1. Responsable du traitement
Le service La Popote est exploité par Meilleur Grossiste Afrique (MGA). Les coordonnées juridiques et de contact complètes doivent être renseignées dans les Mentions légales avant l’ouverture commerciale publique.
2. Données traitées
Selon l’usage du service, La Popote traite notamment les données d’identité et de contact, les informations liées au compte, aux produits et souscriptions, aux opérations et à l’épargne, ainsi que des données techniques de sécurité et de journalisation nécessaires à la protection du service.
3. Finalités
Les données sont utilisées pour créer et administrer le compte, fournir les fonctionnalités demandées, assurer le suivi des souscriptions et opérations, prévenir la fraude et les accès non autorisés, fournir l’assistance, respecter les obligations légales et améliorer la fiabilité du service.
4. Passkeys et biométrie
Lorsque l’utilisateur active une clé d’accès, La Popote stocke uniquement les éléments cryptographiques nécessaires (identifiant de credential, clé publique, compteur de signature et métadonnées techniques minimales). Les empreintes digitales, représentations faciales et codes/PIN de l’appareil ne sont jamais transmis à MGA.
5. Destinataires et sous-traitants
L’accès aux données doit être limité aux personnes habilitées et, lorsque nécessaire, aux prestataires techniques strictement requis pour l’hébergement, la sécurité ou les services activés. Tout futur prestataire de paiement fera l’objet d’une information adaptée au moment de son activation.
6. Durées de conservation
Les données sont conservées pendant la durée nécessaire aux finalités du traitement, à la relation avec l’utilisateur et aux obligations légales, comptables, de preuve ou de sécurité applicables. Les durées détaillées doivent être alignées sur les obligations opérationnelles de MGA avant mise en production.
7. Sécurité
La Popote met en œuvre notamment chiffrement des sessions, contrôle d’accès par rôle, protection CSRF, limitation de débit, headers de sécurité, validation serveur, journalisation des actions sensibles et authentification WebAuthn optionnelle. Aucune mesure technique ne permet toutefois de garantir un risque nul.
8. Vos droits
Dans les conditions prévues par la réglementation ivoirienne applicable, l’utilisateur dispose notamment de droits à l’information, à l’accès, à la rectification, à l’opposition et à l’effacement ou à l’oubli lorsque les conditions légales sont réunies. L’ARTCI présente également la portabilité et le retrait du consentement parmi les droits qu’elle accompagne. Un export des principales données de compte est disponible dans l’application. Les demandes doivent être adressées au contact confidentialité de MGA indiqué dans les Mentions légales ; l’identité du demandeur pourra être vérifiée de manière proportionnée avant exécution.
9. Traçabilité des acceptations juridiques
La version des CGU et de la présente politique reconnue par l’utilisateur, ainsi que la date d’acceptation, sont conservées. Pour limiter l’exposition des données techniques, l’adresse IP et l’agent utilisateur associés à cette preuve sont enregistrés sous forme de condensats HMAC et non en clair.
10. Autorité compétente
En Côte d’Ivoire, la protection des données personnelles relève notamment du cadre de la loi n° 2013-450 relative à la protection des données à caractère personnel et de l’autorité compétente, l’Autorité de Régulation des Télécommunications/TIC de Côte d’Ivoire (ARTCI). Les formalités exactes applicables à MGA doivent être confirmées avant lancement public.
