1Responsable du traitement
Le responsable du traitement des données personnelles collectées sur la plateforme FiaVia est :
Le responsable s'engage à respecter le règlement général sur la protection des données (RGPD) dans l'esprit de ses dispositions, ainsi que les textes applicables dans l'espace UEMOA.
2Données personnelles collectées
FiaVia collecte uniquement les données strictement nécessaires à la fourniture du service. Aucune donnée sensible (santé, orientation politique, religion) n'est collectée.
| Catégorie | Exemples | Origine |
|---|---|---|
| Identification | Email, nom, prénom, rôle métier (OWNER, STAFF, COMMERCIAL) | Formulaire d'inscription |
| Organisation | Nom de l'organisation, slug, coordonnées de contact | Espace admin / inscription |
| Authentification | Mot de passe haché (Argon2id), tokens de session | Connexion |
| Facturation | Adresse de facturation, identifiant fiscal, moyens de paiement | Abonnements & paiements |
| Paiement | Référence transaction, montant (les cartes ne sont jamais stockées) | FedaPay / Mobile Money |
| Techniques | Adresse IP, user-agent, journaux d'audit, géolocalisation approximative | Serveur applicatif |
| Support | Tickets, messages échangés, pièces jointes | Espace support |
3Finalités & bases légales
Chaque traitement repose sur une base légale identifiée :
- Exécution du contrat (art. 6.1.b RGPD) — gestion du compte, abonnements, facturation, support.
- Obligation légale (art. 6.1.c) — conservation comptable et fiscale des factures et paiements (10 ans).
- Intérêt légitime (art. 6.1.f) — sécurité, prévention des fraudes, amélioration du service, journaux d'audit.
- Consentement (art. 6.1.a) — emails commerciaux, cookies analytiques, communications promotionnelles.
4Durée de conservation
| Donnée | Durée | Motif |
|---|---|---|
| Compte actif | Tant que le compte est actif | Fourniture du service |
| Compte inactif | 3 ans après dernière connexion | Intérêt légitime |
| Factures & paiements | 10 ans | Obligation comptable |
| Journaux d'audit | 12 mois | Sécurité & conformité |
| Cookies (session) | Session navigateur | Authentification |
| Cookies (remember-me) | 30 jours | Confort utilisateur |
| Emails de support | 3 ans | Suivi qualité |
À l'expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
5Partage avec des tiers
FiaVia ne vend jamais vos données personnelles. Le partage se limite aux prestataires techniques strictement nécessaires au service :
- FedaPay — prestataire de paiement certifié (données transactionnelles uniquement).
- Opérateurs Mobile Money (MTN, Moov, Orange, etc.) — transmission des retraits.
- Hébergeur — stockage des données sur serveurs sécurisés.
- Service d'emailing — acheminement des emails transactionnels (factures, notifications).
- Autorités — en cas d'obligation légale, réquisition judiciaire ou fiscale.
Chaque prestataire est lié par un accord de traitement de données garantissant le même niveau de protection.
6Sécurité
FiaVia met en œuvre des mesures techniques et organisationnelles robustes :
- Chiffrement TLS 256-bit pour toutes les communications (HTTPS obligatoire).
- Hashing Argon2id pour les mots de passe (jamais stockés en clair).
- Protection CSRF sur toutes les actions sensibles.
- Journaux d'audit complets des accès et modifications critiques.
- Sauvegardes chiffrées avec rotation automatique.
- Isolation des espaces organisationnels (RBAC strict).
7Transferts internationaux
Les données sont hébergées en priorité en Afrique de l'Ouest et en Europe. Aucun transfert n'est effectué vers des pays sans garanties adéquates de protection.
Certains prestataires techniques (emailing notamment) peuvent traiter des données dans l'Union européenne, couvertes par les clauses contractuelles types de la Commission européenne.
9Vos droits
Conformément au RGPD, vous disposez des droits suivants :
| Droit | Description |
|---|---|
| Accès | Obtenir une copie de toutes vos données |
| Rectification | Corriger des données inexactes |
| Effacement | « Droit à l'oubli » sous réserve des obligations légales |
| Limitation | Suspendre un traitement contesté |
| Opposition | Refuser un traitement basé sur l'intérêt légitime |
| Portabilité | Récupérer vos données dans un format structuré (JSON) |
| Retrait consentement | Retirer à tout moment un consentement donné |
Pour exercer l'un de ces droits, envoyez votre demande à privacy@fiavia.com. Une réponse vous sera apportée dans un délai maximum de 30 jours.
10Données des mineurs
FiaVia n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données de mineurs. Si vous constatez qu'un mineur a fourni des informations personnelles, contactez-nous immédiatement à privacy@fiavia.com pour suppression.
11Modifications de la politique
Cette politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. Les modifications substantielles vous sont notifiées par email au moins 15 jours avant leur entrée en vigueur.
La date de dernière mise à jour est indiquée en haut de cette page.
12Contact & réclamation
Vous avez le droit d'introduire une réclamation auprès de l'Instance de Protection des Données à caractère Personnel (IPDCP) du Togo si vous estimez que vos droits ne sont pas respectés.