Tampo

Conditions Générales d’Utilisation

Dernière mise à jour : 5 juillet 2026

Les présentes Conditions Générales d’Utilisation (« CGU ») définissent les règles d’accès et d’usage du service Tampo (le « Service ») édité par Nils Robert, entrepreneur individuel exerçant sous le régime de la micro-entreprise (« Tampo » ou l’« Éditeur »).

Les CGU s’appliquent à toute personne accédant au Service, qu’il s’agisse :

L’accès au Service vaut acceptation sans réserve des présentes CGU.

1. Accès au Service

1.1 Modalités d’accès. Le Service est accessible en ligne à l’adresse tampoo.fr, sans installation d’application native. Il fonctionne sous la forme d’une Progressive Web App (PWA) pouvant être ajoutée à l’écran d’accueil des terminaux compatibles. L’accès nécessite :

  • un navigateur web à jour (Chrome, Firefox, Safari, Edge, versions supportées) ;
  • une connexion Internet ;
  • pour certaines fonctionnalités (notifications push), l’autorisation explicite de l’utilisateur au niveau du navigateur ou du système d’exploitation.

1.2 Disponibilité et évolution. Tampo se réserve le droit de faire évoluer, mettre à jour, suspendre ou interrompre tout ou partie du Service, pour des raisons techniques, de sécurité, légales ou opérationnelles, sans que cela n’engage sa responsabilité, sous réserve des obligations prévues aux CGV pour les Utilisateurs professionnels.

2. Compte Utilisateur professionnel

2.1 Création. La création d’un compte requiert la fourniture d’informations exactes, à jour et complètes (email professionnel, nom du commerce, adresse, moyen de paiement, etc.). L’Utilisateur professionnel s’engage à mettre à jour ces informations en cas de changement.

2.2 Confidentialité des identifiants. L’Utilisateur professionnel est seul responsable :

  • de la confidentialité de ses identifiants (email et mot de passe) ;
  • de toute action ou opération effectuée depuis son compte, qu’elle soit ou non de son fait ;
  • de l’accès qu’il donne à des collaborateurs ou tiers.

L’Éditeur recommande l’utilisation d’un mot de passe robuste (au moins 12 caractères, avec majuscules, minuscules, chiffres et symboles) et différent de ceux utilisés sur d’autres services.

2.3 Compromission. Toute utilisation frauduleuse ou compromission suspectée du compte doit être signalée sans délai à contact@the-collectif.fr avec l’objet « Sécurité — compte compromis ».

3. Usages autorisés et interdits

3.1 Principe. L’Utilisateur s’engage à utiliser le Service conformément à sa destination, aux CGU, aux CGV (le cas échéant) et à la réglementation applicable.

3.2 Contenus interdits. Il est notamment interdit de diffuser via le Service tout contenu :

  • illicite, contrefaisant, diffamatoire, injurieux, obscène, incitant à la haine, à la discrimination ou à la violence ;
  • portant atteinte aux droits de tiers (droit à l’image, à la vie privée, propriété intellectuelle, secret des affaires) ;
  • constituant une pratique commerciale trompeuse ou déloyale (art. L.121-1 et suivants du Code de la consommation) ;
  • constituant une usurpation d’identité ou une pratique de phishing ;
  • portant atteinte à des mineurs.

3.3 Communications non sollicitées. L’Utilisateur professionnel s’interdit d’envoyer des messages (push, email, SMS) via le Service :

  • sans avoir recueilli au préalable le consentement libre, spécifique, éclairé et univoque des destinataires pour les communications à caractère promotionnel (article L.34-5 du Code des postes et communications électroniques) ;
  • en violation des obligations d’information et de désinscription prévues par le RGPD, la loi Informatique et Libertés et la directive ePrivacy.

3.4 Atteintes techniques. Il est interdit de :

  • tenter d’accéder de manière non autorisée à des zones du Service, à des comptes tiers, à l’infrastructure sous-jacente ou aux systèmes de sécurité ;
  • sonder, tester la vulnérabilité, contourner les mesures d’authentification ou de sécurité ;
  • introduire ou tenter d’introduire des virus, chevaux de Troie, logiciels malveillants ou tout code hostile ;
  • procéder à une attaque par déni de service, par force brute ou toute autre forme d’attaque informatique.

Toute action de ce type est susceptible de poursuites civiles et pénales (articles 323-1 et suivants du Code pénal — atteinte aux systèmes de traitement automatisé de données).

3.5 Contournement des limites. Il est interdit de :

  • contourner les quotas, limitations ou fonctionnalités de la formule souscrite ;
  • créer plusieurs comptes pour bénéficier abusivement d’essais gratuits ou de fonctionnalités limitées ;
  • revendre ou sous-louer l’accès au Service à un tiers sans autorisation écrite.

3.6 Extraction, scraping et rétro-ingénierie. Il est expressément interdit :

  • de procéder à l’extraction, systématique ou substantielle, de la base de données du Service (art. L.342-1 CPI) ;
  • d’utiliser des robots, crawlers, scrapers ou tout dispositif automatisé pour accéder au Service, hors utilisation des API mises à disposition ;
  • de décompiler, désassembler ou pratiquer toute forme de rétro-ingénierie du Service, hors les cas expressément autorisés par la loi.

3.7 Politique anti-abus. L’Éditeur met en œuvre des mécanismes techniques (rate limiting, détection de comportements anormaux, filtres anti-spam) pour prévenir les abus. Ces mécanismes peuvent conduire à une limitation temporaire ou à un blocage automatique, sans que cela n’engage la responsabilité de l’Éditeur.

4. Contenus de l’Utilisateur professionnel

4.1 Responsabilité éditoriale. L’Utilisateur professionnel demeure seul responsable des contenus qu’il publie ou diffuse via le Service (nom du commerce, visuels, logos, récompenses, textes des messages, offres). Il garantit :

  • détenir tous les droits nécessaires (droits d’auteur, droit des marques, droit à l’image) ;
  • disposer des consentements requis des personnes représentées ;
  • que ces contenus ne portent pas atteinte aux droits de tiers.

4.2 Licence à l’Éditeur. L’Utilisateur professionnel concède à l’Éditeur, pour la seule durée de son Abonnement et aux seules fins de fourniture du Service, une licence non exclusive, gratuite, mondiale, de reproduction, d’hébergement, de stockage, d’adaptation technique et d’affichage des contenus téléversés.

4.3 Garantie. L’Utilisateur professionnel garantit l’Éditeur contre tout recours de tiers (ayants droit, personnes représentées, concurrents, autorités) lié à ces contenus, et prendra à sa charge les frais et indemnités éventuellement mis à la charge de l’Éditeur à ce titre, y compris les frais raisonnables de conseil.

5. Carte de fidélité et Client final

5.1 Accès sans compte. Le Client final accède à sa carte de fidélité sans création de compte ni mot de passe, via un lien unique ou un QR code fourni par le commerçant.

5.2 Rôle des parties.

  • Le programme de fidélité (règles, récompenses, validité des tampons, conditions promotionnelles) est opéré, défini et modifié par le commerçant ;
  • Tampo n’en est que le support technique et n’intervient pas dans la définition ni la gestion du programme.

Les réclamations relatives au programme (récompense refusée, promotion non appliquée, etc.) doivent être adressées directement au commerçant.

5.3 Gestion des préférences. Le Client final peut, depuis sa carte :

  • accepter ou refuser les notifications ;
  • modifier ses préférences de contact ;
  • se désinscrire des messages promotionnels ;
  • exercer ses droits RGPD (accès, rectification, suppression) auprès du commerçant, ou à défaut auprès de contact@the-collectif.fr.

5.4 Statut d’hébergeur passif de l’Éditeur. Dans le cadre de la publication de contenus par les Utilisateurs professionnels, l’Éditeur agit en qualité d’hébergeur au sens de l’article 6-I-2 de la loi n° 2004-575 du 21 juin 2004 (LCEN). Il ne procède à aucun contrôle éditorial préalable et n’a pas d’obligation générale de surveillance. Il retire promptement tout contenu manifestement illicite dont il a effectivement connaissance, dans les conditions prévues par la LCEN.

5.5 Âge minimum. Le Service n’est pas destiné aux mineurs de moins de 15 ans sans autorisation du titulaire de l’autorité parentale (article 8 RGPD). En cas de connaissance de l’inscription d’un mineur de moins de 15 ans sans autorisation parentale, les données seront supprimées à la demande du titulaire de l’autorité parentale ou du mineur lui-même. Il appartient au commerçant de s’assurer que son programme de fidélité, s’il cible des mineurs, respecte la réglementation applicable.

6. Disponibilité et sécurité

6.1 Disponibilité. Le Service est fourni « en l’état », sans garantie de disponibilité ininterrompue. Tampo met en œuvre des moyens raisonnables pour assurer la continuité et la sécurité du Service. Pour les Utilisateurs professionnels, les engagements de disponibilité éventuels sont définis dans les CGV.

6.2 Journalisation. Aux fins de sécurité, de preuve, de prévention et de détection des abus, l’Éditeur procède à la journalisation :

  • des connexions au Service (adresse IP, horodatage, agent utilisateur) ;
  • des actions substantielles (créations, modifications, suppressions) ;
  • des tentatives d’accès non autorisées.

Ces journaux sont conservés pendant un (1) an, sauf obligation légale de conservation plus longue.

6.3 Mesures de sécurité. L’Éditeur met en œuvre notamment :

  • le chiffrement des communications (HTTPS/TLS) ;
  • le hachage des mots de passe (bcrypt) ;
  • l’utilisation de tokens d’accès imprévisibles ;
  • le contrôle des accès administratifs ;
  • des sauvegardes régulières.

Les mesures détaillées figurent dans le DPA (article 5).

7. Propriété intellectuelle

7.1 Propriété de l’Éditeur. Le Service, sa marque, son code source, son interface, ses bases de données et l’ensemble de ses éléments sont protégés par le droit de la propriété intellectuelle et demeurent la propriété exclusive de l’Éditeur.

7.2 Droits concédés. L’Utilisateur bénéficie d’un simple droit d’usage personnel, non exclusif, non cessible, non sous-licenciable, pour la durée de son accès au Service, aux seules fins prévues aux CGU et, pour l’Utilisateur professionnel, aux CGV. Aucun droit de propriété n’est cédé.

8. Protection des données personnelles

Le traitement des données personnelles est décrit dans la Politique de confidentialité. Pour les données des Clients finaux traitées pour le compte des commerçants, les modalités sont précisées dans l’Accord de traitement des données (DPA).

9. Responsabilité

9.1 Responsabilité de l’Éditeur. Tampo ne saurait être tenu responsable :

  • de l’usage du Service par l’Utilisateur, ni du contenu qu’il publie ou des messages qu’il envoie ;
  • des relations entre le commerçant et ses Clients finaux, notamment de l’exécution du programme de fidélité ;
  • de l’indisponibilité imputable à des tiers (hébergeur, réseau Internet, services d’Apple, Google, Stripe, Resend, Brevo) ;
  • de la perte de données du fait de l’Utilisateur, d’un tiers ou d’un incident non imputable à l’Éditeur.

Pour les Utilisateurs professionnels, la responsabilité de l’Éditeur est plafonnée et encadrée dans les conditions prévues aux CGV (article 16).

9.2 Responsabilité de l’Utilisateur. L’Utilisateur est responsable de toute utilisation du Service depuis son compte, et répond de tout dommage causé à l’Éditeur ou à des tiers du fait de son utilisation.

10. Suspension et résiliation

10.1 Suspension. L’Éditeur peut suspendre l’accès d’un Utilisateur en cas :

  • de violation manifeste des CGU (contenus illicites, spam, atteinte à la sécurité) ;
  • de défaut de paiement pour un Utilisateur professionnel ;
  • de suspicion sérieuse de compromission du compte ;
  • de demande d’une autorité publique ou judiciaire.

Sauf urgence (menace immédiate à la sécurité, injonction), la suspension est précédée d’une information de l’Utilisateur avec possibilité de régularisation.

10.2 Résiliation. L’Éditeur peut résilier le compte d’un Utilisateur en cas de violation grave ou répétée des CGU, non régularisée après mise en demeure, sans préjudice de tout recours. Pour les Utilisateurs professionnels, les modalités de résiliation sont prévues aux CGV (article 10).

11. Liens et services tiers

Le Service peut s’interfacer avec des services tiers, notamment :

  • Apple Wallet et Google Wallet (génération de pass mobiles) ;
  • Stripe (paiement) ;
  • systèmes de caisse tiers (via API) ;
  • autres intégrations proposées ponctuellement.

Ces services sont soumis à leurs propres conditions d’utilisation, que l’Utilisateur s’engage à respecter. L’Éditeur n’exerce aucun contrôle sur ces services tiers et ne saurait être tenu responsable de leur disponibilité, de leurs conditions ou de leurs pratiques en matière de données personnelles.

12. Notification et action — signalement de contenu illicite

Conformément à la LCEN et au Règlement (UE) 2022/2065 du 19 octobre 2022 sur les services numériques (Digital Services Act, DSA), tout contenu manifestement illicite hébergé via le Service peut être signalé à contact@the-collectif.fr (objet : « Signalement contenu illicite »).

La notification devra comprendre les éléments prévus à l’article 6-I-5 LCEN et 16 DSA :

  • la date de la notification ;
  • l’identification du notifiant (nom, prénom, coordonnées) ;
  • la description précise du contenu litigieux et sa localisation (URL) ;
  • les motifs justifiant le retrait, incluant les dispositions légales et les justifications de fait ;
  • le cas échéant, la copie de la correspondance adressée à l’auteur du contenu.

L’Éditeur accusera réception de la notification, en évaluera le bien-fondé et prendra les mesures appropriées dans les meilleurs délais.

Notification abusive : le fait de présenter un contenu comme illicite dans le but d’en obtenir le retrait, en le sachant inexact, est puni d’un an d’emprisonnement et de 15 000 € d’amende (art. 6-I-4 LCEN).

13. Modification des CGU

L’Éditeur peut modifier les présentes CGU à tout moment. La version applicable est celle en vigueur lors de l’utilisation du Service. Les modifications substantielles sont notifiées aux Utilisateurs par email ou via l’interface du Service au moins quinze (15) jours avant leur entrée en vigueur. L’usage continu du Service après la date d’entrée en vigueur vaut acceptation des CGU modifiées.

14. Droit applicable et litiges

Les présentes CGU sont soumises au droit français. Pour les Utilisateurs professionnels, la résolution des litiges est régie par les CGV (article 25).

Pour les Clients finaux consommateurs, tout litige relatif aux CGU peut faire l’objet, préalablement à toute action judiciaire, d’une résolution amiable directement auprès de l’Éditeur. Le Client final consommateur peut également recourir à une plateforme européenne de résolution en ligne des litiges accessible à : https://ec.europa.eu/consumers/odr/.

À défaut d’accord amiable, les tribunaux compétents sont ceux du domicile du défendeur ou du lieu d’exécution du service, au choix du demandeur.

Retour à l’accueil