VeryCard est un service de carte de visite numérique permettant de créer un profil professionnel, de le partager, d'entrer en relation avec d'autres utilisateurs et d'échanger des messages. Ce service repose nécessairement sur le traitement de données à caractère personnel.
La présente politique décrit, conformément aux articles 12 à 14 du règlement (UE) 2016/679 (RGPD), quelles données sont traitées, pour quelles finalités, sur quel fondement juridique, pendant combien de temps, qui y a accès et quels droits vous pouvez exercer.
Le responsable du traitement est PRO-SIMA INFORMATIQUE, Société à responsabilité limitée (SARL), dont le siège social est situé 609 avenue André Ampère, 34170 Castelnau-le-Lez, immatriculée au RCS de Greffe de Montpellier sous le numéro RCS 420 554 107.
Pour toute question relative à cette politique ou pour exercer vos droits : contact@verycard.fr.
Aucun délégué à la protection des données n'a été désigné, cette désignation n'étant pas obligatoire au regard de la nature et du volume des traitements réalisés. Les demandes sont traitées directement par le responsable du traitement.
Lorsque vous partagez votre carte de visite ou parrainez un utilisateur, le service peut enregistrer le lieu de ce partage — nom de la commune et coordonnées GPS — afin de vous permettre de retrouver ultérieurement où et avec qui vous êtes entré en relation, et de les afficher sur une carte.
Cette collecte repose exclusivement sur votre consentement. Votre navigateur vous demande une autorisation avant tout accès à votre position, et vous pouvez la refuser ou la révoquer à tout moment dans les réglages de votre navigateur ou de votre appareil. Le refus ne vous prive d'aucune autre fonctionnalité : seule la localisation du partage ne sera pas enregistrée.
Si vous souscrivez un abonnement, le paiement est intégralement traité par Stripe. Nous ne collectons, ne voyons ni ne stockons aucune donnée de carte bancaire. Nous conservons uniquement des identifiants techniques fournis par Stripe (identifiant client, identifiant d'abonnement) et la date d'échéance de votre abonnement.
Si vous acceptez de recevoir des notifications, nous enregistrons l'adresse technique d'abonnement (« endpoint ») fournie par votre navigateur et les clés de chiffrement associées. Ces éléments ne permettent de vous adresser que des notifications, et sont supprimés lorsque vous révoquez l'autorisation.
Chaque traitement repose sur un fondement juridique distinct, détaillé ci-dessous. Les lignes en gras signalent les seuls traitements qui dépendent de votre consentement : ce sont ceux que vous pouvez refuser, ou interrompre à tout moment, sans perdre l'accès au reste du service.
| Finalité | Données concernées | Base légale |
|---|---|---|
| Création et gestion de votre compte et de votre carte de visite | Identité, coordonnées, contenus de profil | Exécution du contrat — art. 6.1.b |
| Mise en relation, gestion des contacts et des recommandations | Relations, historique d'activité | Exécution du contrat — art. 6.1.b |
| Messagerie entre utilisateurs | Contenu des messages et images échangées | Exécution du contrat — art. 6.1.b |
| Authentification, envoi de liens de connexion par SMS | Numéro de téléphone, jetons | Exécution du contrat — art. 6.1.b |
| Gestion des abonnements et facturation | Identifiants Stripe, échéance d'abonnement | Exécution du contrat — art. 6.1.b |
| Conservation des pièces comptables | Factures | Obligation légale — art. 6.1.c |
| Enregistrement du lieu de partage | Commune, coordonnées GPS | Consentement — art. 6.1.a |
| Notifications | Endpoint et clés d'abonnement | Consentement — art. 6.1.a |
| Sécurité du service, prévention des abus et de la fraude | Données de connexion, journaux techniques | Intérêt légitime — art. 6.1.f |
Lorsqu'un traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que cela remette en cause la licéité du traitement effectué avant ce retrait.
Aucune décision produisant des effets juridiques à votre égard n'est prise sur le fondement d'un traitement exclusivement automatisé. Aucun profilage publicitaire n'est réalisé, et vos données ne sont ni vendues ni louées à des tiers.
VeryCard est un service de mise en relation : certaines de vos données sont, par nature, destinées à être vues par d'autres. L'étendue de cette visibilité dépend des réglages de permission de votre carte de visite. Vos nom, prénom, profession et photographie sont visibles des utilisateurs qui vous recherchent ou consultent votre carte ; vos coordonnées personnelles ne le sont que selon le niveau de visibilité que vous avez choisi.
| Prestataire | Rôle | Localisation |
|---|---|---|
| Scaleway | Hébergement du site et de la base de données | Union européenne |
| OVH SAS | Acheminement des SMS d'authentification | France |
| Stripe Payments Europe Ltd | Traitement des paiements et des abonnements | Irlande, avec transferts vers les États-Unis |
Chacun de ces prestataires agit sur nos instructions, dans le cadre d'un contrat conforme à l'article 28 du RGPD.
Les cartes affichées dans le service utilisent les fonds de la fondation OpenStreetMap. L'affichage d'une carte entraîne une connexion directe de votre navigateur aux serveurs d'OpenStreetMap, qui reçoivent alors votre adresse IP. Cette connexion n'a lieu que sur les pages comportant une carte.
La fondation OpenStreetMap est établie au Royaume-Uni, pays bénéficiant d'une décision d'adéquation de la Commission européenne. Sa politique de confidentialité est consultable sur osmfoundation.org.
Vos données peuvent être communiquées aux autorités administratives ou judiciaires lorsque la loi nous y oblige, dans les strictes limites de cette obligation.
L'hébergement, la base de données et l'acheminement des SMS sont réalisés au sein de l'Union européenne. Le seul transfert hors UE résulte du recours à Stripe pour le traitement des paiements : il est encadré par les clauses contractuelles types de la Commission européenne et par la certification de Stripe au titre du cadre de protection des données UE–États-Unis.
L'ensemble des bibliothèques logicielles et des polices de caractères utilisées par le site est hébergé sur nos propres serveurs. Aucun appel n'est effectué vers un réseau de diffusion de contenu tiers, et votre adresse IP n'est transmise ni à Google, ni à Cloudflare, ni à aucun autre fournisseur de ce type.
| Donnée | Durée |
|---|---|
| Compte, carte de visite, contenus de profil | Durée du compte, puis suppression immédiate à sa fermeture |
| Messages et images échangées | Durée du compte |
| Historique d'activité et données de localisation | Durée du compte, ou jusqu'au retrait du consentement |
| Compte inactif | 3 ans sans connexion, après information préalable par courriel |
| Données de connexion et journaux techniques | 12 mois |
| Pièces comptables et factures | 10 ans — art. L123-22 du code de commerce |
| Abonnement d'envoi de notifications | Jusqu'à révocation de l'autorisation |
Vous disposez, sur vos données à caractère personnel, des droits suivants :
Suppression immédiate de votre compte. Vous pouvez supprimer votre compte directement depuis les paramètres de votre espace personnel. Cette suppression entraîne l'effacement effectif et définitif de votre carte de visite, de vos photographies, de vos messages, de votre historique d'activité, de vos relations et de vos données de localisation. Elle n'est pas réversible.
Pour exercer l'un de ces droits, écrivez à contact@verycard.fr. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe, auquel cas vous en serez informé. Une preuve d'identité pourra vous être demandée en cas de doute raisonnable sur l'identité du demandeur.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
Le site ne dépose aucun cookie publicitaire, de mesure d'audience ou de suivi. Les seuls cookies utilisés sont strictement nécessaires au fonctionnement du service et, à ce titre, exemptés de consentement en application de l'article 82 de la loi « Informatique et Libertés ».
| Cookie | Rôle | Durée |
|---|---|---|
advanced-frontend | Maintien de la session | Session |
_csrf-frontend | Protection contre la falsification de requête | Session |
_identity-frontend | Maintien de la connexion entre deux visites | 30 jours |
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées prévues à l'article 32 du RGPD : chiffrement des échanges par TLS, stockage des mots de passe sous forme de condensats non réversibles, cloisonnement des accès, protection contre la falsification de requêtes, limitation des tentatives de connexion, et revues de sécurité périodiques du code.
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, vous en serez informé dans les meilleurs délais, conformément à l'article 34 du RGPD.
Le service n'est pas destiné aux personnes de moins de 15 ans. Conformément à l'article 45 de la loi « Informatique et Libertés », un mineur de moins de 15 ans ne peut consentir seul au traitement de ses données dans le cadre d'un service en ligne. Si nous constatons qu'un compte a été créé par une personne de moins de 15 ans sans l'autorisation du titulaire de l'autorité parentale, ce compte sera supprimé.
La présente politique peut être modifiée pour tenir compte d'évolutions du service ou de la réglementation. La version en vigueur est celle publiée sur cette page, identifiée par son numéro de version et sa date de mise à jour. Toute modification substantielle vous sera signalée par un moyen adapté avant son entrée en vigueur.