Aller au contenu

Politique de confidentialité

Dernière mise à jour : 5 septembre 2026 Version : 1.0

Préambule

Cette politique décrit les données personnelles traitées par le service DjiguiFlow, les raisons de leur traitement, leur durée de conservation et les droits des personnes concernées.

Elle est établie au regard de la loi ivoirienne n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel, dont l'application est contrôlée par l'Autorité de Régulation des Télécommunications/TIC de Côte d'Ivoire (ARTCI).

Un principe gouverne l'ensemble : une donnée n'est conservée que le temps nécessaire à la raison pour laquelle elle a été prise. Les durées énoncées à l'article 5 ne sont pas déclaratives — elles sont appliquées automatiquement par la Plateforme.

Article 1 — Qui traite quoi

La distinction suivante commande l'ensemble de la politique.

DonnéesResponsable de traitementRôle de l'Éditeur
Compte du Marchand, facturation, journaux techniquesL'ÉditeurResponsable de traitement
Clients finaux d'une Boutique (nom, téléphone, adresse, commandes)Le MarchandSous-traitant
Livreurs rattachés à une BoutiqueLe MarchandSous-traitant

Lorsque l'Éditeur agit en qualité de sous-traitant, il ne traite les données que sur instruction du Marchand et pour les seules finalités du service. Il ne les vend pas, ne les loue pas et ne les exploite pas à ses propres fins commerciales.

Chaque Marchand demeure responsable de la licéité de la collecte auprès de ses clients et de ses livreurs, ainsi que de l'information qu'il leur doit.

Cloisonnement. Les données d'une Boutique ne sont accessibles ni à un autre Marchand, ni à un autre Livreur, ni à un autre Client final. Ce cloisonnement est appliqué au niveau de la base de données et vérifié par des tests automatisés.

Article 2 — Coordonnées

  • Éditeur : OULAÏ Jean Paul, entreprise individuelle — voir Mentions légales
  • Contact protection des données : donnees@djiguiflow.com
  • Autorité de contrôle : ARTCI — Abidjan, Côte d'Ivoire

[À COMPLÉTER avant publication] — Statut de la déclaration des traitements auprès de l'ARTCI (numéro et date de récépissé, ou mention « déclaration en cours »).

Article 3 — Données traitées

3.1 Marchand

DonnéeOrigine
Adresse électronique, mot de passe (empreinte chiffrée)Fournie à l'inscription
Nom, description, catégorie, logo de la BoutiqueFournis par le Marchand
Numéro de téléphone de la BoutiqueFourni par le Marchand
Identifiants de ses canaux WhatsApp et TelegramFournis lors du raccordement
Historique des abonnements, montants, références de paiementGénérés par le service
Journaux de connexion et d'activitéGénérés automatiquement

3.2 Client final

DonnéeOrigine
NomCommuniqué lors de la commande
Numéro de téléphoneCommuniqué lors de la commande
Adresse de livraisonCommuniquée lors de la commande
Position géographique du point de livraisonCommuniquée volontairement, uniquement si la personne la partage
Identifiant de conversation WhatsApp ou TelegramGénéré par le canal utilisé
Contenu des messages échangés avec l'AssistanteÉchangé sur le canal
Détail des commandes, montants, notes laisséesGénérés par le service
Contenu d'un panier non converti en commandeGénéré par le service

L'identifiant de conversation est une donnée personnelle. Ce n'est pas un nom, mais c'est l'adresse par laquelle une personne peut être jointe : il est traité comme telle, et anonymisé au même titre que le nom.

Où vit le contenu des messages. Les messages échangés ne sont pas conservés par la Plateforme — ni dans sa base, ni ailleurs. Ils demeurent chez le fournisseur du canal, WhatsApp ou Telegram, et sur le téléphone de la personne.

Aucune donnée bancaire n'est traitée. Le prix des commandes est réglé directement entre le Client final et le Marchand ; il ne transite jamais par la Plateforme, qui n'enregistre aucune donnée de paiement des commandes.

3.3 Livreur

Les données des Livreurs sont détaillées dans la Politique livreurs : identité, contact, identifiant Telegram, type et immatriculation du véhicule, position géographique pendant une livraison en cours.

3.4 Données non collectées

Le service ne traite aucune donnée sensible au sens de la loi n° 2013-450 : ni origine, ni opinions politiques, philosophiques ou religieuses, ni appartenance syndicale, ni données de santé, ni données relatives à la vie sexuelle, ni données biométriques ou génétiques.

Le Marchand s'interdit d'introduire de telles données dans les champs libres de la Plateforme.

Article 4 — Finalités et fondements

FinalitéFondement
Fournir le service au Marchand, gérer son compteExécution du contrat
Enregistrer et acheminer les commandesExécution du contrat conclu entre le Client final et le Marchand
Prévenir le Client final de l'état de sa commandeExécution du contrat
Prévenir et coordonner les LivreursExécution du contrat
Afficher la position d'une livraison en coursIntérêt légitime du Marchand et du Client final au suivi de la livraison
Facturer l'abonnement et tenir la comptabilitéObligation légale
Relancer un panier non convertiIntérêt légitime, encadré par l'article 4.1
Sécuriser le service, prévenir la fraude et les abusIntérêt légitime
Améliorer le service par des statistiques agrégées et anonymesIntérêt légitime

4.1 Les relances commerciales et le droit de refuser

La relance d'un panier non converti est le traitement le plus exposé de la Plateforme : il conserve le nom et le numéro d'une personne qui n'a jamais commandé, dans le seul but de la solliciter. Il est donc strictement encadré :

  • une seule relance par personne et par période de trente (30) jours ;
  • un plafond quotidien de relances par Boutique ;
  • toute relance rappelle la possibilité de répondre « STOP » ;
  • le refus est immédiat, définitif et sans condition.

La liste des refus n'est jamais effacée. C'est la seule donnée conservée sans limite de durée, et elle se réduit au strict nécessaire : un numéro et une date.

Ce choix est délibéré. Effacer la trace d'un refus au nom de la minimisation le retournerait contre la personne qui l'a exprimé : la liste vidée, plus rien n'empêcherait de la solliciter à nouveau, et elle devrait redemander ce qu'elle avait déjà demandé. Aucune règle de conservation ne doit effacer la trace d'un droit exercé.

Article 5 — Durées de conservation

Ces durées sont appliquées automatiquement par un traitement périodique de la Plateforme.

DonnéeDuréeAction au terme
Panier non converti30 joursSuppression complète
Commande close12 moisAnonymisation
Position GPS (client et livreur)30 jours après clôtureEffacement du point ; l’adresse en toutes lettres demeure
Trace de relance90 joursSuppression
Refus de relance (« STOP »)Sans limiteJamais effacé
Compte du MarchandDurée du contrat + 30 joursSuppression ou anonymisation
Pièces comptables et de facturationDurée légale de conservationConservation
Journaux d'exécution de l'automatisation7 joursPurge automatique du serveur
Autres journaux techniques et de sécuritéDurée propre à chaque hébergeurSuppression par l'hébergeur

5.1 Pourquoi le panier est supprimé et la commande anonymisée

Un panier non converti appartient à une personne qui n'a jamais commandé. Il n'existe aucune comptabilité à préserver : il est supprimé, entièrement.

Une commande est aussi la comptabilité du Marchand. Elle n'est donc pas supprimée mais anonymisée : le montant, la date et les articles demeurent — le Marchand conserve son chiffre d'affaires — tandis que le nom, le numéro de téléphone, l'adresse, la position géographique et l'identifiant de conversation sont effacés. La personne quitte la base ; l'écriture comptable reste.

L'anonymisation est irréversible.

5.2 Seules les commandes closes sont concernées

Une commande n'est anonymisée que si elle est close — livrée, annulée ou abandonnée. Une commande de treize mois encore « en attente » n'est pas une donnée à effacer : c'est une anomalie à examiner.

5.3 Ces durées valent pour la totalité des données

Les durées ci-dessus s'appliquent à l'ensemble des données personnelles détenues par la Plateforme, sans exception.

Jusqu'au 28 août 2026, elles ne valaient que pour la base de données : une copie de chaque commande — nom, téléphone, adresse, identifiant de conversation — ainsi que le texte des messages envoyés étaient également écrits dans une feuille de calcul externe, qu'aucune purge n'atteignait. Cette écriture a été supprimée, et les colonnes correspondantes retirées de la feuille. Plus aucune donnée personnelle n'y est enregistrée.

Ce point figure ici, à l'endroit même où les durées sont annoncées : une durée énoncée sans son périmètre réel vaudrait engagement sur une donnée dont la Plateforme ne se sépare pas.

Article 6 — Destinataires et sous-traitants

Les données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales.

6.1 Au sein du service

  • Le Marchand accède aux données des commandes et des Livreurs de sa seule Boutique.
  • Le Livreur accède aux seules informations nécessaires à la livraison qui lui est attribuée : nom, téléphone, adresse et, le cas échéant, position du Client final.
  • L'Éditeur accède aux données dans la stricte mesure nécessaire à l'exploitation, à la maintenance et au support.

6.2 Sous-traitants techniques

Sous-traitantRôleDonnées concernéesImplantation
Vercel Inc.Hébergement de l'applicationDonnées transitant par le serviceSociété de droit américain ; traitement en France (Paris, cdg1)
Supabase Inc.Base de données, authentificationEnsemble des données stockéesFrance (Paris, eu-west-3)
n8n (auto-hébergé)Automatisation des traitementsCommandes, messages, notificationsFrance (Paris, Hostinger)
Mistral AIModèle de langage de l'AssistanteContenu des messages échangésUnion européenne
wasenderapiPasserelle WhatsAppMessages et identifiants de conversationRoyaume-Uni (siège) ; localisation des serveurs non publiée
TelegramCanal de conversationMessages et identifiants de conversationSelon les conditions de Telegram
GeniusPayEncaissement des abonnementsDonnées de paiement du Marchand uniquementCôte d'Ivoire

6.3 Transferts hors de Côte d'Ivoire

Certains sous-traitants sont établis hors de Côte d'Ivoire. Ces transferts sont nécessaires à l'exécution du service et encadrés par les engagements contractuels de ces prestataires.

Les données sont traitées et stockées en France. La base de données, le serveur d'automatisation et l'exécution de l'application se trouvent tous à Paris. Le modèle de langage de l'Assistante est établi dans l'Union européenne. Deux prestataires font exception : la passerelle WhatsApp, dont le siège est au Royaume-Uni et dont la localisation des serveurs n'est pas publiée, et Telegram, selon ses propres conditions.

Vercel et Supabase sont des sociétés de droit américain, mais le traitement lui-même n'a pas lieu aux États-Unis : il a été délibérément fixé en France. Cette distinction — nationalité du prestataire d'une part, lieu du traitement d'autre part — est le point à soumettre au conseil ci-dessous.

[À COMPLÉTER avant publication] — La loi n° 2013-450 encadre les transferts vers les pays n'assurant pas un niveau de protection suffisant. Vérifier avec un conseil si une autorisation préalable de l'ARTCI est requise, sachant que le traitement a lieu en France mais que deux prestataires sont de nationalité américaine, et obtenir de la passerelle WhatsApp la localisation de ses serveurs.

6.4 Autorités

Les données peuvent être communiquées à une autorité administrative ou judiciaire sur réquisition régulière. L'Éditeur en informe la personne concernée, sauf interdiction légale.

Article 7 — Sécurité

L'Éditeur met en œuvre les mesures suivantes :

  • chiffrement des communications (HTTPS) sur l'ensemble du service ;
  • mots de passe stockés sous forme d'empreinte cryptographique, jamais en clair ;
  • cloisonnement des données entre Boutiques appliqué au niveau de la base de données, vérifié par des tests automatisés ;
  • secrets et jetons d'accès conservés dans un coffre chiffré, jamais dans le code ni dans les journaux ;
  • accès aux données de production limité aux seules personnes qui en ont besoin ;
  • sauvegardes régulières ;
  • surveillance automatisée des anomalies et des chaînes de traitement rompues.

7.1 Violation de données

En cas de violation de données susceptible de porter atteinte aux personnes concernées, l'Éditeur en informe l'ARTCI et, lorsque la loi l'exige, les personnes concernées, dans les meilleurs délais.

Article 8 — Droits des personnes

Toute personne dispose des droits d'accès, de rectification, d'effacement, d'opposition et de limitation sur ses données, ainsi que du droit de définir des directives relatives à leur sort après son décès.

8.1 Comment les exercer

Vous êtesAdressez-vous à
Marchanddonnees@djiguiflow.com
Client final d'une boutiqueEn autonomie sur la page « Mes données » (article 8.3), pour consulter vos données et en demander l'effacement. Pour toute autre demande — rectification, limitation — adressez-vous au Marchand concerné, dont les coordonnées figurent sur la vitrine de sa boutique, ou à l'Éditeur, qui transmettra.
LivreurAu Marchand auquel vous êtes rattaché, ou à l'Éditeur

Le Marchand est le responsable de traitement des données de ses Clients finaux ; l'Éditeur agit en qualité de sous-traitant, sur instruction. En acceptant les Conditions générales, le Marchand donne pour instruction permanente à l'Éditeur de servir directement, par les outils du service, les demandes d'accès et d'effacement de ses Clients finaux — de sorte que ces deux droits s'exercent sans délai et sans intermédiaire (articles 8.2 et 8.3). Les autres demandes suivent la voie du Marchand.

8.2 Le refus des relances est immédiat

Il n'est pas nécessaire d'écrire à qui que ce soit pour ne plus être relancé : répondre « STOP » à un message suffit. Le refus prend effet immédiatement et définitivement, sans autre formalité.

8.3 L'accès et l'effacement s'exercent en autonomie

La page « Mes données » permet à tout Client final de consulter l'intégralité des données conservées à son sujet — commandes, paniers non validés, relances reçues, appréciations de livraison — et d'en demander l'effacement. La demande est exécutée immédiatement, sans intervention humaine et sans délai d'instruction.

L'identité est vérifiée sans demander de pièce d'identité. Un numéro de téléphone n'est pas un secret : l'accès est ouvert par le lien reçu dans le message de commande, ou par une référence de commande accompagnée des quatre derniers chiffres du numéro. Ce contrôle est plafonné à dix tentatives par jour et par commande. Réclamer une pièce d'identité pour un droit de cette nature reviendrait à collecter davantage de données que la demande n'en fait disparaître.

Ce que l'effacement recouvre. Les commandes terminées perdent le nom, le téléphone, l'adresse, les instructions de livraison, la position et l'identifiant de messagerie ; le montant, la date et les articles subsistent, sans lien avec une personne, au titre de la comptabilité du Marchand. Les paniers non validés, les traces de relance et les commentaires de livraison sont supprimés.

Ce que l'effacement ne recouvre pas, et qui est indiqué à la personne avant qu'elle ne décide : une commande encore en cours n'est pas modifiée — elle le sera automatiquement dès sa clôture ; les messages déjà reçus sur le téléphone de la personne relèvent de sa messagerie ; les sauvegardes de sécurité conservent les données jusqu'à leur remplacement.

Cette liste comptait une quatrième réserve — la copie des commandes dans le tableur du Marchand — jusqu'au 28 août 2026. Elle a été levée en supprimant la copie elle-même, plutôt qu'en la formulant mieux (article 5.3).

Le numéro est conservé sur la liste des refus, et sur elle seule. Sans cette trace, plus rien n'empêcherait de solliciter à nouveau la personne qui vient de demander l'effacement.

8.4 Délai de réponse

Une demande reçoit une réponse dans un délai maximal de trente (30) jours. Une pièce d'identité peut être demandée en cas de doute raisonnable sur l'identité du demandeur. Ce délai et cette faculté ne s'appliquent pas aux droits exercés en autonomie aux articles 8.2 et 8.3, qui prennent effet immédiatement.

8.5 Réclamation

Toute personne estimant que ses droits ne sont pas respectés peut saisir l'ARTCI.

Article 9 — Témoins de connexion (cookies)

Le service n'utilise que des témoins strictement nécessaires à son fonctionnement — maintien de la session et sécurité. Ceux-là ne requièrent pas de consentement.

Aucun témoin de mesure d'audience, de publicité ou de suivi comportemental n'est déposé, et aucun outil d'analytique n'est installé sur le service. Il n'y a donc pas de bandeau de consentement, parce qu'il n'y a rien à consentir.

Article 10 — Mineurs

Le service s'adresse à des professionnels majeurs. L'Éditeur ne collecte pas sciemment de données concernant des mineurs. Toute donnée d'un mineur portée à sa connaissance est supprimée sans délai.

Article 11 — Modification

Toute modification substantielle de la présente politique est notifiée aux Marchands trente (30) jours avant son entrée en vigueur et publiée sur cette page avec sa date de mise à jour.

Une question sur ces documents ? contact@djiguiflow.com