TapWallet
Politique de confidentialité
Dernière mise à jour : 4 octobre 2026
Document en cours de finalisation : les informations sur la société seront complétées avant l’ouverture du service.
TapWallet permet aux commerces de proposer une carte de fidélité dans Apple Wallet et Google Wallet. Cette page explique quelles données sont traitées, pourquoi, combien de temps, et comment exercer vos droits.
Qui est responsable de vos données ?
- Vous êtes client d’un commerce : le commerce qui vous propose la carte est responsable du traitement. TapWallet ([Raison sociale]) agit pour son compte, comme sous-traitant.
- Vous êtes commerçant : [Raison sociale] est responsable du traitement des données de votre compte et de votre abonnement.
Clients des commerces : données traitées
- Le numéro de votre carte et l’historique de vos visites et récompenses.
- Votre prénom et votre e-mail, seulement si vous les donnez : ils sont facultatifs, la carte fonctionne sans.
- Votre choix concernant les offres du commerce, et sa date.
Nous ne collectons ni numéro de téléphone, ni adresse, ni localisation. Il n’existe pas de profil commun à plusieurs commerces : chaque commerce ne voit que ses propres clients.
Pourquoi, et sur quelle base
- Faire fonctionner la carte de fidélité (tampons, récompenses, mise à jour dans votre Wallet) : exécution du service que vous demandez en créant la carte.
- Vous envoyer les offres du commerce : uniquement avec votre consentement, que vous pouvez retirer à tout moment.
- Prévenir les abus (visites validées trop souvent, par exemple) : intérêt légitime du commerce.
Combien de temps
Tant que vous utilisez la carte. Une carte sans aucune activité pendant 24 mois est anonymisée automatiquement. Si vous supprimez votre carte, vos données personnelles sont effacées immédiatement ; seul l’historique des visites, devenu anonyme, est conservé pour la comptabilité du commerce.
Vos droits
- Accès et portabilité : « Mes données » → « Télécharger mes données » sur la page de votre carte.
- Effacement : « Supprimer ma carte et mes données » sur la même page.
- Opposition aux offres : décochez « Je souhaite recevoir les offres ».
- Rectification et toute autre demande : adressez-vous au commerce, ou écrivez-nous à info.tapwallet@ulinto.com et nous la lui transmettrons.
Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr), 3 place de Fontenoy, 75007 Paris.
Commerçants : données traitées
Nom et e-mail du compte, mode de connexion (lien par e-mail, Google ou Apple), rôle dans le commerce, informations du commerce et de la carte, historique des abonnements et des factures. Les paiements sont traités par Stripe : nous ne voyons ni ne conservons votre numéro de carte bancaire. Base : exécution du contrat ; factures conservées 10 ans (obligation comptable). Les données sont supprimées dans les 30 jours suivant la fin du contrat, sauf obligation légale de conservation.
Connexion avec Google ou Apple (commerçants)
Les commerçants peuvent se connecter avec leur compte Google ou Apple. Dans ce cas, nous recevons uniquement les informations de base du profil : nom, adresse e-mail et, pour Google, la photo de profil. Nous ne demandons l’accès à aucune autre donnée de votre compte Google ou Apple (ni Gmail, ni Drive, ni contacts, ni agenda).
- Utilisation : créer votre compte, vous identifier et vous connecter. Rien d’autre.
- Ces informations ne sont ni vendues, ni louées, ni utilisées à des fins publicitaires, ni partagées avec des tiers, sauf avec nos prestataires d’hébergement listés ci-dessous pour faire fonctionner le service.
- Conservation : tant que votre compte existe ; elles sont supprimées avec le compte (30 jours au plus après la fin du contrat).
- Vous pouvez retirer l’accès à tout moment depuis les réglages de votre compte Google (myaccount.google.com, Sécurité, Applications tierces) ou Apple (Identifiant Apple, Se connecter avec Apple).
L’utilisation et le transfert vers toute autre application des informations reçues des API Google respectent les Règles relatives aux données utilisateur des services d’API Google, y compris les exigences d’utilisation limitée (Limited Use).
Apple Wallet et Google Wallet (clients)
Lorsque vous ajoutez votre carte à Apple Wallet ou Google Wallet, nous transmettons à Apple ou à Google le contenu de la carte : nom et logo du commerce, numéro de carte, QR code, nombre de tampons, récompense, et votre prénom si vous l’avez donné. Ces informations servent uniquement à afficher et mettre à jour la carte dans votre téléphone. Votre e-mail n’est jamais transmis.
Destinataires et prestataires
Le commerce concerné, et nos prestataires techniques, qui n’agissent que sur nos instructions :
- Cloudflare, Inc. : Hébergement de l’application, stockage des logos et images (Cloudflare R2, Union européenne)
- Neon, Inc. : Base de données PostgreSQL, hébergée à Francfort (Union européenne)
- Stripe Payments Europe, Ltd. : Paiement des abonnements des commerçants (aucune donnée des clients des commerces)
- Resend, Inc. : Envoi des e-mails de connexion aux commerçants
- Apple Inc. et Google LLC : Cartes Apple Wallet et Google Wallet, uniquement lorsque le client ajoute sa carte
Les données sont stockées dans l’Union européenne. Certains prestataires peuvent y accéder depuis les États-Unis ; ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou le Data Privacy Framework. Lorsque vous ajoutez la carte à Apple Wallet ou Google Wallet, Apple ou Google la traite selon sa propre politique de confidentialité.
Cookies et stockage
La page de votre carte garde son numéro dans votre navigateur (stockage local) pour la retrouver à la prochaine visite. Le tableau de bord des commerçants utilise un cookie de session pour la connexion. Ce sont des traceurs strictement nécessaires : aucun cookie publicitaire ni de mesure d’audience n’est utilisé.
Mineurs
Le service s’adresse aux commerçants professionnels et aux clients de leurs commerces. Il n’est pas conçu pour collecter sciemment des données d’enfants de moins de 15 ans.
Sécurité
Connexions chiffrées (HTTPS), données isolées par commerce et contrôlées en base de données, code de carte signé pour empêcher les fausses cartes, accès limités aux personnes qui en ont besoin.
Modifications et contact
Nous pouvons mettre à jour cette politique ; la date de dernière mise à jour figure en haut de la page, et les commerçants sont informés par e-mail de tout changement important. Pour toute question sur vos données : info.tapwallet@ulinto.com, ou par courrier à [Raison sociale], [Adresse du siège social].