Politique de confidentialité

Programme de fidélité Le Gambetta · version 2026-10-02

Cette page explique quelles données sont collectées lorsque vous créez ou utilisez votre carte Le Gambetta, pourquoi, combien de temps elles sont conservées et comment exercer vos droits.

1. Qui est responsable de vos données ?

Responsable de traitement : RZTM (Le Gambetta), LE GAMBETTA, 2 RUE GAMBETTA 86000 POITIERS, SIRET 92039727000017. C'est le restaurant qui décide de l'usage de vos données.

Sous-traitant : Looply, qui fournit la plateforme technique (inscription, cartes wallet, passages en caisse, emails) et agit uniquement sur instruction du restaurant, dans le cadre d'un contrat de sous-traitance (article 28 du RGPD).

Contact pour vos données : contact@legambettapoitiers.fr

2. Données collectées

  • Identité et contact : prénom, nom, adresse email, téléphone (facultatif). Rien d'autre n'est demandé à l'inscription.
  • « Continuer avec Apple / Google » (facultatif) : sert uniquement à pré-remplir votre prénom, votre nom et votre email dans le formulaire, que vous vérifiez et validez vous-même. Rien d'autre n'est récupéré, et rien n'est conservé : aucun compte n'est créé et aucun jeton Apple ou Google n'est gardé. Une adresse email masquée par Apple (relais privé) n'est jamais utilisée.
  • Carte : numéro de carte, type (fidélité ou partenaire), entreprise partenaire le cas échéant, nombre de passages, tampons et récompenses, date et heure de chaque passage en caisse.
  • Wallet : si vous ajoutez la carte à Apple Wallet, l'identifiant technique de l'appareil et le jeton de notification fournis par Apple, pour mettre la carte à jour.
  • Preuve de votre accord : date d'acceptation et version du texte accepté.
  • Emails : journal des envois (adresse, date, statut) et, si vous vous désinscrivez, votre adresse sur la liste d'opposition.

Aucune donnée bancaire, aucune donnée sensible, aucune géolocalisation.

3. Pourquoi, et sur quelle base légale ?

FinalitéBase légale
Créer et gérer votre carte (passages, récompenses, remise partenaire)Votre consentement (art. 6.1.a RGPD), donné en cochant la case à l'inscription
Vous envoyer les offres du restaurant (message sur la carte, emails), y compris adaptées à votre fréquentation (clients réguliers, clients absents depuis un moment)Votre consentement (art. 6.1.a) — retirable à tout moment
Informer les salariés d'une entreprise partenaire de l'avantage négocié (email d'invitation, voir §4)Intérêt légitime du restaurant (art. 6.1.f), avec désinscription en un clic
Respecter une désinscription, prouver un consentement, sécuriser le serviceObligation légale (art. 6.1.c) et intérêt légitime (art. 6.1.f)

Texte accepté à l'inscription : « J'accepte que mes données soient utilisées pour gérer ma carte et recevoir les offres du restaurant. »

Aucune décision automatisée ni profilage produisant des effets juridiques : le seul ciblage consiste à choisir à qui envoyer une offre selon le nombre et la date de vos passages. Une désinscription stoppe aussi ces offres ciblées et automatiques. Vos données ne sont ni vendues ni louées. L'entreprise partenaire ne reçoit aucune donnée individuelle vous concernant.

4. Vous avez reçu un email d'invitation via votre entreprise ?

Votre adresse professionnelle a été transmise au restaurant par le comité social et économique (CSE) ou le service RH de votre employeur, dans le cadre du partenariat qui vous donne droit à une remise. Elle sert uniquement à vous informer de cet avantage. Chaque email contient un lien « se désinscrire » : un clic suffit et vous ne recevrez plus aucun email du restaurant.

5. Durées de conservation

  • Données de carte et de compte : tant que vous utilisez votre carte, puis suppression automatique après 3 ans sans aucune activité (ni inscription, ni passage).
  • Journal des envois d'emails : 12 mois.
  • Liste d'opposition (désinscription) : conservée tant que nécessaire pour garantir qu'on ne vous écrira plus.
  • Journaux techniques du serveur : rotation automatique, volume limité.

Vous pouvez demander la suppression immédiate à tout moment (§7).

6. Qui reçoit vos données ?

  • Le restaurant Le Gambetta (gérant et équipe habilitée).
  • Looply, sous-traitant, et son hébergeur, situé dans l'Union européenne.
  • Le prestataire d'envoi d'emails de la plateforme (sous-traitant ultérieur), pour les emails uniquement.
  • Apple ou Google, uniquement si vous choisissez d'ajouter la carte à leur wallet : le contenu de la carte (nom, numéro, compteurs) est alors traité dans votre compte Apple/Google, selon leurs propres conditions, avec d'éventuels transferts hors UE encadrés (cadre UE–États-Unis de protection des données, clauses contractuelles types).

7. Vos droits

Vous disposez des droits suivants sur vos données :

  • accès — savoir quelles données sont détenues ;
  • rectification — corriger une donnée inexacte ;
  • effacement — faire supprimer vos données ;
  • opposition — ne plus recevoir d'emails ;
  • limitation du traitement ;
  • portabilité — récupérer vos données dans un format réutilisable ;
  • retrait du consentement à tout moment, sans remettre en cause ce qui a été fait avant ;
  • définir des directives sur le sort de vos données après votre décès.

Pour les exercer :

  • Mes données : consultez, téléchargez ou supprimez vos données vous-même (un lien de confirmation est envoyé à votre adresse email) ;
  • le lien « se désinscrire » présent dans chaque email ;
  • par email : contact@legambettapoitiers.fr. Réponse sous un mois maximum.

Supprimer vos données désactive votre carte. La copie déjà ajoutée à votre téléphone reste dans votre wallet tant que vous ne la retirez pas vous-même.

8. Réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la Commission nationale de l'informatique et des libertés (CNIL) : www.cnil.fr/fr/plaintes — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

9. Sécurité et cookies

Connexions chiffrées (HTTPS), données de chaque restaurant cloisonnées, mots de passe de l'équipe chiffrés, accès limités aux personnes habilitées. Les pages publiques (inscription, carte) ne déposent aucun cookie de suivi ni de mesure d'audience ; seul l'espace gérant utilise un cookie de session strictement nécessaire.

Voir aussi les mentions légales.

Confidentialité·Mentions légales·Mes données