Politique de confidentialité
Dernière mise à jour : 8 septembre 2026
La présente politique décrit la manière dont NIMSaaS collecte, utilise et protège les données à caractère personnel, conformément à la loi sénégalaise n° 2008-12 du 25 janvier 2008 sur la protection des données à caractère personnel et à l'acte III de l'APTU (loi n° 2022-04) relatif au commerce électronique.
1. Responsable du traitement
Le responsable du traitement des données est l'éditeur du Service NIMSaaS. Pour toute question relative à vos données, contactez-nous via le canal de support WhatsApp communiqué lors de l'inscription.
2. Données traitées
Données des utilisateurs du Service (gérants, vendeurs, caissiers)
Nom, prénom, adresse e-mail, numéro de téléphone, rôle au sein de l'organisation, habilitations. Ces données sont nécessaires à la gestion du compte et à la traçabilité des actions (journal d'audit).
Données des clients des boutiques (clients finaux)
Nom, numéro de téléphone, éventuellement adresse e-mail, historique d'achats, soldes d'ardoise, numéros IMEI des appareils vendus. Ces données sont saisies par les clients professionnels de NIMSaaS pour les besoins de leur propre activité commerciale.
Données techniques
Adresse IP, type d'appareil et journal technique agrégé, utilisés à des fins de sécurité (détection d'intrusion, limitation de tentatives de connexion) et de fiabilité du Service.
3. Finalités et base légale
- Exécution du contrat d'abonnement et fourniture du Service (gestion du compte, facturation).
- Intérêt légitime de l'éditeur à assurer la sécurité et la fiabilité du Service (audit, lutte contre la fraude).
- Obligations légales auxquelles le Client professionnel est lui-même soumis pour sa comptabilité et ses factures.
4. Destinataires
Les données sont accessibles aux seuls utilisateurs autorisés au sein de l'organisation du Client, dans la limite de leurs habilitations (contrôle d'accès par organisation et par rôle). Le personnel de l'éditeur n'accède aux données qu'en cas de besoin technique avéré (support) et sous le contrôle d'un administrateur de la plateforme.
Les hébergeurs agissant en qualité de sous-traitants techniques sont Vercel Inc. (application web) et Supabase Inc. (base de données et stockage), avec des serveurs situés en Union européenne.
5. Durée de conservation
- Données du compte utilisateur : conservées pendant la durée de l'abonnement, puis supprimées sur demande ou après une période d'inactivité prolongée.
- Données commerciales (ventes, clients, dettes) : conservées à la demande du Client professionnel tant que son abonnement est actif.
- Journaux d'audit : conservés 24 mois, puis archivés hors-ligne, conformément aux bonnes pratiques de sécurité.
6. Sécurité
Le Service applique une isolation stricte des données entre organisations (sécurité au niveau de la base de données, dite « row level security »), une authentification renforcée (double facteur pour les comptes administrateurs), un chiffrement des échanges (HTTPS/TLS) et une journalisation des actions sensibles. Les données sont sauvegardées régulièrement.
7. Droits des personnes concernées
Conformément à la loi n° 2008-12, toute personne dispose d'un droit d'accès, de rectification, d'effacement et d'opposition concernant ses données. Vous pouvez exercer ces droits en contactant l'organisation dont vous êtes client, ou directement l'éditeur via le canal de support. En cas de désaccord, une réclamation peut être adressée à la Commission de protection des données personnelles (CDP) du Sénégal.
8. Cookies
Le Service utilise uniquement des cookies strictement nécessaires à son fonctionnement (maintien de la session de l'utilisateur connecté, préférences d'affichage). Aucun cookie publicitaire ou de suivi tiers n'est déposé.