Politique de Confidentialité (RGPD)

Date d'effet : 11 juin 2026

1. Collecte des Données

Fidi collectent uniquement les données strictement nécessaires au fonctionnement du programme de fidélité : identifiant technique (token), historique des visites, solde de points, et optionnellement vos coordonnées (email/téléphone) si vous les fournissez au commerçant.

2. Utilisation des Données

Ces données servent exclusivement à :

  • Gérer votre fidélité auprès de vos commerçants.
  • Vous identifier lors de vos passages en caisse.
  • Permettre au commerçant de vous envoyer des offres (si consenti).
  • Améliorer nos services via des statistiques anonymes.

3. Partage et Sécurité

Vos données ne sont JAMAIS revendues à des tiers. Elles sont stockées de manière sécurisée et ne sont accessibles que par le commerçant émetteur de votre carte et par les équipes techniques de Fidi pour la maintenance du service.

4. Vos Droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification et de suppression de vos données. Vous pouvez exercer votre droit à l'oubli directement depuis l'application (via le bouton "Supprimer mon compte") ou en nous contactant à : [email protected].

5. Cookies

Pour le service de fidélité lui-même, nous utilisons uniquement des cookies techniques essentiels au maintien de votre session et au bon fonctionnement du service.

Par ailleurs, sur nos pages publiques de présentation et d'inscription commerçant, nous mettons en œuvre des outils de mesure d'audience publicitaire de TikTok, Meta (Facebook/Instagram) et Google Ads afin d'attribuer une inscription ou un abonnement à une campagne publicitaire :

  • TikTok — Pixel + API d'événements : cookie de mesure (_ttp) et identifiant de clic (ttclid).
  • Meta — Pixel + API de conversions (CAPI) : cookie de mesure (_fbp) et identifiant de clic (fbclid).
  • Google Ads — Conversions optimisées (côté serveur uniquement) : identifiant de clic (gclid) présent dans l'URL, sans dépôt de cookie publicitaire de notre part.

Les données de contact (e-mail) éventuellement transmises à ces régies sont hachées (SHA-256) avant tout envoi — elles ne leur sont jamais communiquées en clair. Le détail figure à la section « Mesure d'audience publicitaire (TikTok, Meta, Google) » de nos Mentions Légales, et vous pouvez vous y opposer via les réglages de votre navigateur ainsi que les politiques de confidentialité de TikTok, Meta et Google.

6. Responsable du Traitement

Le responsable du traitement est l'éditeur de Fidi (voir Mentions Légales).