← Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : [DATE]

1. Responsable de traitement

[DÉNOMINATION — à compléter après immatriculation RCCM], éditrice de TchopFlow, est responsable du traitement des données décrit ci-dessous. Contact : [email dédié protection des données].

2. Données collectées

CatégorieDonnéesFinalité
VendeuseNom, email, téléphone, pièce d'identité (KYC), boutique, coordonnées bancaires/Mobile MoneyCréation de compte, facturation de l'abonnement, sécurité et conformité
Client acheteurNom, téléphone, email facultatif, adresse de livraisonTraitement de la commande, livraison, paiement et accès sécurisé à l'historique
TransactionnelleHistorique de commandes, montants, statuts de paiementSuivi des paiements déclarés, statistiques, support
TechniqueLogs de connexion, adresse IPSécurité, prévention de la fraude

3. Base légale et finalités

Les données sont traitées sur la base de l'exécution du contrat (CGU) liant TchopFlow à la Vendeuse, et pour les clients acheteurs, sur la base de l'exécution de la commande passée auprès de la Vendeuse. Certaines données (KYC) sont traitées en vue du respect d'obligations légales transmises via le prestataire de paiement agréé (vigilance anti-blanchiment).

4. Destinataires des données

Les données sont accessibles :

  • en interne, aux personnes de TchopFlow en charge du support et de la conformité ;
  • au prestataire de paiement FedaPay, uniquement pour la facturation de l'abonnement TchopFlow ;
  • aux prestataires d'infrastructure (Supabase, Vercel, Resend), en qualité de sous-traitants techniques.

Aucune donnée n'est cédée à des tiers à des fins commerciales ou publicitaires sans consentement explicite préalable.

5. Durée de conservation

  • Données de compte Vendeuse ou acheteur : pendant la durée de la relation contractuelle, puis 2 ans après la clôture du compte (obligations comptables et probatoires).
  • Données de commande/transaction : 5 ans (délai usuel de conservation des pièces commerciales).
  • Données KYC : durée légale applicable en matière de lutte anti-blanchiment, puis suppression.

6. Sécurité

TchopFlow met en œuvre des mesures techniques (chiffrement en transit, contrôle d'accès, politiques RLS en base de données, en-têtes de sécurité CSP/HSTS) pour protéger les données contre l'accès non autorisé, la perte ou l'altération.

7. Droits des personnes concernées

Conformément au Livre V du Code du numérique béninois et aux prérogatives de l'Autorité de Protection des Données Personnelles (APDP), toute personne dispose d'un droit d'accès, de rectification, d'opposition et de suppression de ses données, exerçable auprès de [email dédié]. En cas de désaccord, une réclamation peut être adressée à l'APDP.

8. Transferts hors UEMOA

Certains prestataires techniques (hébergement, email) peuvent traiter des données en dehors de la zone UEMOA. TchopFlow s'assure que ces prestataires offrent des garanties de sécurité équivalentes.

9. Modification de la politique

Cette politique peut être mise à jour ; toute modification substantielle sera notifiée aux Utilisatrices dans les mêmes conditions que les CGU.

10. Contact

[email dédié protection des données]

Projet à faire valider par un avocat avant publication, notamment pour la formalité de déclaration auprès de l'APDP.

© 2026 TchopFlow — Tous droits réservés · Accueil · CGU