Confidentialité
Dernière mise à jour : 20 août 2026
Version 2026 - Beepify B.V.
Chez Beepify, nous sommes convaincus que les clients d'un commerce appartiennent à ce commerce. Et leurs données aussi. Nous construisons la technologie, le commerçant construit la relation. Ci-dessous, nous vous expliquons qui est responsable de quoi, quelles données sont utilisées et quels sont vos droits.
Qui est responsable de quoi ?
Le RGPD définit deux rôles. Le responsable du traitement décide pourquoi et dans quel but les données sont collectées. Le sous-traitant traite ces données uniquement sur instruction du responsable du traitement. Chez Beepify, la répartition est la suivante :
Les données des clients titulaires d'une carte
Le commerce auprès duquel vous avez demandé votre carte décide quelles données sont collectées et pourquoi. Ce commerçant est le responsable du traitement. Beepify est le sous-traitant et ne fait rien de ces données au-delà des instructions du commerçant.
Les données propres au commerçant
Pour les données qu'un commerçant nous transmet pour son compte, sa facturation et son utilisation de la plateforme, Beepify est lui-même le responsable du traitement.
Cette page contient les deux déclarations dans leur intégralité. Vous n'avez besoin de cliquer nulle part ailleurs.
Partie 1
Pour les clients titulaires d'une carte
Vous avez ajouté à votre téléphone la carte de fidélité numérique d'un commerce. Cette carte fonctionne grâce à Beepify, notre plateforme en coulisses. Vous lisez ici quelles données sont utilisées pour cela, pourquoi, et quels sont vos droits.
1. Qui est responsable de vos données ?
Le commerce auprès duquel vous avez demandé la carte de fidélité décide quelles données vous concernant sont collectées et dans quel but. Ce commerçant est donc le responsable du traitement.
Beepify B.V. gère la technologie sur laquelle fonctionne votre carte. Nous traitons vos données uniquement sur instruction de ce commerce. Nous ne décidons pas nous-mêmes de ce qu'il advient de vos données et ne les utilisons jamais à nos propres fins.
Vous voulez savoir exactement ce qu'un commerce précis fait de vos données ? Adressez-vous à ce commerce. C'est le bon interlocuteur. Si vous ne trouvez pas de solution ensemble, nous vous orientons à l'adresse privacy@beepify.app.
2. Quelles données sont collectées ?
Le commerce choisit lui-même les données qu'il demande. Selon ce réglage, il s'agit de :
- Votre nom, nécessaire pour établir la carte à votre nom
- Votre adresse e-mail, facultative et uniquement si le commerce la demande
- Votre numéro de téléphone, facultatif
- Votre date de naissance, facultative, par exemple pour une offre d'anniversaire
- Des caractéristiques supplémentaires que le commerce définit lui-même, comme des préférences ou un établissement
- L'historique de votre carte : quand vous avez été scanné, combien de tampons ou de points vous avez et quelles récompenses vous avez échangées
- Un jeton technique pour les notifications push, uniquement si vous avez autorisé les notifications
Nous conservons ces données chiffrées dans un environnement sécurisé situé au sein de l'Union européenne et les utilisons uniquement pour faire fonctionner votre carte de fidélité.
3. Pourquoi ces données sont-elles utilisées ?
Vos données servent uniquement au fonctionnement de la carte de fidélité :
- Créer et tenir à jour votre carte
- Attribuer des tampons, des points ou des visites lorsque vous passez chez le commerçant
- Garder votre carte à jour dans Apple Wallet ou Google Wallet
- Envoyer des messages au nom du commerce, par exemple une offre ou un rappel
La base légale de ce traitement est votre consentement. Vous l'avez donné au moment où vous avez demandé la carte. Vous pouvez retirer votre consentement à tout moment. Vous lisez ci-dessous comment procéder.
4. Comment arrêter, et combien de temps conservons-nous vos données ?
Vous gardez le contrôle à tout moment. Il existe trois façons d'arrêter votre carte et les données qui l'accompagnent :
- 1
Vous demandez au commerce de vous supprimer
Vous pouvez indiquer directement au commerce que vous souhaitez être oublié. Le commerçant peut alors vous retirer immédiatement et intégralement du système.
- 2
Vous supprimez la carte de votre téléphone
Si vous retirez la carte d'Apple Wallet ou de Google Wallet, vous ne recevez immédiatement plus de messages sur cette carte. Vos données restent ensuite chez le commerce jusqu'à ce que vous lui demandiez de les supprimer ou jusqu'à ce que le commerce cesse d'utiliser Beepify. Si vous voulez vraiment être oublié, utilisez la première option.
- 3
Le commerce ferme son compte Beepify
Si un commerce ferme son compte Beepify, toutes les cartes de ce commerce sont désactivées. Les données correspondantes sont intégralement et définitivement supprimées après un délai de récupération de 30 jours.
Les données techniques comme les adresses IP sont anonymisées ou supprimées après 90 jours au plus tard.
5. Vos droits
Outre l'arrêt de votre carte, le RGPD vous accorde d'autres droits :
- Accès : vous pouvez demander quelles données sont conservées à votre sujet
- Rectification : si quelque chose est inexact, vous pouvez le faire corriger
- Effacement : vous pouvez demander à être oublié
- Portabilité des données : vous pouvez emporter vos données vers un autre acteur
- Opposition : vous pouvez vous opposer au traitement
- Limitation : vous pouvez demander de suspendre le traitement sans que les données soient supprimées immédiatement
Adressez votre demande en premier lieu au commerce où vous avez obtenu votre carte. Il est le responsable du traitement et peut donner suite directement à votre demande. Si vous ne trouvez pas de solution, écrivez à privacy@beepify.app. Nous répondons dans un délai de quatre semaines et pouvons vous demander de vous identifier, afin d'être certains que la demande vient bien de vous.
6. Avec qui vos données sont-elles partagées ?
Pour faire fonctionner la carte de fidélité, nous faisons appel à un nombre limité de partenaires techniques. Nous avons conclu un contrat de sous-traitance avec chacun d'eux. La liste complète figure plus loin dans cette déclaration.
Stockage dans l'Union européenne
Les données de votre carte sont stockées sur des serveurs situés au sein de l'Union européenne : la base de données en Irlande et l'application en France. Pour un petit nombre de services de support, un transfert limité vers les États-Unis peut avoir lieu. Nous avons conclu à cet effet des clauses contractuelles types (Standard Contractual Clauses), conformément à l'article 46 du RGPD.
Apple Wallet et Google Wallet
Dès que vous ajoutez votre carte à votre téléphone, Apple ou Google gère cette carte sur votre appareil. Ils en sont eux-mêmes responsables. Beepify n'a aucun accès à ce qu'Apple ou Google conservent sur votre téléphone.
Jamais à des fins publicitaires
Les données des clients titulaires d'une carte ne sont jamais vendues ni partagées avec des plateformes publicitaires ou des courtiers en données. La mesure publicitaire sur notre propre site web concerne uniquement les commerçants qui s'inscrivent chez Beepify, jamais les clients d'un commerce.
7. Comment protégeons-nous vos données ?
- Toutes les données sont stockées et transmises de manière chiffrée
- Nous travaillons exclusivement via des connexions sécurisées (HTTPS)
- Seuls les collaborateurs ayant un motif démontrable ont accès aux données personnelles, et cet accès est journalisé
- Nos serveurs se trouvent au sein de l'Union européenne, avec des sauvegardes quotidiennes
Vous soupçonnez un problème de sécurité concernant vos données ? Contactez-nous immédiatement à privacy@beepify.app.
Partie 2
Pour les commerçants
Vous utilisez Beepify pour votre propre commerce ? Vous lisez ici comment nous traitons vos données en tant que commerçant, et quel rôle vous et nous jouons vis-à-vis des données de vos clients.
1. Qui sommes-nous ?
Beepify B.V. propose une plateforme numérique de cartes de fidélité qui vous permet d'offrir une carte à tampons, une carte à points, un abonnement ou un coupon via Apple Wallet et Google Wallet. Aucune application distincte pour votre client. Nos coordonnées figurent en bas de cette page.
2. Notre rôle : qui est responsable de quelles données ?
Données clients : vous décidez, nous fournissons la technologie
Vous déterminez quelles données vous demandez à vos clients, à quoi vous les utilisez et combien de temps vous les conservez. Vous en êtes le responsable du traitement. Beepify traite ces données clients uniquement sur vos instructions et est donc le sous-traitant. Cela signifie aussi que vous êtes responsable de disposer d'une base légale valable, d'informer vos clients et de traiter leurs demandes. Nous vous en donnons les commandes dans le tableau de bord : exporter, corriger et supprimer.
Ces accords figurent dans le contrat de sous-traitance, qui fait partie de nos conditions générales. Ce que nous faisons en tant que sous-traitant est décrit dans la partie 1 de cette déclaration.
Vos propres données : nous sommes responsables
Pour les données que vous nous fournissez en tant que commerçant, pour votre compte, votre facturation et votre utilisation de la plateforme, nous sommes nous-mêmes le responsable du traitement. Le reste de cette partie porte sur ces données.
3. Quelles données vous concernant traitons-nous ?
Données de compte
- Nom et fonction de la personne de contact
- Raison sociale, adresse et établissements
- Adresse e-mail et numéro de téléphone
- Numéro d'immatriculation au registre du commerce et numéro de TVA
- Identifiants de connexion, le mot de passe étant conservé uniquement sous forme chiffrée
Données de facturation
Données d'abonnement, factures et statut de paiement. Les données de paiement elles-mêmes sont traitées par notre prestataire de paiement. Nous ne conservons pas les numéros de carte complets.
Utilisation du tableau de bord et de l'application
- Adresse IP et informations sur l'appareil
- Moments de connexion et informations de session
- Quelles fonctionnalités vous utilisez et comment vous naviguez dans le tableau de bord, afin d'améliorer notre produit
- Rapports d'erreur, afin que nous puissions résoudre les dysfonctionnements
Site web et cookies
Sur beepify.app, nous collectons des données d'utilisation pour faire fonctionner, sécuriser et améliorer le site web. Pour la mesure publicitaire et les cookies non essentiels, nous vous demandons votre consentement au préalable. Vous pouvez retirer ce consentement à tout moment.
4. À quoi servent vos données ?
Nous traitons vos données aux fins suivantes, avec la base légale correspondante :
- Prestation de services : gérer votre compte, fournir le service et facturer. Base : exécution du contrat.
- Fonctionnement de la plateforme : permettre et sécuriser la connexion, le scan et l'utilisation du tableau de bord et de la Scanner-app. Base : exécution du contrat.
- Développement produit : analyser la manière dont la plateforme est utilisée afin de l'améliorer, sur la base de données agrégées. Base : intérêt légitime.
- Sécurité et prévention de la fraude : détecter et empêcher les abus de scans et de comptes. Base : intérêt légitime.
- Communication : vous informer des mises à jour, des incidents et des modifications du service. Base : intérêt légitime.
- Marketing et mesure publicitaire sur notre propre site web. Base : consentement.
- Obligations légales : obligations fiscales et administratives de conservation. Base : obligation légale.
5. Combien de temps conservons-nous vos données ?
- Données de compte : tant que vous êtes client, puis 30 jours au maximum pour la clôture administrative
- Données de facturation : 7 ans, en vertu de l'obligation légale de conservation fiscale
- Données techniques et adresses IP : 90 jours au maximum, ensuite anonymisées ou supprimées
- Questions posées via le formulaire de contact : 4 semaines au maximum après leur traitement
Pour les données de vos clients, vous êtes le responsable du traitement et vous fixez donc vous-même la durée de conservation. Les durées que nous appliquons en tant que sous-traitant figurent dans la partie 1 de cette déclaration.
6. Qui a encore accès aux données ?
Nous collaborons avec un nombre limité de partenaires techniques. Nous avons conclu un contrat de sous-traitance avec chacun d'eux. Nous ne vendons jamais de données et ne les communiquons pas à d'autres parties, sauf obligation légale.
| Partie | Finalité | Localisation |
|---|---|---|
| Fournisseur de base de données et d'authentification | Base de données et comptes | Irlande (UE) |
| Hébergement applicatif et CDN | Hébergement de l'application | France (UE) |
| Prestataire de paiement | Paiements et facturation | UE et États-Unis, avec CCT |
| Fournisseur d'e-mail | Envoi d'e-mails | UE et États-Unis, avec CCT |
| Fournisseur de sécurité et de prévention des abus | Protection contre les abus et la surcharge | UE |
| Fournisseur de notifications push | Notifications push vers les téléphones | UE et États-Unis, avec CCT |
| Apple Wallet | Distribution des cartes vers iPhone | UE et États-Unis, avec CCT |
| Google Wallet | Distribution des cartes vers Android | UE et États-Unis, avec CCT |
| Fournisseur de surveillance des erreurs | Détection des incidents et des erreurs | UE et États-Unis, avec CCT |
| Plateforme de mesure publicitaire | Mesure publicitaire sur notre propre site web, uniquement avec consentement et jamais pour les données clients | UE et États-Unis, avec CCT |
Transferts en dehors de l'UE
Les données des cartes de fidélité et les données de compte sont stockées sur des serveurs situés au sein de l'Union européenne. Pour le traitement des paiements, l'e-mail, les notifications push et les rapports d'erreur, un transfert limité vers les États-Unis peut avoir lieu. Dans tous ces cas, nous avons conclu des clauses contractuelles types (Standard Contractual Clauses), conformément à l'article 46 du RGPD.
Apple Wallet et Google Wallet
Dès que votre client ajoute la carte à son téléphone, Apple et Google gèrent cette carte sur l'appareil en tant que responsables du traitement indépendants. Nous n'avons aucun accès à ce qu'ils conservent sur cet appareil.
7. Sécurité
- Toutes les données sont stockées et transmises de manière chiffrée, exclusivement via des connexions sécurisées
- Les mots de passe sont stockés sous forme hachée et ne sont lisibles par personne, pas même par nous
- L'accès est limité aux collaborateurs qui en ont un besoin démontrable, et l'accès aux données sensibles est journalisé
- Vous définissez vous-même les droits d'accès par collaborateur de votre commerce, avec des limites de scan et une détection de la fraude
- Sauvegardes quotidiennes et plan de reprise détaillé
Vous soupçonnez que quelque chose ne va pas ? Contactez-nous immédiatement à privacy@beepify.app.
8. Vos droits
En tant que client de Beepify, le RGPD vous accorde les droits suivants sur vos propres données :
- Accès : demander quelles données nous détenons à votre sujet
- Rectification : faire corriger des données inexactes
- Effacement : faire supprimer vos données
- Portabilité des données : emporter vos données vers un autre prestataire
- Opposition : vous opposer au traitement
- Limitation : faire suspendre temporairement le traitement
Vous pouvez à tout moment exporter ou supprimer vous-même vos données et celles de vos clients dans le tableau de bord. Vous préférez par e-mail ? Envoyez votre demande à privacy@beepify.app. Nous répondons dans un délai de quatre semaines et pouvons vous demander de vous identifier.
9. Violations de données
En cas de violation de données, nous la signalons dans les 72 heures à l'autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) lorsque la loi l'exige. Vous en êtes directement informé en tant que client concerné. Si la violation touche probablement aussi vos clients, nous vous aidons à les informer. En tant que responsable du traitement de ces données clients, c'est vous qui les informez formellement.
10. Modifications
Nous vérifions chaque année l'exactitude et l'actualité de cette déclaration. La version la plus récente se trouve toujours sur beepify.app/privacy. En cas de modifications importantes, nous vous informons par e-mail au moins 30 jours à l'avance, afin que vous sachiez ce qui change et puissiez vous y opposer si vous le souhaitez.
Données Google
Beepify planifie ses rendez-vous de démonstration depuis l’agenda d’un de ses collaborateurs. Celui-ci connecte pour cela son compte Google une seule fois. Ce chapitre ne concerne que cette connexion : il ne touche aucun porteur de carte ni aucun commerce utilisant Beepify.
- Les moments où ce collaborateur est occupé. Nous lisons uniquement les plages occupées de l’agenda, jamais le contenu des rendez-vous.
- Les rendez-vous que nous créons nous-mêmes, avec le lien Google Meet.
- L’adresse e-mail du compte connecté, afin de savoir quel agenda est relié.
De cette connexion nous ne conservons qu’un jeton de renouvellement. Il se trouve sur nos serveurs dans l’Union européenne et n’est accessible qu’à l’application elle-même. Le contenu de l’agenda n’est pas conservé : les disponibilités sont lues au moment de la demande puis effacées. Si la connexion est rompue, le jeton est supprimé immédiatement.
Ces données ne sont jamais vendues, louées ni transmises à des tiers. Elles ne servent pas à la publicité, ni au profilage, ni à l’entraînement de modèles d’intelligence artificielle. Aucune personne ne les consulte, sauf lorsque c’est nécessaire pour corriger une panne, et alors uniquement avec autorisation ou si la loi l’exige.
L’utilisation et le transfert par Beepify des informations reçues via les API Google vers toute autre application respectent la Google API Services User Data Policy, y compris les exigences Limited Use.
La connexion peut être retirée à tout moment, dans Beepify comme chez Google via les autorisations du compte sur myaccount.google.com/permissions. Beepify n’a alors plus accès à cet agenda.
Contact
Des questions sur vos données ou sur cette déclaration ? Contactez-nous :
Beepify B.V.
Numéro de registre du commerce (KvK) : 94654069
Confidentialité : privacy@beepify.app
Support : support@beepify.app
Site web : www.beepify.app
Nous répondons à votre demande dans un délai de quatre semaines.
Consultez également nos Conditions générales et le contrat de sous-traitance qui en fait partie.