HomePricingClient areaFREN

Politique de confidentialité

Mis à jour le 10 août 2026

CardBeez est une marque exploitée par DEV FINTECH, société par actions simplifiée unipersonnelle (SASU) au capital de 5 000 euros, immatriculée sous le numéro SIREN 988 650 883 (RCS de Thonon-les-Bains), dont le siège social est situé 6 rue du Parc, 74100 Annemasse, France.

Sommaire

  1. Qui traite vos données ?
  2. Données que CardBeez collecte
  3. Données des Leads gérées pour les clients
  4. Finalités et bases juridiques
  5. À qui les données sont-elles communiquées ?
  6. Transferts hors EEE
  7. Durées de conservation
  8. Vos droits
  9. Sécurité
  10. Cookies et autres traceurs
  11. Données visibles sur le profil
  12. Mise à jour de la politique

1. Qui traite vos données ?

DEV FINTECH agit comme responsable de traitement pour les traitements qu'elle détermine elle-même : création et gestion des comptes CardBeez, fourniture et sécurisation du service, gestion des commandes et abonnements, facturation, support et communications propres à DEV FINTECH.

Lorsqu'un client professionnel utilise le module Leads pour gérer ses propres contacts et détermine les finalités de cette gestion, ce client agit en principe comme responsable de traitement et DEV FINTECH traite les données pour son compte en qualité de sous-traitant.

2. Données que CardBeez collecte

  • Identité et coordonnées : nom, prénom, adresse email et numéro de téléphone.
  • Informations professionnelles : profession ou fonction et nom de l'entreprise.
  • Liens professionnels : liens vers les plateformes de réseaux sociaux renseignés par l'utilisateur.
  • Éléments facultatifs : photographie de l'utilisateur et logo de l'entreprise, uniquement lorsque l'utilisateur choisit de les ajouter.
  • Données de compte et d'usage nécessaires au fonctionnement : informations de connexion, événements d'utilisation du service et, lorsque cela est nécessaire, données techniques telles que l'adresse IP et les journaux de sécurité.
  • Données relatives aux commandes, abonnements et paiements : offre souscrite, statut de paiement, références de transaction et factures. Les données complètes de carte bancaire sont traitées par le prestataire de paiement et ne sont pas destinées à être stockées par DEV FINTECH.
  • Adresse de livraison et de facturation : collectées au moment de la commande d'une carte NFC ou de la souscription d'un abonnement payant, via le formulaire de paiement du prestataire.

Permissions de l'application mobile

L'application demande les autorisations suivantes, chacune liée à une fonction précise :

  • NFC : lecture et écriture des cartes CardBeez.
  • Appareil photo : prise d'une photo de profil ou d'un logo, et photographie d'une carte de visite papier en vue de la reconnaissance du texte qu'elle porte.
  • Photothèque : sélection d'une image déjà présente sur l'appareil comme photo de profil ou logo.
  • Carnet d'adresses : enregistrement d'un contact reçu dans le carnet de l'appareil, à la demande de l'utilisateur. L'application ne lit pas le contenu du carnet d'adresses.
  • Vibreur : retour haptique lors d'un scan.

La reconnaissance du texte figurant sur une carte de visite papier est réalisée sur l'appareil de l'utilisateur. La photographie n'est transmise à aucun service tiers.

L'application ne demande ni l'accès à la localisation, ni l'autorisation d'envoyer des notifications.

3. Données des Leads gérées pour les clients

Selon les fonctionnalités utilisées, les clients peuvent enregistrer dans CardBeez des informations relatives à leurs contacts et prospects, notamment identité, coordonnées professionnelles, entreprise, profession ou fonction, source du contact, notes, statut et historique de suivi.

Le client qui utilise ces données pour ses propres finalités demeure responsable de la base légale, de l'information des personnes, du respect des droits, des règles de prospection et de la durée de conservation. DEV FINTECH traite ces données selon les instructions du client lorsqu'elle agit comme sous-traitant.

Les informations enregistrées lors d'une capture de contact sont : prénom, nom, numéro de téléphone, adresse email et lieu de la rencontre. Le client peut également créer un contact à partir de la photographie d'une carte de visite papier, dont le texte est reconnu sur son appareil.

CardBeez ne propose ni import de fichier de contacts, ni lecture du carnet d'adresses de l'appareil. Selon l'offre souscrite, le client peut exporter ses contacts au format CSV.

4. Pourquoi utilisons-nous les données et sur quelle base ?

FinalitéDonnées principalesBase juridique
Créer et gérer le compte, fournir CardBeez Identité, coordonnées, informations professionnelles, paramètres et données d'usage nécessaires Exécution du contrat et mesures précontractuelles
Produire et livrer une carte NFC Données de commande, personnalisation, livraison Exécution du contrat
Facturer et tenir la comptabilité Données contractuelles, factures, références de paiement Contrat et obligations légales
Support et relation client Coordonnées, contenu de la demande, données nécessaires au diagnostic Contrat, mesures précontractuelles ou intérêt légitime selon la demande
Sécurité, prévention des abus et défense de droits Journaux, données de connexion, éléments liés à l'incident Intérêt légitime et, selon le cas, obligations légales
Mesure et amélioration du service Données d'usage et traceurs selon configuration Intérêt légitime pour les opérations strictement nécessaires ; consentement lorsque requis
Prospection propre de DEV FINTECH Coordonnées et informations relatives à la relation commerciale Consentement lorsqu'il est requis, ou autre base autorisée selon le canal et la relation

5. À qui les données sont-elles communiquées ?

Les données sont accessibles aux membres du personnel de DEV FINTECH habilités selon leurs fonctions et aux prestataires nécessaires à la fourniture du service, dans la limite de leurs missions.

  • Hébergement : OVH SAS (OVHcloud) — centre de données situé en France.
  • Paiement : Stripe Payments Europe, Ltd.
  • Envoi des emails de service : OVH SAS — relais de messagerie utilisé pour les codes de vérification, confirmations et notifications liées au compte.
  • Supervision technique et suivi d'erreurs : Sentry — collecte des rapports d'erreur permettant de diagnostiquer les incidents, sur une infrastructure hébergée dans l'Union européenne.

Les données peuvent également être transmises aux autorités ou conseils lorsque la loi l'impose ou lorsque cela est nécessaire à la constatation, l'exercice ou la défense de droits. DEV FINTECH ne vend pas les fichiers de Leads confiés par ses clients pour les réutiliser dans ses propres campagnes.

6. Transferts hors Espace économique européen

Si un prestataire entraîne un transfert de données hors de l'Espace économique européen, DEV FINTECH veille à ce qu'un mécanisme de transfert prévu par le RGPD soit applicable, par exemple une décision d'adéquation ou des clauses contractuelles types, et met en œuvre les garanties complémentaires nécessaires lorsque cela est requis.

L'hébergement des données, l'envoi des emails de service, la supervision technique et le traitement des paiements sont assurés au sein de l'Union européenne. La reconnaissance de texte sur photographie de carte de visite est réalisée sur l'appareil de l'utilisateur et ne donne lieu à aucune transmission. La Suisse, où réside une partie des utilisateurs, bénéficie d'une décision d'adéquation de la Commission européenne.

Les sous-traitants ultérieurs du prestataire de paiement peuvent recourir à des infrastructures situées hors de l'Espace économique européen. Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, assorties des garanties complémentaires requises.

7. Combien de temps conservons-nous les données ?

  • Compte et relation contractuelle : pendant la durée du compte ou du contrat, puis archivage limité des éléments nécessaires aux obligations légales et à la défense de droits.
  • Factures et pièces comptables : dix (10) ans lorsque cette durée légale est applicable.
  • Données utilisées par DEV FINTECH pour sa prospection : pendant la relation commerciale puis, en principe, trois (3) ans à compter de sa fin ; pour un prospect non client, trois (3) ans à compter de la collecte ou du dernier contact pertinent émanant du prospect, conformément aux recommandations de la CNIL.
  • Données nécessaires à la gestion d'une opposition à la prospection : conservation limitée aux informations nécessaires pendant une durée permettant de respecter durablement l'opposition ; la CNIL recommande au minimum trois (3) ans.
  • Leads traités pour le compte d'un client : selon les instructions et la politique de conservation du client, puis suppression ou restitution selon le contrat de sous-traitance et le cycle de sauvegarde.
  • Journaux techniques : conservés de manière glissante sur un volume limité, correspondant en pratique aux dernières semaines d'activité du service.
  • Sauvegardes : les dix dernières sauvegardes de la base sont conservées de manière glissante ; les données supprimées en disparaissent à l'issue de ce cycle.
  • Comptes supprimés : les éléments nécessaires au respect des obligations légales et à la défense de droits sont conservés en archivage limité pendant trois (3) ans.
  • Comptes inactifs : aucune suppression automatique n'est mise en œuvre à ce jour. L'utilisateur peut supprimer son compte à tout moment depuis l'application.

8. Vos droits

Selon le traitement et sa base juridique, vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation du traitement, vous opposer à certains traitements et exercer votre droit à la portabilité dans les cas prévus par le RGPD. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment sans remettre en cause la licéité des traitements effectués avant ce retrait.

Pour la prospection commerciale, vous pouvez vous opposer à tout moment à l'utilisation de vos données à cette fin dans les conditions prévues par la réglementation.

Pour exercer vos droits : support@cardbeez.fr ou par courrier à 6 rue du Parc, 74100 Annemasse, France. Si un doute raisonnable existe sur votre identité, DEV FINTECH peut demander les informations strictement nécessaires pour la vérifier.

Vous pouvez également introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL). Lorsqu'une demande concerne des données que DEV FINTECH traite exclusivement pour le compte d'un client, DEV FINTECH peut transmettre la demande au client responsable de traitement et l'assister dans sa réponse.

9. Sécurité

DEV FINTECH met en œuvre des mesures techniques et organisationnelles adaptées aux risques afin de protéger les données contre les accès non autorisés, la perte, l'altération, la divulgation ou la destruction. Les mesures sont réévaluées en fonction de l'évolution des risques et des technologies.

10. Cookies et autres traceurs

Les traceurs strictement nécessaires au fonctionnement d'un service expressément demandé peuvent être utilisés sans consentement préalable dans les conditions prévues par la réglementation. Les traceurs non nécessaires, notamment certains outils de mesure d'audience, de publicité, de réseaux sociaux ou de suivi, ne sont déposés ou lus qu'après recueil du consentement lorsqu'il est requis. Le refus doit être possible et le consentement peut être retiré à tout moment via le mécanisme de gestion des cookies.

CardBeez n'utilise ni cookie publicitaire, ni traceur de suivi comportemental, ni outil de partage sur les réseaux sociaux, ni outil de mesure d'audience. Le seul traceur utilisé est un cookie de session strictement nécessaire à l'authentification et à la sécurité de la connexion, qui expire à la fermeture de la session.

Ce traceur relève des exemptions prévues par la réglementation : aucun consentement préalable n'est requis et aucun bandeau cookies n'est affiché. Si un traceur non exempté devait être ajouté, un mécanisme de recueil du consentement serait mis en place au préalable.

11. Données visibles sur le profil CardBeez

Les informations que l'utilisateur choisit de rendre visibles sur son profil peuvent être consultées par les personnes qui accèdent à ce profil, notamment au moyen du QR code ou de la carte NFC. L'utilisateur doit pouvoir gérer les informations qu'il souhaite afficher dans les limites prévues par les fonctionnalités du service.

Dans l'offre gratuite, le partage s'effectue au moyen d'un QR code contenant une fiche contact reprenant les nom, prénom, dénomination de l'entreprise, fonction, photographie, adresse email et numéro de téléphone renseignés par l'utilisateur ; aucune page publique n'est générée. À partir de l'offre Solo, une page publique accessible par tap NFC ou par lien partagé affiche en outre les liens vers les réseaux sociaux et, selon l'offre, le site web et le logo de l'entreprise. Les pages publiques ne sont pas indexées par les moteurs de recherche.

L'annuaire professionnel rend visibles par défaut les seules données professionnelles de l'utilisateur (nom, fonction, entreprise, logo, photographie), à l'exclusion de l'adresse email et du numéro de téléphone, qui ne sont communiqués qu'à la suite d'une action de l'utilisateur. Celui-ci peut à tout moment retirer sa visibilité dans l'annuaire depuis son compte.

12. Mise à jour de la politique

La présente politique peut être mise à jour pour tenir compte de l'évolution de CardBeez, de ses prestataires ou de la réglementation. La date de mise à jour est indiquée sur le document. Les modifications substantielles sont portées à la connaissance des utilisateurs par un moyen approprié lorsque cela est requis.

The NFC business card and the French-Swiss professional directory.

Product

  • Pricing
  • Client area

Legal

  • Legal notice
  • Terms of sale
  • Terms of use
  • Privacy
  • Sous-traitance (RGPD)

Contact

  • support@cardbeez.fr
  • Contact
© 2026 CardBeez · All rights reserved. Hosted in Europe · GDPR