GRent Sàrl← Retour à la carte fidélité
Documents légaux — Programme fidélité
CONFIDENTIALITÉ
FIDÉLITÉ
Version 1.0 — Entrée en vigueur : mai 2026 · Conforme à la nLPD (Suisse) et au RGPD (UE) · Document complémentaire à la politique générale
01
Responsable du traitement

Le responsable du traitement des données collectées dans le cadre du programme de fidélité est :

GRent Sàrl
Chemin de l'Etang 26, 1543 Grandcour (VD), Suisse
UID : CHE-334.094.727
Contact protection des données : contact@grent.ch

02
Finalités du traitement

Vos données sont traitées exclusivement pour :

  • Gérer votre carte de fidélité (création, suivi des réservations comptées, déblocage des récompenses)
  • Vous envoyer les emails liés à votre carte (bienvenue, récompenses débloquées, expiration)
  • Vous envoyer, uniquement si vous avez coché la case correspondante, les offres exclusives GRent
  • Tenir un journal d'audit des opérations sur votre carte (art. 6 al. 1 let. f RGPD — intérêt légitime à la sécurité)
03
Base légale

Le traitement repose sur votre consentement explicite (art. 6 al. 1 let. a RGPD, art. 31 nLPD), donné lors de l'inscription via les cases à cocher dédiées. Vous pouvez retirer ce consentement à tout moment, sans justification, depuis le lien présent dans chaque email ou en nous contactant directement.

04
Données collectées
CatégorieDonnéesSource
IdentificationPrénom, nom, emailFormulaire d'inscription
ContactTéléphone (optionnel)Formulaire d'inscription
Programme fidélitéN° de carte, compteur de réservations, récompenses débloquéesGénéré automatiquement
ConsentementAcceptations cochées, horodatage, jeton de désinscriptionFormulaire d'inscription
ScansDate/heure de chaque réservation comptée, véhicule, opérateurComptoir GRent
Wallets (optionnel)Identifiants Apple/Google WalletSi vous ajoutez la carte à votre wallet
05
Durée de conservation

Vos données fidélité sont conservées 3 ans à compter de votre dernière activité (dernier scan ou dernier email ouvert). Au-delà, elles sont automatiquement supprimées ou anonymisées.

Si vous avez également effectué des réservations payantes, les données nécessaires à ces contrats (identité, permis, paiement) sont conservées séparément 10 ans conformément à l'art. 958f CO (obligation comptable suisse). Voir la politique générale.

06
Destinataires

Aucun tiers ne reçoit vos données fidélité à des fins commerciales. Les seuls sous-traitants techniques sont :

  • Supabase (région Frankfurt, UE) — hébergement de la base de données
  • Resend — envoi des emails transactionnels et marketing
  • Vercel — hébergement de l'application web

Tous sont liés par des clauses de protection des données conformes au RGPD.

07
Vos droits

Vous disposez à tout moment des droits suivants :

  • Accès — télécharger un export complet de vos données au format JSON
  • Rectification — corriger des informations erronées (par email à contact@grent.ch)
  • Effacement — demander la suppression de vos données fidélité, en un clic
  • Opposition — refuser à tout moment les communications marketing (lien dans chaque email)
  • Portabilité — récupérer vos données dans un format structuré et lisible (JSON)
  • Retrait du consentement — à tout moment, sans incidence sur la légalité des traitements antérieurs

L'accès, l'effacement et l'opposition sont accessibles en un clic via le lien personnel reçu dans votre email de bienvenue (page /fidelite/desinscription/...).

08
Sécurité
  • HTTPS strict avec HSTS sur l'ensemble du domaine
  • Mots de passe administrateur stockés sous forme de hash bcrypt
  • Politique de sécurité du contenu (CSP) stricte
  • Accès base de données par jeton serveur uniquement (Row Level Security activée)
  • Journal d'audit conservé pour chaque action administrative sur votre fiche
  • Limitation de débit sur les endpoints publics pour prévenir les abus
09
Droit de plainte

Si vous estimez que le traitement de vos données ne respecte pas la législation, vous pouvez introduire une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) :

PFPDT — Feldeggweg 1, 3003 Berne, Suisse
www.edoeb.admin.ch

10
Modification de cette politique

Toute modification matérielle de cette politique sera notifiée par email aux membres du programme au moins 30 jours avant son entrée en vigueur. La version courante est toujours accessible à l'adresse grent.ch/fidelite/confidentialite.