Tampo

Confidentialité & données personnelles

Dernière mise à jour : 17 juillet 2026

1. Qui traite vos données

Le service Tampoo (tampoo.fr) est édité par Nils Robert, entrepreneur individuel (voir les mentions légales). Contact : contact@tampoo.fr.

Deux rôles distincts s’appliquent, au sens du RGPD :

  • Pour les comptes commerçants (nos clients), Tampoo est responsable de traitement.
  • Pour les données des clients finaux (les porteurs de cartes), le commerçant est responsable de traitement et Tampoo agit en tant que sous-traitant (art. 28 RGPD), sur ses seules instructions. Pour toute demande, adressez-vous d’abord au commerçant qui vous a remis votre carte.

2. Données collectées

Commerçant : email, mot de passe (chiffré), nom du commerce, informations d’abonnement et de facturation. Les coordonnées bancaires ne transitent jamais par nos serveurs : elles sont saisies directement chez notre prestataire de paiement.

Client final : uniquement les informations renseignées lors de l’inscription (prénom, nom, email, téléphone, date d’anniversaire — tous facultatifs), l’historique des tampons et récompenses, et, le cas échéant, l’abonnement aux notifications. Aucun compte ni mot de passe n’est créé pour le client. Aucune donnée de géolocalisation n’est collectée par Tampoo.

3. Finalités et bases légales

  • Fournir le service (compte, cartes, tampons, récompenses) — exécution du contrat.
  • Facturation et abonnement — exécution du contrat et obligation légale (conservation comptable).
  • Notifications (récompense, anniversaire, offres, avis) — consentement du client final, révocable à tout moment.
  • Sécurité et prévention des abus — intérêt légitime.

4. Cartes Apple Wallet & Google Wallet

Lorsqu’un client ajoute sa carte à Apple Wallet ou Google Wallet, les informations figurant sur la carte (nom du commerce, nombre de tampons, récompense, code de la carte) sont transmises au portefeuille concerné afin d’en permettre l’affichage et la mise à jour automatique.

Pour Apple Wallet, l’appareil enregistre auprès de nos serveurs un identifiant technique de notification, utilisé uniquement pour signaler la mise à jour de la carte. Il est supprimé dès que le client retire la carte de son portefeuille. Ces notifications, natives au portefeuille, ne nécessitent aucune autorisation supplémentaire et peuvent être désactivées dans les réglages de la carte sur l’appareil.

5. Destinataires et sous-traitants

Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins publicitaires. Elles sont accessibles au commerçant concerné et aux prestataires techniques strictement nécessaires au fonctionnement du service :

PrestataireRôleLieu
Vercel Inc.Hébergement du site et des traitementsÉtats-Unis
Prestataire d’infrastructureHébergement de la base de donnéesUnion européenne
StripePaiement des abonnements (commerçants)Union européenne / États-Unis
ResendEnvoi des emails du serviceÉtats-Unis
Apple Inc.Apple Wallet et notifications de carteÉtats-Unis
Google LLCGoogle Wallet et notifications de carteÉtats-Unis

6. Transferts hors Union européenne

Certains prestataires ci-dessus sont établis aux États-Unis. Ces transferts sont encadrés par les garanties prévues au chapitre V du RGPD : clauses contractuelles types de la Commission européenne et/ou certification au Data Privacy Framework UE — États-Unis, selon le prestataire. Une copie des garanties applicables peut être demandée à contact@tampoo.fr.

7. Durées de conservation

  • Compte commerçant : pendant toute la durée du contrat, puis supprimé dans les 30 jours suivant la clôture.
  • Carte et données du client final : pendant la durée de la relation de fidélité, puis supprimées à la demande du client ou du commerçant.
  • Enregistrements Wallet : supprimés dès le retrait de la carte du portefeuille.
  • Factures et pièces comptables : conservées 10 ans, en application des obligations légales (art. L123-22 du Code de commerce).

8. Notifications

Les notifications envoyées depuis la carte web sont facultatives : elles ne sont activées qu’après consentement explicite du client et peuvent être désactivées à tout moment. Les notifications d’Apple Wallet et de Google Wallet sont propres au portefeuille et se désactivent depuis les réglages de la carte sur l’appareil.

9. Cookies

Tampoo n’utilise aucun cookie publicitaire ni outil de mesure d’audience. Seuls sont déposés les cookies strictement nécessaires au fonctionnement du service (maintien de la session du commerçant connecté), qui sont dispensés de consentement au sens des recommandations de la CNIL.

10. Sécurité

Les échanges sont chiffrés (HTTPS), les mots de passe sont stockés sous forme de hachage, et l’accès aux données est restreint aux personnes habilitées. Les cartes Apple Wallet sont signées cryptographiquement et les accès à leur mise à jour sont authentifiés.

11. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment.

Client final : adressez votre demande au commerçant qui gère votre carte ; il peut la supprimer depuis son espace. Vous pouvez également nous écrire à contact@tampoo.fr et nous transmettrons.
Commerçant : vous pouvez exporter vos données au format CSV et supprimer votre compte et l’ensemble des données associées depuis vos paramètres.

En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).

Voir aussi les CGV et les mentions légales.

Retour à l’accueil