Politique de confidentialité
Dernière mise à jour : 30 août 2026 (v1.5)
La présente politique décrit la manière dont PixelbrainCard, édité par Pixel Brain, collecte et traite les données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ».
1. Responsable du traitement
Responsable : Pixel Brain
Adresse : 65 Rue de Montfort, 78190 Trappes, France
Email (contact privacy) : contact@pixelbrain.fr
Téléphone : +33 7 67 03 22 50
Aucun délégué à la protection des données (DPO) n'a été désigné. Pour toute question relative aux données personnelles, utilisez l'email ci-dessus.
Rôle selon les traitements : Pixel Brain est responsable de traitement pour les données des commerçants abonnés et du site vitrine. Pour les données des clients finaux d'un programme de fidélité, le commerçant est responsable de traitement et Pixel Brain intervient en qualité de sous-traitant (article 28 du RGPD), sauf pour les traitements propres à la plateforme (sécurité, facturation commerçant, amélioration du service).
2. Données collectées
Dans le cadre du service, nous collectons notamment :
- nom et prénom du client final ;
- adresse email du client final ;
- numéro de téléphone mobile du client final (si renseigné) ;
- date de naissance / anniversaire du client final (si renseignée), pour permettre au commerçant d'adresser des messages ou offres liés à l'anniversaire ;
- points de fidélité et historique des visites ou transactions ;
- consentements marketing (accord email et/ou SMS, date et canal) et retraits (désinscription, STOP) ;
- données liées au portefeuille mobile (Apple Wallet / Google Wallet) lorsque le client ajoute sa carte : identifiants techniques de passe, jetons d'appareil, états de mise à jour ;
- données de compte commerçant (identité, email, nom du commerce, téléphone) ;
- données de contact via le formulaire du site vitrine ;
- pour les formules Plus et Pro : historique des campagnes marketing (canal, segment, statut) et logs d'envoi (date, statut de délivrabilité) ;
- données techniques : adresse IP, navigateur, pages visitées, logs d'authentification et de sécurité.
3. Finalités du traitement
Vos données personnelles sont traitées pour :
- fournir et faire fonctionner le programme de fidélité ;
- envoyer des emails transactionnels (confirmation, récompense, alertes) ;
- synchroniser et mettre à jour la carte dans Apple Wallet / Google Wallet lorsque cette fonctionnalité est activée ;
- envoyer des campagnes email et SMS marketing pour le compte du commerçant (formules Plus et Pro), lorsque le client a consenti ;
- gérer les consentements, désinscriptions et oppositions marketing ;
- gérer les comptes commerçants, abonnements et achats de packs ;
- répondre aux demandes de contact ;
- assurer la sécurité et la maintenance du service ;
- analyser le trafic du site (avec votre consentement le cas échéant) ;
- respecter nos obligations légales et réglementaires.
4. Base légale
Le traitement repose sur :
- l'exécution du contrat : gestion du compte commerçant, du service de fidélité, des emails transactionnels et du portefeuille mobile ;
- votre consentement : cookies analytiques, communications marketing email et SMS (accord libre, retirable à tout moment) ;
- notre intérêt légitime : amélioration du service, sécurité, prévention de la fraude ;
- le respect d'obligations légales : conservation comptable et facturation.
5. Durée de conservation
- Données clients fidélité : pendant la relation active avec le commerçant ; suppression automatique après 36 mois sans activité (aucune visite, achat ni mise à jour du profil) — sauf exercice anticipé du droit à l'effacement ;
- Consentements marketing : pendant la relation, puis jusqu'à la suppression du compte client ;
- Logs d'envoi et campagnes marketing : 3 ans à compter de l'envoi ;
- Données de contact site vitrine : 3 ans à compter du dernier contact ;
- Données de navigation / cookies analytics : 13 mois maximum ;
- Données contractuelles commerçant : durée du contrat + 5 ans (obligations comptables).
6. Destinataires et sous-traitants
Vos données ne sont pas vendues. Elles peuvent être communiquées à des prestataires agissant pour notre compte, sous contrat de sous-traitance conforme au RGPD :
- OVH — hébergement (Union européenne) ;
- Stripe — paiement des abonnements et packs ;
- Resend — emails transactionnels ;
- Brevo — envoi des campagnes marketing SMS et email (formules Plus et Pro) ;
- Apple / Google — distribution et mise à jour des passes Wallet lorsque le client ajoute sa carte ;
- Google (Analytics / Tag Manager) — mesure d'audience, si vous avez consenti.
Certains prestataires peuvent traiter des données en dehors de l'Union européenne (notamment aux États-Unis : Stripe, Resend, Google, Apple selon le cas). Des garanties appropriées sont alors mises en place, notamment les clauses contractuelles types de la Commission européenne et/ou le cadre Data Privacy Framework le cas échéant.
Politique Brevo : brevo.com/fr/legal/privacypolicy
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, de suppression, de limitation, de portabilité, d'opposition et de retrait de votre consentement (notamment pour le marketing).
Clients finaux d'un commerçant : contactez en priorité le commerçant auprès duquel vous êtes inscrit. Vous pouvez aussi nous écrire à contact@pixelbrain.fr; nous orienterons votre demande si nous agissons en sous-traitant.
Retrait du marketing : utilisez le lien de désinscription dans chaque email marketing, ou répondez STOP à un SMS reçu.
Réclamation auprès de la CNIL : www.cnil.fr
8. Cookies
9. Sécurité et violation de données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'accès non autorisé ou la divulgation (contrôle d'accès, chiffrement en transit HTTPS, journalisation, etc.).
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, Pixel Brain notifiera la CNIL et, le cas échéant, les personnes concernées, conformément aux articles 33 et 34 du RGPD.
10. Modifications
Cette politique peut être mise à jour. Les modifications substantielles seront portées à votre connaissance lorsque la loi l'exige. La date et le numéro de version figurent en tête de page.