Nous mettons beaucoup d'importance au respect de la vie privée de nos utilisateurs ainsi que des visiteurs du site. Cette page a pour but de donner une explication claire, transparente et suffisamment simplifiée pour une bonne compréhension.
Note du 31 mai 2026
Le service est actuellement en phase de développement. C'est pourquoi nous proposons pour l'instant un formulaire de contact plutôt qu'une inscription directe, le temps de finaliser nos processus.
Le site et le service Caard sont exploités par :
Caard — Jérémie Jaouen
Vaud, Suisse
contact@caard.ch
Nous traitons vos données conformément à la Loi fédérale suisse sur la protection des données (nLPD) et, lorsque le droit européen s'applique, au Règlement général sur la protection des données (RGPD).
Pour les cartes de fidélité, une précision importante : le programme de fidélité auquel vous vous inscrivez appartient au commerçant (le restaurant ou la boutique dont vous ajoutez la carte). Le commerçant est responsable de ce programme ; Caard traite vos données pour son compte, en tant que sous-traitant, et ne les utilise pour aucune autre finalité.
Nous ne collectons aucune donnée d'identité sur les porteurs de carte : ni nom, ni prénom, ni email, ni téléphone, ni adresse. Lorsque vous créez une carte chez un commerçant partenaire, avec votre consentement (case à cocher lors de l'inscription), nous enregistrons uniquement :
Votre carte est donc anonyme : même en cas d'accès non autorisé à notre base de données, aucune information ne permettrait de vous identifier. Si vous ajoutez la carte sur un iPhone, votre appareil transmet également un identifiant technique (attribué par Apple, sans lien avec votre identité) qui nous sert uniquement à mettre votre carte à jour.
Ces données servent exclusivement à :
Le commerçant voit uniquement l'état de votre carte (code, tampons, récompenses) pour pouvoir vous servir en caisse. Il n'a pas accès aux données des autres commerces, et vos données ne sont jamais revendues ni utilisées pour de la publicité tierce.
Cartes créées avant juillet 2026 : les premières inscriptions comportaient un prénom et un nom. Vous pouvez les consulter ou les supprimer à tout moment via la page Mes données.
Votre carte est hébergée dans le portefeuille numérique que vous choisissez. Si vous utilisez Google Wallet, les informations affichées sur la carte (code fidélité, tampons) sont stockées par Google ; si vous utilisez Apple Wallet, la carte est stockée sur votre appareil et mise à jour via les serveurs d'Apple. Google LLC et Apple Inc. sont des sociétés américaines : ces données sont donc transférées vers les États-Unis, dans le cadre du Swiss-U.S. Data Privacy Framework, reconnu par la Suisse comme offrant une protection adéquate. Google et Apple agissent ici comme fournisseurs de votre portefeuille, selon leurs propres politiques de confidentialité (Google, Apple).
Pour les commerçants qui utilisent Caard, nous stockons : le nom du commerce, l'adresse email de connexion, le mot de passe (sous forme chiffrée et irréversible — jamais en clair), la formule d'abonnement et la personnalisation de la carte (couleurs, logo). Ces données servent uniquement à fournir le service et à communiquer avec le commerçant.
Sur notre site, nous utilisons Umami Analytics, un outil open source et auto-hébergé afin d'avoir des données telles que :
Umami Analytics est spécialement conçu pour respecter la vie privée des utilisateurs en les anonymisant. Le site ne dépose aucun cookie sur votre appareil et ne collecte aucune information personnelle. Ce système est conforme au RGPD et à la Loi fédérale suisse sur la protection des données. Plus d'infos sur Umami.
En nous contactant, vos messages sont acheminés par le service Resend, un prestataire d'envoi d'emails américain : les données du message sont traitées aux États-Unis, dans un cadre contractuel conforme au RGPD et à la nLPD (clauses contractuelles types). De notre côté, nous avons accès aux informations que vous nous aurez communiquées :
Ces données ne sont utilisées que pour la prise de contact avec le client et ne sont jamais revendues ni partagées à des fins commerciales.
| Service | Rôle | Lieu |
|---|---|---|
| Supabase | Base de données (cartes, comptes) | Suisse (Zurich) |
| Railway | Hébergement du serveur et de l'outil de mesure d'audience | Union européenne |
| Resend | Envoi des emails (formulaire de contact) | États-Unis (clauses contractuelles types) |
| Google Wallet | Portefeuille numérique (si vous le choisissez) | États-Unis (Swiss-U.S. Data Privacy Framework) |
| Apple Wallet | Portefeuille numérique (si vous le choisissez) | Sur votre appareil, mises à jour via les États-Unis (Swiss-U.S. Data Privacy Framework) |
Toutes les communications sont chiffrées (HTTPS/TLS) et les données sont chiffrées au repos par notre hébergeur de base de données (Supabase, Zurich).
Conformément à la nLPD et au RGPD, vous pouvez à tout moment :
Porteurs de carte : le plus simple est de toucher le lien « Mes données » au dos de votre carte, dans l'application Wallet — il ouvre directement votre profil, où vous pouvez consulter, télécharger et supprimer vos données immédiatement, sans nous contacter. Vous pouvez aussi passer par la page Mes données avec le code client inscrit au dos de la carte.
Commerçants et autres demandes : une simple demande par mail à contact@caard.ch suffit. Nous répondons gratuitement, au plus tard sous 30 jours. Vous pouvez également adresser une réclamation au Préposé fédéral à la protection des données et à la transparence (PFPDT).
Si, malgré nos mesures de protection, une violation de données susceptible de vous exposer à un risque devait survenir, nous en informerions le Préposé fédéral (PFPDT) dans les meilleurs délais, ainsi que les personnes concernées — notamment via une notification directement sur votre carte et une annonce sur ce site.
Si vous avez la moindre question, remarque ou demande, n'hésitez pas à nous contacter via le formulaire prévu à cet effet (caard/#contact).
Dernière mise à jour : 4 juillet 2026