Politique de confidentialité — Zelyris Fidélité
Le programme de fidélité que vous rejoignez en scannant le QR code affiché dans un commerce.
Cette politique décrit les traitements réellement mis en œuvre par le service Zelyris Fidélité. Elle est distincte de la politique du site zelyris.fr, accessible à l’adresse /confidentialite, qui concerne un autre service.
1. Qui est responsable de vos données
Le commerce dans lequel vous avez scanné le QR code est responsable du traitement de vos données : c’est lui qui décide de proposer ce programme, qui en choisit les récompenses, et qui vous adresse le cas échéant ses offres. Son nom vous est indiqué tout au long du parcours.
Johan De Grave — Entrepreneur individuel (Zelyris), Montpellier, France — fournit et exploite la plateforme pour son compte, en qualité de sous-traitant. Zelyris n’utilise vos données pour aucune finalité qui lui soit propre : ni marketing, ni constitution d’une base commerciale, ni entraînement d’un modèle, ni rapprochement entre plusieurs commerces.
Les données de chaque commerce sont cloisonnées : un commerce ne voit jamais les participants d’un autre, et les identifiants techniques dérivés de votre visite sont propres à chaque commerce, donc incomparables entre eux.
Pour toute question sur vos données, adressez-vous au commerce concerné. Si vous ne savez pas comment le joindre, écrivez à contact@zelyris-tech.com : Zelyris vous orientera vers lui, sans traiter la demande à sa place.
2. Quand vos données sont collectées
- Lorsque vous scannez le QR code et saisissez votre adresse e-mail.
- Lorsque vous confirmez cette adresse avec le code à six chiffres reçu.
- À chaque participation, tirage et récompense.
- Lorsqu’un membre de l’équipe valide votre coupon en boutique.
3. Ce qui est nécessaire pour participer
Le programme ne peut pas fonctionner sans les données suivantes.
- Votre adresse e-mail, et la preuve que vous l’avez confirmée.
- Vos participations, les tirages et leur résultat.
- Vos coupons : la plateforme n’en conserve que l’empreinte et les quatre derniers caractères — le code complet n’existe que dans l’e-mail que vous recevez.
- Votre progression dans le parcours : les étapes jouées et celles ouvertes.
4. Ce qui est facultatif, et jamais exigé
Deux informations vous sont proposées, jamais exigées. Les cases correspondantes ne sont jamais pré-cochées, et les refuser ne vous empêche ni de jouer, ni de gagner, ni de recevoir votre coupon.
- Votre consentement à recevoir les offres et nouveautés du commerce, avec sa date et le texte exact que vous avez accepté.
- Votre jour et mois de naissance, si vous souhaitez une offre d’anniversaire. L’année n’est jamais demandée ni conservée.
5. Ce qui est collecté pour empêcher les abus
L’essentiel des protections ne repose sur aucune des données ci-dessous : elles tiennent à ce que votre adresse est vérifiée, qu’une étape ne peut être jouée qu’une fois, qu’un coupon ne peut être validé qu’une fois, et que l’étape suivante ne s’ouvre qu’après un passage réel en boutique. Les signaux qui suivent ne font que compléter ces garde-fous.
- Un pseudonyme de réseau : votre adresse IP est transformée en une valeur non réversible, et n’est jamais conservée en clair.
- Une empreinte de l’agent déclaré par votre navigateur.
- Des compteurs de fréquence.
- Selon le programme, un identifiant aléatoire conservé par votre navigateur — la section 10 décrit précisément quand il existe, et quand il n’existe pas.
6. Ce qui n’est pas collecté
- Aucun numéro de téléphone, et aucun SMS n’est envoyé.
- Aucune année de naissance.
- Aucune adresse IP conservée en clair.
- Rien qui soit extrait de votre appareil : ni contacts, ni photos, ni identifiant matériel, ni empreinte de configuration.
- Aucun cookie publicitaire, et aucune mesure d’audience par un tiers.
- Aucune vérification qu’un avis a été publié. Si le programme vous propose un lien vers une plateforme d’avis ou un réseau social, cette plateforme sait seulement que le bouton a été cliqué. Votre récompense est exactement la même si vous ne cliquez pas.
7. Pourquoi vos données sont utilisées
Le consentement n’est jamais supposé : il est donné par une case non pré-cochée, sa date et la formulation exacte acceptée sont conservées, et il se retire à tout moment — voir la section 12.
- Faire fonctionner le programme : vous identifier, vous envoyer votre code puis votre coupon, attribuer les récompenses et suivre votre progression. Ce traitement est nécessaire pour vous fournir le service que vous demandez.
- Empêcher les abus et protéger le service, dans l’intérêt légitime du commerce, avec une minimisation stricte : uniquement des pseudonymes non réversibles et des compteurs, jamais votre adresse e-mail ni votre adresse IP en clair.
- Mesurer l’usage du service, sans vous identifier, dans l’intérêt légitime du commerce.
- Vous adresser les offres et nouveautés du commerce : uniquement avec votre consentement.
- Vous adresser une offre d’anniversaire : uniquement avec votre consentement.
8. Combien de temps vos données sont conservées
Ces durées sont les durées par défaut du service. Elles ne sont pas imposées par la loi : un commerce peut en retenir de plus courtes, et il ne peut pas les allonger sans que cette politique le dise.
- Code de confirmation : valable 15 minutes, supprimé un à deux jours après son expiration.
- Vos participations, coupons et progression : 3 ans après votre dernière activité.
- Votre consentement aux offres : 3 ans après votre dernière activité.
- La preuve que vous vous êtes opposé aux offres : 3 ans, uniquement pour respecter cette opposition.
- Journal de mesure détaillé : 13 mois.
- Journal des tentatives refusées : 6 mois.
- Journal d’administration et de comptoir : 24 mois.
- Compteurs de fréquence : 30 jours.
9. Comment ces suppressions ont lieu
Une tâche automatique s’exécute chaque nuit : une donnée qui atteint son échéance est supprimée au passage suivant, et non sur décision au cas par cas. Les durées ci-dessus sont donc à lire au jour près, et non à l’heure près.
Les pseudonymes techniques rattachés à une participation — pseudonyme de réseau, empreinte de l’agent déclaré — n’ont pas de durée propre : ils vivent avec la participation à laquelle ils se rapportent, et disparaissent avec elle.
Lorsque vos données sont effacées et que vous vous étiez opposé aux offres, seule une empreinte non réversible de votre adresse est conservée, pour que cette opposition continue d’être respectée. Elle ne permet pas de retrouver votre adresse.
10. Ce qui est stocké sur votre appareil
Un cookie de session, strictement nécessaire pour vous reconnaître d’un écran à l’autre pendant votre participation. Il est inaccessible aux scripts de la page. C’est le seul stockage présent dans tous les cas.
Un identifiant aléatoire, seulement si le programme y recourt. Certains commerces activent une protection supplémentaire contre les participations multiples depuis un même appareil, d’autres non. Lorsqu’elle n’est pas activée, rien de tel n’est déposé, et une valeur laissée par une visite antérieure est effacée.
Lorsqu’elle est activée, cet identifiant est tiré au hasard sur votre appareil — rien n’en est déduit de celui-ci, deux téléphones identiques obtiennent des valeurs différentes, et effacer les données du site en produit une nouvelle. Il n’est écrit qu’au moment où vous demandez votre code, pas au simple affichage de la page. Il se renouvelle au bout de six mois. Le serveur ne le connaît que sous une transformation propre au commerce, donc incomparable d’un commerce à l’autre. Et il ne peut jamais, à lui seul, vous exclure du programme : il ne fait que différer une nouvelle participation depuis le même appareil.
11. Qui a accès à vos données
Vos données ne sont ni vendues, ni louées, ni cédées à des fins commerciales. Y ont accès le commerce, pour ses seuls participants ; Zelyris, pour exploiter et sécuriser le service ; et les prestataires techniques ci-dessous, personne d’autre.
- Supabase — base de données et authentification.
- Vercel Inc. — hébergement et exécution de l’application (440 N Barranca Avenue #4133, Covina, CA 91723, États-Unis).
- Brevo — acheminement des e-mails.
12. Vos droits, et comment ne plus recevoir les offres
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Pour les exercer, adressez-vous au commerce dans lequel vous avez participé : c’est lui le responsable du traitement. Zelyris l’assiste techniquement et ne traite pas les demandes directement.
Chaque e-mail d’offre contient un lien de désabonnement. Il fonctionne sans connexion, ne demande aucune information, et vous demande simplement de confirmer.
Une fois votre consentement retiré, plus aucun envoi commercial ne peut vous atteindre pour ce commerce : la liste des destinataires d’une offre est construite à partir du consentement, et vous n’y figurez plus. Le retrait est horodaté et conservé comme preuve, même si vos autres données sont ensuite effacées.
Vous pouvez naturellement consentir à nouveau plus tard si vous le souhaitez : cela suppose alors un geste de votre part, jamais une réinscription automatique. Le retrait n’affecte ni vos coupons, ni votre participation — vous continuerez de recevoir les e-mails liés à un gain, qui font partie du service lui-même.
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
13. Où sont vos données
Les données sont hébergées dans l’Union européenne : la base de données est en région Paris, et l’application s’exécute également à Paris. Deux des prestataires ci-dessus sont des sociétés établies aux États-Unis.
14. Sécurité
Le service est servi exclusivement en HTTPS. Les codes de confirmation, les codes de coupon et les jetons de session ne sont conservés que sous forme d’empreinte. Les codes personnels de l’équipe sont hachés et ne sont lisibles par personne, pas même depuis le tableau de bord du commerce. Les clés d’accès aux services techniques restent côté serveur et ne sont jamais transmises à votre navigateur. Le cloisonnement entre commerces est imposé par la base de données elle-même, et vérifié automatiquement à chaque évolution du service.
Ces protections rendent les abus nettement plus difficiles. Elles ne prétendent pas établir qu’une personne est unique : le service ne demande ni téléphone, ni pièce d’identité, ni moyen de paiement, et il ne cherche pas à le faire.
15. Mise à jour de cette politique
Cette politique peut évoluer avec le service ou la réglementation. La date de dernière mise à jour figure en tête de page.