Retour à l’accueil

Often / Confidentialité

La confidentialité fait partie du produit.

Often aide les commerces à faire vivre leurs programmes de fidélité tout en limitant les données collectées à ce qui est réellement utile.

Dernière mise à jour : 30 août 2026

Le minimum utile

Les parcours clients peuvent fonctionner avec un simple prénom. L’email, l’anniversaire et les messages marketing restent facultatifs.

Des rôles clairs

Le commerce décide pourquoi et comment les données de son programme sont utilisées. Often fournit la plateforme technique et agit comme sous-traitant.

Des choix accessibles

Les clients peuvent exercer leurs droits auprès du commerce concerné. Les utilisateurs professionnels peuvent gérer leur compte depuis leur espace Often.

Responsable du service et contact confidentialité

Pour les comptes professionnels, la sécurité du service et la facturation, le responsable est l’entité configurée ci-dessous. Pour les données d’un programme de fidélité, le commerce concerné est responsable du traitement et Often agit comme sous-traitant.

Entité juridique
Sami Boudechicha
Contact confidentialité
sami.boudechicha@gmail.com
Adresse postale
38 avenue de Bir Hakeim, 30000 Nîmes, France

Toute coordonnée signalée comme non configurée doit être complétée avant publication. Le calendrier légal de conservation mentionné ci-dessous doit aussi être validé pour chaque pays de diffusion.

01

Rôles et responsabilités

Often est responsable des traitements nécessaires au compte professionnel, à l’authentification, à la sécurité, au fonctionnement et à la facturation de sa plateforme. Pour un programme de fidélité, le commerce détermine les finalités, les bases légales et les personnes autorisées ; Often traite les données selon ses instructions. Les fournisseurs de paiement et de Wallet traitent également certaines données sous leur propre politique.

02

Catégories de données traitées

Comptes et équipes : nom, email, image, langue, méthode de connexion, invitations, rôles, sessions, nom d’appareil et jeton de notification. Commerce : identité et type d’activité, magasins, adresses et coordonnées géographiques, programmes, règles, visuels, récompenses, campagnes, caisses et terminaux. Fidélité : prénom ; email, téléphone, anniversaire et notes facultatifs ; langue, consentement, source et parrainage ; carte et identifiants Wallet, solde, niveau, récompenses, passages, check-ins, achats et transactions. Facturation : fournisseur, produit, plan, statut, période, renouvellement et identifiants de souscription protégés. Le service produit aussi des événements analytics, techniques, de sécurité et d’audit.

03

Caméra, scan et photothèque

Dans l’application mobile, la caméra sert uniquement à lire les QR codes et codes-barres. L’application Often ne conserve ni image, ni vidéo, ni flux caméra : seul le jeton extrait du code est envoyé au backend sécurisé pour identifier la carte et traiter l’opération demandée. Pour personnaliser une carte, seule l’image que vous choisissez explicitement dans la photothèque est téléversée ; l’application n’accède pas aux autres images.

04

Finalités et bases juridiques

Les données servent à créer et authentifier le compte, appliquer les rôles et l’isolation entre commerces, exploiter les programmes et cartes, enregistrer les passages et récompenses, envoyer les communications autorisées, mesurer le fonctionnement, gérer l’abonnement, assister les utilisateurs, sécuriser le service et empêcher fraude, rejeu et doubles écritures. Selon le traitement, Often s’appuie sur l’exécution du service demandé, le consentement pour le marketing, son intérêt légitime à sécuriser et améliorer le service, ou une obligation légale. Chaque commerce doit déterminer et documenter les bases applicables à ses propres clients.

05

Choix du client fidélité et localisation

Le prénom est nécessaire à la création de la carte ; email, téléphone, anniversaire, notes et marketing ne sont utilisés que lorsqu’ils sont fournis ou autorisés. Le consentement marketing n’est pas présélectionné et peut être retiré. Si une carte contient les coordonnées d’un magasin, Apple ou Google décide localement de son affichage à proximité : la position du téléphone n’est pas transmise à Often ni au commerce par cette fonction.

06

Destinataires et sous-traitants

Accèdent aux données uniquement selon leur besoin : les membres autorisés du commerce ; et les catégories de prestataires nécessaires à l’hébergement, la base de données et le stockage, l’authentification, l’envoi d’emails, les notifications push et Wallet, les paiements et Stores, l’exécution des tâches techniques, la supervision et la sécurité. Des autorités ou conseils peuvent recevoir les seules données exigées par la loi ou un litige. Often ne vend pas les données et ne les partage pas pour de la publicité tierce.

07

Transferts internationaux

Selon le pays et la région choisis pour chaque infrastructure, certains prestataires peuvent traiter des données hors du pays de l’utilisateur ou de l’Espace économique européen. Lorsqu’il est requis, le transfert doit reposer sur une décision d’adéquation ou des garanties contractuelles et techniques appropriées. Les lieux de traitement et mécanismes effectivement retenus doivent être documentés et validés avant la mise en production.

08

Durées et critères de conservation

Compte, commerce et historiques opérationnels restent pendant l’utilisation du service, puis uniquement selon une obligation légale, un besoin de sécurité/fraude ou un litige ; les délais chiffrés correspondants nécessitent une validation juridique avant publication. Un client fidélité peut être anonymisé sur demande ; le traitement mensuel rend également éligibles, par lots, les clients non-test dont la création et la dernière visite enregistrée datent toutes deux de plus de 3 ans. Les check-ins terminés, refusés ou expirés sont purgés 30 jours après leur dernière mise à jour. Une session mobile expirée ou révoquée est purgée après 30 jours ; un appareil membre sans carte liée, 30 jours après sa dernière activité. Après suppression d’un commerce, un identifiant de liaison Store opaque et l’empreinte irréversible de l’identifiant de souscription restent de façon permanente comme tombstones anti-rejeu ; l’identifiant fournisseur réversible est effacé. Un identifiant de souscription Stripe en attente de résiliation est effacé dès que la résiliation est confirmée.

09

Sécurité et minimisation

Often applique des autorisations côté serveur, une isolation par commerce, des rôles de moindre privilège, des secrets et jetons protégés ou hachés, le chiffrement des identifiants de paiement sensibles, des contrôles d’idempotence et d’anti-rejeu, ainsi que des journaux d’audit sans données personnelles inutiles. Les accès sont révoqués lors d’une suppression. Aucune mesure n’élimine tout risque ; les incidents sont traités selon les obligations applicables.

10

Vos droits

Selon la loi applicable, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer à un traitement, et retirer à tout moment un consentement sans effet rétroactif. Pour une carte, utilisez le lien de préférences ou contactez d’abord le commerce émetteur. Pour un compte professionnel, utilisez la suppression autonome ci-dessous ou le contact confidentialité indiqué sur cette page. Vous pouvez aussi saisir l’autorité de protection des données compétente.

Pour rechercher un établissement, Often transmet à Google le texte saisi et, si disponible, une zone autour du commerce. Often conserve uniquement l’identifiant Google Place sélectionné. Consultez les Conditions d’utilisation de Google Maps et la Politique de confidentialité de Google.

Cette politique décrit les traitements effectivement prévus par le produit Often. Elle ne remplace pas les mentions que chaque commerce doit adapter à son programme. Les coordonnées manquantes, les lieux de traitement et le calendrier des durées légales doivent être complétés et validés avant publication.

Often — Fidélité digitale dans le Wallet