← Retour

Politique de confidentialité

Dernière mise à jour : 6 mai 2026

La protection de vos données personnelles est une priorité pour SAINT-LÉGER Florian (ci-après « Le Prestataire »). La présente politique a pour but d'informer les utilisateurs (ci-après « Le Client » ou « Le Marchand ») des modalités de collecte et de traitement de leurs données lors de l'utilisation de la plateforme de fidélisation digitale, y compris dans le cadre de l'intégration avec les services Google (Google Business Profile).


1. Responsable du traitement

Le responsable du traitement des données relatives à la gestion des comptes clients et de la facturation est : SAINT-LÉGER Florian, Micro-entrepreneur, domicilié à Saint-Paul (60650).

2. Données collectées

Dans le cadre de la souscription et de l'utilisation du service, les données suivantes concernant le Marchand sont collectées :

  • Identité : Nom, prénom, dénomination sociale du commerce.
  • Contact : Adresse email, numéro de téléphone, adresse postale du siège social.
  • Facturation : Coordonnées bancaires et historiques de paiement (traités de manière sécurisée par notre prestataire de paiement Stripe).
  • Données techniques : Adresse IP, logs de connexion et cookies techniques nécessaires au fonctionnement du SaaS.
  • Données Google Business Profile (si le Marchand connecte son compte) : Via l'API Google Business Profile, nous accédons aux données suivantes avec le consentement explicite du Marchand : nom et adresse de l'établissement, informations publiques du profil, avis clients Google (note, commentaire, nom de l'auteur, date), et réponses existantes aux avis. Ces données sont utilisées exclusivement pour afficher les avis dans le tableau de bord et permettre la gestion des réponses.

3. Finalités du traitement

Les données sont collectées pour les objectifs suivants :

  • Gestion des abonnements et de la facturation.
  • Livraison et maintenance du matériel de lecture QR Code.
  • Support technique et communication sur l'évolution du service.
  • Respect des obligations légales et comptables.
  • Affichage des avis Google : Récupération et affichage des avis clients Google Business Profile dans le tableau de bord du Marchand.
  • Gestion des réponses aux avis : Permettre au Marchand de rédiger et publier des réponses aux avis Google directement depuis la plateforme, sous son compte Google.
  • Suggestions IA : Génération d'une proposition de réponse par intelligence artificielle pour aider le Marchand à formuler sa réponse à un avis. Cette suggestion n'est jamais publiée automatiquement sans validation explicite du Marchand.
  • Notifications d'invitation à laisser un avis : Envoi de notifications push aux clients finaux du Marchand les invitant à déposer un avis Google, dans le cadre du programme de fidélisation.

4. Base légale

Le traitement est fondé sur :

  • L'exécution du contrat (gestion de l'abonnement et du service).
  • L'intérêt légitime (sécurisation de la plateforme et support client).
  • L'obligation légale (conservation des factures).

5. Destinataires des données

Les données du Marchand ne sont jamais vendues. Elles sont partagées uniquement avec nos sous-traitants techniques nécessaires à l'exécution du service :

  • Supabase (Irlande) : Hébergement de la base de données applicative.
  • Stripe : Gestion sécurisée des paiements et des abonnements.
  • Google LLC : Lorsque le Marchand choisit de connecter son compte Google Business Profile, des échanges de données ont lieu avec les serveurs de Google via l'API Google Business Profile (lecture des avis, publication de réponses). Ces échanges sont régis par les Règles d'utilisation des données des services API Google.
  • Fournisseur d'IA (suggestions de réponses) : Les contenus des avis Google peuvent être transmis, de manière anonymisée, à un service d'intelligence artificielle afin de générer une proposition de réponse. Aucune donnée permettant d'identifier directement un client final n'est transmise à cette fin.

6. Durée de conservation

  • Données de compte : Conservées pendant toute la durée de l'abonnement, puis supprimées sous 30 jours après la résiliation.
  • Données comptables : Les factures sont conservées 10 ans, conformément au Code de commerce français.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès, de rectification et de suppression de vos données.
  • Droit à la limitation et à l'opposition au traitement.
  • Droit à la portabilité de vos données.

Pour exercer ces droits, contactez-nous à : saint.legerf@icloud.com.

8. Cas particulier : les données de vos clients finaux

En tant que Marchand, vous restez le Responsable de Traitement des données des clients finaux que vous collectez via notre solution (noms, emails, points). Notre rôle est strictement limité à celui de Sous-traitant. Les modalités de ce traitement spécifique sont détaillées dans notre Accord de Traitement des Données (DPA), accepté lors de votre inscription.

9. Cookies

Nous utilisons des cookies strictement nécessaires à la session de l'utilisateur sur la plateforme SaaS. Aucun cookie de pistage publicitaire tiers n'est utilisé sans votre consentement préalable.

10. Intégration Google Business Profile — Utilisation des API Google

La plateforme propose une fonctionnalité optionnelle d'intégration avec Google Business Profile permettant au Marchand de visualiser et de répondre à ses avis Google directement depuis son tableau de bord.

10.1 Autorisation et consentement

Cette intégration est activée par le Marchand de façon volontaire, via un flux d'autorisation OAuth 2.0 Google. Le Marchand accorde explicitement à la plateforme l'accès à son compte Google Business Profile et peut révoquer cette autorisation à tout moment depuis son espace Sécurité de son compte Google.

10.2 Données accédées via l'API Google

Les autorisations (scopes) demandées sont :

  • https://www.googleapis.com/auth/business.manage — lecture du profil d'établissement, lecture et publication de réponses aux avis.

Les données effectivement traitées sont :

  • Nom, adresse et informations publiques de l'établissement Google.
  • Avis clients : note (1–5 étoiles), texte du commentaire, prénom de l'auteur, date de publication.
  • Réponses existantes du propriétaire aux avis.
  • Jeton d'accès OAuth (stocké de manière sécurisée, chiffré au repos).

10.3 Finalités strictement limitées

Les données issues de l'API Google sont utilisées exclusivement pour :

  • Afficher les avis Google dans le tableau de bord du Marchand.
  • Permettre au Marchand de rédiger et publier une réponse à un avis, sous son propre compte Google.
  • Générer une suggestion de réponse par IA (voir section 11).

Ces données ne sont en aucun cas utilisées à des fins publicitaires, de profilage commercial, de revente ou de transmission à des tiers non mentionnés dans la présente politique.

10.4 Conformité à la politique d'utilisation des données Google

L'utilisation par Atlas Software des informations reçues des API Google est conforme à la Politique d'utilisation des données des services API Google, y compris les exigences d'utilisation limitée (Limited Use).

En particulier, Atlas Software s'engage à :

  • N'utiliser les données Google que pour fournir les fonctionnalités décrites dans la présente politique et dans les CGVLU.
  • Ne pas stocker les jetons d'accès Google au-delà de la durée nécessaire au fonctionnement du service.
  • Ne pas transférer les données Google à des tiers, sauf pour les besoins techniques d'hébergement (Supabase, UE) ou pour la génération de suggestions IA (données anonymisées).
  • Ne pas utiliser les données Google pour développer, améliorer ou entraîner des modèles d'IA généraux.
  • Mettre en œuvre des mesures de sécurité appropriées (chiffrement au repos et en transit, accès restreint).

10.5 Conservation et suppression des données Google

Les données issues de l'API Google sont conservées tant que l'intégration est active. En cas de révocation de l'autorisation par le Marchand ou de résiliation du contrat, les jetons d'accès et les données synchronisées depuis Google sont supprimés dans un délai de 30 jours.

10.6 Invitation des clients à laisser un avis

La plateforme permet d'envoyer des notifications push aux clients finaux du Marchand pour les inviter à déposer un avis Google. Ces sollicitations respectent les règles de Google relatives aux avis (interdiction d'acheter des avis, d'offrir une contrepartie, ou de cibler sélectivement des clients). Le Marchand est seul responsable du respect de ces règles.

11. Intelligence artificielle — Suggestions de réponses aux avis

La plateforme génère, à la demande du Marchand, une suggestion de réponse à un avis Google. Cette fonctionnalité repose sur un modèle de langage (LLM) tiers.

  • Données transmises au service IA : Le contenu textuel de l'avis (note et commentaire). Aucun identifiant personnel (nom du client, données de fidélité) n'est transmis.
  • Validation humaine obligatoire : La suggestion n'est jamais publiée automatiquement. Le Marchand doit relire, modifier si nécessaire, et valider explicitement avant toute publication sur Google.
  • Responsabilité : Le Marchand est seul responsable du contenu des réponses publiées sur son profil Google, y compris lorsqu'il utilise une suggestion générée par l'IA.
  • Non-utilisation pour l'entraînement : Les avis transmis au service IA ne sont pas utilisés pour entraîner ou améliorer des modèles d'IA au-delà de la génération de la réponse demandée.

© 2026 SAINT-LÉGER Florian — Atlas Software. SIRET 99094310200014