← Retour à l'accueil

    Politique de confidentialité

    Dernière mise à jour : mai 2026

    Responsable du traitement

    Jean Balin — AuraPass, Toulouse (31000), France
    SIRET : [À REMPLIR]
    Contact : contact@aurapass.fr

    Données collectées

    AuraPass collecte deux catégories de données :

    Clients restaurateurs (B2B) :

    • Nom, prénom, adresse e-mail professionnelle
    • Informations sur l'établissement (nom, adresse, type)
    • Données de facturation (traitées par Stripe — non stockées par AuraPass)

    Clients finaux des programmes de fidélité (B2C) :

    • Prénom
    • Adresse e-mail
    • Consentement marketing (optionnel)
    • Historique de visites et tampons collectés
    • Identifiant de carte Wallet (Apple ou Google)

    Finalités du traitement

    • Gestion de votre carte de fidélité digitale
    • Envoi de notifications via Apple Wallet / Google Wallet (géofencing, mises à jour de tampons)
    • Communications marketing par e-mail (uniquement avec votre consentement explicite)
    • Facturation et gestion de l'abonnement SaaS (restaurateurs)
    • Support client et résolution d'incidents

    Base légale

    • Exécution du contrat : gestion du programme de fidélité et de l'abonnement
    • Consentement : communications marketing (RGPD art. 6.1.a)
    • Intérêt légitime : sécurité du service, prévention des fraudes

    Authentification via services tiers (OAuth)

    AuraPass propose une connexion via Google OAuth. Lors de cette connexion, Google nous transmet uniquement les informations que vous avez autorisées :

    • Adresse e-mail Google
    • Nom d'affichage
    • Photo de profil (optionnelle)

    AuraPass ne stocke pas votre mot de passe Google. Ces données sont utilisées uniquement pour créer ou accéder à votre compte AuraPass. La politique de confidentialité de Google s'applique à leurs propres traitements : policies.google.com/privacy.

    Sous-traitants et transferts hors UE

    AuraPass fait appel aux prestataires suivants dans le cadre de la fourniture du service. Chacun dispose de garanties appropriées au sens du RGPD :

    PrestataireFinalitéLocalisation
    Vercel Inc.Hébergement frontendÉtats-Unis (SCC)
    Railway Corp.Hébergement backend & base de donnéesÉtats-Unis (SCC)
    SendGrid (Twilio)Envoi d'e-mails transactionnelsÉtats-Unis (SCC)
    Stripe Inc.Paiement et facturationÉtats-Unis (SCC)
    Google LLCGoogle Wallet — passes de fidélité AndroidÉtats-Unis (SCC)
    Apple Inc.Apple Wallet — passes de fidélité iOSÉtats-Unis (SCC)

    SCC = Clauses Contractuelles Types approuvées par la Commission européenne (décision 2021/914).

    Durée de conservation

    • Données clients finaux : 3 ans à compter de la dernière visite
    • Données restaurateurs : durée de l'abonnement + 5 ans (obligations comptables)
    • Données de facturation : 10 ans (obligation légale française)

    Vos droits

    Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

    • Droit d'accès à vos données
    • Droit de rectification
    • Droit à l'effacement (« droit à l'oubli »)
    • Droit à la portabilité (export JSON ou CSV)
    • Droit d'opposition au marketing
    • Droit de retirer votre consentement à tout moment

    Pour exercer vos droits : contact@aurapass.fr. Vous pouvez également introduire une réclamation auprès de la CNIL.

    Cookies

    Ce site utilise uniquement des cookies techniques essentiels au fonctionnement du service (authentification, préférences). Aucun cookie publicitaire ou de traçage tiers n'est utilisé. Pour la liste complète et les options de gestion, consultez notre page dédiée aux cookies.