Politique de confidentialité
Dernière mise à jour : 2026-10-07
Ce document est en cours de finalisation : les mentions surlignées doivent encore être complétées.
Comment Lodvix traite les données personnelles, selon que vous êtes un commerçant utilisateur du service ou un client d'un commerçant.
1. Qui est responsable de quoi
Pour les données des commerçants et de leurs collaborateurs (compte, facturation, usage du service), le responsable de traitement est [À compléter : raison sociale de l'éditeur], [À compléter : adresse du siège]. Contact : [email protected].
Pour les données des clients finaux des commerçants (programme de fidélité), le commerçant est responsable de traitement et l'éditeur agit comme sous-traitant, sur instructions du commerçant. Un client final exerce ses droits auprès du commerçant dont il est client ; la carte de fidélité web permet de déposer une demande d'accès, de rectification ou d'effacement.
2. Données traitées
Commerçants et collaborateurs : nom, adresse e-mail, mot de passe (stocké sous forme d'empreinte irréversible), rôle, organisation, établissements, journaux de sécurité (adresse IP, navigateur, date) et historique des actions sensibles.
Facturation : informations de souscription et factures. Les numéros de carte bancaire sont traités par Stripe et ne sont jamais stockés chez nous.
Clients finaux : prénom, coordonnées (e-mail, téléphone), date de naissance si elle est fournie, consentements (avec date, source, adresse IP et navigateur au moment du consentement), achats, visites, points, récompenses, messages reçus.
Visiteurs du site vitrine : si vous demandez une démonstration, nous recevons par e-mail les informations que vous saisissez (nom, e-mail, entreprise, secteur, message) ; si vous réservez un créneau, elles sont enregistrées dans notre outil de prise de rendez-vous (Cal.diy, hébergé sur notre propre serveur, sans transfert à un tiers) avec la date du rendez-vous. Le site vitrine n'utilise ni cookie de suivi ni outil de mesure d'audience tiers.
3. Finalités et bases légales
Fournir le service et gérer le contrat (exécution du contrat) ; assurer la sécurité, prévenir la fraude et tenir un journal d'audit (intérêt légitime) ; facturer et respecter les obligations comptables (obligation légale) ; envoyer des communications commerciales aux clients finaux uniquement avec leur consentement, qu'ils peuvent retirer à tout moment par le lien de désinscription ou en répondant STOP aux SMS.
4. Destinataires et sous-traitants
Les données sont traitées par les prestataires suivants, uniquement pour fournir le service : [À compléter : hébergeur] (hébergement du serveur et de la base de données), Cloudflare (réseau, protection), Resend (envoi d'e-mails transactionnels), Stripe (paiements des abonnements). Selon les fonctions activées par le commerçant : Twilio (SMS), Apple et Google (cartes Wallet).
[À compléter : vérifier pour chaque prestataire le lieu de traitement et les garanties en cas de transfert hors de l'Union européenne, et les indiquer ici].
5. Durées de conservation
Sessions de connexion : 30 jours au maximum. Liens de désinscription : 365 jours. Fichiers d'export : 7 jours. Rendez-vous de démonstration : conservés le temps de la relation commerciale puis supprimés sur simple demande à l'adresse de contact. Les données techniques temporaires (jobs, compteurs, jetons) font l'objet d'un nettoyage quotidien.
À la suppression d'une organisation par son propriétaire, ses données sont supprimées en cascade ; une trace minimale peut être conservée dans le journal. Un client final peut être anonymisé à la demande du commerçant : son identité, ses contacts et ses notes sont alors supprimés de façon irréversible, les achats étant conservés sans lien identifiant.
[À compléter : durée de conservation des clients inactifs et des données de facturation (obligations comptables)].
6. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives post-mortem. Pour les exercer à l'égard de l'éditeur : [email protected]. Pour les données d'un programme de fidélité : adressez-vous au commerçant concerné ou utilisez la demande disponible sur votre carte.
Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
7. Sécurité
Connexions chiffrées (HTTPS), mots de passe protégés par un algorithme de hachage dédié, sessions à jeton aléatoire, séparation stricte des données de chaque commerçant, contrôle des droits côté serveur, journal d'audit des actions sensibles et sauvegardes de la base de données.