COMMERCE 2.0Application Mobile de Gestion de CommerceÉditée par YEPADO SARL
Introduction
YEPADO SARL (ci-après « l'Éditeur »), développeur et éditeur de l'application mobile Commerce 2.0, s'engage à protéger la vie privée des utilisateurs et à traiter les données personnelles avec transparence, sécurité et dans le respect des réglementations applicables.
La présente Politique de Confidentialité vous informe sur la manière dont nous collectons, utilisons, stockons et protégeons les données personnelles dans le cadre de l'utilisation de l'Application Commerce 2.0.
Point essentiel : Commerce 2.0 est une application de gestion professionnelle qui traite deux types de données personnelles distincts :
- Les données personnelles des Utilisateurs (le Gérant titulaire du compte ainsi que les employés qu'il ajoute) : données de compte, d'identité et d'utilisation de l'Application ;
- Les données personnelles des Clients et Prospects du Gérant : coordonnées, produits d'intérêt, historique d'achats et de paiements saisis par le Gérant dans l'Application.
Pour les données de ses Clients et Prospects, le Gérant agit en qualité de Responsable du Traitement et l'Éditeur en qualité de Sous-Traitant technique. Cette distinction est fondamentale et est détaillée à l'article 3 de la présente Politique.
- Cette politique est conforme aux exigences de :
- La loi ivoirienne n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel ;
- L'Autorité de Protection des Données à Caractère Personnel (ARTCI) en Côte d'Ivoire ;
- Le Règlement Général sur la Protection des Données (RGPD) de l'Union Européenne, applicable aux utilisateurs situés dans l'UE.
- Les politiques de confidentialité requises par l'Apple App Store et le Google Play Store.
Article 1 – Identité du responsable du traitement
Pour les données personnelles des Utilisateurs (Gérant et employés de l'Application) :
- YEPADO SARL
- Forme juridique : Société à responsabilité limitée Unipersonnelle (SARLU) ;
- Adresse du siège social : Cocody centre, face à l'église Saint Jean, Abidjan, Côte d'Ivoire ;
- Adresse de courrier électronique : support@vtccontrol.com ;
- Numéro de téléphone : +225 07 18 38 87 31 ;
- Directeur de la publication : Pierre-Stéphane Ado ;
- Hébergement : Amazon Web Services (AWS).
Pour les données personnelles des Clients et Prospects du commerçant : le Responsable du Traitement est le Gérant (Utilisateur de l'Application) lui-même, agissant en qualité de commerçant dans l'exercice de son activité professionnelle.
Article 2 – Données personnelles collectées
2.1 Données relatives aux Utilisateurs (Gérant et employés)
Dans le cadre de l'utilisation de l'Application, nous collectons :
- Données de compte et d'identité : prénom, nom, adresse e-mail et/ou numéro de téléphone, nom de la boutique. L'Application n'utilise pas de mot de passe : l'authentification repose sur un code à usage unique (OTP) envoyé par e-mail, WhatsApp ou SMS, complété par un code PIN local ;
- Données de structure : comptes, boutiques et entrepôts créés, pays, ville et devise associés ;
- Données relatives aux employés : pour chaque membre ajouté par le Gérant, prénom, nom, e-mail, téléphone, rôle (Propriétaire ou Gérant), intitulé de poste et permissions accordées ;
- Jetons d'authentification : jetons de session (JWT) et jeton de rafraîchissement, conservés dans le coffre sécurisé du système d'exploitation (Trousseau iOS / Keystore Android) ;
- Données techniques : type et version de l'appareil mobile, version du système d'exploitation (iOS/Android), version de l'Application installée ;
- Données de journalisation : logs d'erreurs et de crashs à des fins de diagnostic technique (via les outils de diagnostic des stores) ;
- Données de configuration : paramètres de l'Application configurés par le Gérant (en-tête boutique, coordonnées de facturation, préférences d'affichage).
2.2 Données relatives aux Clients et Prospects du Gérant
Le Gérant saisit et gère dans l'Application les données personnelles de ses propres clients et prospects commerciaux. Ces données sont hébergées sur les serveurs sécurisés de l'Éditeur (agissant comme Sous-Traitant technique) et rattachées au compte du Gérant. Elles comprennent :
Données d'identification :
- Nom complet du contact ;
- Numéro de téléphone (utilisé notamment pour l'envoi de documents via WhatsApp) ;
- Numéro WhatsApp, adresse e-mail, adresse postale ;
- Notes libres et date de première visite ;
- Boutique de rattachement du contact ;
- Produits d'intérêt (pour les prospects et clients), servant de base aux notifications de retour en stock.
Données commerciales et financières :
- Historique complet des achats : articles achetés, quantités, montants, dates ;
- Historique des paiements : acomptes versés, échéanciers, versements reçus, soldes dus ;
- Mode de paiement utilisé ;
- Fréquence d'achat (nombre d'achats sur 30 / 90 / 365 jours) ;
- Montant total des soldes en cours.
Ces données appartiennent au Gérant et sont gérées sous sa responsabilité exclusive. L'Éditeur les héberge pour le compte du Gérant et n'y accède pas à d'autres fins que la fourniture, la maintenance et la sécurité du service.
2.3 Données générées par l'Application
L'Application génère et stocke les documents et fichiers suivants, qui peuvent contenir des données personnelles :
- Factures de vente (PDF) : coordonnées client, articles achetés, montants, mode de paiement ;
- Bordereaux d'approvisionnement (PDF) : données fournisseurs, articles, quantités, prix ;
- Quittances de versement (PDF) : coordonnées client, montant versé, date ;
- Échéanciers (PDF) : coordonnées client, plan de versements, dates d'échéance ;
- Annuaire clients et exports CSV/Excel (stock, ventes, paiements, clients) ;
- Images de produits, téléversées sur le stockage objet sécurisé de l'Éditeur (Amazon S3).
Article 3 – Rôles respectifs : Responsable de traitement et Sous-Traitant
Cette distinction est fondamentale pour comprendre les responsabilités de chaque partie :
3.1 Pour les données des Utilisateurs
YEPADO SARL agit en qualité de Responsable du Traitement pour les données personnelles des Utilisateurs (données de compte, d'identité, données des employés, données techniques). L'Éditeur détermine les finalités et les moyens de ce traitement.
3.2 Pour les données des Clients et Prospects du Gérant
Le Gérant agit en qualité de Responsable du Traitement pour les données personnelles de ses propres clients et prospects qu'il saisit dans l'Application. À ce titre, il est seul responsable de :
- L'information préalable de ses clients sur la collecte et le traitement de leurs données ;
- La licéité du traitement (base légale : contrat commercial, intérêt légitime, etc.) ;
- Le respect des droits de ses clients (accès, rectification, suppression) ;
- La durée de conservation des données clients ;
- La conformité de ses pratiques aux réglementations de protection des données applicables dans son pays.
YEPADO SARL agit en qualité de Sous-Traitant technique pour ces données, en fournissant et en hébergeant l'Application comme outil de traitement. L'Éditeur traite ces données uniquement sur instruction du Gérant et pour les besoins du service.
Article 4 – Finalités et bases légales des traitements
4.1 Traitements concernant les données des Utilisateurs
Base légale : exécution du contrat d'utilisation de l'Application.
- Création et gestion du compte et des comptes liés (multi-comptes, employés) ;
- Authentification sécurisée par code à usage unique (OTP) et code PIN ;
- Fonctionnement technique de l'Application et synchronisation des données ;
- Support technique et résolution des anomalies.
Base légale : intérêt légitime de l'Éditeur.
- Amélioration des performances et fonctionnalités de l'Application ;
- Détection et résolution des erreurs techniques ;
- Statistiques d'usage anonymisées (nombre d'installations, version utilisée).
4.2 Traitements concernant les données des Clients et Prospects du Gérant
Base légale applicable par le Gérant (Responsable du Traitement) :
- Exécution du contrat commercial liant le Gérant à son Client ;
- Respect des obligations légales de facturation et de comptabilité ;
- Intérêt légitime du Gérant pour la gestion de sa clientèle, le suivi des paiements et la prospection.
Article 5 – Stockage et sécurité des données
5.1 Architecture de stockage
Les données de l'Application (comptes, boutiques et entrepôts, produits, stock, approvisionnements, ventes, paiements, clients et prospects) sont hébergées sur une infrastructure cloud sécurisée (Amazon Web Services) et synchronisées avec l'appareil du Gérant via une interface de programmation (API) protégée. Une connexion internet est nécessaire au fonctionnement de l'Application.
5.2 Cloisonnement des données par compte
Chaque compte dispose d'un périmètre de données strictement cloisonné. Un Utilisateur n'accède qu'aux données des comptes et boutiques auxquels il est rattaché, et uniquement dans la limite des permissions qui lui sont accordées par le propriétaire du compte.
5.3 Mesures de sécurité
L'Éditeur met en œuvre les mesures de sécurité suivantes :
- Chiffrement des échanges entre l'Application et les serveurs (HTTPS/TLS) ;
- Authentification sans mot de passe par code à usage unique (OTP) et code PIN, sans stockage de mot de passe ;
- Conservation des jetons de session dans le coffre sécurisé du système (Trousseau iOS / Keystore Android) ;
- Cloisonnement des données par compte et gestion fine des permissions par employé ;
- Stockage sécurisé des images de produits sur un service de stockage objet dédié (Amazon S3) ;
- Génération sécurisée des documents PDF pour partage maîtrisé par le Gérant.
L'Utilisateur est responsable de la sécurité physique de son appareil mobile (verrouillage d'écran, protection contre le vol ou la perte), de la confidentialité de son code PIN et de l'accès à ses canaux de réception du code OTP (e-mail, téléphone).
5.4 Sauvegarde des données
Les données hébergées font l'objet de sauvegardes côté serveur. L'Application propose en complément une fonctionnalité d'export des données en format CSV/Excel (stock, ventes, paiements, clients). Il est recommandé à l'Utilisateur d'effectuer des exports réguliers pour ses propres archives comptables.
Article 6 – Partage et transmission des données
6.1 Transmission via WhatsApp et e-mail
L'Application intègre une fonctionnalité d'envoi de documents PDF (factures, quittances, échéanciers) au Client du Gérant via l'application WhatsApp (Meta Platforms, Inc.) ou par e-mail. Lors de l'utilisation de cette fonctionnalité :
- Le numéro de téléphone WhatsApp ou l'e-mail du Client est récupéré depuis sa fiche dans l'Application ;
- Le document PDF est transmis via l'interface de partage native de l'appareil ;
- Cette transmission est soumise aux conditions d'utilisation et à la politique de confidentialité de WhatsApp (Meta Platforms, Inc.) ou du service de messagerie utilisé ;
- L'Éditeur n'a aucun contrôle sur les modalités de traitement des données par ces services tiers.
Le Gérant est responsable de s'assurer que ses Clients ont consenti à recevoir des documents commerciaux via WhatsApp ou e-mail, conformément à la réglementation applicable.
6.2 Absence de transmission à des tiers à des fins commerciales
YEPADO SARL ne transmet, ne vend, ne loue et ne partage aucune donnée commerciale ou personnelle issue de l'Application avec des tiers à des fins commerciales ou publicitaires.
6.3 Sous-traitants techniques et hébergement
Pour fournir le service, l'Éditeur a recours à des sous-traitants techniques, notamment Amazon Web Services pour l'hébergement des serveurs et le stockage des images (Amazon S3). Ces prestataires agissent sur instruction de l'Éditeur et présentent des garanties de sécurité appropriées. L'hébergement pouvant impliquer un traitement hors de votre pays de résidence, des garanties adaptées encadrent tout transfert international de données.
6.4 Outils de diagnostic des stores
Des outils de diagnostic techniques (fournis par Apple App Store et Google Play Store) peuvent collecter automatiquement des données de crash et d'erreur anonymisées à des fins de diagnostic. Ces collectes sont soumises aux politiques de confidentialité d'Apple et de Google respectivement.
Article 7 – Durée de conservation des données
7.1 Données des Utilisateurs
- Données de compte et d'identité : jusqu'à la suppression du compte ;
- Jetons d'authentification : le temps de la session, renouvelés ou révoqués à la déconnexion ;
- Données de journalisation techniques : selon les politiques des stores (Apple/ Google), généralement [90 jours].
7.2 Données des Clients et Prospects du Gérant
La durée de conservation des données clients est sous la responsabilité exclusive du Gérant (Responsable du Traitement). Il appartient au Gérant de définir et d'appliquer des durées de conservation conformes aux réglementations commerciales, fiscales et de protection des données applicables dans son pays.
À titre indicatif, les obligations légales courantes recommandent une conservation des documents comptables (factures, quittances) pendant [5 à 10 ans] selon la réglementation locale applicable. Le Gérant peut supprimer manuellement les fiches clients et prospects depuis l'Application à tout moment.
Article 8 – Vos droits en matière de données personnelles
8.1 Droits des Utilisateurs concernant leurs propres données
Conformément à la réglementation applicable, chaque Utilisateur dispose des droits suivants concernant ses données personnelles (données de compte) traitées par l'Éditeur :
- Droit d'accès : obtenir une copie des données de compte détenues par l'Éditeur ;
- Droit de rectification : demander la correction des données inexactes ;
- Droit à l'effacement : demander la suppression de ses données de compte ;
- Droit d'opposition : s'opposer à certains traitements fondés sur l'intérêt légitime de l'Éditeur ;
- Droit à la portabilité : recevoir ses données dans un format structuré et lisible par machine.
Pour exercer ces droits, l'Utilisateur peut contacter l'Éditeur à contact@yepadogroup.com. Toute demande sera traitée dans un délai maximum de trente (30) jours.
8.2 Droits des Clients et Prospects du Gérant concernant leurs données
Les Clients et Prospects du Gérant souhaitant exercer leurs droits (accès, rectification, suppression) sur les données que le Gérant gère dans l'Application doivent contacter directement le Gérant, qui est le Responsable du Traitement de ces données. L'Éditeur ne saurait être le destinataire de ces demandes.
Le Gérant est responsable de mettre en place un moyen pour ses Clients d'exercer leurs droits et de donner suite à ces demandes dans les délais imposés par la réglementation applicable.
Article 9 – Cookies et technologies de traçage
L'Application Commerce 2.0 est une application mobile native qui ne dépose pas de cookies au sens traditionnel du terme. Les seules données techniques collectées automatiquement sont les données de diagnostic de crash transmises aux outils d'Apple (App Store) et de Google (Play Store), selon leurs politiques respectives.
Si une version web de l'Application venait à être développée, une politique de gestion des cookies serait mise en place et intégrée à une mise à jour de la présente Politique de Confidentialité.
Article 10 – Protection des mineurs
L'Application Commerce 2.0 est exclusivement destinée à un usage professionnel par des commerçants adultes (18 ans ou plus). L'Éditeur ne collecte pas sciemment de données personnelles concernant des mineurs. Si vous avez connaissance qu'un mineur utilise l'Application, veuillez nous contacter à contact@yepadogroup.com.
Article 11 – Évolution de la politique de confidentialité
YEPADO SARL se réserve le droit de modifier la présente Politique à tout moment, notamment lors de l'évolution des fonctionnalités de l'Application ou des réglementations applicables. En cas de modification substantielle, les Utilisateurs en seront informés par notification dans l'Application au moins [15 jours] avant l'entrée en vigueur. La version en vigueur est accessible depuis l'Application et sur le site de l'Éditeur.
Article 12 – Contact
Pour toute question relative à la présente Politique de Confidentialité ou au traitement de vos données :
- E-mail : contact@yepadogroup.com ;
- Site web : www.yepadogroup.com.
Nous nous engageons à traiter votre demande dans un délai maximum de trente (30) jours.
© 2026 YEPADO SARL – Tous droits réservés
Commerce 2.0 – Politique de Confidentialité
