Politique de confidentialité

MIELO permet aux commerces de proximité de gérer une carte de fidélité digitale. Voici exactement quelles données sont collectées, pourquoi, pendant combien de temps, et comment reprendre la main dessus.

Dernière mise à jour : 8 août 2026

1. Qui est responsable de vos données ?

Il faut distinguer deux situations, parce qu'elles n'ont pas le même responsable.

  • Vous êtes client d'un commerce (vous avez une carte de fidélité). Le commercequi vous a inscrit est le responsable de traitement : c'est lui qui décide du programme de fidélité et des messages qu'il vous envoie. Steeve Cudjoe EI n'agit que comme sous-traitant technique, sur ses instructions (RGPD art. 28). Adressez-lui vos demandes en priorité ; nous pouvons vous aider si vous ne parvenez pas à le joindre.
  • Vous êtes commerçant (vous avez un compte MIELO). Steeve Cudjoe EI est alors responsable de traitement pour votre compte, votre abonnement et votre facturation.

Contact : contact@mielocards.fr

2. Quelles données sont collectées

Lors de votre inscription à une carte de fidélité :

  • Prénom et numéro de mobile (obligatoires) — ils identifient votre carte et permettent au commerce de vous reconnaître en caisse.
  • Adresse e-mail (facultative).
  • Date d'anniversaire(facultative) — uniquement si le commerce propose une offre d'anniversaire.
  • Une empreinte de votre adresse IP(hachée, non réversible) au moment de l'inscription, pour limiter les inscriptions automatisées.

Lors de vos passages en caisse :la date et l'heure du scan, les points ou tampons attribués, les récompenses utilisées, et, si le commerce l'a activé, le montant dépensé(pour calculer les points par euro). Aucun moyen de paiement, aucun détail d'achat n'est collecté.

Parrainage : si vous partagez votre carte, le lien entre votre carte et celle de la personne parrainée est enregistré pour attribuer le bonus.

Ce que nous ne faisons pas : aucune géolocalisation, aucun cookie publicitaire, aucun traceur tiers, aucune revente ni location de données, aucune décision automatisée ayant un effet juridique sur vous.

3. Pourquoi, et sur quelle base légale

FinalitéBase légale (RGPD art. 6)
Gérer votre carte, votre solde de points et vos récompensesExécution du service que vous avez demandé (art. 6.1.b)
Vous envoyer les communications du commerce (offres, rappels)Votre consentement, recueilli à l'inscription (art. 6.1.a)
Vous adresser une offre d'anniversaireVotre consentement (date d'anniversaire facultative)
Statistiques agrégées du commerce (fréquentation, panier moyen)Intérêt légitime du commerce à mesurer son programme (art. 6.1.f)
Limiter les inscriptions frauduleuses ou automatiséesIntérêt légitime à sécuriser le service (art. 6.1.f)
Facturer l'abonnement d'un commerçantExécution du contrat et obligations comptables (art. 6.1.b et 6.1.c)

Vous pouvez retirer votre consentement à tout moment, sans que cela remette en cause la validité de ce qui a été fait avant. Retirer votre consentement aux communications ne supprime pas votre carte : vos points restent acquis.

4. Qui a accès à vos données

  • Le commercequi vous a inscrit, et les employés qu'il a autorisés en caisse. Un commerce ne voit que ses propres clients : si vous avez une carte dans deux commerces différents, ils ne se voient pas mutuellement.
  • Steeve Cudjoe EI, strictement pour faire fonctionner et maintenir le service.
  • Nos sous-traitants techniques, listés ci-dessous.
Sous-traitantRôleLocalisation
SupabaseBase de données, authentification et stockage des fichiersUnion européenne (région eu-west)
NetlifyHébergement de l'application et journaux techniquesÉtats-Unis — clauses contractuelles types (CCT)
StripePaiement de l'abonnement du commerçant (aucune donnée de client final)Union européenne / États-Unis — CCT

Les transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne. Vos données ne sont ni vendues, ni louées, ni transmises à des annonceurs.

Les obligations de Steeve Cudjoe EI envers le commerce qui vous a inscrit sont fixées par un contrat de sous-traitance écrit, publié intégralement (accord de traitement des données).

5. Combien de temps elles sont conservées

DonnéeDurée
Compte de fidélité actif (prénom, téléphone, e-mail, solde)Toute la durée de l'adhésion, puis 3 ans après le dernier passage en caisse
Historique des passages et des récompenses3 ans, puis conservation sous forme anonyme pour les statistiques du commerce
Date d'anniversaire (facultative)Jusqu'au retrait du consentement ou à la suppression du compte
Empreinte d'adresse IP à l'inscription (anti-fraude)30 jours
Compte commerçant et données de facturationDurée du contrat, puis 10 ans pour les obligations comptables

Lorsque votre carte est supprimée, votre identité est anonymisée de façon irréversible: prénom, téléphone et e-mail sont effacés. L'historique des passages est conservé sous forme anonyme (plus rattachable à vous) car il alimente les statistiques déjà calculées du commerce.

6. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité (RGPD art. 15 à 22).

  • Le plus simple : demandez-le directement au commerce, en caisse. Il peut consulter votre fiche, corriger votre prénom, exporter vos données dans un fichier, ou supprimer votre carte immédiatement.
  • Si le commerce ne répond pas : écrivez-nous à contact@mielocards.fr. Nous répondons sous un mois.
  • En dernier recours : vous pouvez introduire une réclamation auprès de la CNIL — cnil.fr/fr/plaintes.

7. Cookies et stockage local

MIELO n'utilise aucun cookie publicitaire ni de mesure d'audience tierce. C'est pourquoi vous ne voyez pas de bandeau cookies : seuls des cookies strictement nécessaires sont déposés, et ceux-ci sont dispensés de consentement (art. 82 de la loi Informatique et Libertés).

  • Session de connexion — uniquement pour les commerçants et leurs employés, afin de rester connecté au tableau de bord.
  • Stockage local du navigateur— utilisé par l'application installée (PWA) pour fonctionner correctement hors ligne.

En tant que client d'un commerce, consulter votre carte ne dépose aucun cookie.

8. Sécurité

Les échanges sont chiffrés en HTTPS. Les accès à la base de données sont cloisonnés par commerce au niveau du serveur (un commerçant ne peut techniquement pas lire les données d'un autre). Le QR code de votre carte est signé cryptographiquement : il ne peut pas être fabriqué pour créditer une autre carte. Les mots de passe des commerçants sont stockés sous forme hachée.

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, vous en seriez informé conformément à l'article 34 du RGPD.

9. Mineurs

L'inscription est réservée aux personnes de 15 ans ou plus. En dessous de cet âge, le consentement du seul mineur ne suffit pas : il faut celui du titulaire de l'autorité parentale (art. 45 de la loi Informatique et Libertés), que nous n'avons aucun moyen de recueillir de façon fiable au comptoir.

Le formulaire d'inscription demande donc une déclaration d'âge, et une date de naissance de moins de 15 ans est refusée. Si une carte a malgré tout été créée pour un enfant, écrivez à contact@mielocards.fr ou au commerce concerné : le compte sera supprimé.

10. Évolutions

Cette politique peut être mise à jour. La date de dernière mise à jour figure en haut de page ; en cas de changement substantiel, les commerçants sont prévenus dans leur tableau de bord.

Voir aussi les conditions générales et les mentions légales.