Contrat de sous-traitance des données
Dernière mise à jour : 10 octobre 2026
Ce contrat, annexé aux conditions générales de vente, encadre le traitement des données personnelles des clients finaux que Fidélice (le « Sous-traitant ») réalise pour le compte du commerce abonné (le « Responsable de traitement »), conformément à l’article 28 du RGPD.
1. Objet, durée et nature du traitement
| Objet | Fourniture du service de cartes de fidélité Fidélice. |
|---|---|
| Durée | Durée de l’abonnement, puis 30 jours pour permettre l’export, avant suppression. |
| Opérations | Collecte via le formulaire d’inscription, hébergement, consultation, mise à jour, envoi de notifications et d’emails, statistiques, export, anonymisation, suppression. |
| Finalités | Gestion du programme de fidélité ; envoi d’offres aux clients qui l’ont accepté ; statistiques de fréquentation. |
| Personnes concernées | Clients finaux du commerce inscrits au programme ; employés du commerce utilisant la Caisse. |
| Données | Prénom, téléphone ; nom, email, jour et mois d’anniversaire s’ils sont donnés ; historique des passages, tampons, points et récompenses ; consentements ; abonnements aux notifications. |
| Données sensibles | Aucune. Le Responsable de traitement s’engage à n’en saisir aucune dans les motifs de correction ou les messages. |
2. Obligations du Sous-traitant
- Traiter les données uniquement sur instruction documentée du Responsable de traitement (paramétrage du service, CGV, présent contrat), et l’informer si une instruction lui paraît contraire au RGPD.
- Garantir la confidentialité des données : seules les personnes habilitées y accèdent, sous engagement de confidentialité.
- Mettre en œuvre les mesures de sécurité décrites à l’article 4.
- Aider le Responsable de traitement à répondre aux demandes d’exercice des droits. Sur sa carte, le client peut télécharger ses données, refuser les offres et supprimer ses données. Dans l’Espace gérant, le gérant peut rectifier une fiche, supprimer les données d’un client et exporter la liste de ses clients.
- Aider le Responsable de traitement pour les analyses d’impact et la consultation préalable de la CNIL, si elles sont nécessaires.
- Tenir un registre des traitements effectués pour le compte du Responsable de traitement.
3. Sous-traitants ultérieurs
Le Responsable de traitement autorise le recours aux sous-traitants suivants :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Hostinger International Ltd | Hébergement du service, de la base de données, des emails et des sauvegardes | Union européenne |
| Apple, Google, Mozilla | Acheminement des notifications de la carte, si le client les active (message chiffré de bout en bout, sans donnée d’identification) | Union européenne et États-Unis (clauses contractuelles types ou cadre de protection des données UE–États-Unis) |
Fidélice informe le Responsable de traitement de tout ajout ou remplacement par email au moins 30 jours à l’avance ; celui-ci peut s’y opposer en résiliant son abonnement. Fidélice impose à chaque sous-traitant ultérieur des obligations équivalentes.
4. Mesures de sécurité
- Chiffrement des échanges (HTTPS, HSTS) et en-têtes de sécurité stricts.
- Numéros de téléphone chiffrés en base ; recherche par empreinte à clé secrète.
- Cloisonnement des données par commerce, vérifié par des tests automatisés.
- Mots de passe hachés (Argon2id), double authentification obligatoire pour les gérants et l’administration, limitation des tentatives de connexion.
- Droits par rôle (gérant, employé) ; l’employé ne voit que la Caisse.
- Journal des actions sensibles conservé 12 mois ; historique des opérations de fidélité non modifiable.
- Sauvegardes quotidiennes chiffrées (AES-256), conservées 14 jours.
- Accès de l’équipe Fidélice à l’espace d’un commerce en lecture seule, limité à 30 minutes et journalisé.
5. Violation de données
Fidélice notifie au Responsable de traitement toute violation de données personnelles dans un délai maximal de 48 heures après en avoir pris connaissance, avec les informations utiles pour lui permettre, le cas échéant, de notifier la CNIL sous 72 heures et d’informer les personnes concernées.
6. Fin du contrat
À la fin de l’abonnement, le Responsable de traitement peut exporter ses données pendant 30 jours. Fidélice supprime ensuite l’ensemble des données, copies comprises ; les sauvegardes sont effacées au fil de leur rotation de 14 jours. Sur demande, Fidélice confirme la suppression par écrit.
7. Audit
Fidélice met à disposition du Responsable de traitement les informations nécessaires pour démontrer le respect de ses obligations. Un audit sur pièces peut être demandé une fois par an, avec un préavis de 30 jours, à la charge du demandeur.
8. Obligations du Responsable de traitement
- Informer ses clients (politique de confidentialité pré-remplie, à compléter dans l’Espace gérant).
- Ne pas envoyer d’offres aux clients qui ne les ont pas acceptées.
- Gérer les accès de son équipe et activer la double authentification.