[À COMPLÉTER] ci-dessous).
1. Qui sommes-nous
RabidPOS est une application de point de vente destinée aux commerçants (boutiques, épiceries, restaurants). Le responsable du traitement est [À COMPLÉTER : raison sociale], dont le siège est situé [À COMPLÉTER : adresse].
Pour toute question sur vos données : [À COMPLÉTER : e-mail de contact].
2. Deux catégories de personnes concernées
RabidPOS traite les données de deux publics distincts :
- Le commerçant et ses employés, qui utilisent l'application ;
- éventuellement, les clients du commerçant, lorsque celui-ci enregistre une dette (fonction « Dette / Boor »).
Pour les données de ses propres clients, le commerçant est responsable de ce qu'il saisit ; RabidPOS agit comme sous-traitant et se limite à les stocker pour son compte.
3. Données collectées et pourquoi
| Données | Pourquoi |
|---|---|
| Prénom, nom, téléphone, e-mail, nom et type de commerce, adresse et téléphone des boutiques | Créer le compte, l'identifier, permettre la connexion, imprimer l'en-tête des tickets |
| Prénom, nom et numéro WhatsApp des employés, poste et boutique d'affectation | Ouvrir leurs accès, leur transmettre leur code de connexion, attribuer chaque vente à son auteur |
| Code de connexion (à 6 chiffres) | Authentification. Il est conservé haché, jamais en clair, et n'est jamais renvoyé par nos interfaces |
| Catalogue, prix, stocks, ventes, moyens de paiement, remises, remboursements, mouvements de stock | Faire fonctionner la caisse et produire les rapports du commerçant |
| Numéros Wave / Orange Money et QR de paiement de la boutique | Afficher le moyen de paiement à l'encaissement |
| Nom et téléphone d'un client, montant dû (fonction Dette / Boor) | Tenir le carnet de dettes du commerçant, à sa demande |
| Adresse IP, type de navigateur, horodatage des actions sensibles | Journal d'audit : tracer qui a modifié un prix, régénéré un code ou supprimé une donnée. Sécurité et preuve en cas de litige interne |
| Rapports d'erreur technique | Détecter et corriger les pannes. Aucune donnée de vente n'y figure |
Ce que nous ne collectons pas
- Aucune donnée de géolocalisation.
- Aucun accès aux contacts, aux photos ni aux fichiers de l'appareil, en dehors des images que le commerçant choisit lui-même d'envoyer (photo de plat, QR de paiement).
- Aucun traceur publicitaire, aucune revente de données.
4. Base légale
Le traitement repose sur l'exécution du contrat qui nous lie au commerçant (fournir le service de caisse), et sur notre intérêt légitime à sécuriser la plateforme (journal d'audit, limitation des tentatives de connexion).
5. Qui a accès aux données
- Le commerçant voit les données de sa propre organisation, et rien d'autre.
- Ses employés n'accèdent qu'aux écrans nécessaires à leur poste.
- Notre équipe support peut accéder aux données d'un commerçant pour traiter une demande d'assistance ou une obligation légale.
Les données ne sont ni vendues, ni louées, ni transmises à des tiers à des fins commerciales.
Sous-traitants techniques
- Hébergeur : stockage des données de l'application — [À COMPLÉTER : hébergeur et pays].
- Outil de suivi des erreurs : reçoit les messages d'erreur technique lorsqu'il est activé.
Lorsque le commerçant envoie un code ou une commande par WhatsApp, l'application ouvre simplement WhatsApp avec un message pré-rempli : le message part depuis son propre compte, il ne transite pas par nos serveurs.
6. Durée de conservation
- Données du compte et données commerciales : pendant toute la durée de l'abonnement, puis [À COMPLÉTER : durée] après sa résiliation.
- Journal d'audit : conservé de façon glissante, les entrées les plus anciennes étant purgées automatiquement.
- À la suppression d'un compte commerçant, ses données satellites (stocks, ventes, sauvegardes) sont effacées.
7. Sécurité
- Chiffrement des échanges en HTTPS.
- Codes de connexion stockés hachés ; jamais affichés en clair dans nos interfaces.
- Cloisonnement strict entre commerçants : un commerçant ne peut pas atteindre les données d'un autre.
- Droits différenciés entre patron et employés, contrôlés côté serveur.
- Limitation des tentatives de connexion contre les attaques par force brute.
- Journal d'audit des actions sensibles.
Aucun système n'est infaillible. En cas de violation de données susceptible de vous exposer à un risque, nous vous en informerons ainsi que l'autorité compétente.
8. Vos droits
Vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation de leur traitement, ou vous opposer à celui-ci. Vous pouvez aussi obtenir une copie de vos données commerciales (export des ventes et du catalogue depuis l'application).
Adressez votre demande à [À COMPLÉTER : e-mail de contact]. Nous répondons sous 30 jours.
Au Sénégal, vous pouvez saisir la Commission de protection des données personnelles (CDP) si vous estimez que vos droits ne sont pas respectés.
9. Enfants
RabidPOS est un outil professionnel. Le service ne s'adresse pas aux mineurs et nous ne collectons pas sciemment leurs données.
10. Modifications
Cette politique peut évoluer. Toute modification substantielle sera portée à la connaissance des commerçants dans l'application.
Dernière mise à jour : [À COMPLÉTER : date de publication]
← Retour à RabidPOS