Aller au contenu principal

Sécurité et RGPD

Vos données et celles de vos clients, bien gardées.

Un programme de fidélité, c’est un fichier clients. Voici où il est hébergé, comment il est protégé, et ce que nous faisons pour vous simplifier le RGPD.

Comment vos données sont protégées

  • 01

    Hébergées dans l’Union européenne

    La base de données (comptes, cartes, historique de fidélité) est hébergée en Irlande.

  • 02

    Chiffrées

    Les échanges passent en HTTPS, les données stockées sont chiffrées, les mots de passe ne sont jamais conservés en clair.

  • 03

    Cloisonnées

    Chaque commerçant n’accède qu’à ses propres clients : le cloisonnement est appliqué par la base de données elle-même.

  • 04

    Sans compte pour vos clients

    Vos clients n’ont ni identifiant ni mot de passe : leur carte est protégée par un jeton secret, propre à chacun.

  • 05

    Aucune donnée bancaire chez nous

    Les paiements des abonnements passent par Stripe. Nous ne voyons ni ne stockons jamais vos numéros de carte.

  • 06

    Sauvegardées

    Des sauvegardes régulières, et un accès d’administration limité à une seule personne.

RGPD

Vos obligations, simplifiées

Pour les données de vos clients, vous êtes responsable du traitement et HanyPass est votre sous-traitant. Tout ce qu’il faut est déjà en place.

  • Contrat de sous-traitance inclus

    L’article 28 du RGPD vous impose un contrat avec votre prestataire : il fait partie de nos conditions d’utilisation (article 12), sans rien à signer en plus.

  • Prestataires publiés

    La liste de nos sous-traitants, leur rôle et leur lieu d’hébergement est publique. Vous êtes prévenu 30 jours avant l’arrivée d’un nouveau prestataire.

  • Effacement d’un client en un geste

    Un client demande la suppression de ses données ? Depuis le scanner, sa carte, ses points et son historique sont effacés définitivement.

  • Export à tout moment

    Depuis vos paramètres, vous téléchargez toutes vos données. Votre fichier clients vous appartient : nous ne le revendons jamais.

  • Incident signalé sous 72 heures

    En cas de violation de données vous concernant, vous êtes prévenu au plus tard 72 heures après que nous en avons connaissance.

  • Cookies sous consentement

    La mesure d’audience ne démarre qu’après accord, et le choix est redemandé au bout de 13 mois, comme le recommande la CNIL.

Les documents de référence

Une question sur vos données, ou un problème de sécurité à signaler ? contact@hanypass.com

Prêt à fidéliser vos clients ?

Commencez gratuitement. Sans engagement.