Aller au contenu

Document légal

Politique de confidentialité

Quelles données nous traitons, pour qui, et pendant combien de temps.

Dernière mise à jour :

Carnet clients traite deux catégories de données : celles des entreprises abonnées, dont nous sommes responsables, et celles des clientes de ces boutiques, dont la boutique est responsable et nous simple prestataire.

1. Qui fait quoi

Données des entreprises abonnées Données des clientes des boutiques
Responsable du traitement [RAISON SOCIALE] La boutique abonnée
Rôle de la Plateforme responsable sous-traitant
Exemples nom de l'entreprise, comptes, abonnement, paiements nom, téléphone, quartier, date de naissance, photos d'achats

Concrètement : nous n'utilisons jamais le fichier clients d'une boutique pour notre propre compte. Nous ne le consultons que sur demande de la boutique, pour l'assister, ou lorsque la loi nous y oblige. Une cliente qui souhaite exercer ses droits s'adresse d'abord à la boutique auprès de laquelle elle est enregistrée.

2. Ce que nous collectons, et pourquoi

Sur les entreprises abonnées

Donnée Pourquoi Conservation
Nom de l'entreprise, ville, téléphone, e-mail identifier le compte, facturer durée de l'abonnement + 5 ans
Comptes utilisateurs (nom, e-mail, mot de passe) ouvrir l'accès jusqu'à suppression du compte
Paiements, reçus preuve du règlement 10 ans (obligations comptables)
Registre de commerce, pour une demande de nom d'expéditeur vérifier le droit d'usage du nom durée de l'abonnement
Journaux techniques sécurité, diagnostic 30 jours

Les mots de passe ne sont jamais conservés en clair : seule une empreinte irréversible est stockée. Les identifiants des passerelles SMS sont chiffrés en base.

Sur les clientes des boutiques

Ces données sont saisies par la boutique. Nous les hébergeons pour son compte.

Donnée Usage dans le service
Nom, prénom, civilité personnaliser les messages
Téléphone, WhatsApp acheminer les messages
Date de naissance déclencher les vœux d'anniversaire
Quartier, ville, adresse cibler une campagne par zone
E-mail (facultatif) contact secondaire
Historique d'achats, photos reconnaître la cliente, retrouver un article
Notes libres usage propre à la boutique
Consentement SMS / WhatsApp, date de retrait n'envoyer qu'aux personnes consentantes

Nous n'établissons aucun profil publicitaire, ne pratiquons aucun ciblage comportemental et ne revendons aucune donnée. Aucune donnée n'est cédée, louée ou communiquée à des tiers à des fins commerciales.

3. Le consentement des clientes

Chaque fiche porte deux indicateurs distincts — SMS et WhatsApp — et une date de retrait éventuelle. Dès qu'un retrait est enregistré, la personne cesse définitivement de recevoir tout message, y compris les vœux automatiques : le service le vérifie avant chaque envoi.

Recueillir ce consentement incombe à la boutique. Nous fournissons l'outil qui l'enregistre et le respecte.

4. Les photos

Les photos d'achats sont traitées avec une précaution particulière :

  • elles sont stockées sur un espace privé, hors du dossier public du serveur ;
  • elles ne sont accessibles que par une adresse signée valable six heures ;
  • une adresse de photo ne peut donc pas être partagée durablement, ni devinée.

5. Qui peut voir quoi

Le cloisonnement est appliqué par le service lui-même, pas seulement par l'interface :

  • une vendeuse ou responsable de boutique ne voit que la clientèle de sa boutique ;
  • une direction d'entreprise voit l'ensemble de ses boutiques, et rien d'autre ;
  • l'administration de la Plateforme voit les entreprises, leurs abonnements et des statistiques d'activité — elle n'accède au fichier clientèle d'une boutique que pour l'assistance, à la demande de celle-ci.

Une cliente d'une boutique est introuvable depuis le compte d'une autre boutique, y compris par recherche directe ou par adresse web.

6. Sous-traitants et transferts

Prestataire Rôle Localisation
Infomaniak Network SA hébergement du service et des données Suisse
[OPÉRATEUR / AGRÉGATEUR SMS] acheminement des SMS [PAYS]
Meta Platforms, le cas échéant acheminement WhatsApp Business Irlande / États-Unis

Les données sont hébergées hors de Côte d'Ivoire. Le numéro de téléphone et le texte du message sont transmis à l'opérateur choisi par la boutique, pour le seul acheminement.

7. Durées de conservation

  • Fichier clients : conservé tant que la boutique est abonnée. Elle peut supprimer une fiche à tout moment.
  • Journal des messages envoyés : purgé automatiquement au bout d'un an.
  • Compte suspendu pour non-paiement : les données sont conservées et restent récupérables ; elles ne sont pas supprimées automatiquement.
  • Après résiliation : la boutique peut demander l'export puis la suppression de ses données. À défaut de demande, elles sont supprimées [DÉLAI À FIXER] après la fin de l'abonnement.

8. Sécurité

Mesures en place :

  • chiffrement des échanges (HTTPS sur l'ensemble du service, y compris l'application mobile, qui refuse toute connexion non chiffrée) ;
  • mots de passe conservés sous forme d'empreinte irréversible ;
  • identifiants de passerelle SMS chiffrés en base ;
  • cloisonnement entre entreprises et entre boutiques, appliqué au niveau des requêtes ;
  • jetons de l'application mobile expirant au bout de 30 jours ;
  • verrouillage de l'application mobile par code à quatre chiffres ou empreinte digitale, avec pause imposée après cinq essais infructueux ;
  • photos servies par adresse signée temporaire, jamais par URL publique.

Aucun dispositif n'est infaillible. En cas de violation de données susceptible d'engendrer un risque pour les personnes concernées, nous informons les boutiques concernées sans délai injustifié, et procédons aux notifications prévues par la réglementation.

9. Vos droits

Toute personne dispose d'un droit d'accès, de rectification, d'effacement, d'opposition et de portabilité sur ses données.

  • Vous êtes cliente d'une boutique : adressez-vous à la boutique qui vous a enregistrée. C'est elle qui détient et gère votre fiche. Pour ne plus recevoir de messages, demandez-lui de retirer votre consentement — l'effet est immédiat et définitif.
  • Vous êtes une entreprise abonnée : écrivez-nous à [ADRESSE E-MAIL].

Si la boutique ne donne pas suite, ou si vous ne parvenez pas à l'identifier, écrivez-nous à [ADRESSE E-MAIL] : nous vous aiderons à faire aboutir votre demande auprès d'elle.

Vous pouvez également saisir l'Autorité de Régulation des Télécommunications de Côte d'Ivoire (ARTCI), autorité compétente en matière de protection des données personnelles.

10. Application mobile

L'application enregistre les données sur le téléphone afin de fonctionner sans connexion : les fiches saisies et les photos prises attendent le retour du réseau, puis remontent automatiquement.

En conséquence, un téléphone perdu ou volé contient des données de clientèle. C'est pourquoi l'application propose un verrouillage par code ou empreinte, activable dès la première connexion. La sauvegarde automatique Android est désactivée, afin que ces données ne partent pas sur un compte Google.

Autorisations demandées : appareil photo (photos d'achats), stockage (fichiers locaux), et biométrie si le verrouillage par empreinte est activé.

11. Cookies

Le service dépose un cookie de session, strictement nécessaire au maintien de la connexion, ainsi qu'un cookie de sécurité anti-falsification de requêtes. Aucun cookie publicitaire, aucun traceur, aucune mesure d'audience tierce. Ces cookies expirent à la fermeture de la session ou après 120 minutes d'inactivité.

12. Modification

Toute modification substantielle de la présente politique est notifiée aux entreprises abonnées trente jours avant son entrée en vigueur.