1. Politique de Confidentialité
1.1 Introduction
Porsa Sarl (« Porsa », « nous », « notre ») exploite la plateforme de commerce Porsa qui permet aux commerçants de vendre des biens et des services numériques sur plusieurs marchés. La protection des données personnelles est au cœur de notre mission. Cette Politique de Confidentialité explique comment nous collectons, utilisons, divulguons et protégeons les données personnelles lorsque vous utilisez nos Services.
Cette politique unique comprend des dispositions qui s'appliquent généralement (International) et des références spécifiques lorsque la loi locale/régionale (CEMAC / UEMOA) nécessite des ajustements.
1.2 Portée et Applicabilité
Cette politique s'applique à :
- Tous les utilisateurs des Services Porsa (commerçants, clients, visiteurs).
- Les données traitées par Porsa Sarl et ses filiales, sociétés affiliées et prestataires de services.
- Le traitement dans les juridictions où Porsa opère, y compris, mais sans s'y limiter, les pays de la CEMAC et de l'UEMOA.
1.3 Types de Données que Nous Collectons
a) Informations que vous fournissez :
Inscription au compte (nom, email, téléphone), détails de l'entreprise (nom de la société, RCCM/NIU), identifiants de paiement pour le règlement (compte bancaire, identifiants Mobile Money), documents d'identité pour le KYC (carte d'identité, passeport), données de produit (descriptions, images) et communications avec le support.
b) Informations que nous collectons automatiquement :
Adresse IP, type d'appareil et de navigateur, cookies et technologies similaires, pages visitées, durée de session, URL de référence, journaux de performance et métadonnées de transaction (montant de la commande, devise, horodatages, statut).
c) Informations provenant de tiers :
Fournisseurs de services de paiement (statut de paiement, scores de fraude), partenaires logistiques (statut de suivi), fournisseurs KYC (résultats de vérification d'identité), bases de données publiques et forces de l'ordre si nécessaire.
1.4 Finalités du Traitement
Nous traitons les données personnelles pour les principales finalités suivantes :
- Fournir et exploiter les Services (gestion de compte, traitement des paiements, règlement, routage des commandes, livraison numérique).
- Effectuer des vérifications KYC/LBC et respecter la loi applicable (règles CEMAC / COBAC / UEMOA le cas échéant).
- Détecter, prévenir et enquêter sur la fraude, les abus ou autres activités illégales.
- Communiquer avec les utilisateurs (messages de service, emails transactionnels, avis juridiques, marketing avec consentement).
- Améliorer les Services et effectuer des analyses et recherches.
- Se conformer aux obligations légales, appliquer nos Conditions et protéger les droits et la propriété.
1.5 Bases Juridiques du Traitement
Lorsque la loi l'exige, Porsa s'appuie sur une ou plusieurs des bases juridiques suivantes :
- Exécution d'un contrat (pour fournir les Services que vous avez demandés).
- Respect d'une obligation légale (KYC/LBC, fiscalité, tenue de registres).
- Intérêts légitimes (prévention de la fraude, sécurité de la plateforme, analyses) — équilibrés avec vos droits.
- Consentement (pour les communications marketing et les cookies non essentiels).
1.6 Règles Spécifiques pour la CEMAC / UEMOA
- KYC et tenue de registres financiers : En vertu de la réglementation financière régionale, Porsa doit conserver certains enregistrements de transactions et d'identité pendant des périodes de conservation définies et les partager avec les autorités compétentes sur demande légitime.
- Paiements transfrontaliers et contrôles de change : Porsa peut traiter et transférer des données liées aux paiements vers des partenaires en dehors de la juridiction pour faciliter les règlements ; ces transferts respecteront des garanties contractuelles.
- Protections des consommateurs : Pour les consommateurs des États membres de l'UEMOA, Porsa respectera les droits locaux des consommateurs concernant les retours et remboursements et coopérera avec les régulateurs dans ces territoires.
1.7 Partage de Données et Destinataires
Nous pouvons divulguer des données personnelles à :
- Processeurs de paiement et banques pour autoriser et régler les transactions.
- Partenaires logistiques et de traitement pour expédier et livrer les marchandises.
- Fournisseurs KYC et de prévention de la fraude pour les vérifications d'identité et l'évaluation des risques.
- Prestataires de services (hébergement, email, analyses) agissant en tant que sous-traitants.
- Forces de l'ordre, autorités fiscales ou réglementaires lorsque la loi l'exige ou en réponse à des procédures judiciaires.
Porsa ne vend pas de données personnelles à des courtiers de données ou des annonceurs.
1.8 Transferts Internationaux
Vos données peuvent être transférées et stockées dans des pays autres que votre pays de résidence (y compris des serveurs en Europe, en Afrique et en Amérique du Nord). Nous appliquerons des garanties appropriées telles que des accords de traitement de données et des clauses contractuelles types lorsque la loi l'exige.
1.9 Conservation des Données
Nous conservons les données personnelles uniquement le temps nécessaire pour les finalités décrites et pour respecter les obligations légales. Durées de conservation typiques :
- Enregistrements de transactions et comptables : 5 à 10 ans (selon les règles régionales).
- Enregistrements KYC : selon la loi locale (souvent 5 ans après la clôture du compte).
- Consentements marketing : jusqu'au retrait.
1.10 Mesures de Sécurité
Nous mettons en œuvre des mesures administratives, techniques et organisationnelles incluant le chiffrement en transit et au repos, des contrôles d'accès, la journalisation et la surveillance, la gestion des vulnérabilités et des tests de sécurité réguliers. Nous suivons les normes PCI-DSS pour les données de cartes (le cas échéant).
1.11 Vos Droits et Comment les Exercer
Selon votre juridiction, vous pouvez avoir le droit de :
- Accéder et obtenir une copie de vos données personnelles.
- Corriger les données personnelles inexactes ou incomplètes.
- Supprimer ou demander la suppression (« droit à l'oubli »), sous réserve des exigences légales de conservation.
- Restreindre ou vous opposer à certains traitements.
- Portabilité des données (recevoir une copie lisible par machine).
- Retirer votre consentement lorsque le traitement est basé sur le consentement.
Pour exercer vos droits, contactez : privacy@porsa.io. Nous répondrons dans les délais légaux applicables.
1.12 Cookies et Suivi
Nous utilisons des cookies pour l'authentification, la sécurité, les préférences, les analyses et la publicité (facultatif). Vous pouvez gérer les préférences de cookies via votre navigateur et via la bannière de cookies sur notre site.
1.13 Enfants
Les Services Porsa ne sont pas destinés aux enfants de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles auprès de mineurs.
1.14 Contact
Si vous avez des questions ou des plaintes concernant cette politique, contactez : privacy@porsa.io ou écrivez à Porsa Sarl, Département Juridique.
1.15 Modifications de cette Politique
Nous pouvons mettre à jour cette Politique de Confidentialité. Lorsque la loi l'exige, nous fournirons un préavis ou obtiendrons le consentement pour les modifications importantes.