Politique de confidentialité
Dernière mise à jour : 5 juin 2026 · Version 1.0
Cette politique applique les principes de protection des données reconnus internationalement, notamment ceux du Règlement Général sur la Protection des Données (RGPD). L'identité légale complète du responsable et, le cas échéant, les coordonnées d'un délégué à la protection des données, seront précisées ici dès leur disponibilité.
1. Notre engagement et le champ d'application
Nous accordons une importance fondamentale à la protection de votre vie privée. La présente politique explique quelles données nous traitons, pourquoi, sur quelle base, avec qui nous les partageons, combien de temps nous les conservons et quels sont vos droits. Elle s'applique à tous les utilisateurs du Service, où qu'ils résident.
2. Rôles : responsable de traitement et sous-traitant
Pour les données de compte (administrateurs, membres), nous agissons en qualité de responsable de traitement. Pour les données des Porteurssaisies par une Organisation, l'Organisation est responsable de traitement et nous agissons comme sous-traitant, traitant ces données pour son compte et selon ses instructions documentées.
3. Données que nous traitons
- Compte : nom, adresse email, mot de passe (haché, jamais lisible), photo de profil éventuelle, rôle.
- Organisation : nom, secteur, logo, couleurs, slogan, coordonnées (site web, email).
- Cartes / Porteurs : nom, fonction, photo, matricule, email, téléphone, type de carte, dates de validité, et champs facultatifs saisis par l'Organisation (sexe, groupe sanguin, adresse, signature).
- Paiements : forfait, période, montant et référence de transaction. Les données complètes de carte bancaire sont traitées directement par notre prestataire de paiement et ne sont jamais stockées par nous.
- Vérifications : journal des scans de QR (horodatage, statut renvoyé, et données techniques telles que l'adresse IP), à des fins de sécurité et de preuve.
- Données techniques : informations de connexion et de session strictement nécessaires au fonctionnement.
4. Finalités et bases légales
Nous traitons les données pour les finalités suivantes, fondées sur une ou plusieurs bases légales :
- Fournir le Service (création, gestion et vérification des cartes) — exécution du contrat.
- Gérer les comptes et l'authentification — exécution du contrat.
- Traiter les paiements — exécution du contrat / obligation légale.
- Assurer la sécurité, prévenir la fraude et l'usage abusif — intérêt légitime.
- Communiquer des emails de service (confirmation, identifiants, alertes) — exécution du contrat / intérêt légitime.
- Respecter nos obligations légales — obligation légale.
5. Informations affichées lors de la vérification publique
Le but d'une carte est d'être vérifiable. Lorsqu'un QR code est scanné, une page publique affiche un ensemble limité et proportionnéd'informations destiné à confirmer l'identité et la validité : nom, fonction, photo, organisation, type de carte et statut (valide, expirée, suspendue, révoquée). Aucun mot de passe ni donnée non nécessaire à la vérification n'est exposé. En émettant une carte, l'Organisation reconnaît que ces informations seront consultables par toute personne disposant du QR code, et s'engage à en informer le Porteur.
6. Partage et sous-traitants ultérieurs
Nous ne vendons jamais vos données et ne les partageons pas à des fins publicitaires. Nous recourons à des prestataires de confiance, strictement pour fournir le Service :
| Prestataire | Finalité | Localisation |
|---|---|---|
| Supabase | Base de données & authentification | Union Européenne |
| Vercel | Hébergement applicatif | International (CDN) |
| Resend | Envoi d'emails transactionnels | UE / International |
| Stripe | Paiement par carte bancaire | International |
Nous pouvons également divulguer des données si la loi l'exige ou pour protéger nos droits et la sécurité d'autrui.
7. Transferts internationaux de données
Certains prestataires peuvent traiter des données en dehors de votre pays. Dans ce cas, nous veillons à ce que des garanties appropriéesencadrent ces transferts (par exemple décisions d'adéquation ou clauses contractuelles types reconnues), afin d'assurer un niveau de protection équivalent.
8. Durée de conservation
Nous conservons les données aussi longtemps que nécessaire aux finalités décrites :
- Compte et organisation : tant que le compte est actif.
- Cartes : pendant leur durée de validité et la durée de la relation ; une carte révoquée peut être conservée à l'état révoqué pour traçabilité.
- Journaux de vérification : une durée limitée à des fins de sécurité et de preuve.
- Données de facturation : selon les obligations légales et comptables applicables.
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des communications, hachage des mots de passe, contrôle d'accès par rôle, isolation des données par organisation, restriction de l'accès des Porteurs à leur seule carte, journalisation des actions sensibles et principe du moindre privilège. Aucun système n'étant infaillible, nous ne pouvons garantir une sécurité absolue, mais nous nous engageons à des efforts conformes à l'état de l'art.
10. Vos droits
Conformément aux lois applicables, vous disposez des droits suivants sur vos données :
- Accès : obtenir une copie de vos données.
- Rectification : corriger des données inexactes ou incomplètes.
- Effacement (« droit à l'oubli »), dans les conditions prévues par la loi.
- Limitation et opposition au traitement.
- Portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Retrait du consentement, lorsque le traitement repose sur celui-ci.
- Réclamation auprès de l'autorité de contrôle compétente de votre pays.
11. Données des mineurs
Le Service n'est pas destiné aux mineurs et nous ne collectons pas sciemment leurs données sans base légale appropriée. Une Organisation émettant des cartes pour des mineurs (par exemple un établissement scolaire) doit disposer des autorisations requises.
12. Décisions automatisées
Nous ne prenons pas de décision produisant des effets juridiques significatifs à votre égard sur le seul fondement d'un traitement automatisé.
13. Violation de données
En cas de violation de données susceptible d'engendrer un risque pour les personnes concernées, nous nous engageons à prendre les mesures appropriées et à notifier, dans les délais prévus par la loi, les autorités et, le cas échéant, les personnes concernées.
14. Cookies
Nous utilisons uniquement les cookies strictement nécessairesau fonctionnement (maintien de la session de connexion). Nous n'utilisons pas de cookies publicitaires ni de pistage tiers.
15. Modifications de cette politique
Nous pouvons mettre à jour la présente politique. Les modifications substantielles seront signalées par un moyen raisonnable et la date de mise à jour sera actualisée en tête de page.
16. Nous contacter
Pour toute question ou pour exercer vos droits : contacts@pyramide-id.com.