Politique de confidentialité

Politique de confidentialité et de gestion des données personnelles

Responsable du traitement : ONLYKARDS, société par actions simplifiée au capital de 999 €, immatriculée au RCS de Bordeaux sous le numéro SIREN 102 001 039, dont le siège social est situé au 97 Rue Binaud, 33300 Bordeaux.

Contact données personnelles : rgpd@onlykards.fr

Délégué à la protection des données (DPO) : M. Jérémy Jouanin — rgpd@onlykards.fr

La présente politique de confidentialité a pour objet de vous informer sur la manière dont la société ONLYKARDS (ci-après « la Société ») collecte et traite vos données à caractère personnel lorsque vous utilisez le site onlykards.fr, l'application ONLYKARDS, ou tout service associé (ci-après collectivement « le Service »).

Elle s'applique conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n°78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés.

Nous vous invitons à lire attentivement ce document. En poursuivant votre navigation sur le Service, vous reconnaissez en avoir pris connaissance.

1. Origine des données que nous traitons

Les données personnelles que nous sommes amenés à traiter proviennent de plusieurs sources :

  • Les informations que vous renseignez lors de la création de votre compte ONLYKARDS (identité, coordonnées professionnelles, photo de profil, etc.) ;
  • Les données intégrées à votre carte de visite digitale (fonction, entreprise, liens vers vos réseaux sociaux, numéro de téléphone, adresse email, etc.) ;
  • Les données techniques collectées automatiquement lors de votre navigation (adresse IP, type de navigateur, durée de session, pages consultées) ;
  • Les informations recueillies via les technologies de traçage (cookies et technologies similaires) ;
  • Les données transmises lors d'un scan NFC ou d'un partage de carte via lien ou QR code ;
  • Les données que vous nous communiquez par email, formulaire de contact ou tout autre canal d'échange.

2. Catégories de données traitées

Selon votre utilisation du Service, nous sommes susceptibles de traiter tout ou partie des données suivantes :

  • Données d'identification : nom, prénom, photo de profil, fonction professionnelle ;
  • Coordonnées : adresse email, numéro de téléphone, adresse postale professionnelle ;
  • Données professionnelles : nom de l'entreprise, secteur d'activité, poste occupé, liens vers des profils en ligne (LinkedIn, site web, etc.) ;
  • Données relatives aux transactions : détails de l'abonnement souscrit, historique de facturation, moyen de paiement utilisé ;
  • Données de navigation et techniques : adresse IP, identifiant de terminal, type et version du navigateur, système d'exploitation, pages consultées, durée de visite ;
  • Données d'interaction avec les cartes : nombre de scans NFC, de consultations de carte, de téléchargements de fiche contact (vCard), de clics sur les liens partagés ;
  • Données issues des formulaires : demandes de contact, de démonstration, réclamations.

Nous ne traitons aucune donnée sensible au sens de l'article 9 du RGPD (opinions politiques, convictions religieuses, données de santé, orientation sexuelle, etc.).

3. Finalités et bases juridiques des traitements

Le tableau ci-dessous détaille les finalités poursuivies et le fondement juridique applicable à chaque traitement :

Finalité du traitement Base juridique
Création et gestion de votre compte utilisateur Exécution du contrat (CGU / abonnement)
Fourniture du service de carte de visite digitale (génération, personnalisation, partage NFC/QR code) Exécution du contrat
Statistiques d'utilisation de vos cartes (scans, consultations, clics) Intérêt légitime (amélioration du service et suivi de performance pour l'utilisateur)
Gestion de la facturation et des paiements via Stripe Exécution du contrat et obligations légales (comptabilité)
Envoi de communications relatives au Service (mises à jour, maintenance, évolutions fonctionnelles) Intérêt légitime (information des utilisateurs)
Prospection commerciale et envoi de newsletters Consentement de l'utilisateur
Mesure d'audience du site via Google Analytics Consentement (cookies analytiques)
Gestion des demandes d'information, réclamations et support client Intérêt légitime (qualité de la relation client)
Prévention de la fraude et sécurité du Service Intérêt légitime (protection du Service et des utilisateurs)
Gestion du précontentieux et du contentieux Intérêt légitime (défense de nos droits) et obligations légales
Gestion de l'exercice de vos droits sur vos données Obligation légale (RGPD)

4. Caractère obligatoire ou facultatif de la collecte

Certaines données sont indispensables à la création de votre compte et à l'utilisation du Service : votre nom, votre prénom et votre adresse email. Sans ces informations, nous ne sommes pas en mesure de vous fournir le Service.

Les autres données (photo, fonction, liens sociaux, numéro de téléphone) sont facultatives et enrichissent votre carte de visite digitale selon vos choix. Vous restez libre de déterminer le niveau de détail que vous souhaitez rendre visible.

5. Destinataires de vos données

Vos données personnelles sont accessibles aux catégories de destinataires suivantes :

  • Le personnel habilité de la Société ONLYKARDS, dans la stricte mesure nécessaire à l'exécution de leurs missions ;
  • Nos prestataires techniques et sous-traitants, soumis à des obligations contractuelles de confidentialité et de sécurité, notamment : Hostinger (hébergement du site), Stripe (traitement des paiements), Google (mesure d'audience via Google Analytics) ;
  • Les tiers auprès desquels vous choisissez de partager votre carte de visite (via scan NFC, QR code ou lien de partage) — dans ce cas, les informations affichées sur votre carte sont rendues accessibles selon votre paramétrage ;
  • Les autorités judiciaires, administratives ou de régulation, lorsque la loi nous y oblige.

6. Durées de conservation

Nous conservons vos données uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, conformément au tableau suivant :

Nature des données Durée de conservation
Données du compte utilisateur (identité, coordonnées, contenu de la carte) Durée de la relation contractuelle, puis 3 ans à compter de la clôture du compte ou du dernier contact
Données de prospects non clients 3 ans à compter du dernier contact émanant du prospect
Statistiques d'utilisation des cartes (scans, consultations) Durée de la relation contractuelle, puis anonymisation
Données de facturation et pièces comptables 10 ans à compter de l'émission du document (obligation légale)
Données de paiement (Stripe) Supprimées dès la transaction réalisée ; conservées 13 mois à titre de preuve en cas de contestation
Données de navigation et cookies analytiques (Google Analytics) 13 mois maximum à compter du dépôt du traceur
Données liées à l'exercice de vos droits (accès, rectification, effacement) 5 ans à compter du traitement de la demande
Données liées à l'exercice du droit d'opposition 6 ans à compter du traitement de la demande
Données relatives à un précontentieux ou contentieux Durée de la procédure, puis durée de prescription applicable

À l'expiration de ces durées, vos données sont supprimées ou irréversiblement anonymisées.

7. Transferts de données hors de l'Union européenne

Vos données sont exclusivement hébergées et traitées au sein de l'Union européenne. Aucun transfert vers un pays tiers n'est effectué dans le cadre du Service.

Si un tel transfert devait être mis en place à l'avenir, nous veillerions à ce qu'il soit encadré par des garanties conformes au RGPD (décision d'adéquation de la Commission européenne, clauses contractuelles types, ou tout autre mécanisme reconnu) et nous mettrions à jour la présente politique en conséquence.

8. Sécurité de vos données

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour garantir la sécurité, l'intégrité et la confidentialité de vos données. Ces mesures comprennent notamment :

  • Le chiffrement des échanges de données (protocole HTTPS / TLS) ;
  • La restriction des accès aux données au personnel strictement habilité ;
  • La mise en place de procédures de sauvegarde et de continuité ;
  • L'évaluation régulière de la sécurité de nos systèmes.

Nos sous-traitants, et notamment Hostinger (hébergement) et Stripe (paiement), sont également tenus de garantir un niveau de protection conforme aux exigences du RGPD.

9. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie ;
  • Droit de rectification : demander la correction de données inexactes ou incomplètes ;
  • Droit à l'effacement : demander la suppression de vos données dans les cas prévus par la réglementation ;
  • Droit à la limitation du traitement : obtenir le gel temporaire de l'utilisation de certaines données ;
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine, ou demander leur transfert à un autre responsable de traitement ;
  • Droit d'opposition : vous opposer à tout moment au traitement de vos données fondé sur l'intérêt légitime, pour des raisons tenant à votre situation particulière ;
  • Droit d'opposition à la prospection : vous opposer sans motif au traitement de vos données à des fins de prospection commerciale ;
  • Droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur celui-ci, sans remettre en cause la licéité du traitement antérieur ;
  • Droit de définir des directives relatives au sort de vos données après votre décès.

Pour exercer vos droits, vous pouvez adresser votre demande :

  • Par email à : rgpd@onlykards.fr
  • Par courrier à : ONLYKARDS — 97 Rue Binaud, 33300 Bordeaux

Afin de traiter votre demande, nous pourrons vous demander de justifier de votre identité. Cette vérification sera conservée uniquement le temps nécessaire au traitement de votre requête.

Vous n'avez pas à motiver votre demande, sauf en cas d'exercice du droit d'opposition (hors prospection commerciale), pour lequel un motif légitime est requis.

En cas de réponse insatisfaisante de notre part, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.

10. Cookies et technologies de traçage

Le Service utilise des cookies et technologies similaires pour assurer son bon fonctionnement, analyser la fréquentation et améliorer votre expérience.

Type de cookie Finalité Durée / Consentement
Cookies strictement nécessaires Fonctionnement du Service, maintien de session, sécurité Durée de session — Pas de consentement requis
Cookies analytiques (Google Analytics) Mesure d'audience, analyse du comportement de navigation, amélioration du Service 13 mois max. — Consentement préalable requis
Cookies de préférences Mémorisation de vos choix (langue, affichage, bandeau cookies) 12 mois max. — Consentement préalable requis

Vous pouvez à tout moment gérer vos préférences en matière de cookies via le bandeau de consentement disponible sur le site, ou en configurant les paramètres de votre navigateur. Le refus des cookies analytiques n'affecte pas votre accès au Service.

11. Protection des mineurs

Le Service s'adresse à des professionnels. Nous ne collectons pas sciemment de données personnelles de personnes âgées de moins de 16 ans. Si nous découvrions que de telles données ont été collectées par erreur, elles seraient supprimées dans les meilleurs délais.

12. Hébergement du site

Le site onlykards.fr est hébergé par Hostinger International Ltd, 61 Lordou Vironos Street, 6023 Larnaca, Chypre. Les serveurs utilisés pour le stockage des données sont situés au sein de l'Union européenne.

13. Modification de la présente politique

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment afin de l'adapter aux évolutions législatives, réglementaires ou techniques. En cas de modification substantielle, nous vous en informerons par email ou par notification au sein du Service.

La version en vigueur est accessible à tout moment sur la page dédiée du site onlykards.fr.

Dernière mise à jour : 18 mars 2026