Panel FiaVia
Confidentialité · Protection des données

Politique de confidentialité

Votre vie privée est un droit fondamental. Cette politique explique, en toute transparence, quelles données FiaVia collecte, pourquoi elles sont collectées, comment elles sont utilisées et quels sont vos droits pour les contrôler.

Dernière mise à jour
15/04/2026
Version
v1.0
Référentiel
RGPD · UEMOA

1Responsable du traitement

Le responsable du traitement des données personnelles collectées sur la plateforme FiaVia est :

FiaVia (éditeur de la plateforme)
Lomé, Togo
Contact DPO : privacy@fiavia.com

Le responsable s'engage à respecter le règlement général sur la protection des données (RGPD) dans l'esprit de ses dispositions, ainsi que les textes applicables dans l'espace UEMOA.

2Données personnelles collectées

FiaVia collecte uniquement les données strictement nécessaires à la fourniture du service. Aucune donnée sensible (santé, orientation politique, religion) n'est collectée.

CatégorieExemplesOrigine
Identification Email, nom, prénom, rôle métier (OWNER, STAFF, COMMERCIAL) Formulaire d'inscription
Organisation Nom de l'organisation, slug, coordonnées de contact Espace admin / inscription
Authentification Mot de passe haché (Argon2id), tokens de session Connexion
Facturation Adresse de facturation, identifiant fiscal, moyens de paiement Abonnements & paiements
Paiement Référence transaction, montant (les cartes ne sont jamais stockées) FedaPay / Mobile Money
Techniques Adresse IP, user-agent, journaux d'audit, géolocalisation approximative Serveur applicatif
Support Tickets, messages échangés, pièces jointes Espace support

3Finalités & bases légales

Chaque traitement repose sur une base légale identifiée :

  • Exécution du contrat (art. 6.1.b RGPD) — gestion du compte, abonnements, facturation, support.
  • Obligation légale (art. 6.1.c) — conservation comptable et fiscale des factures et paiements (10 ans).
  • Intérêt légitime (art. 6.1.f) — sécurité, prévention des fraudes, amélioration du service, journaux d'audit.
  • Consentement (art. 6.1.a) — emails commerciaux, cookies analytiques, communications promotionnelles.
Vous pouvez retirer votre consentement à tout moment pour les traitements qui en dépendent.

4Durée de conservation

DonnéeDuréeMotif
Compte actifTant que le compte est actifFourniture du service
Compte inactif3 ans après dernière connexionIntérêt légitime
Factures & paiements10 ansObligation comptable
Journaux d'audit12 moisSécurité & conformité
Cookies (session)Session navigateurAuthentification
Cookies (remember-me)30 joursConfort utilisateur
Emails de support3 ansSuivi qualité

À l'expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible.

5Partage avec des tiers

FiaVia ne vend jamais vos données personnelles. Le partage se limite aux prestataires techniques strictement nécessaires au service :

  • FedaPay — prestataire de paiement certifié (données transactionnelles uniquement).
  • Opérateurs Mobile Money (MTN, Moov, Orange, etc.) — transmission des retraits.
  • Hébergeur — stockage des données sur serveurs sécurisés.
  • Service d'emailing — acheminement des emails transactionnels (factures, notifications).
  • Autorités — en cas d'obligation légale, réquisition judiciaire ou fiscale.

Chaque prestataire est lié par un accord de traitement de données garantissant le même niveau de protection.

6Sécurité

FiaVia met en œuvre des mesures techniques et organisationnelles robustes :

  • Chiffrement TLS 256-bit pour toutes les communications (HTTPS obligatoire).
  • Hashing Argon2id pour les mots de passe (jamais stockés en clair).
  • Protection CSRF sur toutes les actions sensibles.
  • Journaux d'audit complets des accès et modifications critiques.
  • Sauvegardes chiffrées avec rotation automatique.
  • Isolation des espaces organisationnels (RBAC strict).
En cas de faille de sécurité affectant vos données, FiaVia s'engage à vous notifier dans les 72 heures après constatation.

7Transferts internationaux

Les données sont hébergées en priorité en Afrique de l'Ouest et en Europe. Aucun transfert n'est effectué vers des pays sans garanties adéquates de protection.

Certains prestataires techniques (emailing notamment) peuvent traiter des données dans l'Union européenne, couvertes par les clauses contractuelles types de la Commission européenne.

8Cookies & traceurs

FiaVia utilise deux catégories de cookies :

  • Cookies strictement nécessaires — session de connexion, préférence de thème, CSRF. Pas de consentement requis.
  • Cookies de confort — « Rester connecté », préférences utilisateur. Déposés après consentement.

Aucun cookie publicitaire ni traceur tiers n'est utilisé sur le panel. Vous pouvez gérer vos cookies via les paramètres de votre navigateur.

9Vos droits

Conformément au RGPD, vous disposez des droits suivants :

DroitDescription
AccèsObtenir une copie de toutes vos données
RectificationCorriger des données inexactes
Effacement« Droit à l'oubli » sous réserve des obligations légales
LimitationSuspendre un traitement contesté
OppositionRefuser un traitement basé sur l'intérêt légitime
PortabilitéRécupérer vos données dans un format structuré (JSON)
Retrait consentementRetirer à tout moment un consentement donné

Pour exercer l'un de ces droits, envoyez votre demande à privacy@fiavia.com. Une réponse vous sera apportée dans un délai maximum de 30 jours.

10Données des mineurs

FiaVia n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données de mineurs. Si vous constatez qu'un mineur a fourni des informations personnelles, contactez-nous immédiatement à privacy@fiavia.com pour suppression.

11Modifications de la politique

Cette politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. Les modifications substantielles vous sont notifiées par email au moins 15 jours avant leur entrée en vigueur.

La date de dernière mise à jour est indiquée en haut de cette page.

12Contact & réclamation

DPO (privacy)
privacy@fiavia.com
Support général
support@fiavia.com
Autorité de contrôle
IPDCP Togo

Vous avez le droit d'introduire une réclamation auprès de l'Instance de Protection des Données à caractère Personnel (IPDCP) du Togo si vous estimez que vos droits ne sont pas respectés.

Questions sur vos données ?
Notre délégué à la protection des données vous répond sous 30 jours.
Contacter le DPO