INOTIC, société éditrice de la plateforme ARIIWA — comprenant le site web et la web app (le « Site »), ainsi que les applications mobiles ARIIWA pour iOS et Android (les « Applications »), ensemble la « Plateforme » — accorde une grande importance à la protection de vos données personnelles. La présente politique décrit quelles données nous traitons, pourquoi, combien de temps, avec qui elles sont partagées, et quels sont vos droits.
1. Responsable de traitement
Le responsable du traitement est INOTIC, SARL de droit béninois, RCCM RB/PNO/21 B 3294, siège social à Sèmè-Kpodji (Ouémé, Bénin) — voir nos Mentions légales.
Pour toute question relative à la présente politique ou pour exercer vos droits, vous pouvez nous contacter :
- par e-mail : [email protected] ;
- par téléphone : +33 7 43 76 75 66 (France) ou +229 01 62 44 64 54 (Bénin) ;
- depuis l'application, à la section « Profil → Confidentialité ».
2. Données que nous collectons
- Identification et compte : numéro de téléphone, prénom, nom, pseudonyme éventuel, adresse e-mail si vous en fournissez une, pays et devise déduits de l'indicatif téléphonique.
- Transactions : commandes, billets, historique Kolo, reventes. Les données de paiement (numéro de carte, identifiants Mobile Money) sont traitées directement par nos prestataires de paiement et ne sont ni collectées ni stockées par INOTIC.
- Contenus que vous publiez : avis écrits, enregistrements vocaux et photos joints à un avis, publications et messages dans les forums et les conversations, ainsi que les pièces jointes à un signalement de problème.
- Usage et sécurité : interactions avec la Plateforme, appareils connectés, journaux de connexion et de sécurité.
- Localisation : votre pays est déterminé automatiquement à partir de votre connexion (adresse IP), afin d'afficher la bonne devise et les événements de votre marché. Votre position précise n'est utilisée que si vous l'autorisez depuis votre appareil, pour proposer des événements à proximité.
- Pièces d'identité des Organisateurs : lorsqu'un Organisateur demande le versement de ses recettes, une pièce d'identité, une photographie de lui la tenant, et la preuve que son compte de réception est à son nom. Ces éléments ne sont demandés qu'à cette occasion et ne servent qu'à cette vérification.
- Communications : messages échangés via WhatsApp, SMS ou e-mail pour la livraison des billets, les codes de vérification et le support.
- Demande de rappel : lorsque vous demandez à être rappelé depuis notre site, votre nom, votre numéro de téléphone, le motif et le créneau que vous indiquez, ainsi que le message que vous rédigez si vous en rédigez un. Ces éléments ne servent qu'à vous rappeler.
3. Finalités et bases légales
- Fourniture du service (compte, billetterie, Kolo, forums) — exécution du contrat.
- Sécurité, prévention de la fraude, modération, limitation des tentatives de code et de PIN — intérêt légitime.
- Vérification de l'identité d'un Organisateur avant tout versement — obligation légale et intérêt légitime.
- Notifications de service et rappels d'événement — exécution du contrat.
- Communications marketing — consentement, révocable à tout moment.
- Rappel téléphonique demandé depuis notre site — mesure prise à votre demande avant la conclusion d'un contrat, et consentement pour le message libre que vous rédigez.
- Obligations comptables et fiscales — obligation légale.
4. Décisions automatisées
INOTIC ne prend pas de décision produisant des effets juridiques vous concernant sur le seul fondement d'un traitement automatisé. Trois mécanismes fonctionnent toutefois sans intervention humaine, et vous pouvez toujours nous écrire pour obtenir un réexamen :
- le blocage temporaire après plusieurs échecs de code de vérification ou de PIN, réversible de lui-même ;
- le contrôle annuel du statut Ambassadeur, qui peut retirer l'avantage attaché à ce statut ;
- le contrôle annuel du statut VIP d'un Organisateur, qui peut modifier les conditions commerciales applicables à ses prochains événements.
5. Destinataires de vos données
Vos données peuvent être partagées, dans la stricte mesure nécessaire à chaque finalité, avec :
- nos prestataires de paiement : PayDunya (Mobile Money et carte en francs CFA), Stripe (carte, autres devises) ;
- nos prestataires de communication : Twilio (SMS, France), Africa's Talking (SMS, Afrique), Meta Platforms, Inc. (WhatsApp Business Platform) ;
- nos prestataires de notification : Google LLC (Firebase Cloud Messaging) et Apple Inc., qui acheminent les notifications vers votre téléphone ;
- notre prestataire de transcription : Groq, Inc., qui convertit en texte les enregistrements vocaux joints à un avis ou à un signalement, aux seules fins de lisibilité et de modération ;
- nos prestataires techniques : Railway Corporation (infrastructure et base de données), Cloudflare, Inc. (réseau et sécurité), Cloudinary Inc. (hébergement des médias), Sentry (surveillance technique des erreurs, sans finalité de profilage) ;
- les Organisateurs, pour la gestion des événements auxquels vous participez, dans la stricte mesure nécessaire à cette gestion (statut du billet, identité si le billet est nominatif) ; votre numéro de téléphone n'apparaît jamais dans les réponses publiques de la Plateforme ;
- les autorités compétentes, sur réquisition légale.
INOTIC ne vend ni ne loue vos données à des tiers à des fins publicitaires.
6. Durées de conservation
- Données de compte : conservées tant que le compte est actif, puis effacées ou anonymisées après suppression (voir le délai de rétractation de trente jours à l'article 8).
- Données de facturation : conservées dix (10) ans, conformément aux obligations comptables applicables.
- Pièces d'identité des Organisateurs : conservées dans un espace à accès restreint le temps de la vérification et de la relation, puis détruites dès que vous demandez la suppression de votre compte, sans attendre le délai de rétractation de trente jours. Seules les décisions de notre équipe de conformité — qui a décidé quoi, quand et pourquoi — sont conservées : elles ne contiennent ni image ni information recopiée de votre document, et constituent la preuve du contrôle que nous avons effectué.
- Historique des messages envoyés : le contenu et l'état de remise des messages qui vous sont adressés (WhatsApp, SMS, notification, e-mail) sont conservés douze (12) mois, afin de pouvoir prouver l'envoi d'un billet ou d'une confirmation et de vous renvoyer un message qui ne vous serait pas parvenu.
- Signalements de problème et pièces jointes : trente (30) jours, puis suppression automatique.
- Demandes de rappel : conservées douze (12) mois à compter de leur réception, afin de retrouver le contexte d'un échange si vous nous recontactez. Vous pouvez demander leur effacement à tout moment, sans attendre ce délai.
- Journaux de sécurité (tentatives de code de vérification et de PIN) : conservés dans un fichier de capacité fixe, où les lignes les plus anciennes sont automatiquement remplacées par les plus récentes. Leur ancienneté dépend donc du volume d'activité de la Plateforme.
- Traces des actions d'administration (interventions de nos équipes sur la configuration ou sur un compte) : conservées aussi longtemps que la Plateforme est exploitée, afin de pouvoir retracer qui est intervenu et quand.
- Contenus des forums et avis : conservés tant que le compte est actif, sauf modération ou demande de suppression.
7. Vos droits
Conformément au RGPD, pour les résidents de l'Union européenne, et à la réglementation béninoise applicable en matière de protection des données à caractère personnel, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.
Vous pouvez exercer ces droits directement depuis « Profil → Confidentialité » (export de vos données par e-mail après confirmation par un code à usage unique, suppression de compte) ou en nous écrivant à [email protected]. Pour les résidents de l'Union européenne, nous répondons dans un délai d'un (1) mois à compter de la réception de votre demande, prorogeable de deux (2) mois supplémentaires en cas de demande complexe ou de nombre élevé de demandes, conformément à l'article 12 du RGPD. Pour les autres pays, nous répondons dans un délai raisonnable.
8. Suppression de compte et droit à l'oubli
La suppression de votre compte s'effectue en deux étapes : une demande, puis une confirmation par un code à usage unique reçu sur votre canal habituel. Elle ouvre un délai de rétractation de trente (30) jours, pendant lequel vous pouvez y renoncer en vous reconnectant et en confirmant l'annulation. Vos pièces d'identité, si vous en avez fourni en tant qu'Organisateur, sont détruites immédiatement à votre demande, sans attendre la fin de ce délai. Passé ce délai, vos données d'identification sont anonymisées de façon irréversible. Vos commandes et billets sont conservés sans lien avec votre identité, pour répondre à nos obligations comptables.
9. Mineurs
La Plateforme n'est pas destinée aux personnes n'ayant pas la capacité de consentir à un traitement de données en vertu de la loi applicable. Conformément à l'article 8 du RGPD, l'âge minimal de consentement numérique varie selon le pays de résidence au sein de l'Union européenne (entre treize et seize ans ; quinze ans en France) ; en dessous de cet âge, l'inscription requiert le consentement d'un titulaire de l'autorité parentale. Pour les autres pays, l'inscription requiert la capacité juridique de contracter prévue par la loi locale (voir nos CGU).
10. Cookies et traceurs
Le site vitrine ariiwa.com ne dépose aucun cookie. La web app en dépose deux, strictement nécessaires : ils maintiennent votre session une fois connecté et ne sont lisibles que par nos serveurs. Aucun outil de mesure d'audience ni traceur publicitaire n'est déposé à ce jour, ce qui dispense d'une bannière de recueil de consentement. Le site vitrine charge les polices Google Fonts, ce qui implique une requête technique vers les serveurs de Google LLC au chargement de la page.
Les Applications ne déposent aucun cookie : les identifiants de session y sont conservés dans le coffre sécurisé du système d'exploitation de votre téléphone.
11. Transferts hors de votre pays de résidence
Certains de nos prestataires (Stripe, Cloudinary, Railway, Cloudflare, Twilio, Meta, Google, Apple, Groq, Sentry) peuvent traiter des données hors de votre pays de résidence, notamment aux États-Unis. Pour les résidents de l'Union européenne, ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou tout autre mécanisme équivalent exigé par le RGPD. Quel que soit votre pays de résidence, nous sélectionnons nos prestataires sur la base d'engagements contractuels de sécurité et de confidentialité comparables.
12. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables : chiffrement des jetons de session, stockage sécurisé, signature cryptographique des billets, contrôle d'accès par rôle, journalisation des actions sensibles. Aucun système n'étant infaillible, une sécurité absolue ne peut être garantie.
13. Réclamation auprès d'une autorité de contrôle
Vous pouvez introduire une réclamation auprès de l'autorité compétente pour votre pays de résidence, notamment l'Autorité de Protection des Données Personnelles (APDP) au Bénin, ou la Commission Nationale de l'Informatique et des Libertés (CNIL) en France.
14. Modification de la présente politique
Nous pouvons modifier la présente politique pour refléter une évolution de nos pratiques ou de la réglementation. Chaque version porte un numéro et une date de mise à jour, indiqués sur cette page. Toute modification substantielle vous sera notifiée par un moyen approprié avant son entrée en vigueur.
15. Contact
Pour toute question : [email protected]. Voir également nos CGU, nos CGV et nos Mentions légales.
