Politique de confidentialité
Dernière mise à jour : mars 2026
Article 1 — Responsable du traitement
Le responsable du traitement des données personnelles collectées via le Service Sira ERP est :
- Raison sociale : PROGTIC SARL
- RCCM : MA.BKO.B.7484
- Siège social : Bamako, République du Mali
- Email : [email protected]
- Téléphone : +223 94 49 74 23
La présente politique est établie conformément à la Loi n°2013-015 du 21 mai 2013 portant protection des données à caractère personnel en République du Mali, et placée sous le contrôle de l'APDP (Autorité de Protection des Données à caractère Personnel du Mali).
Article 2 — Base légale du traitement
Le traitement de vos données repose sur les bases légales suivantes :
- Exécution du contrat : le traitement est nécessaire à la fourniture du Service tel que défini dans les Conditions Générales d'Utilisation.
- Intérêt légitime : la sécurité du Service, la prévention des fraudes, et l'amélioration continue de la plateforme.
- Consentement : pour les communications optionnelles (newsletters, notifications non essentielles), lorsque applicable.
Article 3 — Données collectées
Nous collectons les catégories de données suivantes :
| Catégorie | Données | Obligatoire |
|---|---|---|
| Compte | Nom, prénom, adresse email, numéro de téléphone, nom de l'entreprise, pays | Oui |
| Authentification | Mot de passe (stocké sous forme chiffrée irréversible uniquement — jamais en clair) | Oui |
| Données métier | Produits, contacts clients/fournisseurs, factures, bons de commande, devis, écritures comptables, mouvements de stock, dépenses, paiements | Selon usage |
| Données d'utilisation | Adresse IP, identifiant de session, horodatage des actions, type de navigateur et système d'exploitation (user-agent) | Automatique |
| Paiement | Identifiants de transaction (tokens) PayDunya/CinetPay, montants, dates de paiement | Selon usage |
| Fichiers | Logo de l'entreprise, justificatifs de dépenses (reçus, factures scannées) | Facultatif |
Important : nous ne stockons jamais vos numéros de carte bancaire, numéros de compte bancaire ou codes de sécurité. Les paiements sont intégralement gérés par nos prestataires de paiement certifiés (PayDunya, CinetPay).
Article 4 — Finalités du traitement
Vos données sont utilisées exclusivement aux fins suivantes :
- Données de compte : création et gestion de votre espace entreprise, authentification, communication relative à votre compte.
- Données métier : fourniture du Service (gestion de stock, facturation, comptabilité, etc.), conformité SYSCOHADA.
- Données d'utilisation : sécurité du Service, détection des anomalies, résolution des incidents techniques.
- Données de paiement : gestion de l'abonnement, historique de facturation, rapprochement comptable.
- Fichiers : personnalisation des documents PDF (logo), justification des dépenses.
Vos données ne sont jamais utilisées à des fins de prospection commerciale, de profilage publicitaire ou revendues à des tiers.
Article 5 — Partage avec des tiers
Nous ne vendons ni ne louons vos données personnelles. Les seuls tiers ayant accès à certaines données sont nos prestataires techniques, dans le strict cadre de la fourniture du Service :
| Prestataire | Fonction | Données concernées |
|---|---|---|
| Brevo (Sendinblue SAS, France) | Envoi d'emails transactionnels | Email du destinataire, contenu du message |
| Twilio (Twilio Inc., États-Unis) | Envoi de SMS et notifications WhatsApp | Numéro de téléphone, contenu du message |
| PayDunya | Traitement des paiements (passerelle principale) | Montant, identifiant de transaction |
| CinetPay (Côte d'Ivoire) | Traitement des paiements (passerelle de secours) | Montant, identifiant de transaction |
| Hébergeur cloud | Hébergement du site, de l'API et de la base de données | Ensemble des données du Service |
Chaque prestataire est soumis à sa propre politique de confidentialité et s'engage à protéger vos données conformément à la réglementation applicable.
Article 6 — Sécurité des données
Nous mettons en œuvre les meilleures pratiques de l'industrie pour protéger vos données personnelles et métier :
- Chiffrement de toutes les communications (HTTPS/TLS).
- Mots de passe chiffrés de manière irréversible — jamais stockés en clair.
- Isolation stricte des données entre chaque espace entreprise (Tenant), garantissant qu'aucune organisation ne peut accéder aux données d'une autre.
- Contrôle d'accès basé sur les rôles avec des permissions granulaires.
- Aucune donnée bancaire stockée sur nos serveurs.
- Immutabilité des écritures comptables et des mouvements financiers, conformément aux normes SYSCOHADA.
Malgré ces mesures, aucun système informatique n'est totalement invulnérable. En cas de violation de données, nous nous engageons à notifier les Utilisateurs concernés et l'APDP dans les meilleurs délais conformément à la loi.
Article 7 — Durée de conservation
Vos données sont conservées selon les durées suivantes :
- Compte actif : vos données sont conservées pendant toute la durée de votre abonnement.
- Après résiliation : vos données sont maintenues en lecture seule pendant trente (30) jours, puis supprimées définitivement.
- Écritures comptables et documents fiscaux : conservés pendant dix (10) ans conformément aux obligations du SYSCOHADA et de la législation fiscale malienne, même après la résiliation du compte.
- Journaux d'utilisation : conservés pendant douze (12) mois à des fins de sécurité et de résolution d'incidents.
- Données de transaction : conservées pendant cinq (5) ans conformément aux obligations légales en matière de facturation.
Article 8 — Cookies et sessions
Le Service utilise exclusivement des cookies de session strictement nécessaires à l'authentification et au bon fonctionnement de la plateforme.
- Type : cookie de session (HttpOnly, non accessible au JavaScript côté client).
- Finalité : maintien de la session utilisateur authentifiée.
- Durée : 7 jours, renouvelée automatiquement à chaque visite.
Nous n'utilisons aucun cookie de traçage, aucun cookie publicitaire, aucun outil d'analyse comportementale (analytics) et aucun cookie tiers. En conséquence, aucun bandeau de consentement aux cookies n'est nécessaire, nos cookies étant exclusivement fonctionnels et exemptés de consentement au sens de la réglementation applicable.
Article 9 — Droits des utilisateurs
Conformément à la Loi n°2013-015 du 21 mai 2013, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (article 47) : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification (article 48) : faire corriger des données inexactes ou incomplètes.
- Droit de suppression : demander l'effacement de vos données personnelles, sous réserve des obligations légales de conservation.
- Droit d'opposition (article 49) : vous opposer au traitement de vos données pour des motifs légitimes.
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine, ou les exporter directement depuis le Service.
Comment exercer vos droits : adressez votre demande par email à [email protected] en précisant votre identité et l'objet de votre demande. Nous nous engageons à répondre dans un délai de trente (30) jours. Une vérification d'identité pourra être demandée pour protéger vos données.
Article 10 — Transferts internationaux
Certains de nos prestataires techniques (hébergement, email, paiement) peuvent traiter vos données en dehors du Mali, notamment en France et aux États-Unis.
Ces transferts sont encadrés par les engagements contractuels de chaque prestataire en matière de protection des données et sont effectués dans le strict cadre de la fourniture du Service. Nous veillons à ce que des mesures de protection appropriées soient en place.
Article 11 — Mineurs
Le Service n'est pas destiné aux personnes de moins de dix-huit (18) ans. La création d'un compte requiert la capacité juridique de contracter. Si nous apprenons qu'un mineur a créé un compte, celui-ci sera désactivé et les données supprimées.
Article 12 — Modifications de la politique
Nous pouvons être amenés à modifier la présente politique de confidentialité. Toute modification sera communiquée aux Utilisateurs par email et la date de mise à jour sera actualisée en haut de cette page.
La poursuite de l'utilisation du Service après un délai de trente (30) jours suivant la notification vaut acceptation de la politique modifiée.
Article 13 — Contact et autorité de contrôle
Pour toute question relative à la protection de vos données personnelles, vous pouvez nous contacter :
- Email : [email protected]
- Téléphone : +223 94 49 74 23
- Adresse : PROGTIC SARL, Bamako, République du Mali
Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation en vigueur, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
- APDP — Autorité de Protection des Données à caractère Personnel du Mali
- Bamako, République du Mali