Skip to content

Conditions Générales d'Utilisation ​

Dernière mise à jour : 8 septembre 2026 · Version : 1.1 · En vigueur depuis le 8 septembre 2026

Les présentes Conditions régissent l'utilisation de TesserApp, y compris l'app mobile grand public (et son extension pour Apple Watch), la plateforme web pour les commerces, les apps destinées au personnel des commerces, l'API publique d'intégration avec ses webhooks et son connecteur MCP, ainsi que le site officiel tesserapp.eu (ensemble, le "Service").

Le Service est fourni par radioBros di Alberto Miconi, dont le siège est sis Via Ridolfino Venuti 30, 00162 Rome (Italie), numéro de TVA italien (Partita IVA) IT15127451001 (ci-après "radioBros" ou le "Fournisseur"), e-mail de contact support@tesserapp.eu.

La version en langue italienne des présentes Conditions est la version officielle et prévaut sur les traductions en cas de divergence.

En utilisant le service, vous acceptez les présentes Conditions. Si vous ne les acceptez pas, n'utilisez pas le service.

1. Définitions ​

  • Service : les apps, le site, la plateforme web et les interfaces d'intégration (API REST, webhooks, connecteur MCP), désignés collectivement sous le nom de TesserApp.
  • Client : une personne qui installe et utilise l'app grand public TesserApp, ou qui détient une carte TesserApp dans Apple Wallet ou Google Wallet.
  • Commerce : une entreprise qui souscrit à la plateforme web pour piloter ses programmes de fidélité.
  • Programme de fidélité : une configuration créée par le Commerce (type, seuils de tampons ou de points, récompense, remise, solde, durée, emplacements) que les Clients peuvent activer ou recevoir.
  • Carte : une instance d'un programme rattachée à un Client, identifiée par un UUID.
  • Programme / carte ouvert(e) : une carte à tampons ou une carte à points. Toute personne peut l'activer et elle peut figurer dans le catalogue de l'app. Lorsqu'un Client l'active depuis l'app, aucun nom ni adresse e-mail n'est collecté.
  • Programme / carte personnel·le (nominatif·ve) : un programme de type privé, remise, accès ou prépayé, qu'un Commerce émet au profit d'une seule personne nommément désignée. Le nom et l'adresse e-mail sont obligatoires et sont fournis par le Commerce ; la carte ne figure pas dans le catalogue public, est délivrée au moyen d'une invitation à usage unique (un lien, un code QR ou un code temporaire) et se lie, à l'installation, à l'appareil sur lequel elle est installée, une référence au compte d'appareil du titulaire (iCloud sur iOS, Google sur Android) étant enregistrée avec elle.
  • Emplacement : point de vente physique d'un Commerce, lié à un appareil qui attribue les tampons, et unité sur laquelle l'abonnement est tarifé.
  • App commerce : l'application TesserApp destinée au personnel du Commerce, qui scanne la carte d'un Client afin d'attribuer un tampon ou des points, d'utiliser une récompense ou de débiter un solde prépayé.
  • Business API : le module d'intégration optionnel — API REST publique, webhooks au niveau du commerce et connecteur MCP — vendu comme option mensuelle de l'abonnement par emplacement.
  • Référence titulaire : un identifiant propre au Commerce (external_ref, par exemple un numéro de matricule ou d'adhérent) que le Commerce peut associer à une carte via la Business API.

2. Utilisation du Service par les Clients ​

2.1 Compte et accès ​

L'app grand public TesserApp ne requiert la création d'aucun compte ni aucun identifiant : il n'y a ni connexion, ni compte, ni mot de passe. L'app s'identifie auprès de nos serveurs au moyen d'un identifiant aléatoire généré sur votre appareil au premier lancement, qui ne dérive ni de votre nom, ni de votre numéro de téléphone, ni d'aucun identifiant publicitaire.

Deux exceptions à cet anonymat, toutes deux décrites dans la Politique de Confidentialité :

  • une carte personnelle (nominative) porte le nom et l'adresse e-mail que le Commerce émetteur nous a communiqués et, à l'installation, se lie à votre appareil, une référence opaque à votre compte iCloud ou Google étant enregistrée avec elle ;
  • si vous obtenez une carte à tampons en vous inscrivant depuis une page web, le formulaire peut vous proposer des champs facultatifs pour le nom et l'e-mail.

2.2 Cartes de tiers et modèles de marque ​

L'app permet de conserver des cartes de fidélité émises par des tiers (chaînes, commerces, programmes), y compris des cartes que vous saisissez vous-même à partir du code-barres d'une carte physique. TesserApp n'est ni affiliée, ni sponsorisée, ni approuvée par ces tiers, sauf mention explicite contraire. La validité d'un tampon ou d'une récompense dépend des règles du commerce émetteur.

Pour vous aider à reconnaître une carte que vous détenez déjà, l'app embarque un catalogue de modèles de marque (dénomination, couleurs et logo) intégré à l'application. Ces dénominations et logos demeurent la propriété de leurs titulaires respectifs, sont reproduits à seule fin d'identifier la carte que vous conservez, et la présence d'un modèle ne signifie pas que la marque exploite un programme de fidélité TesserApp ni qu'elle entretient une quelconque relation avec nous.

2.3 Fonctionnement hors ligne ​

Afficher une carte ne requiert aucune connexion réseau. L'ouverture de l'app, l'ouverture d'une carte et l'ouverture d'une carte depuis le widget de l'écran d'accueil sont servies intégralement par votre appareil.

Une connexion réseau n'est nécessaire que pour :

  • Activer une carte ou accepter une invitation à une carte personnelle.
  • Synchroniser tampons, points, soldes et état des récompenses avec le Commerce émetteur.
  • Générer ou mettre à jour un pass ajouté à un wallet natif (Apple Wallet, Google Wallet).
  • Recevoir une notification, y compris un message qu'un Commerce adresse aux titulaires de l'un de ses programmes.
  • Parcourir le catalogue ou découvrir les programmes à proximité.

TesserApp ne garantit pas que chaque code-barres, scanner, système de caisse ou configuration d'appareil fonctionnera dans toutes les situations.

2.4 Comportements interdits ​

Vous ne pouvez pas :

  • Tenter de vous attribuer, ou d'attribuer à autrui, des tampons ou des récompenses auxquels vous n'avez pas droit.
  • Procéder à l'ingénierie inverse du code-barres d'une autre personne afin d'acquérir ses tampons.
  • Utiliser l'app à des fins illicites ou en violation des règles du commerce émetteur.

En cas d'abus constaté, le Commerce peut intervenir sur votre carte au sein de son programme de fidélité, indépendamment de la présence de cette carte sur votre appareil. Un Commerce peut désactiver une carte — chaque scan est refusé tandis que les tampons, le solde et l'échéance demeurent inchangés, et la carte peut être réactivée par la suite — ou l'archiver, ce qui est définitif : la carte est détachée de votre appareil et ne peut plus être réactivée.

2.5 Cartes qu'un Commerce vous délivre ​

Une carte personnelle (nominative) est créée par le Commerce, non par vous. Le Commerce nous transmet votre nom et votre adresse e-mail, une invitation vous parvient sous forme de lien, de code QR ou de code temporaire, et la carte se lie à l'appareil sur lequel vous l'installez pour la première fois. Le Commerce est le responsable du traitement de votre nom, de votre adresse e-mail et de toute référence titulaire ; TesserApp agit en qualité de sous-traitant sur instruction du Commerce (voir art. 3.8 et le DPA).

Supprimer une carte personnelle dans l'app n'est pas un effacement : cela la détache de votre appareil et la déverrouille, de sorte que vous pouvez la réinstaller — y compris sur un nouveau téléphone — avec vos tampons ou votre solde intacts. La carte, votre nom et votre adresse e-mail continuent d'exister chez le Commerce. Pour en obtenir l'effacement effectif, adressez-vous au Commerce ou écrivez à privacy@tesserapp.eu. Voir Politique de Confidentialité §1.5.

2.6 Wallets natifs et inscription sans l'app ​

Lorsque la fonction est disponible pour votre appareil et pour la carte concernée, vous pouvez ajouter une carte à Apple Wallet ou à Google Wallet. Le pass est généré par nous puis délivré et mis à jour au travers des services propres d'Apple et de Google, régis par leurs propres conditions et notices ; nous ne maîtrisons ni si ni quand ces services délivrent une mise à jour, et la prise en charge du wallet natif pour une carte ou une plateforme donnée peut être indisponible ou retirée.

Pour les cartes à tampons uniquement, un Commerce peut vous permettre de vous inscrire depuis une page web et d'ajouter la carte directement à un wallet natif, sans installer l'app. Sur ce parcours, le nom et l'adresse e-mail, lorsque le formulaire les demande, sont facultatifs : en les laissant vides, la carte est créée de façon anonyme.

Pour une carte que vous avez créée vous-même, la demande d'un pass wallet est le seul moment où le contenu de cette carte (sa dénomination, sa marque, son numéro de code-barres, sa couleur et, sous iOS, toute photographie que vous y avez joint) quitte votre appareil — voir Politique de Confidentialité §1.7.

3. Utilisation du Service par les Commerces ​

3.1 Compte du Commerce ​

Pour utiliser la plateforme web, vous devez :

  • Être une entreprise immatriculée disposant d'un numéro de TVA valide d'un État membre de l'Union européenne. Le numéro est validé à l'inscription au regard du format du pays sélectionné.
  • Accepter les présentes Conditions, l'Accord de sous-traitance des données ("DPA") et l'approbation spécifique des clauses énumérées à l'art. 9, lors de l'inscription, en cochant les trois cases dédiées. Les trois sont obligatoires. Cette acceptation engage le Commerce au titre des articles 1341 et 1342 du Code civil italien et des articles 20 et 21 du Décret législatif italien 82/2005 (Code de l'administration numérique). Pour chacune des trois, nous enregistrons la date, la version acceptée et l'adresse IP depuis laquelle l'acceptation a eu lieu, à titre de preuve de celle-ci.
  • Fournir des informations de facturation exactes et les maintenir à jour.

Le compte est un compte titulaire unique. Sa protection — mot de passe, second facteur, codes de récupération, clés d'accès (passkeys) et toute connexion Google ou Apple associée — vous incombe (art. 4).

3.2 Abonnement et tarifs ​

L'accès à la plateforme se fait par abonnement mensuel, facturé par emplacement :

  • Premier emplacement : 16,99 €/mois.
  • Chaque emplacement supplémentaire : 9,99 €/mois.

La Business API est vendue comme option, et non comme forfait ou niveau de service :

  • Option Business API : 50,00 €/mois.

L'option constitue une ligne supplémentaire sur le même abonnement. Elle n'inclut aucun emplacement : vos emplacements sont facturés exactement comme ils le sont, que l'option soit activée ou non, et la désactiver ne vous coûte jamais un emplacement. Sa disponibilité est régie par l'art. 3.9.

Annoncés mais non commercialisés. L'option NFC et les intégrations aux systèmes de caisse (POS) peuvent apparaître sur nos pages publiques comme prochainement disponibles. Elles ne sont pas actuellement achetables, aucune facturation ne peut en découler, et aucun prix les concernant ne fait partie du présent contrat jusqu'à la publication d'une modification datée des présentes Conditions.

Tous les prix sont hors taxes et facturés en EUR. La TVA est ajoutée sur la facture au taux applicable dans votre pays et, lorsque le régime d'autoliquidation s'applique à une prestation intracommunautaire entre assujettis, la facture en fait état. Les factures sont émises sous forme électronique ; pour les Commerces établis en Italie, elles sont également transmises au Système d'échange (SdI) de l'administration fiscale italienne, comme l'exige l'obligation italienne de facturation électronique.

3.3 Ajout d'emplacements et paiement immédiat ​

La plateforme fonctionne selon le principe paiement d'abord, mise en service ensuite : un emplacement n'est créé qu'après que le paiement correspondant a été mené à bien ou, lorsqu'une promotion ramène à zéro le montant dû, après qu'un moyen de paiement valide a été enregistré avec succès. Il n'existe aucune voie par laquelle un emplacement impayé pourrait être créé.

Le paiement est encaissé via Stripe, les champs de carte étant hébergés par Stripe. Les données de votre carte ne transitent jamais par nos systèmes. Un paiement peut ouvrir une fenêtre de paiement dédiée appartenant à la plateforme, et un moyen de paiement qui l'exige (par exemple un moyen qui s'authentifie sur le site de son propre fournisseur) peut vous conduire chez ce fournisseur pour finaliser l'opération. Des codes de réduction peuvent être appliqués à ce moment ; les limites d'un code (combien de fois il peut être utilisé, et par qui) sont contrôlées par nous.

Un emplacement ajouté en cours de période de facturation est facturé pour une période entière au moment de sa création. Aucun calcul au prorata n'est appliqué.

3.4 Réduire son abonnement : désactiver, bloquer le renouvellement, retirer ​

Trois actions distinctes existent, et deux seulement modifient ce que vous payez :

  • Désactiver un emplacement. Ses cartes cessent de fonctionner immédiatement. La facturation n'en est pas affectée : l'emplacement continue d'être facturé au renouvellement suivant. Utilisez cette action pour arrêter l'exploitation d'un emplacement, non pour cesser de le payer.
  • Bloquer le renouvellement d'un emplacement. L'emplacement et ses cartes continuent de fonctionner jusqu'à la fin de la période déjà payée ; l'emplacement est ensuite désactivé et n'est plus facturé. Il est conservé, de sorte que vous pouvez reprendre le renouvellement à tout moment avant la fin de la période, ou le réactiver plus tard.
  • Retirer un emplacement. Comme ci-dessus, mais à la fin de la période l'emplacement est supprimé et les appareils qui y sont liés sont révoqués. Un emplacement qui reviendrait devra faire l'objet d'une nouvelle liaison d'appareil.

Bloquer le renouvellement du dernier emplacement facturable, ou le retirer, met fin à l'abonnement lui-même à la fin de la période en cours.

La désactivation de l'option Business API est régie par l'art. 3.9.

Aucun remboursement au prorata n'est émis : ni pour un emplacement désactivé, à renouvellement bloqué ou retiré en cours de période, ni pour une option désactivée en cours de période, ni pour la période au cours de laquelle l'abonnement prend fin.

3.5 Échecs de paiement, période de grâce et suspension ​

Si un prélèvement récurrent échoue :

  • Une période de grâce de 10 jours s'ouvre, pendant laquelle vos programmes continuent de fonctionner normalement. Nous vous envoyons un rappel au début, un nouveau rappel autour du cinquième jour et un avis final au dixième jour.
  • Au dixième jour, si le prélèvement n'a toujours pas abouti, le compte est suspendu. Vos emplacements sont désactivés et les appareils qui y sont liés sont révoqués.

Pendant la suspension :

  • Aucun tampon, point, utilisation de récompense, débit de solde ni usage de carte ne peut être enregistré, et l'app commerce est refusée.
  • Aucun Client ne peut activer une nouvelle carte dans l'un de vos programmes, s'inscrire depuis une page web ou ajouter l'une de vos cartes à un wallet natif.
  • Vos clés Business API et clés MCP sont refusées.
  • Vous ne pouvez ni créer ni modifier de programmes de fidélité ni de webhooks.
  • La consultation et l'export de vos données restent disponibles : une suspension ne vous exclut jamais de vos propres archives.
  • Les cartes déjà présentes sur l'appareil d'un Client continuent de s'afficher, en lecture seule.

Le rétablissement est automatique. Dès que la facture impayée est réglée, l'abonnement redevient actif, les emplacements suspendus pour défaut de paiement sont réactivés et leurs appareils sont rétablis. Les emplacements que vous aviez vous-même désactivés, ou dont vous aviez bloqué le renouvellement, ne sont délibérément pas rétablis : c'était votre décision, et vous seul pouvez la défaire.

Si l'abonnement n'est pas rétabli dans les 60 jours suivant la suspension, il est résilié et l'abonnement est clos chez Stripe. Rétablir le Service au-delà de ce point suppose d'ouvrir un nouvel abonnement, dépourvu de toute période promotionnelle ou d'essai et facturé à compter de sa facture suivante ; nous pourrons vous demander de contacter le support pour cela.

3.6 Résiliation, export et devenir de vos données ​

Il n'existe pas de bouton distinct de "résiliation de l'abonnement", parce que l'abonnement ce sont vos emplacements. Vous y mettez fin en bloquant le renouvellement — ou en retirant — les emplacements dont vous ne voulez plus, comme décrit à l'art. 3.4. En mettant fin au dernier, l'abonnement s'achève à la fin de la période en cours. La résiliation prend donc toujours effet à la fin de la période déjà payée, aucune nouvelle facture n'est émise et aucun remboursement au prorata n'est dû. Le portail de facturation Stripe accessible depuis le tableau de bord sert à gérer votre moyen de paiement et à récupérer vos factures, non à résilier.

Export. Vous pouvez demander depuis le tableau de bord un export complet des données de votre activité à tout moment tant que le compte existe, et en tout état de cause dans les 30 jours suivant la résiliation prévus par l'article du DPA relatif à la restitution et à la suppression des données personnelles. L'export est produit sous forme d'archive et mis à disposition via un lien signé valable 48 heures ; vous pouvez le demander à nouveau. Il couvre vos emplacements, programmes, transactions et factures ; les enregistrements des cartes clients qu'il contient sont anonymisés — les noms des titulaires, les adresses e-mail et les références titulaire n'y figurent pas. Lorsque vous en avez besoin, lisez-les depuis le tableau de bord ou, si vous détenez l'option, via la Business API (art. 3.9), en gardant à l'esprit que vous devenez alors seul responsable du traitement de la copie que vous prélevez (art. 3.10).

Ce qui se passe ensuite. Le cycle postérieur à la résiliation est celui décrit dans la Politique de Confidentialité §2.3, et les présentes Conditions ne l'abrègent ni ne l'allongent :

  • 150 jours après la résiliation, nous vous adressons par e-mail un avis indiquant que les données vont être supprimées.
  • 180 jours après la résiliation, le compte est anonymisé. Identifiant et e-mail de connexion, mot de passe, second facteur, clés d'accès, identités Google/Apple associées, personnel et ses codes PIN, appareils liés, clés API et MCP, destinations des webhooks et données personnelles contenues dans les charges utiles de webhooks conservées sont supprimés ou irréversiblement masqués, de même que le nom, l'adresse e-mail et la référence titulaire sur chacune des cartes de vos clients.
  • Ce qui subsiste n'est délibérément pas une donnée personnelle vous concernant ou concernant vos clients : l'enregistrement du commerce demeure comme marqueur dépourvu de données identifiantes, parce que les écritures comptables y renvoient et ne peuvent rester orphelines ; subsistent également le journal des transactions, les copies de factures (qui doivent légalement nommer leur destinataire), les références au prestataire de paiement et les événements d'audit — ces derniers étant eux-mêmes la preuve que la suppression a été effectuée.

Vous pouvez aussi supprimer le compte vous-même, depuis le tableau de bord : voir art. 3.12.

Les factures sont conservées 10 ans, durée que l'article 2220 du Code civil italien prévoit pour les factures et pour les écritures comptables qui s'y rapportent ; la législation fiscale applicable (en Italie, DPR 633/1972 et D.Lgs. 127/2015) en exige au moins 7, nous appliquons donc la durée civile, plus longue. Le DPA indique la même durée.

3.7 Responsabilité de ce que vous publiez, imprimez et envoyez ​

Vous êtes responsable du contenu des programmes de fidélité que vous publiez, y compris des images, des textes, des descriptions de récompense, de remise et de solde, ainsi que de la cohérence entre le programme publié et ce qui est effectivement délivré en magasin. TesserApp n'est pas partie à la relation entre vous et votre Client.

La même responsabilité s'applique à tout le reste de ce que la plateforme vous permet de présenter à un Client :

  • Les cartes que vous imprimez. Le tableau de bord imprime une carte au format carte bancaire sur du papier ordinaire, portant le même code QR que la carte numérique. Ce que vous imprimez, à qui vous le remettez et sa garde matérielle vous incombent.
  • Les messages que vous envoyez. Lorsque vous composez un message destiné aux titulaires de l'un de vos programmes, nous le délivrons sous forme de notification push aux titulaires ayant activé les notifications pour cette carte. Le contenu, sa licéité et sa véracité vous appartiennent ; nous ne l'examinons pas, et nous n'adressons aucun message promotionnel de notre part à vos clients.
  • Les images que vous téléversez. Les logos de programmes et les images de cartes d'accès doivent vous appartenir ou vous être concédés en licence.

3.8 Programmes personnels (nominatifs) ​

Quatre types de programme sont émis au profit d'une seule personne nommément désignée : privé, remise, accès et prépayé. Pour les quatre, vous fournissez le nom et l'adresse e-mail du titulaire de la carte — les deux sont obligatoires, sur chaque interface — afin que nous puissions créer une carte personnelle et rendre l'invitation à l'installation adressable à cette personne. Nous vous remettons l'invitation sous forme de lien et de code QR que vous pouvez montrer ou envoyer vous-même, et nous l'envoyons également au titulaire par e-mail si vous nous le demandez.

Pour chacun de ces titulaires, vous déclarez et garantissez disposer d'une base légale valable au titre du RGPD et, lorsque cela est requis, du consentement du titulaire, pour (a) nous fournir ces coordonnées aux fins de l'émission de la carte personnelle et (b) faire en sorte que TesserApp envoie au titulaire une invitation d'installation par e-mail. Vous êtes le responsable du traitement de ces données personnelles ; TesserApp agit uniquement en qualité de sous-traitant au titre du DPA. Vous acceptez de garantir et de tenir TesserApp indemne de toute réclamation découlant de votre absence de base légale ou de consentement.

Les mêmes déclaration et garantie s'appliquent au nom et à l'adresse e-mail collectés lors d'une inscription web (art. 2.6) ainsi qu'à toute référence titulaire que vous associez via la Business API. Si vous construisez votre propre formulaire d'inscription sur notre interface, notez que son champ de consentement marketing, laissé non renseigné alors qu'une adresse e-mail est transmise, est traité comme un consentement donné : renseignez-le explicitement et assurez-vous que le formulaire pose effectivement la question.

Dès qu'une carte d'un programme a été installée sur l'appareil d'un titulaire, la configuration de ce programme est verrouillée : ses paramètres essentiels ne peuvent plus être modifiés, et il en va de même des informations de la carte individuelle. Certaines opérations demeurent délibérément possibles ensuite : suspendre et réactiver le programme, le publier et le dépublier, modifier sa visibilité dans le catalogue, ainsi qu'ajouter, modifier ou supprimer des récompenses. Lorsqu'une modification reste techniquement possible alors que des cartes sont en circulation, l'art. 3.7 continue de vous engager : vous demeurez responsable du respect de ce qui a été présenté au titulaire au moment où il a obtenu la carte.

3.9 L'option Business API ​

La Business API est le module d'intégration optionnel : une API REST publique, des webhooks configurables et un connecteur MCP pour assistants d'intelligence artificielle. Elle est tarifée au titre de l'art. 3.2 comme une option et n'est disponible que là où nous l'avons activée. Nous pouvons également l'activer pour un Commerce déterminé par décision interne (par exemple un projet pilote ou un partenariat de développement) sans contrepartie ; une telle activation peut être limitée dans le temps et peut être retirée : elle ne constitue pas un achat et ne confère aucun droit au maintien de l'accès.

Conditions applicables pendant que vous en disposez :

  • Les clés sont les vôtres : vous les créez, les restreignez et les révoquez. Le secret d'une clé n'est affiché qu'une fois, à la création ; nous n'en conservons qu'une empreinte et ne pouvons pas le récupérer pour vous. Vous pouvez restreindre une clé à certains emplacements et lui donner une échéance. La rotation d'une clé laisse l'ancienne valide pendant un bref recouvrement, afin de basculer sans interruption. Garder les clés secrètes, et révoquer une clé que vous n'utilisez plus, vous incombe, et les appels effectués avec votre clé vous sont imputés.
  • Aucune transaction ne peut être écrite via l'API, le connecteur ou un webhook. Un tampon, une utilisation de récompense, un usage, un mouvement de points ou un débit de solde ne peuvent être enregistrés que par une carte réelle présentée à un appareil lié, dans un emplacement. Il s'agit d'une propriété délibérée du Service et non d'une limitation que nous nous engageons à lever.
  • Le connecteur MCP est en lecture seule par défaut. Les privilèges d'écriture et les privilèges destructifs sont deux interrupteurs distincts que vous activez vous-même, clé par clé. Avec les privilèges destructifs activés, un assistant détenant cette clé peut archiver ou supprimer une carte, avec les conséquences prévues à l'art. 3.11. L'activation de ces interrupteurs, et ce qu'un assistant fait ensuite de la clé, relèvent de votre décision et de votre responsabilité.
  • Webhooks. C'est vous qui enregistrez le point de terminaison ; il est le vôtre. Chaque livraison est signée au moyen d'un secret propre au webhook, afin que vous puissiez la vérifier, et nous réessayons une livraison échouée un nombre limité de fois avant de désactiver un point de terminaison qui échoue durablement. Nous tenons un journal des livraisons, y compris le corps envoyé, pendant 30 jours. Les charges utiles relatives aux cartes nominatives contiennent le nom et l'adresse e-mail du titulaire ainsi que la référence titulaire que vous avez fournie ; elles ne contiennent jamais de numéro de téléphone ni d'image de code-barres. Le choix de recevoir ces données sur votre point de terminaison est une décision de traitement qui vous appartient — voir art. 3.10.
  • Usage raisonnable. Les requêtes sont limitées en débit par clé et les résultats sont paginés. Vous ne pouvez pas contourner ces limites, et nous pouvons les réduire, ou suspendre une clé, lorsque l'usage menace la stabilité du Service pour les autres.
  • Désactivation. Vous pouvez désactiver l'option à tout moment. La ligne d'abonnement disparaît à la fin de la période déjà payée et rien n'est facturé ni remboursé ; vos emplacements et vos cartes n'en sont nullement affectés. La désactivation met fin à votre accès à l'API, aux webhooks et au connecteur MCP. Vos clés sont suspendues, non détruites : si vous reprenez l'option, les mêmes clés reprennent leur service, de sorte que vous n'avez jamais à reconfigurer vos propres systèmes. L'accès se poursuit jusqu'à la fin de la période déjà payée, puis cesse.
  • Lorsque l'accès cesse pour une autre raison — expiration de l'option, suspension de votre abonnement ou retrait d'une activation interne — les requêtes API et MCP sont refusées. Toute intégration de votre part qui en dépend cessera de fonctionner. Bâtir un processus métier sur l'option sans solution de repli est un risque que vous acceptez.

La référence des points de terminaison, le catalogue des événements et les limites en vigueur sont publiés sur docs.tesserapp.eu et font partie de la documentation technique du Service, non du présent contrat ; nous pouvons les modifier, de façon additive, sans modifier ce contrat.

3.10 Les données que vous extrayez du Service et vos propres obligations de responsable du traitement ​

Le DPA régit notre traitement des données personnelles de vos clients sur vos instructions, au sein du Service. Il ne régit pas, et ne peut pas régir, ce que vous faites de ces données une fois que vous en avez prélevé une copie.

Le Service vous offre plusieurs moyens de le faire : lire les cartes via la Business API, les interroger via le connecteur MCP, les recevoir dans une charge utile de webhook, les exporter depuis le tableau de bord ou lire les informations d'un titulaire à l'écran. Dans chacun de ces cas, dès l'instant où la donnée quitte le Service, vous en êtes le seul responsable du traitement, et les éléments suivants vous incombent exclusivement :

  • Disposer d'une base légale pour le traitement ultérieur et fournir à vos clients l'information exigée par les articles 13 et 14 du RGPD à son sujet.
  • La sécurité des systèmes, outils, CRM, tableurs, assistants d'intelligence artificielle et tiers vers lesquels vous la transférez, ainsi que tout transfert en dehors de l'Espace économique européen.
  • Sa conservation et son effacement, y compris le respect d'une demande d'effacement dans votre propre copie. Effacer un titulaire au sein de TesserApp n'atteint pas une copie que vous avez déjà exportée, et nous n'avons aucun moyen de le faire pour vous.
  • Répondre aux demandes des personnes concernées à l'égard de cette copie et engager vos propres sous-traitants dans les conditions de l'article 28.

Vous vous engagez en outre à ce qui suit :

  • La référence titulaire que vous associez à une carte est un identifiant commercial ordinaire. Vous ne l'utiliserez pas pour véhiculer des catégories particulières de données au sens de l'article 9 du RGPD, des données relatives aux condamnations pénales et aux infractions, ni quoi que ce soit que vous n'avez pas de base légale pour nous communiquer.
  • Vous n'utiliserez pas le nom ou l'adresse e-mail d'un titulaire obtenus par le Service à des fins de marketing sans une base légale qui vous soit propre. Lorsque le Service enregistre un marqueur de consentement marketing lors de l'inscription, ce marqueur n'est qu'un champ stocké : aucun message promotionnel n'est envoyé sur son fondement, ni par nous, ni par vous au travers de nos systèmes.
  • Vous maintiendrez convenablement sécurisés le point de terminaison que vous enregistrez pour les webhooks et les secrets qui l'authentifient.

Vous garantissez et tenez radioBros indemne de toute réclamation, injonction ou sanction découlant de votre propre traitement de données extraites du Service, aux mêmes conditions que celles de l'art. 3.8.

3.11 Désactiver une carte, l'archiver et la supprimer ​

Trois actions distinctes existent sur une carte individuelle, aux conséquences différentes :

  • Désactiver — réversible. Chaque scan de la carte est refusé et le pass wallet du titulaire l'affiche comme désactivée, tandis que les tampons, le solde et l'échéance demeurent exactement inchangés. La réactivation remet la carte exactement dans son état antérieur.
  • Archiver — définitif. La carte est détachée de l'appareil de son titulaire, toute invitation en attente cesse de fonctionner, elle ne peut pas être réactivée et il n'existe aucun retour possible ; l'enregistrement est conservé, de sorte que la carte figure toujours dans votre historique. Si vous souhaitez que le titulaire dispose à nouveau d'une carte fonctionnelle, émettez-en une nouvelle.
  • Supprimer — la carte est retirée au titulaire et marquée comme supprimée, et les données personnelles du titulaire relatives à cette carte figurant dans les charges utiles de webhooks conservées sont masquées. La suppression n'est pas, à elle seule, un effacement accompli : comme l'indique la Politique de Confidentialité, la suppression définitive de l'enregistrement — et avec elle du nom, de l'adresse e-mail et de la référence titulaire qui y figurent — est aujourd'hui effectuée sur demande et non par un processus automatisé. Lorsqu'une personne concernée vous a demandé, en votre qualité de responsable du traitement, d'effacer ses données, supprimez la carte et donnez-nous instruction, afin que la suppression soit effectivement réalisée.

La désactivation est l'action appropriée pour un adhérent suspendu, ou pour un badge égaré susceptible de réapparaître. La désactivation et l'archivage ne sont jamais des effacements et ne doivent pas être utilisés à la place d'un effacement.

Une carte installée sur l'appareil de son titulaire y est liée : ses informations ne peuvent plus être modifiées et son lien d'installation à usage unique cesse de fonctionner. Retirer une carte à un titulaire signifie donc l'archiver ou la supprimer, non la modifier.

3.12 Supprimer votre compte ​

Vous pouvez programmer la suppression de votre compte depuis le tableau de bord. Elle prend effet 30 jours après la demande ; pendant ces 30 jours, vous pouvez l'annuler depuis le lien contenu dans l'e-mail de confirmation que nous vous envoyons. Lors de son exécution, votre abonnement est résilié et l'anonymisation décrite à l'art. 3.6 est réalisée immédiatement, et non à l'issue du cycle de 60/180 jours. Les cartes de vos clients cessent de fonctionner.

Pour des raisons de sécurité, le tableau de bord demande de saisir à nouveau votre mot de passe et de taper exactement le nom de votre entreprise. Il en résulte que le parcours en libre-service n'est pas disponible si vous vous êtes connecté uniquement avec Google ou Apple et n'avez jamais défini de mot de passe : définissez d'abord un mot de passe, ou écrivez à privacy@tesserapp.eu et nous procéderons à la suppression pour vous.

La suppression ne retire pas ce que l'art. 3.6 indique comme survivant à l'anonymisation et n'abrège pas la conservation obligatoire des factures.

4. Sécurité des appareils, du personnel et des identifiants du commerce ​

L'attribution de tampons dans un emplacement requiert un appareil lié (téléphone, tablette ou terminal Windows) exécutant l'app commerce TesserApp et rattaché à cet emplacement. Un seul appareil à la fois est rattaché à un emplacement. Vous êtes responsable de la garde de ces appareils, des codes PIN du personnel que vous enregistrez et des identifiants utilisés pour vous connecter à la plateforme web — mot de passe, second facteur, codes de récupération, clés d'accès et toute connexion Google ou Apple associée.

Si un appareil est perdu ou volé, agissez sur les deux plans suivants. Depuis la plateforme web, vous pouvez libérer la liaison, ce qui détache l'appareil de son emplacement et rend l'emplacement de nouveau liable. Pour invalider la session de connexion que détient l'appareil perdu, réinitialisez le mot de passe de votre compte : cela met fin à la session de tous les appareils liés à votre commerce, qui devront alors être liés de nouveau. Libérer une liaison, en soi, est une opération de registre et non un effacement à distance, et ne doit pas être considéré comme tel.

L'accès d'un appareil cesse également lorsque son emplacement est retiré, lorsque votre abonnement est suspendu (art. 3.5) et lorsque votre compte est supprimé. Dans chacun de ces cas, l'appareil doit être lié de nouveau avant de pouvoir être utilisé.

Les codes PIN du personnel sont tenus par emplacement et existent afin que chaque tampon puisse être imputé à la personne qui l'a attribué. Enregistrer le personnel, et tenir ce registre à jour lorsque quelqu'un s'en va, vous incombe.

5. Garanties et limitation de responsabilité ​

5.1 Garanties ​

Le Service est fourni « tel quel » et « selon disponibilité ». Bien que nous travaillions à maintenir le système fiable et sécurisé, nous ne garantissons pas :

  • L'absence absolue d'interruptions ou de dysfonctionnements.
  • L'adéquation du Service à des finalités spécifiques d'un Client ou d'un Commerce.
  • Le fonctionnement du Service avec tout matériel, scanner de caisse ou configuration.

5.2 Limitation de responsabilité ​

Dans la mesure maximale permise par la loi applicable, la responsabilité globale de radioBros envers un Commerce, pour quelque cause que ce soit, est limitée au montant payé par le Commerce au cours des 12 mois précédant l'événement à l'origine de la réclamation.

Les dommages indirects, consécutifs, réputationnels ou le manque à gagner sont exclus.

La limitation ne s'applique pas en cas de dol ou de faute lourde, ni dans les cas où le droit italien ne permet pas de telles limitations.

5.3 Exclusion liée aux tiers ​

TesserApp n'est pas responsable des conséquences résultant de :

  • Le défaut, par un Commerce, de délivrer une récompense, une remise, un droit d'accès ou une prestation prépayée à son Client.
  • Les litiges entre Client et Commerce sur la validité d'un tampon, d'un solde ou d'une carte.
  • Le comportement de tiers (magasins d'applications, opérateurs de réseau, fournisseurs de wallets natifs, prestataires de paiement, intégrations propres au Commerce).
  • L'usage que le Commerce fait des données qu'il a extraites du Service au titre de l'art. 3.10, et de tout système tiers dans lequel il les a transférées.
  • L'indisponibilité, l'insécurité ou la mauvaise configuration d'un point de terminaison de webhook du Commerce, et toute livraison qui en résulterait perdue, retardée ou dupliquée.

6. Propriété intellectuelle ​

Le logiciel TesserApp, le site, la marque et les contenus associés sont la propriété de radioBros ou lui sont concédés en licence. Les contenus téléversés par les Commerces (logos, descriptions, visuels de programmes, images de cartes d'accès) restent la propriété des Commerces, qui concèdent à radioBros une licence non exclusive et limitée aux fins de la fourniture du Service — laquelle comprend leur reproduction au sein de l'app grand public, dans les pass Apple Wallet et Google Wallet, dans le catalogue public lorsque le Commerce a choisi d'y figurer, et sur les cartes imprimées depuis le tableau de bord.

Les dénominations et logos figurant dans le catalogue de modèles de l'app grand public (art. 2.2) appartiennent à leurs titulaires respectifs et sont utilisés à seule fin d'identifier une carte que le Client détient déjà.

7. Modifications du Service et des Conditions ​

Nous pouvons mettre à jour le Service et les présentes Conditions à tout moment. Les modifications substantielles sont notifiées aux Commerces par e-mail, à l'adresse enregistrée sur le compte, au moins 30 jours avant leur entrée en vigueur. La poursuite de l'utilisation du Service après cette date vaut acceptation des Conditions mises à jour.

Pour les Clients, la version publiée sur cette page est la version applicable : nous ne nous engageons pas à informer individuellement les Clients d'une modification, et l'app n'est pas utilisée comme canal de communications juridiques. La date de dernière mise à jour et le numéro de version en tête de cette page sont la manière dont une modification est datée.

Lorsqu'une modification porte aussi sur le DPA. Lorsqu'une modification des présents Conditions constitue également une modification substantielle du DPA, le délai et la procédure du §15.2 du DPA prévalent pour sa partie relative au traitement des données personnelles : le préavis est le même de 30 jours, mais l'acceptation ne se déduit pas de l'usage continu du Service — il est demandé au Commerçant une acceptation expresse, et le Commerçant qui n'accepte pas peut résilier sans pénalité. Hors de ce champ, le premier alinéa du présent article demeure applicable.

Entrée en vigueur de la version 1.1. La version 1.1 des présentes Conditions entre en vigueur à la date de publication indiquée en tête de cette page, sans le préavis de 30 jours exigé par le premier alinéa, sur le fondement exposé par la disposition transitoire du §15.2 bis du DPA. Cette révision met le texte en accord avec ce que le Service fait réellement : l'essentiel de ce qu'elle modifie était inexact, et plusieurs corrections nous sont défavorables et vous sont favorables — l'art. 3.4 se lisait comme si désactiver un établissement arrêtait la facturation, ce qui n'est pas le cas ; le délai de tolérance est désormais indiqué à 10 jours, durée que le système de facturation accorde réellement, et non à 7 ; et le cycle de suppression décrit ce qui s'exécute, à la place d'une promesse plus courte qu'aucun processus n'appliquait. Aucune facturation en cours ne change : les prix par établissement de l'art. 3.2 sont inchangés, et le seul prix nouveau est celui de l'add-on Business API, qui n'est facturé à personne ne l'ayant pas expressément souscrit. Les obligations de l'art. 3.10 reformulent des devoirs que le RGPD vous impose déjà en qualité de responsable du traitement : elles n'en ajoutent aucun.

Le préavis de 30 jours demeure intact. Le délai de préavis du premier alinéa conserve son plein effet pour toute modification future des présentes Conditions. L'alinéa précédent est une dérogation transitoire unique, limitée à la version 1.1, et rien de plus. Avec la présente publication, une communication est adressée par courrier électronique aux Commerçants à l'adresse enregistrée sur le compte, et l'acceptation de la nouvelle version sera demandée lorsque la fonction correspondante sera disponible : à la date de publication, le Service ne dispose pas de mécanisme de réacceptation, et rien de ce qui est écrit ici n'en promet un avant cette date. Le Commerçant qui ne souhaite pas l'accepter peut cesser d'utiliser le Service conformément à l'art. 3.6.

8. Droit applicable et juridiction ​

Les présentes Conditions sont régies par le droit italien. Tout litige né de la relation avec un Commerce relève de la compétence exclusive du Tribunal de Rome. Les protections impératives en faveur des Clients agissant en qualité de consommateurs au titre du Décret législatif italien 206/2005 demeurent inchangées, y compris la compétence non susceptible de renonciation du lieu de résidence ou du domicile élu du consommateur en Italie.

9. Clauses spécifiquement approuvées (art. 1341 et 1342 du Code civil italien) ​

Le Commerce déclare avoir lu et approuver spécifiquement, au sens et pour les effets des art. 1341 et 1342 du Code civil italien, les clauses suivantes des présentes Conditions, dans la mesure où elles contiennent des dispositions limitant la responsabilité du Fournisseur, réservant au Fournisseur la faculté de suspendre ou de retirer le Service, prévoyant des déchéances, des restrictions à la liberté contractuelle ou des dérogations à la compétence territoriale :

  • art. 3.2 (tarifs et modifications unilatérales) ;
  • art. 3.3 (paiement d'avance d'une période entière, sans calcul au prorata) ;
  • art. 3.4 (un emplacement désactivé continue d'être facturé ; absence de remboursement au prorata) ;
  • art. 3.5 (suspension automatique en cas d'échec de paiement et résiliation après 60 jours) ;
  • art. 3.6 (résiliation et absence de remboursement au prorata) ;
  • art. 3.9 (option Business API : retrait d'une activation accordée par le Fournisseur, suspension des clés et absence de remboursement en cas de désactivation) ;
  • art. 3.10 (obligations propres de responsable du traitement du Commerce sur les données extraites du Service et garantie afférente) ;
  • art. 3.11 (irréversibilité de l'archivage d'une carte) ;
  • art. 5.1 (exclusion de garanties) ;
  • art. 5.2 (limitation de responsabilité) ;
  • art. 5.3 (exclusions liées aux tiers) ;
  • art. 7 (modifications unilatérales du Service et des Conditions) ;
  • art. 8 (droit applicable et juridiction).

L'acceptation des présentes Conditions lors de l'inscription comprend une case dédiée au présent article, distincte des cases relatives aux Conditions et au DPA, et vaut approbation spécifique des clauses énumérées ci-dessus au sens et pour les effets des art. 1341 et 1342 du Code civil italien.

10. Langue ​

La version en langue italienne des présentes Conditions est la version officielle et prévaut sur les traductions en cas de divergence.

11. Dispositions finales ​

  • Divisibilité. La nullité ou l'inapplicabilité d'une clause n'affecte pas la validité des clauses restantes, qui demeurent pleinement en vigueur.
  • Cession. Le Commerce ne peut céder le contrat ni les droits qui en découlent sans le consentement écrit préalable du Fournisseur. Le Fournisseur peut céder le contrat dans le cadre d'opérations sociales (fusion, scission, apport d'entreprise) moyennant un préavis d'au moins 30 jours au Commerce.
  • Non-renonciation. Le défaut d'exercice d'un droit par le Fournisseur ne constitue pas une renonciation à celui-ci.

12. Contact ​

  • Fournisseur : radioBros di Alberto Miconi
  • Siège : Via Ridolfino Venuti 30, 00162 Rome (Italie)
  • TVA (Partita IVA) : IT15127451001
  • E-mail (support général / questions contractuelles) : support@tesserapp.eu
  • E-mail (confidentialité / droits RGPD) : privacy@tesserapp.eu
  • E-mail (facturation) : billing@tesserapp.eu

Hors ligne d'abord. Sans compte. Sans publicité. Sans suivi.