Politique de confidentialité

Dernière mise à jour : 27 août 2026

Cardzia SAS accorde une importance particulière à la protection de vos données personnelles. La présente politique explique quelles données nous collectons, pourquoi, combien de temps nous les conservons et quels sont vos droits.

1. Responsable du traitement

Le responsable du traitement est :

Cardzia SAS, société par actions simplifiée au capital de 1 000 €, immatriculée au RCS d’Aix-en-Provence sous le numéro 989 449 665, dont le siège social est situé 61 rue d’Italie, 13100 Aix-en-Provence, France.

Pour toute question relative à la protection des données personnelles ou pour exercer vos droits :
Email : contact@cardzia.fr

2. Champ d’application

La présente politique s’applique aux traitements de données personnelles mis en œuvre par Cardzia SAS dans le cadre :

  • de l’application mobile Cardzia (iOS et Android) ;
  • du site cardzia.fr et du blog blog.cardzia.fr, y compris leurs formulaires (contact, inscription) ;
  • des communications adressées aux utilisateurs (emails, notifications).

3. Données collectées

Nous collectons uniquement les données strictement nécessaires à la fourniture de nos services.

Données de compte (à la création du compte) :

  • adresse email ;
  • pseudonyme ;
  • mot de passe (chiffré, jamais visible par Cardzia).

Les données marquées comme obligatoires lors de la création du compte (email, mot de passe) sont nécessaires à la fourniture du service : à défaut, le compte ne peut pas être créé. Les autres données sont facultatives.

Données liées à l’usage du service :

  • contenu de votre collection (cartes ajoutées, listes, prix d’achat renseignés) ;
  • photographies et scans de cartes, transmis à nos serveurs pour la seule durée du traitement.

Les photographies que vous prenez ne sont jamais conservées. Elles sont transmises à nos serveurs uniquement le temps nécessaire à l’identification de la carte et au calcul de son estimation, puis immédiatement supprimées. Aucune image n’est stockée, ni associée à votre compte, ni réutilisée à quelque fin que ce soit.

Données techniques :

  • identifiants d’appareil ;
  • identifiant publicitaire (IDFA sur iOS, GAID sur Android), dans les conditions décrites à l’article 8 ;
  • données d’usage dans l’application et statistiques de navigation ;
  • journaux techniques (logs de connexion, adresse IP, type d’appareil et de système).

Aucune donnée bancaire n’est collectée ni stockée par Cardzia. Les paiements sont traités exclusivement par les plateformes Apple App Store et Google Play Store.

4. Finalités et bases légales

Conformément à l’article 6 du RGPD, chaque traitement repose sur une base légale :

  • Création et gestion du compte utilisateur — exécution du contrat (CGU) ;
  • Fourniture des fonctionnalités (scan, identification, estimation, sauvegarde et synchronisation de la collection) — exécution du contrat ;
  • Gestion des abonnements Premium — exécution du contrat ;
  • Support utilisateur et réponse aux demandes — exécution du contrat et intérêt légitime ;
  • Sécurité du service (prévention de la fraude, des abus et des extractions massives) — intérêt légitime ;
  • Amélioration du service et statistiques d’usage agrégées — intérêt légitime ;
  • Mesure d’audience et publicité sur nos sites — consentement (voir article 8) ;
  • Mesure de la performance de nos campagnes publicitaires dans l’application (installations, créations de compte, souscriptions Premium) — intérêt légitime, et consentement lorsque la réglementation applicable l’exige (voir article 8) ;
  • Ciblage et exclusion publicitaires, par la constitution d’audiences personnalisées et d’audiences similaires à partir d’adresses email pseudonymisées — intérêt légitime, avec droit d’opposition à tout moment (voir article 12) ;
  • Respect de nos obligations légales (comptables, fiscales) — obligation légale.

5. Destinataires et sous-traitants

Les données sont accessibles au personnel habilité de Cardzia et à ses sous-traitants, dans la limite de leurs missions et sur la base de contrats conformes à l’article 28 du RGPD :

  • Hostinger — hébergement (serveurs situés dans l’Union européenne) ;
  • Apple et Google — distribution de l’application et gestion des paiements et abonnements ;
  • Google LLC — Google Analytics et, le cas échéant, Firebase (mesure d’audience), sous réserve de votre consentement ;
  • Meta Platforms — Pixel Meta sur nos sites, sous réserve de votre consentement ; événements de mesure publicitaire émis par l’application mobile et par nos serveurs (installations, créations de compte, souscriptions Premium) ; et audiences publicitaires personnalisées constituées à partir d’adresses email pseudonymisées par hachage cryptographique avant transmission, aux fins de ciblage et d’exclusion publicitaires. Meta n’a jamais accès à vos adresses email en clair.

Aucune donnée personnelle n’est vendue, louée ou cédée à des tiers à des fins commerciales. Des données peuvent être communiquées aux autorités administratives ou judiciaires lorsque la loi l’exige.

6. Transferts hors Union européenne

Par défaut, les données sont hébergées dans l’Union européenne.

Lorsque l’utilisation de services tiers (notamment Google ou Meta) implique un transfert vers les États-Unis, ce transfert est encadré par la décision d’adéquation relative au cadre de protection des données UE–États-Unis (Data Privacy Framework), à laquelle ces prestataires sont certifiés, et, à défaut, par les clauses contractuelles types de la Commission européenne complétées de garanties appropriées.

7. Durées de conservation

  • Données de compte et de collection : pendant toute la durée d’activité du compte, puis suppression ou anonymisation dans un délai maximal de 30 jours après la suppression du compte ;
  • Journaux techniques et données d’usage : 12 mois maximum ;
  • Photographies et scans de cartes : aucune conservation. Les images sont traitées le temps de l’identification et de l’estimation, puis supprimées immédiatement ;
  • Données liées aux achats : traitées par Apple et Google ; les pièces comptables que Cardzia est légalement tenue de conserver le sont 10 ans (obligations comptables et fiscales) ;
  • Audiences publicitaires personnalisées : les listes transmises à Meta sont actualisées régulièrement et conservées le temps de la campagne concernée, dans la limite de 12 mois ;
  • Données de prospection (le cas échéant) : 3 ans à compter du dernier contact émanant de l’utilisateur ;
  • Cookies et traceurs : durée de vie maximale de 13 mois, consentement conservé 6 mois ;
  • Demandes d’exercice de droits : 5 ans, à des fins de preuve.

8. Cookies et traceurs

Sur nos sites (cardzia.fr et blog.cardzia.fr), sous réserve de votre consentement recueilli via le bandeau prévu à cet effet, nous utilisons :

  • Google Analytics 4 — mesure d’audience et statistiques de fréquentation ;
  • Pixel Meta — mesure de la performance de nos campagnes publicitaires et publicité ciblée.

Ces traceurs ne sont déposés qu’après votre accord. Vous pouvez les refuser sans aucune conséquence sur votre navigation, et retirer votre consentement à tout moment via le lien « Gérer mes cookies » présent sur nos sites. Les cookies strictement nécessaires au fonctionnement du site (notamment la mémorisation de votre choix de consentement) sont exemptés de consentement.

Dans l’application : nous utilisons le SDK Meta afin de mesurer la performance de nos campagnes publicitaires, en particulier les installations de l’application, les créations de compte et les souscriptions à l’offre Premium. Ces mesures peuvent également être transmises depuis nos serveurs à Meta au moyen de l’API Conversions.

Sur iOS, la collecte de l’identifiant publicitaire (IDFA) est subordonnée à votre autorisation expresse via le mécanisme App Tracking Transparency d’Apple. En cas de refus, la mesure demeure agrégée et anonyme, et aucun identifiant publicitaire n’est collecté.

Sur Android, cette mesure repose sur l’identifiant publicitaire Google (GAID), que vous pouvez réinitialiser ou désactiver à tout moment dans les réglages de votre appareil.

Nous utilisons par ailleurs les services Firebase de Google LLC à des fins de statistiques d’usage, de diagnostic technique et d’envoi de notifications.

En cas d’évolution, la présente politique sera mise à jour et votre consentement recueilli lorsque la loi l’exige.

9. Données des mineurs

L’application et les sites Cardzia sont accessibles à tous. Lorsqu’un traitement de données est fondé sur le consentement (par exemple les outils de mesure d’audience ou de publicité), le consentement d’un mineur de moins de 15 ans est recueilli conjointement avec le titulaire de l’autorité parentale, conformément à l’article 45 de la loi Informatique et Libertés.

Un titulaire de l’autorité parentale peut à tout moment demander l’accès, la rectification ou l’effacement des données de son enfant à contact@cardzia.fr.

10. Sécurité des données

Cardzia met en œuvre des mesures techniques et organisationnelles conformes aux standards de l’industrie pour protéger les données personnelles, notamment :

  • chiffrement des mots de passe ;
  • chiffrement des communications (HTTPS/TLS) ;
  • hébergement sécurisé au sein de l’Union européenne ;
  • accès aux données restreint au personnel habilité ;
  • absence totale de stockage des photographies et scans de cartes ;
  • absence totale de stockage de données bancaires.

Aucun système n’étant infaillible, ces mesures constituent une obligation de moyens et non de résultat.

11. Violations de données

En cas de violation de données personnelles susceptible d’engendrer un risque pour vos droits et libertés, Cardzia s’engage à notifier la CNIL dans les 72 heures conformément à l’article 33 du RGPD et, lorsque le risque est élevé, à vous en informer directement dans les meilleurs délais.

12. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données :

  • Droit d’accès — obtenir une copie des données que nous détenons sur vous ;
  • Droit de rectification — corriger des données inexactes ou incomplètes ;
  • Droit à l’effacement — demander la suppression de vos données ;
  • Droit à la limitation du traitement ;
  • Droit d’opposition, y compris à la prospection commerciale et à l’utilisation de vos données à des fins de ciblage publicitaire ;
  • Droit à la portabilité — recevoir vos données dans un format structuré et lisible par machine ;
  • Droit de retirer votre consentement à tout moment, pour les traitements qui en dépendent ;
  • Droit de définir des directives relatives au sort de vos données après votre décès.

Pour exercer vos droits : contact@cardzia.fr. Une réponse vous sera apportée dans un délai d’un mois, prorogeable de deux mois pour les demandes complexes. En cas de doute raisonnable sur votre identité, un justificatif pourra vous être demandé.

Vous pouvez vous opposer à tout moment à l’utilisation de votre adresse email à des fins de ciblage publicitaire en nous écrivant à contact@cardzia.fr. Vous pouvez également désactiver l’identifiant publicitaire de votre appareil dans ses réglages, ou modifier vos préférences publicitaires directement auprès de Meta.

Vous pouvez également supprimer votre compte à tout moment directement depuis l’application.

13. Réclamations

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à l’autorité de contrôle compétente :

CNILwww.cnil.fr
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

14. Mise à jour de la politique

Cardzia se réserve le droit de modifier la présente politique de confidentialité afin de tenir compte des évolutions du service ou de la réglementation. En cas de changement important, une notification sera affichée dans l’application ou envoyée par email.

La version en vigueur est toujours disponible à l’adresse suivante : https://cardzia.fr/politique-de-confidentialite/