M
Mellio pro
Espai Comerç

Crear cuenta de comercio

Cree y gestione el seu programa de fidelización.

1
Correo
2
Verificación
3
Perfil y Adreça
o

¿Ya tiene una cuenta? Iniciar sessió

✨ Área de Comerç y Fidelización

Cree el seu programa de fidelización

Fidelice a els seus clients y aumente els seus ventas en unos pocos clics amb nuestras targetes digitales.

Targetes Apple Wallet y Google Pay

Sus clients añaden el seu targeta en 10 segundos, sense descargar ninguna aplicación.

Notificaciones push locales gratuitas

Comuníquese directamente en la pantalla de bloqueo de els seus clients cercanos.

Aumente els seus reseñas de Google en un 45%

Recopile automáticamente reseñas de clients satisfechos per a subir posiciones en Google Maps.

✨ Contrat d'Abonnement SaaS

Conditions Générales de Service

Droit applicable belge & RGPD.

CONTRAT D'ABONNEMENT SAAS COMMERÇANT — Version 1.0
Ce contrat régit l'utilisation de la plateforme de fidélisation Mellio par les Commerçants clients directs.

Entre : DS Solutions SRL, société de droit belge, dont le siège social est établi en Belgique, immatriculée à la Banque-Carrefour des Entreprises sous le numéro indiqué dans ses mentions légales, ci-après dénommée le « Prestataire »,

et : Toute personne physique ou morale agissant dans le cadre de son activité commerciale, industrielle, artisanale ou libérale qui souscrit aux Services Mellio, ci-après dénommée le « Client » ou le « Commerçant »,

Ensemble désignées les « Parties ».

Le présent Contrat constitue un contrat d'adhésion régissant l'accès et l'utilisation de la plateforme de fidélisation Mellio.

ARTICLE 1 – OBJET DES SERVICES

Le présent Contrat a pour objet de définir les conditions dans lesquelles le Prestataire met à la disposition du Commerçant la plateforme logicielle Mellio en mode SaaS (Software as a Service) afin de lui permettre de créer, gérer et animer son propre programme de fidélité numérique à destination de ses clients finaux.

ARTICLE 2 – ACCÈS AUX SERVICES

Le Commerçant accède aux Services au moyen de ses identifiants confidentiels. Il est seul responsable de la sécurité et de la confidentialité de ses accès. Toute utilisation des Services avec les identifiants du Commerçant est réputée avoir été effectuée par ce dernier.

ARTICLE 3 – CONDITIONS FINANCIÈRES

L'accès aux Services est concédé moyennant le paiement d'un abonnement dont le tarif et la périodicité sont définis lors de la souscription. Les tarifs sont indiqués hors taxes (HT) et sont majorés des taxes applicables (notamment la TVA belge de 21 % ou le mécanisme d'autoliquidation). Le paiement s'effectue par prélèvement automatique ou carte bancaire via le prestataire de paiement sécurisé Mollie.

ARTICLE 4 – DURÉE ET RÉSILIATION

Sauf stipulation contraire, l'abonnement est souscrit pour une durée indéterminée avec renouvellement tacite. Chaque Partie peut y mettre fin à tout moment via l'interface du portail Mellio, moyennant le respect d'un préavis correspondant à la période de facturation en cours.

ARTICLE 5 – PROTECTION DES DONNÉES (RGPD)

Dans le cadre de l'utilisation de la plateforme, le Commerçant agit en qualité de Responsable du traitement des données de ses clients finaux. Le Prestataire agit en qualité de Sous-traitant au sens de l'article 28 du RGPD. Les conditions de ce traitement sont régies par l'Accord de Traitement des Données (DPA) qui est incorporé par référence au présent Contrat et que le Commerçant accepte sans réserve.

ARTICLE 6 – RESPONSABILITÉ

Le Prestataire s'efforce d'assurer la disponibilité de la plateforme 24h/24 et 7j/7, mais ne peut être tenu responsable des interruptions liées à la maintenance ou à des pannes de réseau tiers. La responsabilité du Prestataire est strictement limitée au montant des abonnements payés par le Commerçant au cours des douze (12) derniers mois.

ARTICLE 7 – PROPRIÉTÉ INTELLECTUELLE

Le présent Contrat ne confère aucun droit de propriété intellectuelle sur la plateforme Mellio, qui reste la propriété exclusive de DS Solutions SRL. Le Commerçant bénéficie d'une licence d'utilisation personnelle, non exclusive et temporaire.

ARTICLE 8 – DROIT APPLICABLE ET JURIDICTION

Le présent Contrat est régi par le droit belge. Tout litige relatif à sa validité, son interprétation ou son exécution sera soumis à la compétence exclusive du Tribunal de l'entreprise de Liège, division de Marche-en-Famenne.

✨ Protection des données

Politique de Confidentialité

Conformité stricte RGPD.

1. PRÉAMBULE

La présente Politique de confidentialité (la « Politique ») décrit les conditions dans lesquelles DS Solutions SRL (ci-après le « Responsable du traitement », « DS Solutions », « nous » ou « notre ») collecte, utilise, conserve, protège et traite les données à caractère personnel dans le cadre de la fourniture de la plateforme SaaS Mellio (les « Services »).

La protection des données personnelles constitue une priorité pour DS Solutions.

Nous nous engageons à traiter les données personnelles conformément :

  • au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) ;
  • à la législation belge applicable ;
  • ainsi qu'aux recommandations de l'Autorité de Protection des Données (APD).

La présente Politique fait partie intégrante de notre environnement contractuel mais ne remplace pas le Contrat SaaS ni l'Accord de traitement des données (DPA), lesquels régissent les traitements réalisés pour le compte de nos Clients professionnels.

2. CHAMP D'APPLICATION

La présente Politique s'applique aux traitements de données personnelles effectués par DS Solutions lorsqu'elle agit en qualité de Responsable du traitement, notamment concernant :

  • les visiteurs du site Internet ;
  • les prospects ;
  • les agences clientes ;
  • leurs représentants ;
  • les utilisateurs administrateurs de la plateforme ;
  • les personnes contactant notre support.

En revanche, lorsque les données sont traitées dans la plateforme pour le compte d'une Agence (par exemple les données relatives aux commerçants, aux clients finaux, aux cartes de fidélité ou aux programmes de fidélité), DS Solutions agit principalement en qualité de Sous-traitant au sens de l'article 28 du RGPD.

Ces traitements sont régis par le Data Processing Agreement (DPA) conclu avec chaque Agence.

3. DÉFINITIONS

Aux fins de la présente Politique :

  • Agence Le client professionnel ayant souscrit un abonnement aux Services.
  • Commerçant Le client de l'Agence utilisant un sous-compte de la plateforme.
  • Utilisateur Toute personne physique utilisant les Services.
  • Données personnelles Toute information se rapportant à une personne physique identifiée ou identifiable.
  • Traitement Toute opération réalisée sur des données personnelles (collecte, consultation, conservation, modification, suppression, etc.).
  • RGPD Le Règlement (UE) 2016/679 du Parlement européen et du Conseil.

4. RESPONSABLE DU TRAITEMENT

Le Responsable du traitement est :

DS Solutions SRL
Siège social : [à compléter]
Belgique
BCE : [à compléter]
Email : privacy@...
Site Internet : https://...

Pour toute question relative au traitement des données personnelles, vous pouvez nous contacter à cette adresse.

Si un Délégué à la Protection des Données (DPO) est désigné ultérieurement, ses coordonnées seront publiées sur notre site Internet.

5. QUAND SOMMES-NOUS RESPONSABLE DU TRAITEMENT ?

DS Solutions agit comme Responsable du traitement notamment pour :

  • la création des comptes Agence ;
  • la gestion des abonnements ;
  • la facturation ;
  • la comptabilité ;
  • la gestion des paiements ;
  • la gestion des prospects ;
  • les demandes de démonstration ;
  • les demandes adressées au support ;
  • la sécurité de la plateforme ;
  • les journaux techniques ;
  • les obligations légales.

Dans ces situations, DS Solutions détermine elle-même les finalités et les moyens des traitements.

6. QUAND AGISSONS-NOUS COMME SOUS-TRAITANT ?

Lorsque les Agences utilisent Mellio afin de gérer leurs propres commerçants et les utilisateurs finaux de leurs programmes de fidélité, DS Solutions agit principalement comme Sous-traitant.

Cela concerne notamment :

  • les données des commerçants ;
  • les données des clients des commerçants ;
  • les cartes de fidélité numériques ;
  • les historiques de points ;
  • les récompenses ;
  • les campagnes de fidélisation ;
  • les informations importées par l'Agence.

Dans ces traitements :

  • l'Agence demeure Responsable du traitement ;
  • DS Solutions agit exclusivement sur instruction documentée de l'Agence, conformément au DPA.

DS Solutions n'utilise jamais ces données pour ses propres finalités commerciales.

7. NOS PRINCIPES DE TRAITEMENT

DS Solutions applique les principes suivants à l'ensemble de ses traitements : licéité, loyauté, transparence, minimisation des données, exactitude, limitation des finalités, limitation de la conservation, intégrité, confidentialité et responsabilité ("accountability").

Nous ne collectons que les données strictement nécessaires aux finalités poursuivies.

8. CATÉGORIES DE DONNÉES COLLECTÉES

Selon les Services utilisés, nous pouvons traiter les catégories de données suivantes.

8.1 Données d'identification

  • nom ;
  • prénom ;
  • fonction ;
  • société ;
  • numéro d'entreprise ;
  • numéro de TVA ;
  • coordonnées professionnelles.

8.2 Coordonnées

  • adresse email professionnelle ;
  • numéro de téléphone ;
  • adresse postale professionnelle.

8.3 Données contractuelles

  • abonnement ;
  • historique des commandes ;
  • devis ;
  • contrats ;
  • factures ;
  • paiements.

8.4 Données de connexion

Nous enregistrons notamment :

  • adresse IP ;
  • date et heure de connexion ;
  • navigateur ;
  • système d'exploitation ;
  • identifiant utilisateur ;
  • journaux de sécurité ;
  • journaux d'administration ;
  • informations techniques nécessaires à la sécurisation des Services.

Ces informations sont principalement utilisées afin :

  • d'assurer la sécurité ;
  • détecter les fraudes ;
  • analyser les incidents ;
  • garantir la stabilité des Services.

8.5 Données de support

Lorsque vous contactez notre support, nous pouvons conserver :

  • les échanges d'e-mails ;
  • les captures d'écran transmises ;
  • les fichiers de diagnostic ;
  • les informations permettant de résoudre votre demande.

8.6 Données de paiement

Les paiements sont traités par notre prestataire spécialisé.

DS Solutions ne stocke jamais les numéros complets de cartes bancaires.

Nous conservons uniquement les informations nécessaires :

  • statut du paiement ;
  • référence de transaction ;
  • historique de facturation.

8.7 Données techniques

Selon les fonctionnalités utilisées :

  • identifiants techniques ;
  • paramètres de configuration ;
  • journaux d'activité ;
  • préférences utilisateur.

9. DONNÉES QUE NOUS NE COLLECTONS PAS

DS Solutions ne collecte volontairement :

  • aucune donnée sensible au sens de l'article 9 du RGPD ;
  • aucune donnée biométrique ;
  • aucune donnée de santé ;
  • aucune donnée relative aux condamnations pénales.

Les Services sont exclusivement destinés aux professionnels.

Ils ne sont pas conçus pour être utilisés par des mineurs de moins de 18 ans.

10. FINALITÉS DES TRAITEMENTS

DS Solutions traite les données personnelles uniquement pour des finalités déterminées, explicites et légitimes.

Les principales finalités poursuivies sont les suivantes :

Finalité Base légale
Création et gestion des comptes Exécution du contrat
Fourniture des Services SaaS Exécution du contrat
Gestion des abonnements Exécution du contrat
Gestion des paiements Exécution du contrat
Gestion de la facturation Obligation légale
Support technique Exécution du contrat
Sécurisation de la plateforme Intérêt légitime
Détection des fraudes Intérêt légitime
Journalisation des accès Intérêt légitime
Sauvegardes Intérêt légitime
Respect des obligations comptables Obligation légale
Gestion des demandes de contact Mesures précontractuelles
Réponse aux autorités compétentes Obligation légale
Défense de nos droits en justice Intérêt légitime

Nous ne traitons jamais les données personnelles pour une finalité incompatible avec celles décrites ci-dessus.

11. BASES JURIDIQUES

Conformément à l'article 6 du RGPD, les traitements reposent sur une ou plusieurs des bases juridiques suivantes.

11.1 Exécution du contrat

La majorité des traitements est nécessaire afin de :

  • créer le compte Client ;
  • fournir les Services ;
  • assurer le support ;
  • gérer les paiements ;
  • administrer l'abonnement.

Sans ces traitements, les Services ne pourraient pas être fournis.

11.2 Obligations légales

Certaines données sont conservées afin de satisfaire notamment :

  • aux obligations comptables ;
  • aux obligations fiscales ;
  • aux obligations imposées par les autorités publiques.

11.3 Intérêt légitime

DS Solutions poursuit plusieurs intérêts légitimes, notamment :

  • protéger la sécurité des Services ;
  • prévenir la fraude ;
  • assurer la stabilité de la plateforme ;
  • détecter les attaques informatiques ;
  • améliorer les performances ;
  • assurer la continuité des Services ;
  • défendre ses droits en justice.

Lorsque cette base légale est utilisée, nous veillons à préserver les droits et libertés des personnes concernées.

11.4 Consentement

Lorsque le consentement est requis par la réglementation, notamment pour certains cookies non essentiels ou certaines communications marketing, celui-ci est recueilli préalablement.

Le consentement peut être retiré à tout moment.

12. DESTINATAIRES DES DONNÉES

Les données personnelles ne sont accessibles qu'aux personnes ayant besoin d'en connaître dans le cadre de leurs fonctions.

Il peut notamment s'agir :

  • des collaborateurs autorisés de DS Solutions ;
  • des sous-traitants agissant pour notre compte ;
  • des autorités publiques lorsque la loi l'impose ;
  • des conseils juridiques ou comptables dans le cadre de leurs missions.

Nous ne vendons, ne louons ni ne commercialisons jamais les données personnelles.

13. SOUS-TRAITANTS

Afin d'assurer le fonctionnement des Services, DS Solutions fait appel à plusieurs sous-traitants spécialisés.

À la date de publication de la présente Politique, les principaux sous-traitants sont les suivants :

Sous-traitant Finalité principale
Clever Cloud Hébergement de la plateforme
Mollie Traitement des paiements
Brevo Envoi des courriers électroniques transactionnels
Google reCAPTCHA Protection contre les abus automatisés
Apple Wallet Génération et gestion des cartes Wallet
Google Wallet Génération et gestion des cartes Wallet

Cette liste peut évoluer afin de tenir compte de l'évolution des Services.

Tout nouveau sous-traitant est sélectionné avec le niveau de diligence raisonnablement attendu d'un prestataire professionnel.

Lorsque cela est requis par le RGPD, un contrat conforme à l'article 28 est conclu avec chacun d'eux.

14. TRANSFERTS INTERNATIONAUX

Les infrastructures principales de production sont hébergées au sein de l'Union européenne.

Certains de nos sous-traitants peuvent toutefois être amenés à réaliser des traitements impliquant un transfert de données en dehors de l'Espace économique européen.

Lorsque de tels transferts existent, DS Solutions veille à ce qu'ils reposent sur l'un des mécanismes prévus par le chapitre V du RGPD, notamment :

  • une décision d'adéquation de la Commission européenne ;
  • les Clauses Contractuelles Types (Standard Contractual Clauses) ;
  • toute autre garantie appropriée prévue par le RGPD.

Nous nous assurons que ces transferts offrent un niveau de protection substantiellement équivalent à celui garanti au sein de l'Union européenne.

15. MESURES DE SÉCURITÉ

DS Solutions met en œuvre des mesures techniques et organisationnelles destinées à protéger les données personnelles contre :

  • la destruction accidentelle ou illicite ;
  • la perte ;
  • l'altération ;
  • la divulgation non autorisée ;
  • l'accès non autorisé.

Ces mesures comprennent notamment :

  • chiffrement des communications via HTTPS et TLS 1.3 ;
  • chiffrement des volumes de stockage par AES-256 (LUKS2) ou technologie équivalente ;
  • authentification des utilisateurs ;
  • contrôle des accès selon le principe du moindre privilège ;
  • journalisation des accès administrateurs ;
  • sauvegardes quotidiennes ;
  • surveillance des infrastructures ;
  • mises à jour régulières des composants logiciels ;
  • limitation des accès aux seules personnes habilitées.

Les mesures de sécurité sont réévaluées régulièrement afin de tenir compte de l'évolution des risques et de l'état de l'art.

16. CONFIDENTIALITÉ

Les collaborateurs de DS Solutions ainsi que les personnes autorisées à accéder aux données personnelles sont soumis à une obligation de confidentialité.

Les accès aux données sont limités aux seules personnes dont les fonctions nécessitent un tel accès.

Les sous-traitants auxquels nous faisons appel sont également soumis à des obligations contractuelles de confidentialité.

17. VIOLATIONS DE DONNÉES

En cas de violation de données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, DS Solutions met en œuvre les procédures prévues par le RGPD.

Lorsque DS Solutions agit en qualité de Responsable du traitement, elle notifie, le cas échéant :

  • l'Autorité de Protection des Données compétente dans les délais légaux ;
  • les personnes concernées lorsque la réglementation l'exige.

Lorsque DS Solutions agit en qualité de Sous-traitant, elle informe le Responsable du traitement dans les meilleurs délais après avoir pris connaissance de la violation, afin de lui permettre de respecter ses propres obligations légales.

18. PRISE DE DÉCISION AUTOMATISÉE

DS Solutions ne prend aucune décision produisant des effets juridiques exclusivement sur la base d'un traitement automatisé au sens de l'article 22 du RGPD.

19. DURÉE DE CONSERVATION DES DONNÉES

DS Solutions conserve les données personnelles uniquement pendant la durée nécessaire à la réalisation des finalités poursuivies et au respect de ses obligations légales.

Les principales durées de conservation sont les suivantes :

Catégorie Durée
Compte Agence Pendant toute la durée du contrat
Données de facturation 7 ans (obligation légale belge)
Paiements 7 ans
Contrats et devis 10 ans après la fin de la relation contractuelle
Tickets de support 3 ans après leur clôture
Journaux techniques (logs) 12 mois maximum, sauf nécessité de sécurité ou obligation légale
Sauvegardes Rotation sur 30 jours maximum, sauf nécessité technique exceptionnelle
Données des prospects 3 ans après le dernier contact, sauf opposition ou demande de suppression

Lorsque les durées légales expirent, les données sont supprimées ou anonymisées de manière sécurisée.

20. FIN DU CONTRAT

À l'issue de la relation contractuelle :

  • les comptes sont désactivés conformément au Contrat SaaS ;
  • les données sont conservées pendant le délai contractuel de réversibilité (30 jours), afin de permettre au Client d'organiser la migration ou la suppression de ses données ;
  • à l'expiration de ce délai, les données sont supprimées ou anonymisées, sauf lorsqu'une conservation est imposée par la loi ou nécessaire à la défense des droits de DS Solutions.

Les modalités applicables aux données traitées pour le compte des Agences sont détaillées dans le Data Processing Agreement (DPA).

21. VOS DROITS

Conformément au RGPD, vous disposez des droits suivants.

21.1 Droit d'accès

Obtenir la confirmation que des données personnelles vous concernant sont traitées ainsi qu'une copie de celles-ci.

21.2 Droit de rectification

Faire corriger toute donnée inexacte ou incomplète.

21.3 Droit à l'effacement

Obtenir l'effacement de vos données lorsque les conditions prévues par le RGPD sont réunies.

Ce droit n'est toutefois pas absolu et peut être limité par des obligations légales ou contractuelles.

21.4 Droit à la limitation du traitement

Demander la suspension temporaire de certains traitements dans les cas prévus par la réglementation.

21.5 Droit d'opposition

Vous opposer à certains traitements reposant sur notre intérêt légitime.

Nous examinerons chaque demande conformément au RGPD.

21.6 Droit à la portabilité

Recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine lorsque les conditions prévues par le RGPD sont réunies.

21.7 Retrait du consentement

Lorsque le traitement repose sur votre consentement, celui-ci peut être retiré à tout moment.

Ce retrait n'affecte pas la licéité des traitements réalisés avant ce retrait.

22. EXERCICE DE VOS DROITS

Les demandes relatives à l'exercice de vos droits peuvent être adressées à :

DS Solutions SRL
Email : privacy@...

Afin de protéger les données personnelles, DS Solutions peut demander des informations complémentaires lorsque cela est raisonnablement nécessaire afin de vérifier l'identité du demandeur.

Aucune copie systématique d'une pièce d'identité n'est exigée.

Les demandes sont traitées dans les délais prévus par le RGPD.

23. RÉCLAMATION

Si vous estimez que vos données personnelles ne sont pas traitées conformément à la réglementation applicable, vous pouvez introduire une réclamation auprès de l'autorité compétente.

En Belgique :

Autorité de protection des données (APD)
Rue de la Presse 35
1000 Bruxelles
Belgique
https://www.autoriteprotectiondonnees.be

Nous vous invitons toutefois à nous contacter préalablement afin de rechercher une solution amiable.

24. COOKIES ET TECHNOLOGIES SIMILAIRES

Le site Internet et la plateforme peuvent utiliser des cookies ou technologies similaires afin notamment :

  • d'assurer le fonctionnement technique des Services ;
  • de sécuriser les formulaires (Google reCAPTCHA) ;
  • de maintenir les sessions utilisateurs ;
  • de mémoriser certaines préférences.

Les traitements liés aux cookies sont décrits dans notre , disponible sur notre site Internet.

Lorsque la réglementation l'impose, votre consentement est recueilli avant le dépôt de cookies non essentiels.

25. SÉCURITÉ DES COMPTES

Chaque utilisateur est responsable de la confidentialité de ses identifiants.

Le partage volontaire d'un compte utilisateur est déconseillé et peut engager la responsabilité du Client.

Toute suspicion d'utilisation frauduleuse doit être signalée immédiatement à DS Solutions.

26. ÉVOLUTION DE LA PRÉSENTE POLITIQUE

DS Solutions peut modifier la présente Politique afin notamment de :

  • tenir compte des évolutions législatives ;
  • intégrer de nouveaux Services ;
  • refléter l'évolution de ses traitements ;
  • améliorer sa conformité.

La version applicable est celle publiée sur notre site Internet à la date de consultation.

En cas de modification substantielle, les Clients concernés seront informés par un moyen approprié.

27. DROIT APPLICABLE

La présente Politique est régie par le droit belge.

Tout litige relatif à son interprétation ou à son exécution relève de la compétence des juridictions belges, sous réserve des règles impératives applicables en matière de protection des données.

✨ Traitement des données

Data Processing Agreement (DPA)

Accord de traitement des données.

Version 2.0 — Dernière mise à jour : 21 juillet 2026

PRÉAMBULE

Le présent Accord de traitement des données (ci-après le « DPA ») fait partie intégrante du Contrat d'Abonnement SaaS conclu entre :

DS Solutions SRL, éditrice de la plateforme Mellio, agissant en qualité de Sous-traitant,

et

le Client (Agence), agissant en qualité de Responsable du traitement.

Le présent DPA est conclu conformément à l'article 28 du Règlement (UE) 2016/679 (« RGPD »).

En cas de contradiction entre le Contrat SaaS et le présent DPA concernant le traitement des données personnelles, les dispositions du présent DPA prévalent.

ARTICLE 1 – DÉFINITIONS

Les termes utilisés dans le présent DPA ont la signification qui leur est donnée par le RGPD et le Contrat SaaS.

On entend notamment par :

  • Responsable du traitement La personne qui détermine les finalités et les moyens du traitement. Dans le cadre des données des commerçants et des utilisateurs finaux, l'Agence est le Responsable du traitement.
  • Sous-traitant La personne qui traite des données personnelles pour le compte du Responsable du traitement. DS Solutions agit comme Sous-traitant.
  • Personne concernée Toute personne physique identifiée ou identifiable dont les données sont traitées.
  • Violation de données Toute violation de sécurité entraînant la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès non autorisé à des données personnelles.

ARTICLE 2 – OBJET

Le présent DPA définit les conditions dans lesquelles DS Solutions traite des données personnelles pour le compte de l'Agence dans le cadre de la fourniture des Services SaaS.

ARTICLE 3 – DURÉE

Le présent DPA prend effet à la date d'entrée en vigueur du Contrat SaaS.

Il demeure applicable pendant toute la durée des traitements réalisés pour le compte de l'Agence.

Certaines obligations (confidentialité, sécurité, suppression des données, coopération avec les autorités, etc.) survivent à la fin du Contrat aussi longtemps que DS Solutions conserve des données pour des raisons légales.

ARTICLE 4 – DESCRIPTION DES TRAITEMENTS

Les traitements sont décrits en détail dans l'Annexe I du présent DPA.

Ils comprennent notamment :

  • l'hébergement des données ;
  • le stockage ;
  • la sauvegarde ;
  • la consultation ;
  • la mise à disposition des Services ;
  • la sécurisation des données ;
  • les opérations techniques nécessaires au fonctionnement normal de la plateforme.

DS Solutions ne traite jamais les données pour son propre compte, sauf lorsque la loi l'impose ou lorsqu'elle agit comme Responsable du traitement pour ses propres traitements (facturation, gestion des clients, etc.).

ARTICLE 5 – OBLIGATIONS DU SOUS-TRAITANT

DS Solutions s'engage à :

  • traiter les données uniquement sur instruction documentée du Responsable du traitement ;
  • garantir la confidentialité des données ;
  • veiller à ce que les personnes autorisées soient soumises à une obligation de confidentialité ;
  • mettre en œuvre les mesures techniques et organisationnelles appropriées ;
  • assister le Responsable du traitement lorsque cela est raisonnablement nécessaire ;
  • informer le Responsable du traitement lorsqu'une instruction lui paraît contraire au RGPD.

ARTICLE 6 – INSTRUCTIONS DU RESPONSABLE

Le Responsable du traitement donne instruction au Sous-traitant de traiter les données exclusivement afin d'assurer les Services prévus au Contrat SaaS.

Toute instruction nouvelle susceptible d'entraîner un coût ou une modification substantielle des Services peut faire l'objet d'un devis complémentaire.

Le Sous-traitant peut refuser une instruction manifestement illicite ou techniquement impossible à exécuter.

ARTICLE 7 – CONFIDENTIALITÉ

Toutes les personnes autorisées à accéder aux données personnelles sont liées par une obligation contractuelle de confidentialité.

Cette obligation demeure applicable pendant toute la durée de leur collaboration ainsi qu'après sa cessation.

Le Sous-traitant veille à limiter les accès aux seules personnes ayant besoin d'en connaître pour l'exécution de leurs missions.

ARTICLE 8 – MESURES DE SÉCURITÉ

Le Sous-traitant met en œuvre des mesures de sécurité adaptées aux risques, notamment :

  • chiffrement des communications (TLS 1.3 ou équivalent) ;
  • chiffrement des volumes de stockage (AES-256 / LUKS2 ou équivalent) ;
  • sauvegardes quotidiennes ;
  • contrôle des accès ;
  • journalisation des accès administrateurs ;
  • segmentation des environnements ;
  • mises à jour régulières des composants logiciels ;
  • surveillance des infrastructures.

Les mesures détaillées figurent en Annexe II.

Le Sous-traitant peut faire évoluer ces mesures afin de maintenir un niveau de sécurité conforme à l'état de l'art.

ARTICLE 9 – SOUS-TRAITANTS ULTÉRIEURS

Le Responsable du traitement autorise le recours aux sous-traitants ultérieurs listés en Annexe III, notamment :

  • Clever Cloud ;
  • Mollie ;
  • Brevo ;
  • Google reCAPTCHA ;
  • Apple Wallet ;
  • Google Wallet.

Le Sous-traitant peut remplacer ou ajouter un sous-traitant ultérieur à condition :

  • de maintenir un niveau de protection équivalent ;
  • d'en informer le Responsable du traitement lorsque la réglementation l'exige.

Le Sous-traitant demeure responsable des obligations mises à la charge de ses propres sous-traitants.

ARTICLE 10 – ASSISTANCE

Compte tenu de la nature des traitements, le Sous-traitant assiste raisonnablement le Responsable du traitement afin de lui permettre de satisfaire à ses obligations légales concernant notamment :

  • les demandes d'exercice des droits des personnes concernées ;
  • les analyses d'impact (DPIA) lorsque cela est nécessaire ;
  • les consultations préalables auprès des autorités compétentes.

Cette assistance est fournie dans la mesure où elle est techniquement possible et proportionnée.

ARTICLE 11 – DEMANDES D'EXERCICE DES DROITS

Lorsqu'une personne concernée exerce auprès du Sous-traitant un droit prévu par les articles 15 à 22 du RGPD concernant des données traitées pour le compte du Responsable du traitement, le Sous-traitant :

  • informe le Responsable du traitement dans les meilleurs délais ;
  • ne répond pas directement à la demande, sauf instruction écrite contraire ou obligation légale.

Le Sous-traitant met à disposition du Responsable du traitement les informations raisonnablement nécessaires afin de lui permettre de répondre à la demande.

Le Responsable du traitement demeure seul responsable de la réponse apportée à la personne concernée.

ARTICLE 12 – VIOLATIONS DE DONNÉES PERSONNELLES

En cas de violation de données personnelles concernant des traitements réalisés pour le compte du Responsable du traitement, le Sous-traitant :

  • prend immédiatement les mesures raisonnables destinées à limiter les conséquences de l'incident ;
  • analyse la nature et l'étendue de la violation ;
  • informe le Responsable du traitement dans les meilleurs délais après en avoir pris connaissance ;
  • communique les informations dont il dispose permettant au Responsable du traitement de satisfaire à ses propres obligations légales.

Lorsque toutes les informations ne sont pas immédiatement disponibles, elles sont communiquées progressivement dès qu'elles peuvent être raisonnablement établies.

Le Sous-traitant n'est pas tenu de notifier directement les personnes concernées, sauf obligation légale.

ARTICLE 13 – COOPÉRATION

Le Sous-traitant coopère raisonnablement avec le Responsable du traitement afin de lui permettre de respecter ses obligations prévues par le RGPD, notamment concernant :

  • les analyses d'impact (DPIA) ;
  • les demandes de l'autorité de contrôle ;
  • les contrôles de conformité ;
  • les notifications de violations de données.

Toute assistance dépassant les obligations normales du Sous-traitant ou nécessitant des développements spécifiques peut faire l'objet d'une facturation complémentaire sur devis préalable accepté par le Responsable du traitement.

ARTICLE 14 – AUDITS

Le Responsable du traitement peut vérifier le respect du présent DPA.

Cette vérification s'effectue prioritairement par la transmission de documents démontrant la conformité du Sous-traitant, notamment :

  • politiques internes ;
  • procédures ;
  • certificats ou attestations disponibles ;
  • documentation technique pertinente ;
  • réponses à un questionnaire raisonnable.

Un audit sur site ne peut être demandé qu'en cas de motif sérieux laissant raisonnablement supposer un manquement substantiel au présent DPA.

Tout audit :

  • est réalisé pendant les jours ouvrés ;
  • est annoncé au moins trente (30) jours à l'avance ;
  • ne doit pas perturber le fonctionnement normal des Services ;
  • est soumis à un engagement de confidentialité.

Les frais liés à l'audit sont supportés par le Responsable du traitement, sauf si un manquement grave du Sous-traitant est établi.

Le Sous-traitant peut refuser tout audit manifestement abusif, répétitif ou susceptible de compromettre la sécurité de ses infrastructures ou des données d'autres clients.

ARTICLE 15 – RESTITUTION ET SUPPRESSION DES DONNÉES

À la fin du Contrat SaaS, le Responsable du traitement dispose du délai de réversibilité prévu au Contrat afin d'exporter ou récupérer les données qu'il souhaite conserver.

À l'expiration de ce délai, le Sous-traitant procède à la suppression ou à l'anonymisation des données personnelles, sauf lorsque leur conservation est :

  • imposée par une obligation légale ;
  • nécessaire à la constatation, à l'exercice ou à la défense de droits en justice ;
  • rendue temporairement nécessaire par les sauvegardes de sécurité.

Les données présentes dans les sauvegardes sont supprimées automatiquement au terme du cycle normal de rotation des sauvegardes.

Le Sous-traitant confirme, sur demande raisonnable, que la suppression ou l'anonymisation a été effectuée.

ARTICLE 16 – TRANSFERTS INTERNATIONAUX

Le Sous-traitant privilégie le traitement des données au sein de l'Espace économique européen.

Lorsqu'un transfert international est nécessaire, celui-ci repose sur l'un des mécanismes prévus par le chapitre V du RGPD, notamment :

  • une décision d'adéquation ;
  • les Clauses Contractuelles Types adoptées par la Commission européenne ;
  • toute autre garantie reconnue par la réglementation.

Le Sous-traitant veille à ce que les transferts assurent un niveau de protection substantiellement équivalent à celui garanti au sein de l'Union européenne.

ARTICLE 17 – RESPONSABILITÉ

Chaque Partie est responsable des obligations qui lui incombent en vertu du RGPD.

Le Sous-traitant est responsable des traitements réalisés en violation de ses obligations propres.

Le Responsable du traitement demeure seul responsable :

  • de la licéité des traitements qu'il décide ;
  • des informations fournies aux personnes concernées ;
  • de la détermination des finalités du traitement ;
  • des bases légales applicables ;
  • de la conformité des données qu'il collecte.

Le Sous-traitant ne peut être tenu responsable d'une instruction illicite ou d'un traitement décidé par le Responsable du traitement.

ARTICLE 18 – PREUVE DE CONFORMITÉ

Le Sous-traitant tient à jour une documentation raisonnable concernant les mesures de sécurité mises en œuvre.

Lorsque cela est pertinent, cette documentation peut être communiquée au Responsable du traitement, sous réserve des informations couvertes par le secret des affaires ou susceptibles de compromettre la sécurité des infrastructures.

ARTICLE 19 – MODIFICATION DU DPA

Le présent DPA peut être modifié afin de :

  • tenir compte de l'évolution de la réglementation ;
  • intégrer de nouveaux sous-traitants ;
  • adapter les mesures de sécurité ;
  • tenir compte de l'évolution des Services.

En cas de modification substantielle, le Responsable du traitement est informé par un moyen approprié.

ARTICLE 20 – DROIT APPLICABLE ET JURIDICTION COMPÉTENTE

Le présent DPA est régi par le droit belge.

Tout litige relatif à son interprétation ou à son exécution relève des juridictions compétentes désignées dans le Contrat SaaS, sous réserve des règles impératives du RGPD.

ANNEXE I – DESCRIPTION DES TRAITEMENTS

  • Responsable du traitement L'Agence cliente.
  • Sous-traitant DS Solutions SRL.
  • Objet Fourniture de la plateforme SaaS Mellio.
  • Nature des traitements
    • hébergement ;
    • stockage ;
    • consultation ;
    • modification ;
    • sauvegarde ;
    • suppression ;
    • sécurisation ;
    • transmission technique des données.
  • Finalités
    • gestion des programmes de fidélité ;
    • gestion des commerçants ;
    • gestion des utilisateurs ;
    • émission de cartes Apple Wallet et Google Wallet ;
    • fonctionnement technique de la plateforme.
  • Catégories de personnes concernées Administrateurs des Agences ; commerçants ; employés des commerçants ; clients finaux des programmes de fidélité (dans la mesure où ils sont enregistrés par l'Agence).
  • Catégories de données Données d'identification ; coordonnées ; historiques de fidélité ; informations de compte ; données techniques ; journaux de connexion.

ANNEXE II – MESURES TECHNIQUES ET ORGANISATIONNELLES

DS Solutions met notamment en œuvre :

  • hébergement chez Clever Cloud (France) ;
  • serveurs situés dans l'Union européenne ;
  • communications sécurisées HTTPS/TLS 1.3 ;
  • chiffrement des volumes AES-256 (LUKS2) ;
  • sauvegardes quotidiennes ;
  • contrôle des accès basé sur les rôles ;
  • journalisation des accès administrateurs ;
  • mises à jour de sécurité régulières ;
  • surveillance des infrastructures ;
  • limitation des privilèges administrateurs ;
  • procédures internes de gestion des incidents.

Ces mesures peuvent évoluer afin de tenir compte de l'état de l'art.

ANNEXE III – SOUS-TRAITANTS ULTÉRIEURS AUTORISÉS

À la date de signature du présent DPA :

Sous-traitant Finalité Localisation principale
Clever Cloud Hébergement France
Mollie Paiement Union européenne
Brevo Emails transactionnels Union européenne
Google reCAPTCHA Protection contre les robots Selon l'infrastructure Google
Apple Wallet Gestion des cartes Wallet Selon l'infrastructure Apple
Google Wallet Gestion des cartes Wallet Selon l'infrastructure Google

Cette liste peut être mise à jour conformément à l'article 9 du présent DPA.

✨ Cookies

Politique relative aux Cookies

Utilisation des cookies et technologies similaires.

Version 1.0 — Dernière mise à jour : 21 juillet 2026

1. OBJET

La présente Politique relative aux Cookies (la « Politique ») explique comment DS Solutions SRL, éditrice de la plateforme Mellio, utilise des cookies et technologies similaires lors de la consultation de son site Internet et de ses Services.

Cette Politique complète notre Politique de confidentialité.

2. QU'EST-CE QU'UN COOKIE ?

Un cookie est un petit fichier texte enregistré sur votre terminal (ordinateur, tablette ou smartphone) lors de la consultation d'un site Internet.

Les cookies permettent notamment :

  • d'assurer le fonctionnement technique d'un site ;
  • de maintenir une session utilisateur ;
  • de sécuriser les échanges ;
  • de mémoriser certaines préférences.

Les cookies ne permettent pas, à eux seuls, de vous identifier personnellement.

3. COOKIES UTILISÉS

À la date de publication de la présente Politique, le site Internet et la plateforme Mellio utilisent exclusivement un cookie technique de session.

Nom du cookie Finalité Durée Type
__boost_session Maintien de la session utilisateur et bon fonctionnement technique du site Session du navigateur Cookie strictement nécessaire

Ce cookie est indispensable au fonctionnement normal du site et de la plateforme.

Il permet notamment :

  • de maintenir votre session de navigation ;
  • d'assurer la continuité des échanges entre votre navigateur et le serveur ;
  • de garantir le bon fonctionnement technique des Services.

Ce cookie est automatiquement supprimé lorsque vous fermez votre navigateur.

4. ABSENCE DE COOKIES PUBLICITAIRES

DS Solutions n'utilise actuellement aucun cookie destiné :

  • à la publicité ciblée ;
  • au profilage des utilisateurs ;
  • au remarketing ;
  • au suivi publicitaire inter-sites.

5. ABSENCE DE COOKIES D'ANALYSE

À la date de publication de cette Politique, aucun cookie de mesure d'audience ou d'analyse statistique (Google Analytics, Matomo, Plausible ou équivalent) n'est utilisé.

Si cette situation devait évoluer, la présente Politique serait mise à jour et, lorsque la réglementation l'exige, votre consentement serait recueilli préalablement.

6. BASE JURIDIQUE

Le cookie utilisé est un cookie strictement nécessaire au fonctionnement du site et de la plateforme.

Conformément au RGPD et aux règles applicables en matière de cookies, son utilisation repose sur notre intérêt légitime à assurer le fonctionnement sécurisé des Services et ne nécessite pas le recueil préalable de votre consentement.

7. GESTION DES COOKIES

Le cookie de session étant indispensable au fonctionnement du site, sa désactivation via les paramètres de votre navigateur peut entraîner des dysfonctionnements ou empêcher l'accès à certaines fonctionnalités.

Vous pouvez néanmoins supprimer ce cookie à tout moment en effaçant les données de navigation de votre navigateur.

8. MODIFICATION DE LA PRÉSENTE POLITIQUE

DS Solutions peut modifier la présente Politique afin de tenir compte :

  • des évolutions techniques de la plateforme ;
  • des évolutions réglementaires ;
  • de l'ajout éventuel de nouveaux cookies ou technologies similaires.

La version applicable est celle publiée sur notre site Internet.

En cas de modification substantielle, les Clients concernés seront informés par un moyen approprié.

9. CONTACT

Pour toute question relative à la présente Politique ou à l'utilisation des cookies, vous pouvez nous contacter :

DS Solutions SRL
Email : privacy@votre-domaine.be
Site Internet : https://www.mellio-pro.fr

DOCUMENTS ASSOCIÉS

La présente Politique doit être lue conjointement avec :

  • le Contrat d'Abonnement SaaS Mellio ;
  • la Politique de confidentialité ;
  • le Data Processing Agreement (DPA) ;
  • les Mentions légales.
✨ Mentions Légales

Mentions Légales

Informations légales obligatoires relatives à l'éditeur du site.

Version 1.0 — Dernière mise à jour : 21 juillet 2026

1. Éditeur du site

Raison sociale : DS Solutions SRL

Forme juridique : Société à responsabilité limitée

Siège social : Rue Edmond Debatty 3, 6900 Marche-en-Famenne, Belgique

Numéro d'entreprise (BCE) : 0777.755.601

Numéro de TVA : BE 0777.755.601

RPM : Tribunal de l'entreprise de Liège, division de Marche-en-Famenne

Email : privacy@mellio-pro.fr

Site Internet : https://www.mellio-pro.fr

2. Directeur de la publication

Le gérant de DS Solutions SRL

3. Hébergement

Hébergeur : Clever Cloud SAS

Siège social : 3 rue de l'Allier, 44000 Nantes, France

Site : https://www.clever-cloud.com

Les serveurs sont situés au sein de l'Union européenne (France)

4. Propriété intellectuelle

  • L'ensemble du contenu du site (textes, images, logos, logiciels, bases de données) est la propriété exclusive de DS Solutions SRL ou de ses partenaires.
  • Toute reproduction, représentation ou exploitation non autorisée est interdite.

5. Responsabilité

  • DS Solutions s'efforce d'assurer l'exactitude des informations, mais ne peut garantir leur exhaustivité.
  • DS Solutions ne saurait être tenue responsable des dommages résultant de l'utilisation du site.
  • DS Solutions se réserve le droit de modifier le contenu à tout moment.

6. Liens hypertextes

  • Le site peut contenir des liens vers des sites tiers.
  • DS Solutions ne contrôle pas ces sites et décline toute responsabilité.

7. Données personnelles

  • Les traitements de données personnelles sont décrits dans notre Politique de confidentialité.
  • Pour toute question : privacy@mellio-pro.fr

8. Droit applicable

  • Les présentes mentions légales sont régies par le droit belge.
  • Tout litige relève de la compétence des juridictions belges compétentes.

9. Contact

DS Solutions SRL

Rue Edmond Debatty 3, 6900 Marche-en-Famenne

Email : privacy@mellio-pro.fr

Site : https://www.mellio-pro.fr