Documents légaux
Conditions générales Confidentialité Cookies Sécurité Mentions légalesPolitique de Confidentialité
Chez Validel, la protection de vos données et de celles de vos clientes est une priorité absolue. La présente politique explique de manière transparente quelles informations nous collectons, pourquoi nous les utilisons, avec qui nous les partageons et quels sont vos droits.
1Responsable du traitement
Le responsable du traitement de vos données personnelles est Validel SAS, société immatriculée au Sénégal, dont le siège social est situé à Mermoz Pyrotechnie, Dakar (Sénégal). Pour toute question relative à la confidentialité de vos données, vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l'adresse dpo@validel.com.
2Données collectées
2.1 Données du Marchand
Lorsque vous créez un compte Validel en tant que marchand, nous collectons :
- Identité : nom, prénom, photo de profil (si fournie), photo de couverture de boutique (si fournie)
- Contact : adresse email, numéro WhatsApp Business, adresse postale de la boutique
- Activité : nom commercial, catégorie d'activité, description, horaires
- Financier : numéro mobile money de versement (Wave, Orange Money ou Free Money) — utilisé uniquement pour vous verser vos gains
- Vérification d'identité (KYC) : copie de pièce d'identité, justificatif d'activité (si demandés)
- Opérationnel : conversations WhatsApp Business, commandes créées, paiements reçus, historique d'utilisation de l'app
- Technique : adresse IP, type d'appareil, version de l'app, identifiants techniques (FCM token pour les notifications push)
2.2 Données du Client final
Lorsqu'une cliente envoie un message à un marchand utilisant Validel, nous traitons :
- Numéro de téléphone WhatsApp (transmis automatiquement par Meta lors de l'envoi du message)
- Contenu du message : texte, photos, fichiers envoyés au marchand
- Informations de paiement : référence de transaction Wave ou Orange Money (jamais les identifiants ni mots de passe)
- Informations de livraison : adresse, numéro de téléphone (lorsque fournis volontairement par la cliente)
3Finalités du traitement
Vos données sont traitées pour des finalités précises et limitées :
| Finalité | Base légale | Durée |
|---|---|---|
| Fournir le service (router commandes, traiter paiements) | Exécution du contrat | Compte actif |
| Vérifier votre identité (KYC, lutte anti-fraude) | Obligation légale | 10 ans |
| Vous notifier (push, email, SMS) | Exécution du contrat | Compte actif |
| Analytics agrégés (non-nominatifs) pour améliorer le produit | Intérêt légitime | 13 mois |
| IA copilote Premium (suggestions de réponse) | Consentement explicite | Aucun stockage |
| Conformité fiscale (factures, paiements) | Obligation légale | 10 ans |
| Marketing (newsletter, actualités produit) | Consentement (opt-in) | Tant que consenti |
4Cas particulier de l'IA copilote (plan Premium)
Le plan Premium propose une fonctionnalité d'IA copilote qui analyse chaque message client entrant pour suggérer une réponse au marchand. Voici exactement comment elle fonctionne :
- Le message est transmis en temps réel à Claude, le modèle d'IA d'Anthropic
- Anthropic n'utilise pas vos données pour entraîner ses modèles (engagement contractuel Zero Data Retention)
- La réponse suggérée est affichée au marchand qui décide librement de l'envoyer, de la modifier ou de l'ignorer
- L'IA n'envoie jamais rien automatiquement — chaque envoi nécessite une validation explicite du marchand
- Aucun message n'est conservé par l'IA après traitement
Vous pouvez désactiver cette fonctionnalité à tout moment depuis les paramètres de votre compte.
5Hébergement et localisation des données
Vos données sont hébergées sur des serveurs sécurisés situés :
- En Europe (France, OVH Roubaix) — conformité RGPD complète, chiffrement au repos
- Au Sénégal — pour la résilience locale et la conformité régionale
Les données ne sont jamais transférées vers des pays n'offrant pas un niveau de protection adéquat sans encadrement contractuel (Clauses Contractuelles Types de la Commission européenne).
6Partage avec des tiers
Validel ne vend, ne loue, ni n'échange jamais vos données. Nous partageons uniquement avec :
| Tiers | Pourquoi | Données partagées |
|---|---|---|
| Meta (WhatsApp Cloud API) | Transmettre vos messages WhatsApp | Numéros, contenu des messages |
| Wave | Traiter les paiements Wave | Montant, référence commande |
| Orange (OM) | Traiter les paiements Orange Money | Montant, référence commande |
| Anthropic (Premium uniquement) | Suggestions IA · pas de stockage | Messages clients du marchand |
| Firebase (Google) | Notifications push | Token d'appareil anonymisé |
| Sentry | Détection d'erreurs techniques | Logs techniques anonymisés |
| Autorités | Réquisition judiciaire ou légale | Strict minimum demandé |
7Vos droits
Conformément au RGPD et aux lois locales applicables, vous disposez des droits suivants :
- Droit d'accès — consulter l'ensemble de vos données depuis l'application (Paramètres → Mes données)
- Droit de rectification — corriger toute information erronée
- Droit à l'effacement (« droit à l'oubli ») — supprimer votre compte et vos données (sauf obligations légales de conservation)
- Droit à la portabilité — exporter vos données au format JSON ou CSV
- Droit d'opposition — refuser certains traitements (notamment marketing)
- Droit de limitation — restreindre temporairement l'usage de vos données
- Droit de retirer votre consentement à tout moment pour les traitements basés sur consentement
Pour exercer ces droits : contactez notre DPO à dpo@validel.com. Nous nous engageons à vous répondre sous 30 jours. En cas de litige non résolu, vous pouvez saisir l'autorité de protection des données de votre pays.
8Durée de conservation
- Compte actif : tant que vous utilisez le service
- Compte en cours de résiliation : après une demande de clôture, le compte est gelé et conservé pendant une période de grâce de 4 mois durant laquelle il reste réactivable. Au terme de ce délai, les données personnelles sont supprimées définitivement (hors données soumises à obligations légales)
- Données fiscales (paiements, factures) : 10 ans conformément aux obligations comptables et fiscales
- Logs techniques : 13 mois
- Conversations WhatsApp : 24 mois après le dernier message, puis archivées de manière anonymisée
9Sécurité
Pour protéger vos données, nous mettons en œuvre des mesures techniques et organisationnelles strictes : chiffrement TLS 1.3, authentification HMAC, mots de passe hachés en bcrypt, sauvegardes chiffrées, tests d'intrusion semestriels, formation continue des équipes. Pour plus de détails, consultez notre page Sécurité.
10Évolution de la politique
Validel peut mettre à jour cette politique pour refléter l'évolution de ses services ou de la réglementation. Vous serez notifié(e) au moins 30 jours avant toute modification substantielle, par email et via une notification dans l'application.