Skip to content

Politique de Confidentialité

Dernière mise à jour : 30 mai 2026 · Version : 1.0

Conformément aux articles 13 et 14 du Règlement (UE) 2016/679 ("RGPD"), la présente politique décrit la manière dont les données personnelles sont traitées par radioBros di Alberto Miconi, dont le siège est sis Via Ridolfino Venuti 30, 00162 Rome (Italie), numéro de TVA italien (Partita IVA) en cours d'enregistrement, exploitant du service TesserApp (le "Responsable du traitement").

Contact pour toute question relative au traitement des données personnelles : privacy@tesserapp.eu.

La version italienne de ce document est la version officielle et prévaut sur les traductions en cas de divergence.

TesserApp a deux catégories de personnes concernées, soumises à des régimes de traitement distincts :

  • les clients qui utilisent l'application mobile pour conserver leurs propres cartes de fidélité ;
  • les commerces qui utilisent la plateforme web et l'application mobile commerces pour piloter leurs programmes de fidélité.

Dans sa relation avec les commerces, s'agissant des données des clients de ces commerces, le Responsable du traitement agit en qualité de sous-traitant au sens de l'art. 28 du RGPD ; cette relation est régie par un Accord de sous-traitance des données ("DPA") distinct que les commerces acceptent au moment de l'inscription.

1. Pour les clients de l'app TesserApp

1.1 Ce que nous collectons

Lorsque vous installez et utilisez l'app grand public TesserApp :

  • Un identifiant anonyme de l'appareil (jeton aléatoire de 256 bits généré au premier lancement). Il n'est lié ni à votre nom, ni à votre numéro de téléphone, ni à un compte.
  • Les identifiants des cartes de fidélité que vous activez (un UUID par carte).
  • Les évènements de transaction (tampons attribués, récompenses échangées, annulations) avec horodatage et emplacement du commerce.
  • Les identifiants des pass Apple Wallet / Google Wallet, uniquement si vous choisissez d'ajouter une carte au portefeuille natif.
  • La langue système de votre appareil, pour afficher l'app dans votre langue.
  • La position GPS, uniquement avec votre autorisation et uniquement pendant que vous utilisez activement la fonction de découverte des commerces à proximité. Nous ne conservons aucun historique de position.
  • Votre adresse e-mail, uniquement si vous choisissez de la fournir (par ex. pour demander la suppression de vos données ou contacter le support).

Nous ne collectons pas (pour les cartes de fidélité standard) : votre nom, adresse, numéro de téléphone, historique de navigation, données biométriques, identifiants publicitaires ni cookies de suivi. Exception — cartes privées (personnelles) : si un commerce vous émet une carte privée, ce commerce nous fournit votre nom et votre adresse e-mail afin que nous puissions créer et vous livrer cette carte spécifique et la lier à votre compte d'appareil. Voir le §1.6.

1.2 Pourquoi nous le collectons

  • Pour fournir le service : conserver vos tampons et récompenses, synchroniser les cartes entre votre téléphone et les portefeuilles natifs, permettre aux commerces de vous attribuer des tampons en scannant votre code-barres.
  • Pour la sécurité : journaux d'audit pour détecter les tamponnages suspects ou les abus.
  • Pour le diagnostic du service : identifier les incidents de livraison de pass ou les erreurs de synchronisation.

1.3 Base légale (RGPD Art. 6)

  • Intérêt légitime (art. 6.1.f) pour la fourniture du service et la sécurité du système.
  • Consentement (art. 6.1.a) pour la géolocalisation, les notifications push et l'envoi de mails au support.
  • Pour les cartes privées (personnelles) (voir §1.6) : votre nom et votre e-mail sont traités sur les instructions du commerce (responsable du traitement) au titre de l'art. 28 du RGPD. La base légale — généralement l'exécution de la relation de fidélité (art. 6.1.b) ou votre consentement (art. 6.1.a) — relève de la responsabilité du commerce.

1.4 Durées de conservation

DonnéeConservation
Cartes de fidélité activesJusqu'à ce que vous les supprimiez ou désinstalliez l'app
Cartes supprimées (suppression logique)30 jours de période récupérable, puis suppression définitive sous 5 jours
Journaux d'audit référençant votre carte24 mois actifs ; archivage en stockage froid ensuite ; références à la carte effacées lors de la suppression définitive
Identifiants des pass de portefeuilleJusqu'à ce que vous retiriez le pass de votre portefeuille natif
E-mails au support36 mois, puis suppression
Nom + e-mail de carte privéeConservés tant que la carte privée est active ; supprimés sur instruction du commerce ou lors de la suppression de la carte, dans le délai standard
Identifiant de liaison au compte (pseudonyme)Conservé tant que la carte privée liée existe ; supprimé lors de la suppression de la carte

1.5 Vos droits

Vous avez toujours le droit de :

  • Accéder à vos données (art. 15).
  • Les rectifier si elles sont inexactes (art. 16).
  • Les effacer (art. 17). Vous pouvez supprimer des cartes individuellement dans l'app ou demander la suppression totale de vos données en écrivant à privacy@tesserapp.eu.
  • Limiter le traitement (art. 18).
  • Recevoir vos données dans un format portable (art. 20).
  • Vous opposer au traitement (art. 21).
  • Déposer une réclamation auprès de l'autorité de contrôle compétente. Vous pouvez contacter l'Autorité italienne de protection des données (Garante — gpdp.it) en tant qu'autorité chef de file pour radioBros, ou l'autorité de votre pays de résidence.

Pour exercer un droit, écrivez à privacy@tesserapp.eu. Nous répondons sous 30 jours. Pour le nom et l'e-mail des cartes privées, le commerce est le responsable du traitement : adressez vos demandes d'accès, de rectification ou d'effacement au commerce, et nous (en qualité de sous-traitant) l'assisterons et donnerons suite à ses instructions.

1.6 Cartes de fidélité privées (personnelles)

Certains commerces émettent des cartes privées — des cartes de fidélité personnelles destinées à une personne nommément désignée plutôt qu'au grand public. Pour ces cartes uniquement :

  • Ce que le commerce nous communique à votre sujet : votre nom et votre adresse e-mail, fournis par le commerce lorsqu'il crée la carte.
  • Ce que nous en faisons : créer votre carte personnelle, vous envoyer une invitation par e-mail (un lien, un QR code ou un code à usage unique) pour l'installer dans l'app TesserApp, et lier la carte au compte d'appareil — votre compte iCloud sur iOS, votre compte Google sur Android — sur lequel vous l'installez en premier, de sorte que seul votre compte puisse détenir cette carte.
  • Identifiant de liaison au compte : une référence opaque et pseudonyme à votre compte iCloud/Google (et non votre nom ou votre e-mail), utilisée uniquement pour maintenir la carte sur votre compte. Elle n'est pas utilisée pour vous identifier ailleurs ni à des fins de suivi.
  • Rôles : le commerce est le responsable du traitement de votre nom et de votre e-mail pour la carte privée ; TesserApp est le sous-traitant agissant sur les instructions du commerce (voir §3 et le DPA). Il incombe au commerce de disposer d'une base légale et, lorsque cela est requis, de votre consentement pour partager vos coordonnées avec nous.
  • Vos choix : si vous n'installez pas la carte, aucune liaison au compte n'a lieu. Vous pouvez à tout moment demander au commerce (responsable du traitement) de supprimer les données de votre carte privée, et nous donnerons suite à cette instruction.

2. Pour les commerces utilisant la plateforme web

2.1 Ce que nous collectons

  • Raison sociale, nom commercial, numéro de TVA de votre entreprise.
  • E-mail de connexion et e-mail de contact (peuvent être identiques).
  • Téléphone public, si vous l'ajoutez au profil de votre commerce.
  • Adresse de facturation et adresse de chaque emplacement de commerce.
  • Données de paiement : traitées par Stripe Payments Europe Ltd., responsable distinct des données d'instruments de paiement. Nous ne conservons que les références Stripe customer_id et subscription_id.
  • Hachage du mot de passe (argon2id ; nous ne stockons jamais les mots de passe en clair).
  • Secret TOTP si vous activez l'authentification à deux facteurs (chiffré en AES-256-GCM avec une clé distincte).
  • Journaux d'accès : horodatage, IP, user-agent, résultat.
  • Évènements d'audit pour les modifications significatives de votre profil, de vos programmes et de vos emplacements.

2.2 Pourquoi nous le collectons

  • Exécution du contrat (art. 6.1.b) : vous donner accès à la plateforme, émettre des factures, gérer les paiements récurrents.
  • Obligation légale (art. 6.1.c) : conservation des factures pendant 7 ans au titre du droit fiscal italien (DPR 633/1972, D.Lgs. 127/2015).
  • Intérêt légitime (art. 6.1.f) pour la sécurité, la prévention de la fraude et le diagnostic.

2.3 Conservation (commerces)

DonnéeConservation
Profil du commerceJusqu'à la fin de l'abonnement + 30 jours de délai
Programmes et emplacementsIdentique au profil
Factures Stripe7 ans (droit fiscal applicable)
Hachage du mot de passe et TOTPEffacés à la fermeture du compte
Journaux d'accès12 mois
Évènements d'audit référençant des clientsLes références au client sont anonymisées lorsque les cartes du client sont supprimées

3. Relation entre TesserApp et les commerces (RGPD)

Lorsqu'un client active une carte de fidélité dans un commerce, le commerce est responsable du traitement des données de ce client, et TesserApp est sous-traitant au sens de l'art. 28 du RGPD.

La relation est régie par un Accord de sous-traitance des données (DPA) que le commerce accepte lors de l'inscription. Le DPA couvre :

  • Les finalités et catégories de données traitées.
  • Les sous-traitants ultérieurs autorisés (voir section 4).
  • Les mesures techniques et organisationnelles de sécurité.
  • Les délais de réponse aux demandes des personnes concernées et aux violations de données personnelles.

Les clients peuvent exercer leurs droits RGPD aussi bien auprès de TesserApp que du commerce concerné.

4. Avec qui nous partageons les données (sous-traitants ultérieurs)

Nous utilisons les fournisseurs suivants en tant que sous-traitants ultérieurs :

FournisseurRôleLocalisation des données
Stripe Payments Europe Ltd.Traitement des paiements des commercesUE / CCT
Cloudflare, Inc.Stockage objet R2 (sauvegardes), CDNUE (configuration explicite)
Resend (resend.com)E-mails transactionnelsUE
Apple Inc.Distribution des pass Apple Wallet (APNs)UE / CCT
Google LLCDistribution des pass Google Wallet (FCM, Google Wallet API)UE / CCT
Contabo GmbHHébergement VPSAllemagne
FontAwesome, Inc.CDN d'icônes statiques (aucune donnée personnelle traitée)UE

La liste complète avec adresses et contacts figure à l'Annexe A du DPA. Tout nouveau sous-traitant est notifié aux commerces au moins 30 jours à l'avance.

Nous ne vendons pas de données à des tiers. Jamais.

5. Transferts internationaux

Toutes les données personnelles sont hébergées au sein de l'Espace économique européen. Les sous-traitants disposant d'activités aux États-Unis (Stripe, Apple, Google) ont mis en place des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.

6. Sécurité

Principales mesures techniques et organisationnelles :

  • TLS 1.2+ en transit.
  • AES-256 au repos (sauvegardes Postgres, R2 SSE).
  • Hachage argon2id pour les jetons et mots de passe.
  • Sauvegardes quotidiennes de la base avec restauration ponctuelle (PITR).
  • Contrôle d'accès par rôle, journalisation d'audit de toute action administrative.
  • Test d'intrusion annuel.

En cas de violation de données personnelles, nous notifions les personnes concernées et l'autorité de contrôle compétente (l'Autorité italienne de protection des données / Garante, en tant qu'autorité de notre établissement) dans les 72 heures suivant la découverte, conformément à l'art. 33 du RGPD.

7. Modifications de la présente politique

Nous pouvons mettre à jour cette politique pour refléter des évolutions du service ou de la réglementation. La version la plus récente est toujours publiée ici, avec la date de dernière mise à jour en tête. Les modifications substantielles seront notifiées par e-mail aux commerces et par bandeau in-app aux clients.

8. Contact

  • Responsable du traitement : radioBros di Alberto Miconi
  • Siège : Via Ridolfino Venuti 30, 00162 Rome (Italie)
  • TVA (Partita IVA) : en cours d'enregistrement
  • E-mail (confidentialité / droits RGPD) : privacy@tesserapp.eu
  • E-mail (support général) : support@tesserapp.eu
  • Autorité de contrôle (établissement radioBros) : Autorité italienne de protection des données (Garante per la protezione dei dati personali) — gpdp.it. Les personnes concernées établies dans un autre pays de l'UE peuvent également s'adresser à l'autorité de protection des données de leur pays de résidence.

Hors ligne d'abord. Sans compte. Sans publicité. Sans suivi.