La présente politique de confidentialité décrit comment SuperUp (accessible via superup.fr) collecte, utilise et protège les informations personnelles de ses utilisateurs. Cette politique s'applique à l'ensemble des services proposés par SuperUp, incluant la roue de fidélité, la gestion des avis Google et les réponses automatiques par intelligence artificielle.
1. Responsable du traitement
SuperUp
Site web : https://superup.fr
Email : contact@superup.fr
2. Définitions
- « Établissement » : le restaurant, commerce ou entreprise cliente de SuperUp utilisant la plateforme pour gérer sa fidélisation et/ou ses avis Google.
- « Utilisateur professionnel » : le gérant ou responsable de l'Établissement disposant d'un compte administrateur SuperUp.
- « Client final » : toute personne physique qui interagit avec les services SuperUp en tant que client de l'Établissement (participation à la roue de fidélité, rédaction d'un avis Google, etc.).
- « Données personnelles » : toute information se rapportant à une personne physique identifiée ou identifiable.
- « Traitement » : toute opération effectuée sur des données personnelles (collecte, enregistrement, stockage, utilisation, transmission, suppression).
3. Données collectées
3.1 Données des Utilisateurs professionnels (gérants)
Lors de l'inscription et de l'utilisation de SuperUp, nous collectons :
- Nom et prénom
- Adresse email
- Mot de passe (stocké sous forme chiffrée)
- Nom et adresse de l'établissement
- Numéro de téléphone (optionnel)
3.2 Données des Clients finaux (via la roue de fidélité)
Lorsqu'un client final participe à la roue de fidélité SuperUp dans un Établissement, les données suivantes sont collectées :
- Prénom et nom
- Adresse email
- Numéro de téléphone
Important : Ces données sont collectées par SuperUp pour le compte de l'Établissement, qui en est le responsable de traitement. SuperUp agit en tant que sous-traitant au sens du RGPD (Article 28). Le client final est informé au moment de la collecte de l'utilisation qui sera faite de ses données et donne son consentement explicite.
3.3 Données obtenues via Google Business Profile
Lorsqu'un Utilisateur professionnel connecte son compte Google Business Profile à SuperUp, nous accédons, avec son autorisation explicite, aux données suivantes :
- Informations de l'établissement (nom, adresse, note moyenne, nombre d'avis)
- Avis clients publiés sur la fiche Google (nom de l'auteur, note, texte de l'avis, date)
- Possibilité de publier des réponses aux avis au nom de l'Établissement
3.4 Données techniques
- Adresse IP
- Type et version du navigateur
- Pages visitées et durée de visite
- Appareil utilisé (mobile, ordinateur)
4. Finalités du traitement
4.1 Pour les Utilisateurs professionnels
- Fournir et améliorer les services SuperUp (roue de fidélité, gestion des avis)
- Surveiller les nouveaux avis Google de l'Établissement
- Générer des réponses automatiques aux avis via intelligence artificielle (Google Gemini)
- Publier les réponses sur la fiche Google Business Profile de l'Établissement
- Communiquer avec l'Utilisateur professionnel concernant son compte et nos services
4.2 Pour les Clients finaux
- Permettre la participation à la roue de fidélité et la gestion des lots gagnés
- Permettre à l'Établissement d'envoyer des communications promotionnelles par email et/ou SMS, sous réserve du consentement du client final
- Assurer le suivi des participations et des gains
Consentement marketing : Le client final donne son consentement explicite (opt-in actif) avant de recevoir des communications promotionnelles de la part de l'Établissement. Il peut se désinscrire à tout moment via le lien de désinscription présent dans chaque email ou en envoyant STOP par SMS.
5. Base légale du traitement
Conformément au Règlement Général sur la Protection des Données (RGPD), le traitement des données personnelles repose sur les bases légales suivantes :
- Consentement (Article 6.1.a) : pour la collecte des données des clients finaux via la roue de fidélité et l'envoi de communications promotionnelles par email et SMS.
- Exécution d'un contrat (Article 6.1.b) : pour la fourniture des services SuperUp aux Utilisateurs professionnels.
- Intérêt légitime (Article 6.1.f) : pour l'amélioration de nos services et la sécurité de la plateforme.
- Obligation légale (Article 6.1.c) : pour le respect de nos obligations légales et réglementaires.
6. Utilisation de l'intelligence artificielle
SuperUp utilise des technologies d'intelligence artificielle (Google Gemini) pour générer automatiquement des réponses aux avis Google des Établissements.
- Les réponses sont générées sur la base du contenu de l'avis client (note, texte) et des paramètres définis par l'Utilisateur professionnel (ton, longueur, instructions personnalisées).
- Les réponses sont publiées automatiquement sur la fiche Google de l'Établissement, avec le consentement préalable de l'Utilisateur professionnel.
- L'Utilisateur professionnel reste seul responsable des réponses publiées sur sa fiche Google et peut les modifier ou supprimer à tout moment.
- Les données des avis transmises à l'IA sont utilisées uniquement pour la génération de la réponse et ne sont pas conservées par le fournisseur d'IA au-delà du traitement immédiat.
Responsabilité : SuperUp fournit un outil de génération automatique de réponses par intelligence artificielle. L'Utilisateur professionnel reconnaît que ces réponses sont générées par IA et en assume l'entière responsabilité une fois publiées. SuperUp ne saurait être tenu responsable du contenu des réponses générées, de leur pertinence ou de leurs éventuelles conséquences.
7. Utilisation de l'API Google Business Profile
SuperUp utilise l'API Google Business Profile pour accéder aux données d'établissement et aux avis des Utilisateurs professionnels. L'utilisation de ces données est conforme aux Règles relatives aux données utilisateur des services API de Google.
En particulier :
- Nous n'utilisons les données Google que pour fournir les fonctionnalités explicitement autorisées par l'Utilisateur professionnel.
- Nous ne vendons, ne louons et ne partageons pas les données Google avec des tiers.
- Nous n'utilisons pas les données Google à des fins publicitaires.
- L'accès peut être révoqué à tout moment (voir section 12).
- Les tokens d'accès Google sont stockés de manière chiffrée sur nos serveurs sécurisés.
8. Communications promotionnelles (emails et SMS)
Les données des clients finaux (email, numéro de téléphone) collectées via la roue de fidélité peuvent être utilisées par l'Établissement pour envoyer des communications promotionnelles.
- Le consentement explicite du client final est requis avant tout envoi (opt-in actif avec case à cocher).
- Chaque email contient un lien de désinscription permettant de se retirer à tout moment.
- Chaque SMS contient la mention STOP pour se désinscrire.
- L'Établissement est seul responsable du contenu des communications qu'il envoie via SuperUp.
- SuperUp s'engage à ne jamais utiliser les données des clients finaux pour son propre compte ni à les transmettre à des tiers.
- La fréquence d'envoi est limitée afin d'éviter toute sollicitation excessive.
9. Partage des données avec des tiers
SuperUp ne vend ni ne loue les données personnelles à des tiers. Les données peuvent être partagées uniquement avec :
- Google (API Google Business Profile) : pour la lecture des avis et la publication des réponses, avec l'autorisation de l'Utilisateur professionnel.
- Google Gemini (Intelligence artificielle) : pour la génération de réponses aux avis. Seul le contenu de l'avis est transmis, aucune donnée personnelle du client final.
- Hébergeur : pour l'hébergement sécurisé de la plateforme et des données.
- Autorités compétentes : en cas d'obligation légale.
10. Stockage et sécurité
Vos données sont stockées sur des serveurs sécurisés. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :
- Chiffrement des mots de passe et des tokens d'accès
- Connexions sécurisées (HTTPS/SSL)
- Accès restreint aux données (principe du moindre privilège)
- Sauvegardes régulières
11. Durée de conservation
- Données des Utilisateurs professionnels : conservées tant que le compte est actif. En cas de suppression du compte, les données sont effacées sous 30 jours.
- Données des clients finaux : conservées pour la durée nécessaire aux finalités décrites (fidélisation, communications promotionnelles). En cas de désinscription ou de demande de suppression, les données sont effacées sous 30 jours.
- Tokens Google : supprimés immédiatement en cas de révocation de l'accès ou de suppression du compte.
- Données techniques : conservées 12 mois maximum.
12. Révocation de l'accès Google
L'Utilisateur professionnel peut à tout moment révoquer l'accès de SuperUp à son compte Google Business Profile :
La révocation entraîne l'arrêt immédiat de la surveillance des avis et des réponses automatiques.
13. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès (Article 15) : obtenir une copie de vos données personnelles.
- Droit de rectification (Article 16) : corriger des données inexactes ou incomplètes.
- Droit de suppression (Article 17) : demander l'effacement de vos données.
- Droit à la limitation (Article 18) : restreindre le traitement de vos données.
- Droit à la portabilité (Article 20) : recevoir vos données dans un format structuré et lisible.
- Droit d'opposition (Article 21) : vous opposer au traitement de vos données.
- Droit de retrait du consentement : retirer votre consentement à tout moment, sans affecter la licéité du traitement antérieur.
Pour exercer vos droits, contactez-nous à : contact@superup.fr. Nous répondrons dans un délai maximum de 30 jours.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
14. Cookies
SuperUp utilise des cookies strictement nécessaires au fonctionnement du service :
- Cookies de session (authentification, préférences)
- Cookies de sécurité (protection contre les attaques)
Aucun cookie publicitaire ou de suivi tiers n'est utilisé.
15. Modifications
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. Toute modification sera publiée sur cette page avec une date de mise à jour. En cas de modification substantielle, les Utilisateurs professionnels seront informés par email.
16. Contact
Pour toute question relative à cette politique de confidentialité ou à la protection de vos données :
SuperUp
Email : contact@superup.fr
Site web : https://superup.fr
Dernière mise à jour : 10 février 2026