Informations légales
Mentions légales
Version 1.0 - en vigueur le 1er octobre 2026.
Application Fidé’iti (« Votre totem contre la vie chère »), portefeuille de cartes de fidélité, de bons d’achat et de billets pour la Polynésie française, disponible sur iPhone (iOS) et Android.
Éditeur
- Nom : Ruihau-Emmanuel TETAHIO, entrepreneur individuel (Polynésie française).
- Nom commercial : Artee Studio (nom d’usage ; il ne figure pas à l’immatriculation au registre du commerce et des sociétés).
- Forme juridique : entreprise individuelle (personne physique exerçant une activité commerciale en Polynésie française).
- Capital social : sans objet (entrepreneur individuel, pas de capital social).
- Numéro Tahiti : G93363.
- Immatriculation au registre du commerce et des sociétés (RCS) de Papeete : 26 2032 A R.C.S. Papeete.
- Adresse : LOT N.34 PUNAVAI MONTAGNE, 98717 Punaauia, Tahiti, Polynésie française.
- Numéro de téléphone : +689 87 26 45 51.
- Adresse de contact : app (arobase) fide-iti.fr.
- Directeur de la publication : Ruihau-Emmanuel TETAHIO.
Les deux identifiants publiés ci-dessus, le Numéro Tahiti G93363 et le numéro RCS 26 2032 A R.C.S. Papeete, désignent la même activité, toujours en cours.
Hébergement
- Site web
https://app.fide-iti.fr(présentation de l’application et présente page d’informations légales) : le site est hébergé par Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis, téléphone +1 (650) 319-8930, qui agit comme sous-traitant de l’éditeur pour la diffusion des fichiers du site. Cloudflare opère un réseau mondial : votre connexion est prise en charge par le point de présence le plus proche de vous, y compris, le cas échéant, hors de l’Union européenne. Le site ne sert que des fichiers statiques et ne reçoit aucune donnée de l’application. L’éditeur n’active aucune collecte de journaux à son profit et ne détient aucun journal de connexion ; Cloudflare traite des journaux techniques de connexion (adresse IP, navigateur, pages demandées, horodatage) pour la diffusion et la sécurité du service, selon ses propres conditions. Les transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne intégrées à l’accord de traitement des données de Cloudflare ; Cloudflare est en outre certifié au cadre de protection des données UE-États-Unis (Data Privacy Framework) et, si cette certification venait à être invalidée, les clauses contractuelles types continueraient de s’appliquer (politique de confidentialité, article 5). - Vos cartes, vos bons, vos billets et vos magasins : aucun serveur de l’éditeur ne les reçoit. Vos cartes de fidélité, vos bons d’achat, vos billets et les magasins où vous utilisez vos cartes sont enregistrés sur votre appareil et ne sont transmis à aucun serveur de l’éditeur. Sur iPhone, lorsque la synchronisation iCloud est active (elle suit vos réglages iCloud), ils sont en outre synchronisés vers votre base iCloud privée : Apple en est l’hébergeur et agit comme sous-traitant, sous votre propre contrat iCloud (politique de confidentialité, article 5). Sur Android, la sauvegarde automatique du système est désactivée : aucune donnée de l’application n’est copiée vers Google Drive ni vers un autre service en ligne (sur les téléphones de certains fabricants, le transfert direct d’un ancien téléphone vers un nouveau peut copier ces données d’un de vos appareils à l’autre ; l’éditeur n’y a pas accès).
- L’application n’est pas pour autant entièrement hors ligne. Quatre fonctionnalités
transmettent des données hors de votre appareil ; elles sont décrites en détail dans la politique de
confidentialité :
- la lecture en ligne des données d’une carte « Fidé’iti Pro » (points, règles, visuel, emplacements, offres du moment), facultative et soumise à votre accord : elle transmet un identifiant de carte au serveur du programme « Fidé’iti Pro », exploité par l’éditeur (ci-dessous ; article 4) ;
- les nouvelles des commerces affiliés (notifications), facultatives et désactivées par défaut, acheminées par le service Firebase Cloud Messaging de Google, sous-traitant de l’éditeur pour ce seul acheminement (article 4 bis) - présentes sur Android uniquement à ce jour ;
- le chargement du catalogue public des offres de l’onglet « Offres », anonyme (aucun identifiant ne quitte l’appareil ; seule l’adresse IP de votre connexion est transmise, comme pour toute requête Internet), déclenché par l’ouverture de l’onglet ou par votre demande d’actualisation (article 4 ter) ;
- sur iPhone, la carte des commerces de l’onglet « Offres » : le fond de carte est chargé auprès d’Apple (Plans), ce qui révèle à Apple la zone affichée et l’adresse IP de votre appareil - mais l’application n’envoie aucune coordonnée ni aucun identifiant ; la carte charge aussi, auprès du serveur « Fidé’iti Pro », l’annuaire public des commerces partenaires (requête anonyme, adresse IP seule) et, quand vous ouvrez la fiche d’un commerce, ses règles de fidélité publiées - cette requête-là nomme le commerce consulté, jamais vous (article 4 quater).
- Serveur du programme « Fidé’iti Pro » (
https://pro.fide-iti.fr) : ce serveur est exploité par l’éditeur (la même entreprise individuelle que celle désignée ci-dessus). Il est hébergé par OVH SAS, 2 rue Kellermann, 59100 Roubaix, France, immatriculée au RCS de Lille Métropole sous le numéro 424 761 419, téléphone +33 9 72 10 10 07, en France, donc sur le territoire de l’Union européenne ; OVH agit comme sous-traitant de l’éditeur pour l’hébergement. Il est le destinataire des lectures décrites aux points 1 et 3 ci-dessus, ainsi que de l’annuaire et des règles du point 4. Il ne reçoit jamais vos cartes de supermarché, vos bons d’achat, vos billets ni les magasins mémorisés. Ses journaux techniques (adresse IP, chemin de la requête, instant ; l’en-tête d’autorisation qui porte l’identifiant de carte en est expurgé) sont conservés au plus 90 jours pour les journaux de bordure et 30 jours pour les autres journaux techniques ; ses sauvegardes, chiffrées, sont conservées 35 jours. Aucun lien n’est conservé entre l’identifiant d’une carte et une adresse IP (politique de confidentialité, articles 4, 4 ter et 4 quater). - Cookies (site web) : le site ne dépose aucun cookie ni aucun traceur ; aucune mesure d’audience ni aucune publicité n’y est installée, et aucun bandeau de consentement n’est donc requis. Les seuls traitements liés à sa consultation sont les journaux techniques de connexion de l’hébergeur, décrits ci-dessus.
- Distribution : l’application est distribuée via l’App Store (Apple) et Google Play (Google).
Propriété intellectuelle
- Le nom « Fidé’iti », le logo et les contenus originaux de l’application (textes, visuels, code) sont la propriété de l’éditeur.
- Marque : une demande de protection est en cours. Une demande de protection du nom « Fidé’iti » à titre de marque a été déposée et est en cours d’instruction. Une demande déposée n’est pas une marque enregistrée : elle ne confère pas les droits attachés à un enregistrement, et aucun droit de marque enregistrée n’est revendiqué à ce jour sur ce nom. La présente mention sera mise à jour lorsque l’instruction aboutira.
- L’application ne propose ni n’affiche aucun nom ni logo d’enseigne. Le libellé de chaque carte que vous ajoutez est saisi par vous-même ; l’application se contente de l’afficher, sur une pastille neutre reprenant ses initiales, sans logo. Vous êtes seul responsable du libellé que vous saisissez et de son usage.
- Commerces partenaires « Fidé’iti Pro ». Le nom, le logo et le visuel de carte d’un commerce affilié affichés dans l’application sont publiés par le commerce lui-même sur la plateforme « Fidé’iti Pro » exploitée par l’éditeur, sous la responsabilité de ce commerce ; ils restent la propriété de leurs titulaires. Tout titulaire de droits qui estime qu’un signe est affiché sans autorisation peut le signaler à app (arobase) fide-iti.fr ; son affichage sera suspendu dans les meilleurs délais.
Crédits
Photo d’illustration (main tenant un téléphone) : Designed by Magnific, www.magnific.com.
Données personnelles
Le traitement des données personnelles est décrit dans la Politique de confidentialité. Vous pouvez exercer vos droits en écrivant à l’adresse de contact ci-dessus ou, dans l’application, via Réglages > Mes données (export et suppression).
Aucun délégué à la protection des données (DPO) n’est désigné. Cette désignation n’est obligatoire que pour une autorité ou un organisme public, ou lorsque les activités de base de l’organisme consistent en un suivi régulier et systématique de personnes à grande échelle ou en un traitement à grande échelle de données sensibles ou relatives à des condamnations (article 37 du RGPD) ; aucun de ces cas ne concerne l’éditeur. Pour toute question relative à vos données, écrivez à l’adresse de contact ci-dessus.
Contact
app (arobase) fide-iti.fr.
Droit applicable
Les présentes mentions sont régies par le droit applicable en Polynésie française. Le règlement des litiges est précisé à l’article 9 des CGU.
Politique de confidentialité
Version 1.0 - en vigueur le 1er octobre 2026.
En bref
- Fidé’iti fonctionne d’abord sur votre appareil. Vos cartes de fidélité, vos bons d’achat, vos billets et les magasins où vous utilisez vos cartes restent chez vous : sur votre appareil et, sur iPhone, dans votre base iCloud privée si la synchronisation est active (voir plus bas et l’article 5). Aucun serveur de l’éditeur ne les reçoit ; ils ne sont ni envoyés à un tiers, ni vendus, ni utilisés à des fins publicitaires. Aucun traceur publicitaire, aucun outil de mesure d’audience. Les seuls identifiants techniques que l’application conserve sur votre appareil et transmet servent aux fonctions que vous activez : l’identifiant de votre carte « Fidé’iti Pro » (article 4) et, sur Android, l’identifiant de notification Firebase si vous activez les nouvelles des commerces (article 4 bis).
- Le seul serveur de l’éditeur que l’application contacte est celui du programme « Fidé’iti Pro » (
pro.fide-iti.fr), exploité par l’éditeur et hébergé en France par OVH. Il ne reçoit que ce que les articles 4, 4 ter et 4 quater décrivent : l’identifiant d’une carte « Fidé’iti Pro » que vous avez ajoutée, pour la lire, ou la seule adresse IP de votre connexion, pour les lectures publiques. Jamais votre portefeuille. - Deux fonctionnalités, toutes deux facultatives, peuvent transmettre des données hors de votre appareil : (1) la lecture en ligne des points d’une carte « Fidé’iti Pro » (carte de fidélité d’un commerçant partenaire), qui envoie l’identifiant anonyme de la carte (et, techniquement, l’adresse IP de votre appareil) au serveur du programme, en lecture seule, après votre accord (article 4) ; (2) les nouvelles des commerces affiliés (notifications push), qui, si vous les activez, enregistrent votre appareil auprès du service Firebase Cloud Messaging de Google pour vous acheminer les messages de vos commerçants (article 4 bis). Ni l’une ni l’autre ne transmet votre nom, vos autres cartes, vos bons ni vos achats. Vous pouvez les désactiver à tout moment.
- L’onglet « Offres » charge un catalogue public en ligne. Quand vous ouvrez l’onglet « Offres », l’application lit auprès du serveur « Fidé’iti Pro » les offres de tous les commerces partenaires. Cette lecture est anonyme : aucune carte, aucun compte, aucun identifiant ne quitte votre appareil, seule l’adresse IP de votre connexion est transmise (comme pour toute requête Internet). Elle a lieu à l’ouverture de l’onglet, lorsque vous actualisez la liste vous-même, et - sur Android uniquement - lorsque vous touchez une notification d’offre - jamais au lancement de l’application, jamais en arrière-plan, et jamais du seul fait qu’une notification arrive. Les distances affichées sont calculées sur votre appareil : votre position n’est pas envoyée. Voir l’article 4 ter. Sur iPhone, l’onglet peut aussi afficher ces commerces sur une carte : le fond de carte est chargé auprès d’Apple (Plans), ce qui révèle à Apple la zone affichée et l’adresse IP de votre appareil - mais l’application n’envoie aucune coordonnée ni aucun identifiant. La carte charge aussi, auprès du serveur « Fidé’iti Pro », l’annuaire public des commerces partenaires (requête anonyme, adresse IP seule) et, quand vous ouvrez la fiche d’un commerce, ses règles de fidélité publiées - cette requête-là nomme le commerce consulté, jamais vous. Voir l’article 4 quater.
- Sur iPhone, vos données sont synchronisées vers votre iCloud - et seulement le vôtre. Si votre iPhone est connecté à un compte iCloud, vos données Fidé’iti sont copiées dans votre base iCloud privée (chiffrée en transit et au repos, hébergée par Apple en qualité de sous-traitant, sous votre propre contrat iCloud), pour retrouver votre portefeuille sur vos appareils et après un changement de téléphone. Personne d’autre n’y a accès : ni l’éditeur, ni un tiers. Sans compte iCloud, tout reste uniquement sur l’appareil ; vous pouvez désactiver cette synchronisation dans les réglages iCloud de votre iPhone (article 5). Sur Android, aucune sauvegarde cloud : la sauvegarde automatique du système est désactivée, rien n’est copié vers Google Drive.
- Vous gardez la main : à tout moment, vous pouvez exporter vos données (format JSON) et tout effacer depuis Réglages > Mes données.
1. Responsable de traitement
Ruihau-Emmanuel TETAHIO, entrepreneur individuel (Polynésie française), Numéro Tahiti G93363, immatriculé au registre du commerce et des sociétés de Papeete sous le numéro 26 2032 A R.C.S. Papeete, qui exerce aussi sous le nom commercial d’usage « Artee Studio » (non inscrit à ce registre), adresse LOT N.34 PUNAVAI MONTAGNE, 98717 Punaauia, Tahiti, Polynésie française. Contact : app (arobase) fide-iti.fr (voir les Mentions légales).
L’éditeur est le responsable du traitement des données décrites dans la présente politique, y compris des requêtes que l’application adresse au serveur du programme « Fidé’iti Pro », qu’il exploite lui-même (article 4). Les données du programme de fidélité d’un commerce partenaire (vos points, vos paliers, les règles du commerce) relèvent de ce commerce, responsable de son programme, pour le compte duquel l’éditeur les traite en qualité de sous-traitant (article 4).
Aucun délégué à la protection des données (DPO) n’est désigné ; le point de contact pour toute question ou demande relative à vos données est l’adresse de contact ci-dessus.
2. Cadre juridique
Le présent traitement est régi par le Règlement général sur la protection des données (RGPD, Règlement (UE) 2016/679), rendu applicable en Polynésie française par la loi n° 78-17 du 6 janvier 1978 (« Informatique et Libertés »), étendue à la Polynésie française par l’ordonnance n° 2018-1125, en vigueur depuis le 1er juin 2019, laquelle renvoie aux dispositions du RGPD. L’autorité de contrôle est la CNIL (voir l’article 7).
3. Données traitées, finalités, bases légales et durées de conservation
| Donnée | Finalité | Base légale | Conservation |
|---|---|---|---|
| Cartes de fidélité (enseigne, libellé, code-barres) | Constituer votre portefeuille et suggérer la bonne carte | Consentement / exécution du service que vous demandez | Jusqu’à la suppression de la carte par vos soins |
| Magasins où une carte est utilisée (position, précision, date au jour près ; un point par magasin distinct, au plus 20 par carte) | Vous suggérer la bonne carte à l’arrivée en magasin | Consentement explicite (localisation « pendant l’utilisation ») | Un point par magasin, regroupés (une nouvelle visite d’un même magasin met à jour son point, sans créer d’historique de déplacements) ; enregistré seulement si la position mesurée est précise à 500 mètres près (une position approximative n’est jamais enregistrée) ; purgés après 12 mois sans nouvelle visite ; effacés dès que vous désactivez la suggestion par localisation dans les Réglages de Fidé’iti, dès qu’une demande de localisation faite par Fidé’iti est refusée, ou à la suppression de la carte (voir la note « Autorisation du système » sous ce tableau) |
| Position ponctuelle de l’appareil (une mesure, en mémoire vive) | Vous suggérer la carte du magasin où vous êtes, et afficher la distance des commerces dans l’onglet « Offres » (filtre « À moins de 3 km »), calculée sur votre appareil | Consentement explicite (localisation « pendant l’utilisation », le même réglage qu’à la ligne précédente) et autorisation du système : les deux sont requis. Une position moins précise que 500 mètres est écartée pour les deux usages : aucune distance n’est affichée et aucune carte n’est suggérée | Non conservée : utilisée en mémoire pendant que l’écran est ouvert, puis abandonnée. Jamais transmise, jamais enregistrée, et jamais ajoutée aux magasins de la ligne précédente |
| Bons d’achat (montant, validité, magasin) | Faire ressortir les bons utilisables | Consentement / exécution du service | Supprimés automatiquement environ 30 jours après leur expiration |
| Billets (nom, type : événement, carte cadeau ou autre, code du billet, et le cas échéant date et heure, lieu et place ; date à laquelle vous l’avez marqué comme utilisé) | Conserver vos billets et les présenter au contrôle | Exécution du service que vous demandez | Conservés sur votre appareil (et, sur iPhone, dans votre iCloud privé) jusqu’à ce que vous les supprimiez : l’application ne les supprime jamais automatiquement, même après la date de l’événement ou une fois utilisés |
| Carte « Fidé’iti Pro » : identifiant anonyme de la carte (jeton) et, lors d’une lecture en ligne, l’adresse IP de l’appareil | Afficher vos points, les paliers de récompense, le visuel de la carte que vous avez ajoutée, l’emplacement des magasins (pour la suggestion à proximité) et les offres du moment du commerce | Consentement pour la lecture en ligne des points et des règles ; la récupération unique du visuel repose sur votre action d’ajout de la carte (article 4) | Sur votre appareil (et, sur iPhone, dans votre iCloud privé - voir la note sous ce tableau et l’article 5), jusqu’à la suppression de la carte ; côté serveur, l’adresse IP figure dans les journaux techniques au plus 90 jours, sans lien conservé avec l’identifiant de la carte (article 4) |
| Nouvelles des commerces affiliés (notifications push) : identifiant d’installation Firebase + jeton de notification, informations de base sur l’appareil (modèle, système, langue, fuseau, version de l’app), rubriques opaques abonnées, adresse IP | Acheminer les notifications des commerces « Fidé’iti Pro » dont vous détenez la carte | Consentement (opt-in, article 4 bis) | Jeton + identifiant d’installation supprimés dès la désactivation ; côté Google, retrait sous ~180 jours après suppression, ou suppression automatique après ~270 jours d’inactivité si l’application est désinstallée (article 4 bis) |
| Onglet « Offres » : lors du chargement du catalogue public, l’adresse IP de l’appareil (aucun jeton, aucun identifiant, aucune carte) | Afficher le catalogue public des offres des commerces « Fidé’iti Pro » | Nécessité de fournir le service que vous demandez (ouverture de l’onglet, actualisation par vos soins, ou - sur Android uniquement - appui sur une notification d’offre) / intérêt légitime ; sans consentement distinct (article 4 ter) | Sur le serveur de l’éditeur, l’adresse IP figure dans les journaux techniques au plus 90 jours, sans aucun identifiant (article 4 ter) |
| Préférences de l’application (réglages locaux) | Fonctionnement de l’application | Intérêt légitime (fonctionnement de l’app) | Jusqu’à la désinstallation de l’application |
Lieu de stockage (iPhone). Les données que l’application enregistre (les lignes ci-dessus, hors position ponctuelle) sont conservées sur votre appareil et, si la synchronisation iCloud est active, dans votre base iCloud privée (article 5). Les durées et suppressions ci-dessus valent pour les deux copies : une suppression dans l’application est répercutée sur iCloud à la synchronisation suivante. La position ponctuelle n’est jamais enregistrée, donc jamais synchronisée.
Autorisation du système. N’autoriser la localisation qu’une fois, ou choisir d’être interrogé à chaque fois, n’efface rien : ce n’est pas un refus, et Fidé’iti vous redemandera la localisation au moment utile. Sur iPhone, refuser la localisation à Fidé’iti dans les réglages du téléphone efface les magasins mémorisés dès votre retour dans l’application. Sur Android, un retrait de l’autorisation dans les paramètres du téléphone ne peut pas être distingué de la fin d’une autorisation donnée une fois : la suggestion est suspendue et les magasins mémorisés restent sur le téléphone, sans être utilisés, jusqu’à ce qu’une demande de localisation faite par Fidé’iti soit refusée ou que vous désactiviez la suggestion dans les Réglages de Fidé’iti ; ils sont en tout état de cause purgés 12 mois après votre dernière visite du magasin.
Lorsqu’une photo est utilisée pour saisir un bon, elle n’est pas conservée : seuls les champs extraits le sont. Les billets sont conservés jusqu’à ce que vous les supprimiez, un par un ou par groupe depuis l’onglet « Tickets », ou avec « Tout effacer » (Réglages > Mes données) : l’application ne les supprime jamais d’elle-même. Aucune autre finalité que celles ci-dessus n’est poursuivie.
Lorsque le tableau indique deux bases légales pour une même donnée, vous bénéficiez des garanties attachées à chacune : vous pouvez à tout moment retirer votre accord ou désactiver la fonction concernée dans les Réglages, et supprimer vos données depuis l’application (Réglages > Mes données), sans avoir à vous justifier.
4. Cartes « Fidé’iti Pro » : la seule transmission d’un identifiant de carte hors de votre appareil
Une carte « Fidé’iti Pro » est une carte de fidélité d’un commerçant partenaire (programme B2B distinct des cartes de supermarché). Vous l’ajoutez en scannant un QR code ; elle fonctionne alors sur votre appareil (le QR à présenter au comptoir du commerçant s’affiche sans aucune connexion). Pour afficher vos points en ligne, l’application lit les données à jour de la carte auprès du serveur du programme, exploité par l’éditeur. C’est l’une des rares situations où une donnée quitte votre appareil (voir aussi l’article 4 bis, notifications, et l’article 4 ter, catalogue des offres) ; c’est la seule qui transmet un identifiant de carte.
Ce qui est transmis (et à qui) :
- Destinataire : le serveur du programme « Fidé’iti Pro », à l’adresse
https://pro.fide-iti.fr, exploité par l’éditeur et hébergé en France par OVH SAS, son sous-traitant (article 5). Il n’appartient à aucun tiers : les requêtes de l’application et leurs journaux techniques relèvent de l’éditeur, responsable du traitement. Les données du programme que ce serveur vous renvoie (points, paliers, règles, visuel) sont celles du programme de fidélité de votre commerce, que l’éditeur héberge et traite pour le compte de ce commerce. - Donnée transmise : l’identifiant anonyme de la carte (un jeton, contenu dans le QR code de la carte). Ce jeton ne contient ni nom, ni adresse e-mail, ni téléphone, ni localisation, ni contenu d’achat ; il identifie une carte, sans compte associé. Au sens du RGPD, un tel identifiant pseudonyme reste une donnée personnelle (il « individualise » un porteur, considérant 26).
- Métadonnée technique inévitable : comme toute requête Internet, l’appel révèle l’adresse IP de votre appareil au serveur. L’adresse IP est une donnée personnelle. Elle sert à limiter le débit des requêtes et figure dans les journaux techniques du serveur : au plus 90 jours dans les journaux de bordure, dont l’en-tête d’autorisation (qui porte l’identifiant de carte) est expurgé, et 30 jours dans les autres journaux techniques. Aucun lien n’est conservé entre l’identifiant d’une carte et une adresse IP.
- Ce qui n’est jamais transmis : votre nom, vos cartes de supermarché et leurs codes-barres, vos bons d’achat, vos billets, votre localisation, tout montant ou contenu d’achat, et toute autre carte (une seule carte par requête ; pas d’envoi groupé).
Comment cela fonctionne :
- Lecture seule. L’application ne fait que lire (requêtes GET) les points, les règles de récompense, le visuel validé de la carte, l’emplacement des magasins (pour la suggestion à proximité) et les offres du moment du commerce. Elle ne peut ni créditer, ni utiliser, ni modifier quoi que ce soit côté serveur. La lecture ne compte aucun passage.
- Transmission chiffrée. Les appels se font exclusivement en HTTPS ; le jeton voyage uniquement dans l’en-tête d’autorisation de la requête, jamais dans une adresse (URL), et cet en-tête est expurgé des journaux du serveur.
- Aucun traceur publicitaire, aucune publicité, aucune revente. Ces lectures ne servent qu’à vous afficher votre carte ; elles ne sont utilisées à aucune fin d’analyse, de profilage, de publicité, et aucune donnée n’est vendue.
Bases légales (deux temps distincts) :
- Lecture en ligne des points, des règles, de l’emplacement des magasins et des offres (récurrente) : consentement (article 6(1)(a) du RGPD). Ce consentement est demandé en contexte, au moment où l’affichage de vos points crée de la valeur, avant le premier appel réseau de cette fonctionnalité. Il est facultatif et librement révocable : si vous refusez, la carte reste pleinement utilisable sur votre appareil (le QR comptoir s’affiche), sans donnée en ligne. Aucun appel de points ou de règles n’a lieu avant votre accord.
- Récupération du visuel de la carte (unique) : lorsque vous ajoutez une carte, l’application récupère le visuel validé, puis le fige sur l’appareil : une fois obtenu, il n’est plus jamais re-téléchargé. Si le visuel n’a pas pu être obtenu à l’ajout (le commerce n’en publiait pas encore, la connexion a échoué, ou la carte a été ajoutée avant cette fonctionnalité), l’application le demande à nouveau à l’ouverture de la carte, dans les mêmes conditions et à intervalles espacés, jusqu’à l’obtenir. Cette récupération peut avoir lieu indépendamment du réglage ci-dessus ; elle repose donc sur votre action d’ajout de la carte, une opération explicite et informée de votre part (l’écran d’ajout indique que confirmer récupère le visuel une fois), dont la demande à l’ouverture de la carte n’est que le prolongement. Elle repose sur l’exécution du service que vous demandez en ajoutant la carte (article 6(1)(b) du RGPD). Par prudence, cette récupération est décrite ici de façon transparente et son empreinte de données est identique à celle des lectures consenties (jeton + adresse IP, en lecture seule). Pour qu’elle n’ait plus lieu, supprimez la carte.
Conservation, révocation et effacement :
- Les données lues (points, paliers, visuel, règles) sont mises en cache avec la carte, chez vous : sur votre appareil et, sur iPhone, la carte et son cache de points font partie des données synchronisées vers votre iCloud privé (article 5) ; le visuel et les règles restent des fichiers locaux, non synchronisés. Rien de tout cela n’est renvoyé à un serveur.
- Côté serveur, vos lectures ne laissent que les journaux techniques décrits ci-dessus. Les données du programme lui-même (vos points, vos paliers) sont celles de votre carte auprès du commerce : elles sont conservées par le programme du commerce selon ses propres règles, indépendamment de l’application. Supprimer la carte de l’application ne supprime pas votre carte du programme du commerçant.
- Révocation : vous pouvez désactiver cette lecture en ligne à tout moment dans Réglages. La désactivation ferme immédiatement l’accès réseau (plus aucun appel) et masque les données en ligne mises en cache ; ces données sont conservées masquées afin qu’une réactivation restaure l’affichage sans nouvel envoi réseau. Cesser tout traitement futur est le socle légal de la révocation (article 7(3)).
- Effacement : la suppression de la carte (ou « Tout effacer » dans Réglages > Mes données) efface la carte, son jeton et l’ensemble des données en cache correspondantes.
Rôles et transferts :
- L’éditeur est responsable du traitement des requêtes de l’application et des journaux techniques du serveur ; OVH SAS (France) est son sous-traitant pour l’hébergement (article 5). Pour les données du programme de fidélité (vos points, vos paliers, les règles du commerce), le commerce partenaire est responsable du traitement de son programme, et l’éditeur agit comme son sous-traitant, dans le cadre du contrat « Fidé’iti Pro » qui les lie.
- Le serveur est situé en France, dans l’Union européenne. Vos données partent d’un appareil situé en Polynésie française vers ce serveur, chiffrées (HTTPS) ; elles ne sont transmises à aucun autre destinataire. Vous exercez vos droits directement auprès de l’éditeur (article 6), y compris pour les données de votre carte « Fidé’iti Pro », que l’éditeur traite avec le commerce concerné.
4 bis. Nouvelles des commerces affiliés (notifications push)
Si vous activez les nouvelles de vos commerces affiliés, Fidé’iti enregistre votre appareil auprès du service Firebase Cloud Messaging de Google : un identifiant de notification et des informations de base sur l’appareil lui sont transmis, et les messages écrits par vos commerçants transitent par ce service.
Cette fonctionnalité est facultative et désactivée par défaut. Elle ne concerne que les cartes « Fidé’iti Pro » (commerçants partenaires) : vos cartes de supermarché, vos bons d’achat et votre localisation n’y sont jamais associés. C’est, avec la lecture des points « Fidé’iti Pro » (article 4) et la consultation du catalogue des offres (article 4 ter), l’une des situations où une donnée quitte votre appareil.
Ce qui est transmis (et à qui) :
- Destinataire (sous-traitant) : Google, via Firebase Cloud Messaging, qui agit comme sous-traitant de l’éditeur (article 28 du RGPD) pour le seul acheminement des notifications, dans le cadre des Firebase Data Processing and Security Terms (qui intègrent les clauses contractuelles types de l’UE). Sur iPhone, lorsque la fonctionnalité y sera disponible, Apple (service APNs) interviendra en outre comme relais d’acheminement.
- Données transmises : un identifiant d’installation Firebase et un jeton de notification
(identifiants techniques persistants et pseudonymes, propres à cette installation de
l’application) ; des informations de base sur l’appareil (modèle, version du système,
langue, fuseau horaire, version de l’application) ; les identifiants opaques des rubriques
(« topics ») auxquelles votre appareil est abonné - un identifiant technique par commerce affilié
(de la forme
offres_<identifiant opaque>), jamais le nom en clair d’un commerce ; et, comme toute requête Internet, l’adresse IP de votre appareil. - Ce qui n’est jamais transmis par ce canal : votre nom, vos cartes de supermarché, vos bons d’achat, votre localisation, tout montant ou contenu d’achat. Le contenu des messages est rédigé par vos commerçants et acheminé via ce service ; l’éditeur ne rédige pas ces messages.
Comment cela fonctionne :
- Aucun enregistrement avant votre accord. Tant que vous n’avez pas activé les nouvelles, l’application n’enregistre rien auprès de Firebase (l’initialisation automatique est désactivée) ; l’enregistrement n’a lieu qu’après votre activation.
- Abonnement par commerce. Une fois activées, votre appareil est abonné à une rubrique par commerce affilié dont vous détenez la carte. Supprimer une carte désabonne de la rubrique correspondante.
- Si vous touchez une notification d’offre, l’application s’ouvre sur l’onglet « Offres » et actualise le catalogue public avant d’afficher l’offre annoncée : c’est la lecture anonyme décrite à l’article 4 ter (adresse IP seule, aucun identifiant). La réception d’une notification ne déclenche, à elle seule, aucun chargement de ce catalogue.
- Aucun profilage, aucune publicité, aucune revente. Aucun produit de mesure d’audience de Google n’est activé (Google Analytics for Firebase est désactivé et non relié). Ces données servent uniquement à vous acheminer les nouvelles des commerces que vous avez choisis.
Base légale : consentement (article 6(1)(a) du RGPD), recueilli par un opt-in en contexte (invitation après l’ajout d’une carte, ligne dédiée, et interrupteur dans Réglages), avant tout enregistrement. Il est distinct et indépendant du consentement à la lecture des points (article 4) : vous pouvez activer les nouvelles sans les points, ou l’inverse. Sur Android 13 et au-delà, l’autorisation système d’affichage des notifications est une autorisation distincte de ce consentement. Ces nouvelles pouvant contenir des offres commerciales de vos commerçants, elles ne vous sont envoyées qu’avec votre accord préalable, exprès et distinct de tout autre, que vous pouvez retirer à tout moment en un geste dans les Réglages.
Conservation, révocation et effacement :
- Révocation : désactivez les nouvelles à tout moment via l’interrupteur des Réglages. La désactivation désabonne de toutes les rubriques, supprime le jeton de notification et l’identifiant d’installation Firebase, et remet l’initialisation automatique à l’arrêt. « Tout effacer » (Réglages > Mes données) produit le même effet.
- Conservation côté Google : après la suppression de l’identifiant d’installation, Google indique en retirer les données liées de ses systèmes actifs et de sauvegarde sous environ 180 jours. Si l’application est désinstallée (aucun code ne peut alors s’exécuter pour se désabonner), l’enregistrement inactif est automatiquement supprimé après environ 270 jours d’inactivité.
Statut du destinataire et transferts :
- Pour ce canal, Google agit comme sous-traitant de l’éditeur (ci-dessus). Les messages sont publiés par vos commerçants depuis la plateforme « Fidé’iti Pro » de l’éditeur, qui utilise à cette fin le service de Google.
- L’infrastructure de Firebase Cloud Messaging étant mondiale (hors Union européenne), la transmission de l’identifiant d’installation, du jeton et des attributs d’appareil peut relever du régime de transfert hors Union européenne (chapitre V du RGPD ; la Polynésie française étant, au sens du droit de l’UE, un pays tiers). Google peut traiter ces données hors de l’Union européenne, notamment aux États-Unis ; ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne prévues par les conditions de traitement des données de Firebase, et Google déclare en outre adhérer au cadre de protection des données UE-États-Unis (Data Privacy Framework).
4 ter. Onglet « Offres » : consultation du catalogue public des offres
L’onglet « Offres » affiche les offres du moment publiées par les commerces « Fidé’iti Pro », pour tous les utilisateurs, y compris si vous ne détenez aucune carte. Pour afficher ce catalogue, l’application le charge en ligne auprès du serveur « Fidé’iti Pro » lorsque vous ouvrez cet onglet, lorsque vous actualisez la liste vous-même, ou - sur Android uniquement - lorsque vous touchez une notification d’offre.
Ce qui est transmis (et à qui) :
- Destinataire : le serveur « Fidé’iti Pro » (
https://pro.fide-iti.fr), le même qu’à l’article 4 : exploité par l’éditeur et hébergé en France par OVH SAS, son sous-traitant. - Donnée transmise : aucun identifiant ne quitte votre appareil pour cette consultation - ni jeton de carte, ni compte, ni lien avec votre portefeuille. La requête est anonyme : deux appareils qui consultent le catalogue envoient la même demande.
- Métadonnée technique inévitable : comme toute requête Internet, l’appel révèle l’adresse IP de votre appareil au serveur. L’adresse IP est une donnée personnelle. Elle sert à limiter le débit des requêtes et figure dans les journaux techniques du serveur, au plus 90 jours (journaux de bordure) et 30 jours (autres journaux techniques), sans aucun identifiant de votre part.
- Ce qui n’est jamais transmis : votre nom, vos cartes, vos bons d’achat, votre localisation, tout montant ou contenu d’achat, et la liste des commerces dont vous détenez une carte (le catalogue est identique pour tout le monde).
Comment cela fonctionne :
- Lecture seule, à votre initiative. L’application lit le catalogue (requêtes GET) uniquement quand vous ouvrez l’onglet « Offres », quand vous actualisez la liste vous-même (le bouton « Actualiser », ou le glissement du doigt vers le bas - les deux existent dans les deux applications), ou - sur Android uniquement - quand vous touchez une notification d’offre (l’application actualise alors la liste avant d’ouvrir l’offre annoncée) : pas au lancement de l’application, pas en arrière-plan, aucune relance automatique en cas d’échec, et rien du seul fait qu’une notification arrive - c’est votre appui sur la notification qui déclenche la lecture, jamais sa réception. Chacune de ces lectures envoie la même requête anonyme, au même destinataire, avec la même donnée (l’adresse IP) ; si le catalogue n’a pas changé, le serveur répond simplement « inchangé ». Une seule requête à la fois, une pause minimale de 5 secondes entre deux actualisations que vous demandez, et si le serveur demande d’attendre, l’application attend - y compris quand la demande vient de vous. Les logos des commerces sont des visuels publics et modérés, mis en cache par version sur votre appareil.
- Distances et filtre « À moins de 3 km » : votre position ne quitte pas l’appareil. Si la
localisation est activée (article 3), l’application prend une seule mesure de position, en
mémoire vive et au premier plan uniquement, à l’ouverture de l’onglet, pour afficher la
distance des commerces et permettre le filtre « À moins de 3 km ». Le calcul se fait sur votre
appareil, entre votre position et les emplacements publics des commerces (déjà présents dans
le catalogue) : aucune coordonnée n’est envoyée, et cette mesure n’est ni enregistrée, ni
ajoutée aux magasins de vos cartes.
- Cette mesure n’a lieu que si deux conditions sont réunies : l’autorisation du système (« pendant l’utilisation ») et le réglage de localisation de l’application. Si l’un des deux manque, aucune mesure n’est prise et aucune distance n’est affichée.
- Une position moins précise que 500 mètres est écartée : afficher « à moins de 3 km » à partir d’une position large de deux kilomètres serait une affirmation fausse. Dans ce cas l’application n’affiche aucune distance - jamais d’approximation, jamais de « ? km ». Ce seuil n’est pas propre à cet onglet : c’est le même critère qui écarte une position trop imprécise pour la suggestion de carte (article 3), sur les deux applications.
- Cet onglet ne déclenche aucune demande d’autorisation de lui-même : c’est seulement si vous touchez le filtre « À moins de 3 km » que l’autorisation vous est proposée.
- Ni une actualisation de la liste, ni - sur Android - l’ouverture d’une offre depuis une notification ne prennent une nouvelle mesure de position.
- Cette fonction utilise la même autorisation et le même réglage que la suggestion de carte (article 3) : désactiver la localisation dans Réglages retire aussi les distances.
- Aucun traceur, aucune publicité, aucune revente. Cette lecture ne sert qu’à vous afficher le catalogue des offres.
Base légale : cette consultation est nécessaire pour vous fournir le service que vous demandez en ouvrant l’onglet « Offres », en actualisant la liste ou en touchant une notification d’offre (article 6(1)(b) du RGPD), l’intérêt légitime de l’éditeur (article 6(1)(f)) servant de base subsidiaire ; l’empreinte se limitant à l’adresse IP, sans identifiant ni traceur. Elle n’est pas soumise à un consentement distinct (contrairement aux articles 4 et 4 bis, qui transmettent un identifiant persistant) : à la première ouverture de l’onglet, une information brève vous le signale, avec un lien vers la présente politique. Vous pouvez vous opposer à ce traitement (article 21 du RGPD) en nous écrivant ; le moyen le plus simple reste de ne pas ouvrir l’onglet « Offres ». Cette lecture ne dépose ni ne lit aucun traceur sur votre appareil.
Rôles et transferts : identiques à l’article 4 (même serveur de l’éditeur, même hébergeur en France), avec une empreinte plus légère (adresse IP seule, sans jeton) ; aucune donnée du programme d’un commerce n’est en jeu, le catalogue étant public et identique pour tous.
4 quater. Carte des commerces : l’annuaire des partenaires et le fond de carte Apple (iPhone)
Sur iPhone, l’onglet « Offres » propose une carte des commerces partenaires « Fidé’iti Pro » : chaque commerce y apparaît avec son logo et le nombre de ses offres en cours, et vous pouvez le toucher pour voir ses offres et avantages.
D’où viennent les informations affichées :
- Les positions, noms, types, logos et offres des commerces proviennent de l’annuaire public des commerces partenaires, chargé à l’ouverture de la carte auprès du serveur « Fidé’iti Pro » de l’éditeur (le même destinataire qu’à l’article 4 ter). Les commerces y figurent parce qu’ils l’ont demandé : l’inscription est un choix du commerçant, révocable à tout moment ; un commerce qui se retire disparaît de la carte à la lecture suivante.
- Si vous détenez des cartes « Fidé’iti Pro », la carte peut aussi afficher vos commerces, même lorsqu’ils n’ont aucune offre en cours (repère sans pastille). Leurs positions proviennent alors de données déjà présentes sur votre appareil : le cache privé de votre carte (article 4) ou le QR du commerçant que vous avez scanné. Rien de plus n’est transmis pour les afficher : c’est une simple lecture locale, sans aucune requête.
- La recherche d’un commerce dans la carte se fait entièrement sur votre appareil, parmi les commerces affichés : ce que vous tapez n’est envoyé nulle part.
L’annuaire et les règles de fidélité (serveur « Fidé’iti Pro ») :
- À l’ouverture de la carte : une lecture anonyme de l’annuaire (requête GET), au plus une par ouverture, sans aucun identifiant - ni jeton, ni carte, ni compte, ni coordonnée. Comme toute requête Internet, elle révèle l’adresse IP de votre appareil (une donnée personnelle). Si rien n’a changé, le serveur répond simplement « inchangé ».
- À l’ouverture de la fiche d’un commerce : si ce commerce publie ses règles de fidélité, l’application les charge par une requête qui désigne ce commerce. Dit honnêtement : le serveur peut alors constater qu’une connexion (une adresse IP) s’est intéressée à ce commerce à ce moment-là. La requête ne contient aucun identifiant de votre part, et l’application mémorise la réponse : rouvrir la même fiche, tant que les règles n’ont pas changé, ne déclenche aucune nouvelle requête. L’application ne conserve aucun historique des commerces que vous consultez.
- Ce que le serveur conserve : rien en base de données, aucun cookie, aucun traceur, aucun profilage ; une ligne de journal technique par requête (adresse IP, chemin, instant), conservée au plus 90 jours (journaux de bordure ; 30 jours pour les journaux applicatifs).
Ce qui est transmis (et à qui) :
Deux destinataires, deux rôles : le serveur « Fidé’iti Pro » de l’éditeur pour l’annuaire et les règles (ci-dessus), Apple pour le fond de carte (ci-dessous).
- Destinataire : Apple, pour le fond de carte (le dessin de la carte elle-même : routes, terrain, noms de lieux). L’application utilise le composant cartographique d’iOS (Plans) ; c’est le système qui charge ces images auprès des serveurs d’Apple, comme dans toute application iPhone qui affiche un plan Apple.
- Donnée transmise : la zone de carte affichée à l’écran (c’est ainsi qu’un fond de carte se charge : par zones) et, comme pour toute requête Internet, l’adresse IP de votre appareil, avec des métadonnées techniques de l’appareil. Pour son service Plans, Apple indique que les mesures d’utilisation individuelles sont associées à un identifiant qui change plusieurs fois par heure et qui n’est pas relié à votre compte Apple (page « Apple Maps & Privacy » publiée par Apple). Apple ne publie pas de précision propre à l’affichage de ses plans dans les applications d’autres éditeurs, comme Fidé’iti.
- Ce que l’application n’envoie jamais : l’application ne transmet aucune coordonnée, aucune carte de fidélité, aucun bon, aucun identifiant à Apple ni à quiconque pour afficher cette carte. À noter, honnêtement : si vous centrez la carte sur votre position (le point bleu), la zone affichée - qui transite vers Apple pour charger le fond de carte - correspond alors aux environs de l’endroit où vous êtes. Sans cela, Apple ne voit que les zones que vous parcourez sur la carte.
Votre position sur la carte (le point bleu) :
- Le point bleu n’apparaît que si deux conditions sont réunies : l’autorisation de localisation du système (« pendant l’utilisation ») et le réglage de localisation de l’application (article 3) - les mêmes que pour la suggestion de carte et les distances de l’onglet « Offres ».
- La carte est entièrement utilisable sans localisation ; l’écran de carte ne vous demande jamais l’autorisation : le bouton de centrage n’y apparaît que lorsque la localisation est déjà autorisée et activée (article 3).
- La position qui dessine le point bleu reste sur votre appareil : elle n’est ni enregistrée, ni ajoutée aux magasins de vos cartes, ni transmise par l’application.
Quand le fond de carte se charge : uniquement pendant que l’écran de carte est affiché. Pas au lancement de l’application, pas en arrière-plan, pas depuis les autres écrans. À la première ouverture de la carte, une information brève vous signale ce chargement, avec un lien vers le présent article. Cette information brève mentionne aussi le chargement de l’annuaire et des règles.
Base légale : le chargement du fond de carte, de l’annuaire et des règles publiées est nécessaire pour vous fournir le service que vous demandez en ouvrant la carte ou la fiche d’un commerce (article 6(1)(b) du RGPD ; l’intérêt légitime de l’éditeur, article 6(1)(f), en base subsidiaire) : une carte sans annuaire est une carte vide, et une fiche sans règles ne peut pas les afficher. Il n’est pas soumis à un consentement distinct ; l’information ci-dessus en tient lieu. Pour le fond de carte, Apple traite ces données pour son propre service Plans, en qualité de responsable de traitement distinct de l’éditeur, selon sa propre politique de confidentialité ; ce rôle est distinct de celui de sous-traitant qu’Apple tient pour la synchronisation iCloud (article 5). Vous pouvez éviter ces chargements en n’ouvrant pas la carte : le reste de l’application fonctionne sans elle.
5. Stockage et sous-traitants
Sur votre appareil, chiffré au repos, et - sur iPhone - dans votre base iCloud privée (point suivant). En dehors de ces deux lieux, qui sont les vôtres, vos données ne sont stockées nulle part, à l’exception des transmissions décrites aux articles 4 (lecture des points), 4 bis (notifications), 4 ter (catalogue public des offres) et 4 quater (carte des commerces, sur iPhone).
iPhone - iCloud privé. Si votre iPhone est connecté à un compte iCloud, l’application synchronise les données qu’elle enregistre (cartes, magasins mémorisés, bons, billets, cartes « Fidé’iti Pro » et leur cache de points, réglages et consentements) vers la base de données privée CloudKit de votre compte iCloud : un espace qui vous appartient, régi par votre propre contrat iCloud avec Apple et compté sur votre quota de stockage. Apple agit ici comme sous-traitant (article 28 du RGPD) pour le compte de l’éditeur, pour le seul hébergement de cette synchronisation - les conditions iCloud d’Apple le disent elles-mêmes : Apple « collecte, stocke et traite ces données pour le compte du développeur de l’application concernée ». Les données sont chiffrées en transit et au repos, avec des clés de chiffrement détenues par Apple ; Apple peut recourir à ses propres centres de données et à des prestataires d’infrastructure tiers. Option « Protection avancée des données » d’Apple : si vous l’activez, les données les plus sensibles que Fidé’iti synchronise sont chiffrées de bout en bout (Apple ne peut pas les lire) :
- le code-barres de vos cartes de fidélité ;
- le code de vos bons d’achat ;
- le code de vos billets ;
- l’identifiant, le numéro et le lien de vos cartes « Fidé’iti Pro » ;
- la position des magasins mémorisés (coordonnées et magasin).
Les autres données restent protégées par des clés détenues par Apple, même avec cette option. C’est notamment le cas :
- du nom et de la couleur de vos cartes ;
- des autres informations de vos bons d’achat (montant, validité, magasin) ;
- du nom, de la date et du lieu de vos billets ;
- des points de vos cartes « Fidé’iti Pro » ;
- de la date et de la précision des magasins mémorisés ;
- de vos réglages et consentements.
Sans cette option, toutes vos données synchronisées bénéficient de la protection standard d’iCloud (clés détenues par Apple). Ni l’éditeur ni aucun autre tiers n’ont accès à votre base privée : l’éditeur n’a aucun moyen technique de la lire. Vous gardez la main : sans compte iCloud, rien n’est synchronisé et tout reste sur l’appareil ; vous pouvez désactiver Fidé’iti dans les réglages iCloud de l’iPhone (Réglages > votre compte > iCloud) ; une suppression dans l’application est répercutée sur la copie iCloud à la synchronisation suivante. Attention : désinstaller l’application ne supprime pas la copie iCloud (elle est restaurée si vous réinstallez) ; pour tout effacer, utilisez « Tout effacer » avant de désinstaller, ou supprimez les données de Fidé’iti depuis les réglages iCloud de l’iPhone. Où sont vos données iCloud. Apple indique que les données iCloud peuvent être stockées dans ses propres centres de données et dans ceux de prestataires tiers, y compris hors de l’Union européenne ; Apple encadre les transferts internationaux des données collectées dans l’Espace économique européen par des clauses contractuelles types. Le rôle de sous-traitant d’Apple découle des conditions iCloud et des conditions du programme développeur d’Apple ; aucun contrat distinct n’a été signé entre l’éditeur et Apple. La synchronisation repose sur l’exécution du service que vous demandez (retrouver votre portefeuille sur vos appareils, article 6(1)(b) du RGPD) ; vous pouvez la refuser ou l’arrêter à tout moment dans les réglages iCloud de votre iPhone, sans perdre l’usage de l’application.
Android - aucune sauvegarde dans le cloud. La sauvegarde automatique d’Android (qui, par défaut, copierait les données de l’application vers votre compte Google) est désactivée : aucune donnée de l’application n’est copiée vers Google Drive ni vers un autre service en ligne. Une précision : sur les téléphones de certains fabricants, le transfert direct d’un ancien téléphone vers un nouveau, lors de sa mise en service, peut copier les données de l’application de l’un à l’autre ; cette copie va d’un de vos appareils à un autre, et l’éditeur n’y a pas accès. Réactiver une sauvegarde Android est une évolution future, soumise aux mêmes garanties préalables que la synchronisation iCloud.
Serveur du programme « Fidé’iti Pro » (l’éditeur) et OVH SAS (sous-traitant). Le serveur
pro.fide-iti.fr, destinataire des lectures des articles 4, 4 ter et 4 quater, est exploité par l’éditeur et hébergé par OVH SAS, 2 rue Kellermann, 59100 Roubaix, France, sous-traitant de l’éditeur pour l’hébergement, en France. Il ne reçoit que ce que ces articles décrivent ; jamais vos cartes de supermarché, vos bons, vos billets ni vos magasins mémorisés. Ses journaux techniques sont conservés au plus 90 jours (journaux de bordure, en-tête d’autorisation expurgé) et 30 jours (autres journaux techniques) ; ses sauvegardes, chiffrées, 35 jours. Aucun lien n’est conservé entre l’identifiant d’une carte et une adresse IP.Firebase Cloud Messaging (Google) - sous-traitant, pour les seules notifications push et seulement si vous les activez. Si vous activez les nouvelles des commerces affiliés (article 4 bis), Google agit comme sous-traitant de l’éditeur (article 28 du RGPD) au titre des Firebase Data Processing and Security Terms (clauses contractuelles types incluses), pour l’acheminement des notifications uniquement. Aucune autre fonctionnalité Firebase n’est activée (mesure d’audience désactivée et non reliée).
Le site web
app.fide-iti.fr, qui publie les présentes informations légales, est hébergé par Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, États-Unis), sous-traitant de l’éditeur pour la diffusion de fichiers statiques. Il ne reçoit aucune donnée de l’application, ne dépose aucun cookie ni traceur et n’embarque aucune mesure d’audience. Comme tout serveur web, la plateforme qui l’héberge traite, à chaque consultation, des données techniques de connexion (adresse IP, navigateur, pages demandées, horodatage), pour vous fournir la page que vous demandez (article 6(1)(b) du RGPD) et assurer la sécurité et le bon fonctionnement du service (intérêt légitime, article 6(1)(f)). L’éditeur n’active aucune collecte de journaux à son profit et ne détient aucun journal de connexion ; s’il venait à en conserver, ils seraient limités à six mois au plus, conformément à la recommandation de la CNIL sur la journalisation. Cloudflare opère un réseau mondial : la connexion peut être prise en charge par le point de présence le plus proche de vous, y compris, le cas échéant, hors de l’Union européenne ; ces transferts sont encadrés par l’accord de traitement des données de Cloudflare, qui intègre les clauses contractuelles types de la Commission européenne, et Cloudflare est en outre certifié au cadre de protection des données UE-États-Unis (Data Privacy Framework) ; si cette certification venait à être invalidée, les clauses contractuelles types continueraient de s’appliquer. Les opérations propres de l’hébergeur (sécurité de son réseau) relèvent de ses conditions contractuelles, consultables sur son site. Ce traitement est propre au site, distinct de l’application.Aucun autre destinataire. En dehors du serveur « Fidé’iti Pro » de l’éditeur (articles 4, 4 ter et 4 quater, hébergé par OVH), d’Apple (votre iCloud privé, article 5 ; le fond de carte Plans, article 4 quater, sur iPhone), de Google (Firebase Cloud Messaging, si vous activez les notifications, article 4 bis) et de Cloudflare (le site web, ci-dessus), aucune donnée n’est transmise à quiconque, et aucune donnée n’est transmise à des fins commerciales ou publicitaires. Aucun traceur publicitaire ni outil de mesure d’audience (cohérent avec le manifeste de confidentialité de l’application). Sur Android, l’identifiant de notification de l’article 4 bis n’existe que si vous activez les nouvelles des commerces.
6. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de portabilité, de retrait du consentement, d’opposition et de limitation (articles 15 à 22 du RGPD).
Comment les exercer :
- Dans l’application, immédiatement et sans nous écrire : Réglages > Mes données > « Exporter mes données » (fichier JSON) et « Tout effacer » (effacement, avec confirmation ; sur iPhone, l’effacement est répercuté sur votre copie iCloud privée à la synchronisation suivante, article 5).
- Retrait du consentement à la localisation : désactivable à tout moment dans les Réglages ; tous les points de localisation enregistrés, pour l’ensemble de vos cartes, sont alors effacés.
- Retrait du consentement à la lecture « Fidé’iti Pro » : désactivable à tout moment dans les Réglages (voir l’article 4 pour l’effet exact : fermeture de l’accès réseau, masquage du cache, effacement par suppression de la carte).
- Retrait du consentement aux notifications push : désactivable à tout moment dans les Réglages ; la désactivation désabonne de toutes les rubriques et supprime le jeton de notification et l’identifiant d’installation Firebase (article 4 bis).
- Ou en écrivant à l’adresse de contact des Mentions légales. Nous répondons dans un délai d’un mois.
En dehors de votre appareil et de votre base iCloud privée (à laquelle il n’a pas accès), l’éditeur ne détient à votre sujet que les journaux techniques du serveur « Fidé’iti Pro » (articles 4, 4 ter et 4 quater), conservés au plus 90 jours et sans lien avec l’identifiant de votre carte, et, si vous détenez une carte « Fidé’iti Pro », les données de cette carte auprès du programme du commerce, qu’il traite pour le compte de ce commerce. L’exercice de vos droits s’effectue donc principalement directement dans l’application ; pour ces journaux et pour les données de votre carte « Fidé’iti Pro », écrivez-nous : l’éditeur traite votre demande, avec le commerce concerné si elle porte sur son programme de fidélité.
7. Réclamation
Vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l’informatique et des libertés), autorité de contrôle compétente, y compris en Polynésie française : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France - www.cnil.fr.
8. Mineurs
Fidé’iti s’adresse au grand public et n’est pas destinée aux enfants. Si vous avez moins de 15 ans, les fonctions qui reposent sur votre accord (localisation, lecture en ligne d’une carte « Fidé’iti Pro », nouvelles des commerces) ne doivent être activées qu’avec l’accord conjoint de l’un de vos parents ou de la personne qui exerce l’autorité parentale (article 45 de la loi « Informatique et Libertés », applicable en Polynésie française).
9. Évolutions
9.1 Synchronisation iCloud (iPhone)
La synchronisation vers votre base iCloud privée (SwiftData/CloudKit) est active sur iPhone. Elle est décrite à l’article 5 (lieu de stockage, rôle d’Apple en sous-traitant, chiffrement, vos moyens de contrôle et de suppression) et signalée dans le tableau de l’article 3. Android reste sans aucune sauvegarde cloud ; en réactiver une serait soumis aux mêmes garanties préalables (mise à jour de la présente politique et analyse d’impact).
9.2 Suggestion en arrière-plan
L’éditeur envisage une fonctionnalité de suggestion automatique sous forme de widget, qui nécessiterait la localisation en arrière-plan (autorisation « Toujours ») afin de détecter un séjour d’environ 10 minutes à proximité d’un commerce et de faire remonter la carte adaptée.
Cette fonctionnalité n’est pas active aujourd’hui : l’application n’utilise que la localisation « pendant l’utilisation ». Son éventuelle activation sera facultative (opt-in) et fera l’objet, au préalable : d’un consentement séparé et explicite, d’une mise à jour de la présente politique (avec changement de version), et d’une analyse d’impact relative à la protection des données (AIPD).
10. Modifications
La présente politique est datée et versionnée ; sa version et sa date d’entrée en vigueur figurent en tête. La version 1.0 est sa première version publiée. Toute modification sera datée et résumée ici. Lorsqu’une modification étend le traitement de vos données (nouvelle donnée, nouveau destinataire ou nouvelle finalité), elle vous sera signalée dans l’application ou sur cette page avant de s’appliquer, et tout nouvel accord nécessaire vous sera demandé.
Conditions générales d’utilisation (CGU)
Version 1.0 - en vigueur le 1er octobre 2026.
1. Objet
Fidé’iti est une application mobile gratuite, sans création de compte, qui vous aide à conserver vos cartes de fidélité, vos bons d’achat et vos billets, et à vous suggérer la bonne carte selon le lieu. Les présentes conditions générales d’utilisation (« CGU ») régissent l’utilisation de l’application. En l’utilisant, vous les acceptez.
2. Éditeur
L’application est éditée par Ruihau-Emmanuel TETAHIO, entrepreneur individuel immatriculé au registre du commerce et des sociétés de Papeete sous le numéro 26 2032 A R.C.S. Papeete, qui exerce aussi sous le nom commercial d’usage « Artee Studio » (non inscrit à ce registre), adresse LOT N.34 PUNAVAI MONTAGNE, 98717 Punaauia, Tahiti, Polynésie française. Coordonnées complètes : voir les Mentions légales.
3. Accès et utilisation
- L’application est gratuite et réservée à un usage personnel et licite.
- Aucun compte n’est requis : vos données restent chez vous - sur votre appareil et, sur iPhone, dans votre base iCloud privée lorsque la synchronisation iCloud est active (elle suit vos réglages iCloud ; Apple y agit comme sous-traitant, sous votre propre contrat iCloud) ; sur Android, sur votre appareil, sans sauvegarde dans le cloud (la sauvegarde automatique du système est désactivée ; voir la politique de confidentialité, article 5). Vos cartes, vos bons et vos billets ne sont transmis à aucun serveur de l’éditeur. Quatre fonctionnalités transmettent des données hors de l’appareil : la lecture en ligne des données d’une carte « Fidé’iti Pro » (facultative, soumise à votre accord ; politique de confidentialité, article 4), les nouvelles des commerces affiliés (facultatives, désactivées par défaut, Android uniquement à ce jour ; article 4 bis), le chargement anonyme du catalogue public des offres de l’onglet « Offres » (article 4 ter) et, sur iPhone, la carte des commerces, dont le fond de carte est chargé auprès d’Apple (Plans) et l’annuaire public des commerces partenaires ainsi que leurs règles de fidélité publiées auprès du serveur « Fidé’iti Pro » (article 4 quater). Le serveur du programme « Fidé’iti Pro » est exploité par l’éditeur et hébergé en France par OVH ; il ne reçoit que ce que ces articles décrivent.
- Vous êtes responsable des données que vous saisissez (cartes, bons, billets) et de leur exactitude, y compris du libellé que vous donnez à chaque carte : l’application ne propose ni n’affiche aucun nom ni logo d’enseigne (voir les Mentions légales).
4. Disponibilité
Les fonctions de base de l’application (portefeuille de cartes, présentation en caisse, bons d’achat, billets, suggestion de carte) fonctionnent sur votre appareil, sans serveur, et, sur iPhone, lorsque la synchronisation iCloud est active, avec votre iCloud : un service d’Apple, régi par votre propre contrat iCloud, dont l’éditeur ne garantit pas la disponibilité. Les fonctionnalités en ligne dépendent du serveur du programme « Fidé’iti Pro », exploité par l’éditeur et hébergé par OVH (lecture des données d’une carte « Fidé’iti Pro », catalogue public des offres, annuaire des commerces), du service de notification de Google pour les nouvelles des commerces affiliés et, sur iPhone, du service Plans d’Apple pour le fond de carte. L’éditeur ne garantit pas une disponibilité ininterrompue ni l’absence d’erreurs, ni pour l’application, ni pour ces services, qu’ils soient les siens ou ceux de tiers.
5. Responsabilité et garantie
- L’application est fournie « en l’état ». Les suggestions de cartes, l’affichage des bons et l’affichage des points en ligne sont des aides : ils peuvent être inexacts, incomplets ou indisponibles. Vérifiez toujours en caisse la validité de vos cartes, de vos bons d’achat et de vos points. Le programme de fidélité d’un commerce partenaire « Fidé’iti Pro » (points, récompenses, règles) relève de ce commerce : l’application vous permet d’en lire l’état, sans le modifier.
- Dans les limites permises par la loi, l’éditeur n’est pas responsable des conséquences d’une information inexacte, incomplète ou indisponible dans l’application (par exemple un bon expiré, une carte non reconnue en magasin, un solde de points indisponible). Cette limitation ne s’applique pas en cas de faute lourde ou intentionnelle de l’éditeur ni en cas de dommage corporel, et elle ne vous prive d’aucun des droits que la loi reconnaît au consommateur et auxquels un contrat ne peut déroger.
6. Propriété intellectuelle
Voir les Mentions légales. Vous ne pouvez pas copier, modifier ni redistribuer l’application en dehors des conditions de la boutique par laquelle vous l’avez obtenue (App Store ou Google Play).
7. Données personnelles
Le traitement de vos données est décrit dans la Politique de confidentialité.
8. Évolutions
L’éditeur peut faire évoluer l’application et les présentes CGU. Les modifications substantielles seront signalées dans l’application ou sur la page web dédiée.
9. Droit applicable et litiges
Les présentes CGU sont régies par le droit applicable en Polynésie française. Si vous êtes un consommateur, vous conservez en outre le bénéfice des règles impératives qui vous protègent en vertu de la loi de votre lieu de résidence.
En cas de litige, écrivez-nous d’abord à app (arobase) fide-iti.fr : nous chercherons avec vous une solution amiable et vous répondrons dans un délai d’un mois. À défaut d’accord, le litige relève des juridictions compétentes selon les règles de droit commun ; pour un utilisateur qui réside en Polynésie française, il s’agit du tribunal de première instance de Papeete. Les présentes CGU ne contiennent aucune clause attributive de compétence : vous conservez le droit de saisir toute juridiction que la loi vous permet de saisir.
Médiation. L’application est fournie gratuitement et aucun achat n’y est conclu. Aucun médiateur de la consommation n’est désigné. En cas de désaccord, écrivez-nous à app (arobase) fide-iti.fr : nous vous répondrons dans un délai d’un mois. Vous pouvez en tout état de cause saisir la juridiction compétente (voir ci-dessus).
10. Contact
Voir l’adresse de contact des Mentions légales.