Informations légales
Politique de confidentialité
Dernière mise à jour : 11 août 2026
Cette politique décrit la manière dont les données personnelles sont traitées dans le cadre du service Stampt, une carte de fidélité digitale ajoutée au Wallet du téléphone. Elle est rédigée au regard de la loi fédérale suisse sur la protection des données (LPD) et de son ordonnance d'exécution.
1. Responsable du traitement
Le service est édité et exploité par :
- Éditeur : Stampt, entreprise individuelle en cours d’inscription au registre du commerce du Valais
- Titulaire : [À COMPLÉTER : identité complète du titulaire, à valider avec l’avocat]
- Adresse : [À COMPLÉTER : adresse professionnelle], 1950 Suisse
- E-mail : team@stampt.ch
Pour toute question relative à la protection des données ou pour exercer vos droits, vous pouvez écrire à team@stampt.ch. Ce canal est le point de contact unique en matière de protection des données.
[À COMPLÉTER : désignation éventuelle d'un représentant en Suisse ou dans l'UE, et d'un conseiller à la protection des données, à valider avec l'avocat]
2. Champ d’application : deux rôles distincts
Stampt intervient à deux titres différents, selon la personne concernée. Cette distinction détermine à qui vous devez vous adresser.
a) Les commerçants clients de Stampt
Lorsqu'un commerce crée un compte, souscrit un abonnement et utilise le tableau de bord, Stampt est responsable du traitement des données du commerce et des personnes qui y accèdent (titulaire du compte, personnel autorisé). Stampt décide des finalités et des moyens de ce traitement, dans les limites décrites ci-dessous.
b) Les clients finaux enrôlés dans un programme de fidélité
Lorsqu'une personne s'inscrit à la carte de fidélité d'un commerce, c'est le commerce qui est responsable du traitementde ses données. C'est lui qui décide de proposer un programme de fidélité, qui en fixe les règles et qui entre en relation avec sa clientèle.
Stampt agit alors comme sous-traitant, c'est-à-dire qu'il traite ces données pour le compte du commerceet selon ses instructions, uniquement pour faire fonctionner le service : créer la carte Wallet, comptabiliser les points, mettre la carte à jour, transmettre les messages que le commerce décide d'envoyer. Stampt n'utilise pas ces données pour ses propres finalités commerciales.
Conséquence pratique : si vous êtes client d'un commerce et souhaitez accéder à vos données, les faire corriger ou les faire supprimer, adressez-vous d'abord à ce commerce. Vous pouvez également écrire à team@stampt.ch: nous relaierons votre demande au commerce concerné et l'assisterons pour y donner suite.
[À COMPLÉTER : référence au contrat de sous-traitance conclu entre Stampt et chaque commerce, et à ses annexes, à valider avec l'avocat]
3. Données traitées
a) Données relatives aux commerçants
- Compte et authentification :adresse e-mail et mot de passe. L'authentification est assurée par notre prestataire Supabase, qui conserve le mot de passe sous forme hachée. Stampt n'a jamais accès au mot de passe en clair.
- Fiche du commerce : nom du commerce, identifiant public (slug), logo, bannière, couleur de marque, identifiant du propriétaire du compte, date de création.
- Localisation du commerce (facultative) :adresse et coordonnées GPS de l'établissement, ainsi que le texte de la notification de proximité. Il s'agit de la position du commerce, pas de celle de ses clients.
- Personnel :identifiant de l'utilisateur, commerce rattaché et rôle.
- Abonnement :identifiant client Stripe, statut de l'abonnement et formule souscrite. Aucun numéro de carte bancaire n'est stocké par Stampt : le paiement est traité par Stripe sur ses propres pages.
- Paramètres du programme :règle de récompense (type, seuil, description), identifiants techniques de la carte chez le prestataire d'émission des cartes Wallet, état de synchronisation de la carte, dernière annonce diffusée et lien vers la fiche d'avis Google du commerce.
- Journal des webhooks de paiement :identifiants des événements Stripe déjà traités, afin d'éviter qu'un même événement soit pris en compte deux fois.
b) Données relatives aux clients finaux
Le formulaire public d'inscription à une carte de fidélité demande exactement trois informations :
- Nom complet (obligatoire) ;
- Adresse e-mail (obligatoire) ;
- Numéro de téléphone (facultatif).
S'y ajoutent les données générées par l'usage du service :
- Solde de pointset date d'inscription au programme.
- Carte Wallet :identifiant de membre et adresse du pass permettant de l'ajouter au téléphone.
- Historique des passages :pour chaque scan, le type d'opération, le montant de points concerné, le membre du personnel qui a scanné et l'horodatage.
- Invitations à laisser un avis Google :suivi de l'envoi (statut, client et passage concernés).
- Annonces envoyées sur l'écran verrouillé :texte du message, statut d'envoi et date.
c) Empreinte d’adresse IP sur le formulaire public
Pour empêcher les inscriptions automatisées et abusives sur le formulaire public d'enrôlement, le service enregistre une empreinte (valeur hachée) de l'adresse IPde la personne qui soumet le formulaire, ainsi que l'horodatage de la tentative. L'adresse IP n'est pas conservée en clair. Cette donnée sert uniquement à limiter le nombre de tentatives et n'est utilisée à aucune autre fin.
4. Finalités et bases de licéité
Les données sont traitées pour les finalités suivantes :
- Fournir le service :créer et gérer le compte du commerce, son programme de fidélité, l'inscription de ses clients et le comptage des points lors des scans.
- Gérer l'abonnement et la facturation :souscription, renouvellement, résiliation et accès aux fonctionnalités selon le statut de l'abonnement.
- Créer et mettre à jour la carte Wallet : transmettre au prestataire de cartes les informations nécessaires pour que la carte apparaisse et se mette à jour dans le téléphone du client.
- Diffuser les annonces du commerce :afficher sur l'écran verrouillé le message rédigé par le commerce, à destination des porteurs de sa carte.
- Rappels de proximité :lorsque le commerce a renseigné son adresse, ces coordonnées sont inscrites dans la carte pour que le téléphone puisse afficher un rappel à proximité de l'établissement. Le déclenchement est effectué par le système d'exploitation du téléphone, à partir des réglages de l'appareil. Stampt ne suit pas et n'enregistre pas la position de ses porteurs de carte.
- Invitations à laisser un avis Google : proposer au client, après un passage, de déposer un avis sur la fiche du commerce.
- Sécurité et prévention des abus :limiter les inscriptions automatisées, éviter le double traitement des événements de paiement et préserver l'intégrité du service.
- Prospection commerciale : tenir un fichier interne des commerces démarchés. Voir la section suivante.
Prospection commerciale
Indépendamment du service rendu à ses clients, Stampt tient un outil interne de prospection dans lequel sont enregistrées les coordonnées professionnelles des commerces démarchés : nom du commerce, adresse, numéro de téléphone, adresse e-mail, statut de la démarche et notes de suivi. Pour ce traitement, Stampt est responsable du traitement pour sa propre finalité. Ces données sont accessibles aux seules personnes autorisées de Stampt.
Toute personne figurant dans ce fichier peut en demander la consultation, la rectification ou l'effacement, et s'opposer à toute nouvelle prise de contact, en écrivant à team@stampt.ch.
[À COMPLÉTER : base de licéité retenue pour la prospection commerciale et durée de conservation des fiches de prospects, à valider avec l'avocat]
Selon la finalité, le traitement repose sur l'exécution du contrat conclu avec le commerce, sur le consentement de la personne qui remplit le formulaire d'inscription, sur un intérêt légitime à sécuriser le service ou sur une obligation légale.
[À COMPLÉTER : qualification juridique exacte de chaque base de licéité, et articles applicables, à valider avec l'avocat]
5. Sous-traitants et destinataires
Stampt ne vend, ne loue et ne partage aucune donnée à des fins commerciales ou publicitaires. Les données ne sont communiquées qu'aux prestataires techniques strictement nécessaires au fonctionnement du service, listés ci-dessous.
- Supabase : base de données, authentification des commerçants et stockage des images (logos, bannières). Hébergement en région eu-central-1, correspondant aux centres de données AWS de Francfort, en Allemagne (Union européenne). [À COMPLÉTER : entité juridique contractante de Supabase, à valider avec l'avocat]
- Vercel Inc., société de droit états-unien : hébergement et exécution de l'application web. Les déploiements sont exécutés en région fra1, soit Francfort, en Allemagne.
- Prestataire d'émission de cartes Wallet: un prestataire technique spécialisé dans l'émission et la gestion de cartes pour Apple Wallet et Google Wallet, qui crée les cartes, les héberge et les distribue vers les téléphones. Les données transmises sont celles nécessaires à la carte : nom complet, adresse e-mail, numéro de téléphone lorsqu'il a été renseigné, et solde de points. [À COMPLÉTER : entité juridique contractante de ce prestataire et localisation exacte des données sur ses serveurs, à confirmer contractuellement]
- Stripe: encaissement des abonnements des commerçants (page de paiement, espace de gestion de l'abonnement, notifications de paiement). Stampt ne conserve qu'un identifiant client Stripe, jamais de données de carte bancaire. [À COMPLÉTER : entité juridique contractante de Stripe et localisation des données, à valider avec l'avocat]
- Calendly : prise de rendez-vous, accessible depuis un lien sortant du site public. En cliquant sur ce lien, vous quittez le site de Stampt et les données que vous y saisissez sont traitées par ce service selon sa propre politique. [À COMPLÉTER : entité juridique contractante de Calendly et localisation des données, à valider avec l'avocat]
Des données peuvent en outre être communiquées à une autorité ou à un tribunal lorsque la loi l'impose.
6. Transferts hors de Suisse
Le service n'est pas hébergé en Suisse. Concrètement :
- La base de données, l'authentification et les images sont hébergées en Allemagne (Union européenne), chez Supabase.
- L'application web est exécutée en Allemagne (région Francfort), mais elle est fournie par Vercel Inc., société de droit états-unien, ce qui peut impliquer un accès depuis les États-Unis.
- Les données transmises au prestataire d'émission des cartes Wallet et à Stripepeuvent être traitées hors de Suisse, selon l'entité et la région de chaque prestataire. [À COMPLÉTER : pays de traitement effectifs pour le prestataire d'émission des cartes et pour Stripe]
Ces transferts s'appuient sur les mécanismes usuellement admis en droit suisse de la protection des données, à savoir une décision d'adéquation du Conseil fédéral pour les États concernés ou, à défaut, des clauses contractuelles types et des garanties complémentaires convenues avec chaque prestataire.
[À COMPLÉTER : garanties contractuelles exactes à valider]
7. Durées de conservation
Les principes appliqués sont les suivants :
- Les données d'un commerce sont conservées pendant toute la durée de la relation contractuelle, puis supprimées ou anonymisées.
- Les données d'un client final sont conservées tant qu'il est inscrit au programme de fidélité du commerce, puis supprimées ou anonymisées lorsque le commerce le demande, lorsque le client demande son désinscription ou lorsque le commerce cesse d'utiliser le service.
- L'empreinte d'adresse IP enregistrée lors d'une tentative d'inscription n'est utilisée que pour la limitation des abus et n'a pas vocation à être conservée au-delà de ce besoin.
- Certaines données liées à la facturation doivent être conservées plus longtemps pour répondre aux obligations légales de conservation comptable.
[À COMPLÉTER : durées de conservation chiffrées pour chaque catégorie de données, et durée légale de conservation comptable applicable, à valider]
8. Vos droits
Conformément à la loi fédérale sur la protection des données, vous disposez des droits suivants sur les données qui vous concernent :
- Accès : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
- Rectification : faire corriger des données inexactes ou incomplètes.
- Effacement : demander la suppression de vos données.
- Opposition : vous opposer à un traitement.
- Limitation : demander que le traitement soit restreint.
- Portabilité : obtenir la remise ou la transmission de vos données dans un format couramment utilisé et lisible par machine.
- Retrait du consentement : retirer à tout moment un consentement donné, sans que cela remette en cause la licéité du traitement effectué auparavant.
Comment exercer ces droits. Si vous êtes un commerçant client de Stampt, écrivez à team@stampt.ch. Si vous êtes client d'un commerce et titulaire d'une carte de fidélité, adressez-vous d'abord à ce commerce, qui est responsable du traitement de vos données. Vous pouvez aussi nous écrire à la même adresse : nous transmettrons votre demande au commerce concerné et l'aiderons à y répondre.
Nous pouvons demander des éléments permettant de vérifier votre identité avant de donner suite, afin de ne pas divulguer vos données à un tiers.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir le Préposé fédéral à la protection des données et à la transparence (PFPDT).
9. Sécurité
Les mesures suivantes sont effectivement en place :
- Cloisonnement par commerce au niveau de la base de données(Row-Level Security) : des règles d'accès sont appliquées par le moteur de base de données pour qu'un commerce ne puisse pas accéder aux données d'un autre.
- Secrets côté serveur uniquement :les clés d'accès aux services de paiement, de cartes Wallet et à la base de données ne sont jamais exposées dans le navigateur.
- Chiffrement des échanges : toutes les communications entre votre appareil et le service se font en HTTPS.
- Accès restreint :l'accès aux données de production est limité aux personnes qui en ont besoin pour exploiter le service.
- Mots de passe :les mots de passe des commerçants sont stockés sous forme hachée par notre prestataire d'authentification, et ne sont jamais accessibles en clair.
Aucune certification de sécurité n'est revendiquée. Aucun système n'offre une sécurité absolue ; ces mesures visent un niveau de protection adapté au risque.
10. Violation de la sécurité des données
En cas de violation de la sécurité des données entraînant vraisemblablement un risque élevé pour la personnalité ou les droits fondamentaux des personnes concernées, Stampt annonce les faits au Préposé fédéral à la protection des données et à la transparence dans les meilleurs délais, conformément à l'art. 24 LPD. Les personnes concernées en sont informées lorsque la loi l'exige ou lorsque le Préposé le demande.
Lorsque Stampt agit comme sous-traitant pour le compte d'un commerce, il informe sans délai ce commerce, qui reste responsable de l'annonce à effectuer.
11. Cookies et traceurs
Cette section reflète un audit du code du service.
- Le seul cookie déposé par Stampt est le cookie de session d'authentification de notre prestataire Supabase. Il est strictement nécessaire pour maintenir la session d'un commerçant connecté à son tableau de bord.
- Le site public et la page publique d'inscription à une carte ne nécessitent aucune session :aucun cookie de mesure d'audience ni de publicité n'y est déposé.
- Aucun outil de mesure d'audience ni traceur n'est utilisé.Le service n'intègre ni Google Analytics, ni Google Tag Manager, ni Plausible, PostHog, Mixpanel, Hotjar, Sentry, ni l'outil d'analyse de son hébergeur.
- Polices de caractères : les polices utilisées sur le site sont téléchargées et servies depuis notre propre domaine, car elles sont intégrées automatiquement lors de la construction du site. Votre navigateur ne contacte donc aucun serveur de Google pour afficher les polices.
- Paiement : le paiement se déroule sur des pages hébergées par Stripe, sur le domaine de Stripe. Stripe y dépose ses propres cookies selon sa propre politique ; cela se produit en dehors du domaine de Stampt.
Seuls des cookies techniques strictement nécessaires sont donc utilisés. Ce type de cookie ne requiert pas de bannière de consentement ; il est néanmoins documenté ici par transparence. Si une mesure d'audience venait à être ajoutée, cette politique serait mise à jour au préalable et le consentement recueilli si la loi l'exige.
Vous pouvez à tout moment supprimer les cookies depuis les réglages de votre navigateur ; la suppression du cookie de session vous déconnectera simplement de votre tableau de bord.
12. Modifications de la présente politique
Cette politique peut être modifiée pour refléter une évolution du service, des prestataires utilisés ou du cadre légal. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle, les commerçants clients en sont informés par e-mail.
13. Contact
Pour toute question relative à la présente politique ou au traitement de vos données, écrivez à team@stampt.ch, ou par courrier à l'adresse indiquée à la section 1.