Politique de Confidentialité

Dernière mise à jour : septembre 2026

Cette politique explique ce que CardControl fait des données personnelles — les vôtres, en tant qu’entreprise utilisant la plateforme, et celles de vos clients, que vous nous confiez en créant des cartes.

1. Qui est responsable des données

CardControl est responsable du traitement des données de votre compte entreprise. Pour les données de vos clients, votre entreprise est responsable et CardControl agit comme sous-traitant : nous ne traitons ces données que pour vous fournir le service et selon vos instructions.

2. Quelles données sont collectées

De l’entreprise : nom, e-mail, mot de passe chiffré, informations de société et historique de facturation. De vos clients : un nom et au moins un contact (e-mail ou mobile), le programme auquel ils sont inscrits et l’historique des tampons et des récompenses. Nous ne collectons aucune donnée de paiement de vos clients ni aucune catégorie particulière de données.

3. À quoi elles servent

À émettre et afficher les cartes, envoyer au client le lien vers sa propre carte, l’avertir quand sa carte est complète s’il l’a demandé, produire les statistiques de votre tableau de bord et facturer votre abonnement. Nous ne vendons pas les données et ne les utilisons pas à des fins publicitaires.

4. Base légale

L’exécution du contrat, pour tout ce qui est nécessaire au fonctionnement du service ; l’intérêt légitime, pour la sécurité et la prévention des abus ; et le consentement, pour les messages que le client peut activer et désactiver depuis sa propre page de carte.

5. Qui d’autre touche aux données

Supabase, qui héberge la base de données et l’authentification dans l’Union européenne ; Cloudflare, qui sert l’application ; Stripe, qui traite les paiements d’abonnement ; et Resend, qui délivre les e-mails transactionnels. Chacun ne traite que le minimum nécessaire à son rôle.

6. Pendant combien de temps

Tant que le compte est actif. À la fermeture du compte, les données des cartes et des clients sont supprimées sous 30 jours, à l’exception des documents de facturation, que la loi impose de conserver dix ans.

7. Vos droits

Accès, rectification, effacement, limitation, portabilité et opposition, ainsi que le droit d’introduire une réclamation auprès de votre autorité de contrôle. Vos clients exercent ces droits auprès de vous ; pour les données de votre propre compte, écrivez à suporte@cardcontrol.pt

8. Cookies et stockage local

Uniquement l’indispensable : votre session connectée et la langue choisie, conservées dans votre navigateur. Nous n’utilisons ni cookies publicitaires, ni traceurs, ni cookies tiers — c’est pourquoi il n’y a pas de bandeau de consentement.

9. Transferts internationaux

Les données sont hébergées dans l’Union européenne. Lorsqu’un sous-traitant traite des données hors de l’Espace économique européen, il le fait sur la base des clauses contractuelles types approuvées par la Commission européenne.

10. Modifications de cette politique

Si cette politique change de manière significative, nous vous en informerons par e-mail avant que le changement ne prenne effet. La date en haut de page indique toujours la version en vigueur.