card.pm
Politique de confidentialité
Dernière mise à jour : septembre 2026
CARD.PM fait partie des services .PM édités par DATAMIX.IO. Un seul compte ouvre tous ces services. DATAMIX.IO n’a pas le même rôle pour toutes les données : responsable pour ses propres utilisateurs et clients, sous-traitant pour les données que ses clients collectent avec leurs cartes et formulaires.
1. Les données dont DATAMIX.IO est responsable
DATAMIX.IO traite, pour faire fonctionner ses services et sa relation avec ses clients :
- votre compte : adresse e-mail, nom, cartes, équipes et marques auxquelles vous avez accès ;
- les codes de connexion envoyés par e-mail : seule une empreinte est gardée, valable 15 minutes et utilisable une fois ;
- vos appareils connectés : navigateur, adresse IP et dates, visibles et révocables depuis la page « Appareils » ;
- vos échanges avec le support, y compris les connexions faites par le support à votre demande, signalées à l’écran ;
- la facturation : société, contacts, devis, commandes et factures ;
- les journaux techniques nécessaires à la sécurité et au diagnostic.
Ces traitements reposent sur l’exécution du contrat, nos obligations légales (comptabilité, facturation) et notre intérêt légitime à sécuriser le service.
2. Les données que nos clients nous confient
Quand une marque ou le titulaire d’une carte collecte des données avec nos services, il en est responsable et DATAMIX.IO les traite pour son compte :
- les informations saisies dans un formulaire de consentement (nom, prénom, e-mail, téléphone et autres champs choisis par le client) ;
- la preuve de chaque consentement : chaque case cochée ou non avec le texte affiché, la date et l’heure, l’adresse IP, le navigateur et une empreinte signée qui révèle toute modification ;
- les retraits de consentement, enregistrés et signés à leur tour, sans effacer l’accord initial ;
- le suivi des contacts : appels, messages, notes et statuts ajoutés par le titulaire de la carte ;
- les fiches de contact (vCards) qu’un utilisateur crée ou importe dans son espace ;
- les abonnements aux notifications d’une carte, quand un visiteur choisit de la suivre.
DATAMIX.IO ne réutilise jamais ces données pour son compte : ni publicité, ni revente, ni entraînement de modèles. Le cadre est fixé par l’accord de traitement des données.
3. Durées
- Un consentement vaut 12 mois au plus ; le client peut choisir une durée plus courte, affichée sur le formulaire. Passé ce délai, il n’est plus considéré comme en cours.
- La preuve est conservée pendant la durée fixée par le client, 36 mois par défaut, affichée avec le formulaire. À l’échéance, sa suppression se fait sur instruction du client.
- Codes de connexion : 15 minutes.
- Sessions : 7 jours, puis une nouvelle connexion est demandée.
- Compte et facturation : pendant la relation, puis selon les délais légaux (10 ans pour les pièces comptables).
4. Cookies et stockage local
Nous n’utilisons que ce qui est nécessaire au service :
- un cookie de session quand vous êtes connecté (7 jours) ;
- un cookie qui retient l’adresse e-mail que vous avez prouvée par un code (24 heures à 30 jours selon le service) ;
- dans votre navigateur seulement, vos préférences d’affichage (thème clair ou sombre) et vos recherches en cours.
Aucun cookie publicitaire, aucune mesure d’audience tierce, aucun traceur. C’est pourquoi aucun bandeau ne vous le demande.
5. Services tiers appelés par votre navigateur
- Polices : nos polices sont servies par nos propres serveurs. Si une police choisie par une marque n’y figure pas, elle est chargée depuis Google Fonts, qui reçoit alors votre adresse IP.
- Notifications : si vous suivez une carte, le service de notification de votre navigateur (Google, Mozilla, Apple ou Microsoft) transporte des messages chiffrés. Vous pouvez vous désabonner à tout moment ; un abonnement qui ne répond plus est supprimé.
- E-mails : les codes de connexion et les messages du service sont acheminés par Brevo.
6. Destinataires
Les données ne sont accessibles qu’aux personnes habilitées de DATAMIX.IO quand c’est nécessaire, à nos sous-traitants listés ci-dessous, et aux systèmes que le client relie lui-même à son compte (son CRM, ses webhooks, son API). Rien n’est vendu ni partagé à des fins publicitaires.
7. Localisation
Les données sont hébergées en France, sur des serveurs administrés par DATAMIX.IO. Nos sous-traitants sont établis dans l’Union européenne ; si l’un d’eux transfère des données hors de l’Union, il s’appuie sur les garanties prévues par le RGPD.
8. Sécurité
Connexions chiffrées, connexion sans mot de passe par code, accès limités au périmètre de chaque compte, preuves signées, journalisation et sauvegardes.
9. Vos droits
Vous pouvez demander l’accès à vos données, leur rectification, leur effacement, leur limitation ou leur portabilité, et vous opposer à un traitement. Un consentement se retire à tout moment, aussi simplement qu’il a été donné : chaque e-mail de confirmation contient un lien pour le faire.
Pour les données collectées par une marque ou le titulaire d’une carte, adressez-vous d’abord à eux : ce sont eux qui décident. Si vous nous écrivez, nous leur transmettons votre demande.
10. Délégué à la protection des données
Délégué à la protection des données : Richard Sadowski (RIMA Conseils & Services).
Pour toute question sur vos données ou pour exercer vos droits, écrivez à support@card.pm.
Vous pouvez aussi adresser une réclamation à la CNIL : cnil.fr.
