Politique de protection des données personnelles
Données collectées, finalités, durées de conservation, droits RGPD, sécurité et cookies.
1. Responsable du traitement
Teranga est responsable du traitement de vos données dans le cadre de votre utilisation de la plateforme. Pour toute question relative à vos données, contactez votre administrateur de tenant ou notre support.
2. Données collectées
- Données d’identification : nom, prénom, email, téléphone.
- Données professionnelles : rôle, établissement, employeur, fiche RH si applicable (date de naissance, pièce d’identité, contrat, salaire, n° sécurité sociale).
- Données de connexion : logs d’accès, adresses IP, navigateur, dernière connexion.
- Données métier que vous saisissez : clients, réservations, paiements, dépenses, pointages, congés, planning, paie.
3. Finalités du traitement
- Authentification et sécurité de la plateforme.
- Fonctionnement opérationnel (réservations, facturation, RH, comptabilité).
- Support client et résolution d’incidents.
- Statistiques internes anonymisées (utilisation produit, performance).
- Respect d’obligations légales (comptables, fiscales, sociales — facturation, bulletins de paie, écritures SYSCOHADA, conservation décennale).
4. Durée de conservation
| Catégorie | Durée |
|---|---|
| Données de compte (authentification) | Tant que le compte est actif + 12 mois après désactivation |
| Données métier (factures, paiements, écritures) | 10 ans (obligation comptable) |
| Données RH (fiches employé, paie) | 5 ans après fin de contrat |
| Logs de connexion | 12 mois |
| Données de démonstration | Supprimées à la demande de l’administrateur |
5. Destinataires
Vos données ne sont jamais vendues. Elles peuvent être communiquées à des sous-traitants techniques (hébergeur, sauvegarde, envoi d’email) liés par un contrat de confidentialité et de conformité RGPD, ou aux autorités légales sur réquisition judiciaire dûment motivée.
Aucun cookie publicitaire ou de tracking tiers (Google Analytics, Meta Pixel, etc.) n’est utilisé sur la plateforme.
6. Vos droits
Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement (« droit à l’oubli », sous réserve des obligations légales de conservation), de portabilité (export CSV/JSON disponible depuis le menu Export données pour les rôles OWNER/DAF), d’opposition et de limitation du traitement.
Pour exercer ces droits, contactez votre administrateur de tenant. Pour les demandes complexes ou en cas de désaccord, contactez notre DPO via le support.
7. Sécurité
- Transit : chiffrement TLS pour toutes les communications.
- Stockage : base de données isolée par tenant, sauvegardes régulières chiffrées.
- Authentification : JWT court (15 min) + refresh token, bcrypt 12 rounds, blocage de compte après tentatives échouées.
- Accès : contrôle d’accès par rôle (RBAC), audit log des actions sensibles.
- Secrets : clés tierces (FedaPay, SMTP) chiffrées en base au repos (AES-256-GCM).
8. Cookies
Lors de votre première connexion au dashboard, un bandeau propose trois choix : Tout accepter (essentiels + analytique interne), Essentiels uniquement (session et préférences — choix par défaut recommandé), ou Refuser (seuls les cookies strictement nécessaires au fonctionnement sont déposés). Modifiable à tout moment depuis les paramètres du compte.
9. Modification de la politique
L’éditeur se réserve le droit de modifier la présente politique. Vous serez invité à la ré-accepter en cas de modification substantielle.