ConditionsConfidentialitéRGPDSupport

Légal

Protection des données
et RGPD

Dernière mise à jour : 13 mai 2026

Cette page présente vos droits en matière de protection des données personnelles et la manière dont Echo les met en oeuvre.

Notre engagement

Vos données vous appartiennent.

Echo est conçu pour créer des liens de confiance entre commerçants et clients. Cette confiance passe par une gestion rigoureuse et transparente des données personnelles. Nous collectons uniquement ce qui est nécessaire au fonctionnement du service, nous ne vendons jamais vos données, et nous vous donnons un contrôle total sur celles-ci.

01Champ d'application

La présente page s'adresse à l'ensemble des utilisateurs de la plateforme Echo, résidant dans l'Union Européenne ou dans tout autre territoire appliquant des règles équivalentes en matière de protection des données personnelles.

Le Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) s'applique au traitement de vos données personnelles par Echo dans la mesure où vous résidez dans l'Espace Économique Européen ou lorsque le traitement vise à vous offrir des biens ou services ou à surveiller votre comportement dans cet espace.

Pour les utilisateurs résidant au Canada, les dispositions de la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) ainsi que de la Loi 25 (Québec) s'appliquent en complément ou à la place du RGPD selon les cas.

02Base juridique des traitements

Chaque traitement de données réalisé par Echo repose sur une base juridique valide au sens de l'article 6 du RGPD :

Exécution du contrat

Traitement nécessaire à la fourniture du service souscrit. Sans ces données, le service ne peut être fourni.

Exemples : Gestion des comptes, collecte de timbres, émission de récompenses, prise de rendez-vous.

Intérêt légitime

Traitement nécessaire aux fins des intérêts légitimes poursuivis par {COMPANY}, sous réserve de ne pas porter atteinte à vos droits et libertés fondamentaux.

Exemples : Prévention de la fraude, sécurité de la plateforme, amélioration du service, analyses statistiques agrégées.

Consentement

Traitement basé sur votre accord libre, spécifique, éclairé et univoque. Ce consentement est révocable à tout moment sans impact sur les traitements passés.

Exemples : Géolocalisation, cookies analytiques, communications marketing optionnelles.

Obligation légale

Traitement imposé par une obligation légale ou réglementaire applicable à {COMPANY}.

Exemples : Conservation de données comptables et fiscales, réponse aux réquisitions judiciaires.

03Vos droits

En tant que personne concernée, vous disposez des droits suivants sur vos données personnelles traitées par Echo. Ces droits s'exercent à tout moment, sans frais, auprès de notre équipe.

👁

Droit d'accès

Vous avez le droit d'obtenir la confirmation que des données personnelles vous concernant sont traitées par {COMPANY}, et d'en obtenir une copie complète dans un délai de trente (30) jours.

Comment l'exercer : Envoyez votre demande par email à notre adresse ci-dessous en précisant votre identité.

✏️

Droit de rectification

Vous pouvez demander la correction de données personnelles inexactes, incomplètes ou obsolètes vous concernant. La rectification prend effet dans les meilleurs délais.

Comment l'exercer : Depuis votre profil pour les données modifiables, ou par email pour les autres données.

🗑

Droit à l'effacement (droit à l'oubli)

Vous pouvez demander la suppression de vos données personnelles lorsque celles-ci ne sont plus nécessaires, lorsque vous retirez votre consentement, ou lorsque le traitement est illicite. Ce droit ne s'applique pas lorsqu'une obligation légale impose la conservation.

Comment l'exercer : Contactez notre équipe par email. La suppression est effectuée dans un délai de trente (30) jours.

Droit à la limitation du traitement

Vous pouvez demander que le traitement de vos données soit limité dans certaines situations : contestation de l'exactitude des données, traitement illicite que vous ne souhaitez pas supprimer, ou nécessité de conservation pour un litige.

Comment l'exercer : Formulez votre demande par email en précisant les données concernées et le motif.

📦

Droit à la portabilité

Vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement.

Comment l'exercer : Formulez votre demande par email. Nous vous transmettrons un export de vos données dans les trente (30) jours.

🚫

Droit d'opposition

Vous pouvez vous opposer, pour des raisons tenant à votre situation particulière, à un traitement basé sur l'intérêt légitime de {COMPANY}. Vous pouvez également vous opposer à tout moment au traitement de vos données à des fins de prospection commerciale.

Comment l'exercer : Signifiez votre opposition par email. Pour les communications commerciales, utilisez le lien de désabonnement présent dans chaque email.

Retrait du consentement

Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment, sans justification. Ce retrait ne remet pas en cause la licéité des traitements réalisés avant le retrait.

Comment l'exercer : Depuis vos paramètres pour la géolocalisation et les cookies, ou par email pour les autres consentements.

04Gestion des cookies et du consentement

Lors de votre première visite sur la plateforme Echo, un bandeau vous invite à exprimer vos préférences en matière de cookies. Vous pouvez accepter, refuser ou personnaliser les cookies déposés.

Echo distingue trois catégories de cookies :

Cookies strictement nécessaires

Session, sécurité, préférences

Toujours actifs

Cookies analytiques

Performance, statistiques agrégées

Avec consentement

Cookies publicitaires

Ciblage, profils publicitaires

Non utilisés

Vous pouvez modifier vos préférences à tout moment depuis vos paramètres ou en nous contactant directement.

05Traitement des données par les commerçants

Lorsqu'un commerçant utilise la plateforme Echo pour gérer son programme de fidélité, il traite des données personnelles de ses clients (nom, historique de timbres, récompenses, rendez-vous).

Dans ce cadre, le commerçant est responsable du traitement au sens du RGPD. Il est tenu de :

  • ·Disposer d'une base juridique valide pour le traitement des données de ses clients.
  • ·Informer ses clients de la collecte et de l'utilisation de leurs données.
  • ·Respecter les droits des personnes concernées.
  • ·Ne pas utiliser les données clients collectées via Echo à des fins autres que celles liées au programme de fidélité.

Echo agit en qualité de sous-traitant pour le traitement de ces données et met en oeuvre les mesures techniques et organisationnelles nécessaires à leur protection.

06Sécurité et protection des données

La protection de vos données personnelles est une priorité opérationnelle pour Echo. Les mesures mises en place incluent :

  • ·Chiffrement de l'ensemble des communications (TLS/HTTPS).
  • ·Isolation des données par politique de sécurité au niveau des lignes (Row Level Security PostgreSQL).
  • ·Hachage irréversible des mots de passe.
  • ·Journalisation des accès et des événements critiques.
  • ·Surveillance proactive des tentatives d'intrusion et des comportements anormaux.
  • ·Contrôle des habilitations d'accès au personnel de {COMPANY}.

En cas d'incident de sécurité affectant vos données, Echo s'engage à vous en informer dans les délais imposés par la réglementation applicable (72 heures pour le RGPD, meilleur délai raisonnable pour les autres cadres applicables).

07Exercer vos droits

Pour exercer l'un de vos droits, adressez une demande écrite à notre équipe en précisant :

  • ·Votre nom, prénom et adresse email associée à votre compte.
  • ·Le droit que vous souhaitez exercer.
  • ·Les données ou traitements concernés par votre demande.

Nous nous engageons à répondre à votre demande dans un délai de trente (30) jours. En cas de demande complexe ou de volume important, ce délai peut être porté à soixante (60) jours, avec information de votre part dans le délai initial.

Si vous n'êtes pas satisfait de la réponse apportée, vous avez la possibilité de saisir l'autorité de protection des données compétente dans votre pays de résidence (CNIL en France, Commission d'accès à l'information au Québec, ou autorité équivalente).

Contact — Protection des données

Echo — Équipe confidentialité

ouedraogohugo09@gmail.com

Délai de réponse : 30 jours ouvrables

ConditionsConfidentialitéSupportRetour à l'accueil