Politique de confidentialité
1. Responsable du traitement
GetLooply est responsable du traitement des données personnelles collectées via getlooply.be. Contact : contact@getlooply.be
2. Données collectées
Commerçants : nom, email, mot de passe (hashé), nom du commerce, logo, informations de paiement (traitées par Stripe, jamais stockées chez nous).
Clients des commerçants : prénom, nom, adresse email, nombre de visites, historique de fidélité.
3. Finalités du traitement
Les données sont collectées pour : la gestion des comptes commerçants, le fonctionnement du programme de fidélité, l'envoi d'emails transactionnels (bienvenue, résumé hebdomadaire), l'amélioration du service.
4. Base légale
Le traitement repose sur : l'exécution du contrat (abonnement), le consentement (inscription des clients au programme de fidélité), l'intérêt légitime (analytics, amélioration du service).
5. Durée de conservation
Les données des commerçants sont conservées tant que le compte est actif, puis supprimées 12 mois après la résiliation. Les données des clients sont conservées tant que le programme de fidélité du commerçant est actif.
6. Partage des données
Les données ne sont jamais vendues. Elles sont partagées uniquement avec nos sous-traitants techniques :
- Supabase — base de données, hébergement UE
- Stripe — paiements, certifié PCI-DSS
- Vercel — hébergement du site
- Resend — envoi d'emails transactionnels
- Microsoft Clarity — analytics anonymisé
7. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Accès — obtenir une copie de vos données
- Rectification — corriger des données inexactes
- Suppression — demander la suppression de vos données
- Portabilité — exporter vos données dans un format lisible
- Opposition — vous opposer au traitement
Pour exercer vos droits : contact@getlooply.be
8. Sécurité
Les mots de passe sont hashés. Les communications sont chiffrées (HTTPS / TLS). Les paiements sont traités par Stripe (PCI-DSS Level 1). L'accès aux données est restreint par authentification.
9. Cookies
Cookies nécessaires : authentification Supabase. Analytics : Microsoft Clarity (anonymisé). Aucun cookie publicitaire.
10. Modifications
Cette politique peut être mise à jour. Les changements significatifs seront notifiés par email.