Politique de confidentialité
Dernière mise à jour : 22 août 2026
Cardendar est un service de suivi de cartes de crédit exploité depuis le Québec.
Cette politique décrit ce que le service recueille, pourquoi, et ce qu’il ne recueille pas. Elle est écrite pour être lue avant de créer un compte.
1. Responsable de la protection des renseignements personnels
Le responsable du traitement et de la protection des renseignements personnels, au sens de la Loi 25 du Québec et du RGPD, est :
- Identité : Benoit De Grandpré (ci-après l’« Éditeur »).
- Contact : support@cardendar.com.
L’Éditeur s’engage à traiter vos renseignements dans le respect de la transparence, de la limitation des finalités et de la sécurité des données.
2. Renseignements recueillis
Cardendar ne recueille que ce qui est nécessaire à son fonctionnement :
- Identification : votre adresse courriel, pour l’authentification et les communications de service.
- Vos cartes : émetteur, nom de la carte, surnom que vous lui donnez, réseau, les 4 ou 5 derniers chiffres, limite de crédit, solde, dates de relevé et d’échéance, frais annuel et date d’ouverture.
- Votre suivi : paiements que vous enregistrez, progression de vos bonus de bienvenue, crédits réclamés, certificats de nuitée et décisions de renouvellement.
- Vos préférences : province, pays d’utilisation, cible d’utilisation du crédit, type de récompense préféré, format de date et langue.
- Données techniques : adresse IP et métadonnées d’usage transmises par l’hébergeur, nécessaires à la sécurité du service.
Toutes ces informations sont saisies par vous. Cardendar n’en importe aucune depuis une source externe.
3. Ce que Cardendar ne recueille pas
Cette section est aussi importante que la précédente :
- Aucun numéro de carte complet, aucun NIP, aucun code de sécurité. Seuls les 4 ou 5 derniers chiffres sont conservés, et uniquement pour vous aider à distinguer deux cartes semblables.
- Aucune connexion à vos comptes bancaires. Cardendar ne se branche à aucune institution financière et n’a accès à aucun relevé. Tout ce qu’il sait, c’est vous qui l’avez inscrit.
- Aucun pointage de crédit. Cardendar calcule un taux d’utilisation à partir des limites et des soldes que vous inscrivez. Il n’obtient, ne consulte ni ne conserve votre cote auprès d’Equifax ou de TransUnion.
- Aucun outil d’analyse ni de publicité. Aucun traceur tiers, aucun pixel publicitaire, aucun profilage.
4. Finalités du traitement et base légale
Vos renseignements sont traités pour :
- L’exécution du service : calendrier des échéances, recommandation de carte, suivi des bonus et des frais annuels, admissibilité.
- Notre intérêt légitime : sécuriser l’application, corriger les anomalies, améliorer le service.
- Le respect de nos obligations légales.
Ils ne sont jamais vendus à des tiers, ni utilisés pour entraîner des modèles d’intelligence artificielle.
5. Non-vente et non-partage (CCPA/CPRA)
Cardendar ne vend pas vos renseignements personnels et ne les « partage » pas au sens du California Consumer Privacy Act (CCPA), tel que modifié par le California Privacy Rights Act (CPRA), à des fins de publicité comportementale entre contextes.
6. Fournisseurs et hébergement hors Québec
Pour fonctionner, Cardendar confie certaines données aux fournisseurs suivants :
- Supabase — authentification et base de données.
- Vercel — hébergement de l’application.
- Google — fournisseur d’authentification, uniquement si vous choisissez « Connexion avec Google ».
- Resend — envoi des courriels du service. Reçoit votre adresse courriel et le contenu du message.
- Stripe — traitement des paiements. Reçoit votre adresse courriel et vos renseignements de facturation ; l’Éditeur ne voit jamais votre numéro de carte.
Ces fournisseurs hébergent des données à l’extérieur du Québec. L’Éditeur retient des fournisseurs qui publient des engagements contractuels de protection des données et appliquent des mesures de sécurité reconnues dans l’industrie. Aucun autre tiers ne reçoit vos renseignements.
7. Durée de conservation
- Les données de votre compte sont conservées tant que celui-ci reste actif, et supprimées sur demande.
- Les demandes d’accès à la bêta, recueillies avant l’ouverture des inscriptions au public, ont été supprimées en août 2026. Ce formulaire n’existe plus.
- Inactivité prolongée : un compte resté inactif pendant dix-huit (18) mois consécutifs pourra être supprimé après un préavis par courriel resté sans réponse pendant 30 jours.
8. Vos droits (Loi 25, RGPD, CCPA)
Vous disposez des droits suivants :
- Droit d’accès et de rectification.
- Droit à l’effacement et à la suppression de votre compte.
- Droit à la limitation du traitement et droit d’opposition.
- Droit à la portabilité de vos données dans un format structuré et couramment utilisé.
Pour les exercer, écrivez à support@cardendar.com depuis l’adresse associée à votre compte. Nous répondons dans un délai maximal de 30 jours.
9. Témoins (cookies)
Cardendar n’utilise que des témoins techniques et strictement nécessaires : le maintien de votre session et votre préférence de langue. Aucun témoin publicitaire, aucun traceur tiers, et donc aucune bannière de consentement à cliquer.
10. Sécurité et gestion des incidents
Les échanges sont chiffrés (TLS). L’accès aux données est cloisonné au niveau de la base par des règles de sécurité par ligne : chaque compte ne peut lire que ses propres cartes, jamais celles d’un autre.
En cas d’incident de confidentialité présentant un risque de préjudice sérieux, l’Éditeur avisera la Commission d’accès à l’information ainsi que les personnes concernées, conformément à la Loi 25.
11. Autorités de contrôle
Si vous estimez que vos droits n’ont pas été respectés, vous pouvez porter plainte auprès de :
- Au Québec : la Commission d’accès à l’information (CAI).
- En Europe : l’autorité de protection des données de votre pays de résidence.
12. Modifications
Cardendar évolue rapidement. Toute modification substantielle de cette politique sera annoncée par courriel aux personnes ayant un compte, avant son entrée en vigueur. La date de dernière mise à jour figure en haut de cette page.