiers graphiques : cette suppression n'affecte pas le fonctionnement de vos cartes, mais une nouvelle transmission sera nécessaire en cas de réédition.
Données de scan des cartes
Lorsqu'une carte RecoPass est approchée d'un smartphone, la redirection enregistre des informations techniques.
Données : date et heure du scan, type d'appareil, système d'exploitation, navigateur, localisation approximative déduite de la connexion, identifiant de la carte concernée.
Ce que nous ne collectons pas : aucune donnée nominative sur la personne qui scanne la carte : ni nom, ni adresse e-mail, ni numéro de téléphone, ni identifiant de compte. Aucun avis rédigé sur une plateforme tierce ne nous est accessible.
Finalités : produire des statistiques d'utilisation agrégées à destination du titulaire de la carte, détecter les dysfonctionnements, prévenir les usages abusifs.
Base légale : intérêt légitime (article 6.1.f du RGPD), consistant à mesurer le bon fonctionnement du produit vendu. Cet intérêt est mis en balance avec les droits des personnes concernées : les données sont limitées à des informations techniques, ne sont recoupées avec aucune autre source, ne permettent pas d'identifier une personne, ne font l'objet d'aucun profilage, et ne sont ni cédées ni revendues.
Durée : douze mois.
Formulaire de contact
Données : adresse e-mail, date et preuve du consentement, historique d'ouverture et de clic. Le consentement est recueilli par une case à cocher non pré-cochée lors de l'inscription.
Finalité : vous adresser des conseils et informations sur la collecte d'avis clients.
Base légale : consentement (article 6.1.a du RGPD).
Durée : jusqu'au retrait de votre consentement, et au maximum trois ans après le dernier contact. Un lien de désinscription figure dans chaque envoi.
Prospection commerciale auprès des professionnels
Nous pouvons être amenés à contacter des professionnels par e-mail pour leur présenter nos produits, lorsque le message se rapporte à leur activité professionnelle.
Données : raison sociale, nom du contact, adresse e-mail professionnelle, secteur d'activité, informations publiquement accessibles relatives à l'établissement.
Base légale : intérêt légitime à développer notre activité commerciale auprès de professionnels, conformément à la doctrine de la CNIL en matière de prospection B2B.
Vos droits : vous êtes informé de la collecte de votre adresse au moment de celle-ci ou du premier message, et vous pouvez vous opposer à tout nouvel envoi par un lien de désinscription présent dans chaque message ou par simple demande à notre adresse de contact.
Durée : trois ans à compter de la collecte ou du dernier contact resté sans opposition.
Navigation sur le site
Les traceurs déposés lors de votre navigation, leurs finalités et leurs durées sont décrits dans notre Politique des cookies. Les traceurs non strictement nécessaires ne sont déposés qu'après votre consentement, révocable à tout moment.
Qui accède à vos données ?
Traceurs strictement nécessaires
Au sein de RecoPass, l'accès aux données clients est limité à une seule personne habilitée. Vos données sont par ailleurs traitées par les prestataires suivants, agissant en qualité de sous-traitants ou de responsables conjoints selon les cas :
Prestataire : o2switch
Rôle : Hébergement du site, de la boutique et des sauvegardes ; messagerie professionnelle
Localisation : France
Prestataire : Stripe
Rôle : Traitement des paiements en ligne
Localisation : Irlande, avec transferts vers les États-Unis
Prestataire : Dub Technologies
Rôle : Redirection des cartes et statistiques de scan
Localisation : États-Unis
Prestataire : La Poste, Colissimo, Chronopost
Rôle : Acheminement des commandes
Localisation : France
Prestataire : Google Ireland Limited
Rôle : Mesure d'audience, gestion des balises et mesure des campagnes publicitaires
Localisation : Irlande, avec transferts vers les États-Unis
Prestataire : Brevo
Rôle : Envoi de la newsletter
Localisation : France
Vos coordonnées bancaires ne transitent jamais par nos serveurs : elles sont saisies et traitées directement par Stripe, qui est seul à y avoir accès. Chacun de ces prestataires est lié par un accord de traitement des données conforme à l'article 28 du RGPD. Nous ne vendons, ne louons et n'échangeons aucune donnée personnelle.
Transferts hors Union européenne
Certains de nos prestataires sont établis aux États-Unis ou y transfèrent des données.Ces transferts sont encadrés par les mécanismes prévus au chapitre V du RGPD : décision d'adéquation lorsque le prestataire est certifié au titre du Data Privacy Framework, ou clauses contractuelles types de la Commission européenne dans les autres cas. Une copie des garanties applicables peut être obtenue sur simple demande.
Vos droits
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : connexion chiffrée du site, mots de passe stockés sous forme chiffrée, accès aux données limité à une seule personne habilitée, sélection de prestataires présentant des garanties suffisantes, sauvegardes régulières hébergées en France.
Documents liés
Cette politique se lit conjointement avec les Mentions légales, les Conditions Générales d'Utilisation, les Conditions Générales de Vente et la Politique des cookies.
Modifications
Cette politique peut être mise à jour. La version applicable est celle publiée sur le site à la date de votre visite. En cas de modification substantielle, les personnes concernées en sont informées par un moyen adapté.
