Accord de traitement des données
Contrat de sous-traitance au sens de l'article 28 du RGPD. Il fait partie intégrante des conditions générales et est accepté en même temps qu'elles, lors de la création du compte.
Dernière mise à jour : 8 août 2026
1. Qui est qui
Le commerce qui utilise MIELO décide pourquoi et comment les données de ses clients sont traitées : il est responsable de traitement.
Steeve Cudjoe EI, éditrice de MIELO, traite ces données pour le compte du commerce et sur ses seules instructions : elle est sous-traitant.
Cette répartition n'est pas un choix rédactionnel : elle détermine qui répond devant la CNIL et devant les personnes concernées. Steeve Cudjoe EIn'utilise à aucun moment les données des clients finaux pour son propre compte — ni prospection, ni revente, ni enrichissement, ni entraînement de modèle.
2. Objet, durée, nature et finalité (art. 28.3)
- Objet :la fourniture d'un programme de fidélité digital — carte dématérialisée, scan en caisse, cumul et utilisation de points, campagnes, statistiques.
- Durée :la durée du contrat d'abonnement, prolongée de 30 jours après sa fin pour permettre la récupération des données.
- Nature des opérations : collecte, enregistrement, conservation, consultation, modification, extraction, effacement et anonymisation.
- Finalité : exclusivement la gestion du programme de fidélité du commerce.
3. Données et personnes concernées
| Catégories de personnes | Catégories de données |
|---|---|
| Clients finaux du commerce | Prénom, numéro de téléphone, e-mail (facultatif), date de naissance (facultative), solde de points, historique des passages et des récompenses, montants dépensés lorsqu'ils sont saisis, réponses au questionnaire de satisfaction, code de parrainage |
| Gérant et employés du commerce | Nom d'affichage, e-mail de connexion, rôle, journal des actions effectuées en caisse |
Aucune donnée sensible au sens de l'article 9 du RGPD (santé, opinions, origine, orientation) n'est collectée, et le service n'est pas conçu pour en recevoir. Le commerce s'interdit d'en saisir, y compris dans les champs libres.
Le service n'est pas destiné aux mineurs de moins de 15 ans : l'inscription leur est fermée et le commerce s'interdit de les inscrire (art. 45 de la loi Informatique et Libertés).
4. Engagements de MIELO comme sous-traitant
- Agir sur instructions documentées du commerce. Les instructions sont constituées par les présentes conditions et par les actions réalisées dans le tableau de bord. Si une instruction paraît contraire au RGPD, Steeve Cudjoe EI en informe le commerce sans délai.
- Confidentialité : seules les personnes qui en ont strictement besoin accèdent aux données, sous engagement de confidentialité.
- Sécurité (art. 32) : mesures décrites au § 8.
- Assistance : Steeve Cudjoe EImet à disposition, directement dans le produit, les outils qui permettent au commerce de répondre aux demandes des personnes — export des données d'un client, suppression avec anonymisation, retrait du consentement en un clic depuis la carte. Aucune demande adressée à Steeve Cudjoe EIn'est nécessaire pour cela.
- Notification des violations : toute violation de données est notifiée au commerce sans délai injustifié après en avoir pris connaissance, avec les éléments dont Steeve Cudjoe EI dispose, afin que le commerce puisse tenir son propre délai de 72 heures vis-à-vis de la CNIL.
- Sort des données en fin de contrat : au choix du commerce, restitution (export) ou suppression, au plus tard 30 jours après la fin du contrat, sauf obligation légale de conservation.
- Audit : Steeve Cudjoe EImet à disposition du commerce les informations nécessaires pour démontrer le respect de l'article 28, et permet la réalisation d'audits, dans des conditions raisonnables et sans compromettre la sécurité des autres commerces.
5. Engagements du commerce
- Ne collecter que des données qu'il est en droit de traiter, et informer ses clients conformément à l'article 13 du RGPD — ce que la page d'inscription fait automatiquement à partir de l'identité légale qu'il a renseignée dans ses réglages.
- Ne jamais conditionnerl'accès à la carte de fidélité à l'acceptation des communications commerciales : un consentement contraint n'est pas un consentement (art. 7.4). Le service est conçu pour rendre ce blocage impossible.
- Révoquer sans délai l'accès des employés qui quittent l'établissement.
- Traiter les demandes de ses clients (accès, rectification, effacement, opposition) dans le délai d'un mois.
6. Sous-traitants ultérieurs (art. 28.2)
Le commerce autorise Steeve Cudjoe EI à recourir aux sous-traitants ultérieurs ci-dessous. Tout ajout ou remplacement est annoncé sur cette page et notifié dans le tableau de bord au moins 30 jours à l'avance; le commerce peut s'y opposer et, à défaut d'accord, résilier sans frais.
| Sous-traitant | Rôle | Localisation des données |
|---|---|---|
| Supabase | Base de données, authentification et stockage des fichiers | Union européenne (région eu-west) |
| Netlify | Hébergement de l'application et journaux techniques | États-Unis — clauses contractuelles types (CCT) |
| Stripe | Paiement de l'abonnement du commerçant (aucune donnée de client final) | Union européenne / États-Unis — CCT |
Les transferts hors Union européenne sont encadrés par les clauses contractuelles typesde la Commission européenne. Les données des clients finaux sont hébergées dans l'Union européenne ; Stripe ne traite que les données de facturation du commerce, jamais celles de ses clients.
7. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte de fidélité actif (prénom, téléphone, e-mail, solde) | Toute la durée de l'adhésion, puis 3 ans après le dernier passage en caisse |
| Historique des passages et des récompenses | 3 ans, puis conservation sous forme anonyme pour les statistiques du commerce |
| Date d'anniversaire (facultative) | Jusqu'au retrait du consentement ou à la suppression du compte |
| Empreinte d'adresse IP à l'inscription (anti-fraude) | 30 jours |
| Compte commerçant et données de facturation | Durée du contrat, puis 10 ans pour les obligations comptables |
Ces durées sont appliquées automatiquement par une purge quotidienne : ce ne sont pas des intentions, mais le comportement réel du service.
8. Mesures de sécurité (art. 32)
- Cloisonnement par commerceappliqué au niveau de la base de données elle-même (RLS), sur toutes les tables : un commerce ne peut techniquement pas lire les données d'un autre, même en cas de faille applicative.
- Identité cloisonnée :le prénom, l'e-mail et la date de naissance d'un client sont stockés par commerce. Un même numéro inscrit chez deux commerces donne deux fiches indépendantes, qui ne se voient pas.
- Chiffrementdes échanges (HTTPS) et des données au repos chez l'hébergeur.
- Authentification des gérants et des employés, rôles distincts, invitations à usage unique expirant sous 7 jours.
- Journalisationdes opérations de points, sans donnée d'identité dans les journaux techniques.
- Minimisation :les empreintes d'adresse IP collectées contre la fraude sont effacées au bout de 30 jours.
- Aucun traceur tiers ni cookie publicitaire : le service ne dépose que le cookie de session nécessaire à la connexion du commerçant.
9. Version et acceptation
Le présent accord est annexé aux conditions généraleset accepté en même temps qu'elles lors de la création du compte. La version en vigueur est la 2026-08-08 ; la version acceptée par chaque commerce est horodatée et conservée.
Pour toute question relative aux données : contact@mielocards.fr.