Confidentialité
Politique de confidentialité
Traitement des données personnelles dans Kardi (Traguer AI)
1. Qui fait quoi
Traguer AI édite Kardi, un service de fidélité digitale utilisé par des commerçants.
Pour les données du compte commerçant (identification, abonnement, facturation, sécurité, support), l’éditeur est responsable du traitement.
Pour les données des clients finaux d’un programme de fidélité, le commerçant est responsable du traitement et l’éditeur agit comme sous-traitant : il n’utilise ces données que pour faire fonctionner le service, jamais pour son propre compte, et ne les revend pas.
2. Données collectées
Compte commerçant : nom complet, adresse e-mail, numéro de téléphone (optionnel), mot de passe sous forme chiffrée, nom du commerce, adresse et ville du point de vente, coordonnées GPS du point de vente lorsqu’elles sont renseignées.
Clients finaux : numéro de téléphone, prénom s’il est fourni, code de carte, solde de fidélité (tampons, points, cashback), historique des opérations réalisées en caisse.
Abonnement et paiement : pack souscrit, périodicité, statut, historique des transactions et des relances. Les identifiants de paiement (numéro mobile money, code PIN) ne transitent jamais par le service.
Alertes de proximité (GéoPush, pack Premium) : lorsque le client final active cette fonction, sa position est transmise ponctuellement pour être comparée au périmètre du magasin. En cas de déclenchement, la position, la distance et la date sont enregistrées pour éviter les notifications répétées.
Données techniques : identifiant de l’appareil de scan lié au commerce, journaux d’événements applicatifs, adresse IP et horodatage collectés par l’hébergeur à des fins de sécurité.
Mesure d’audience du site public : pays, région et ville déduits de l’adresse IP, page consultée, site de provenance, type de navigateur et identifiant de session temporaire. L’adresse IP elle-même n’est pas conservée : seule une empreinte irréversible (hachage avec un sel secret) est enregistrée, afin de distinguer les visites sans identifier le visiteur.
3. Finalités et fondements
Fournir le service (création de cartes, enrôlement, attribution des avantages en caisse, web card) : exécution du contrat.
Gérer l’abonnement, la facturation et les relances de paiement : exécution du contrat et obligations comptables.
Envoyer des offres et messages promotionnels aux clients finaux : consentement recueilli par le commerçant.
Déclencher les alertes de proximité : consentement explicite du client final, donné dans son navigateur et révocable à tout moment.
Sécuriser le service, prévenir la fraude et limiter le nombre d’appareils de scan par pack : intérêt légitime de l’éditeur.
Mesurer l’audience du site public de façon anonyme (nombre de visites, pays et ville, pages consultées) : intérêt légitime de l’éditeur. Aucune publicité ni revente de données n’est associée à cette mesure.
4. Géolocalisation : consentement et réversibilité
Aucune position n’est collectée sans action volontaire du client final : il doit ouvrir la page « alertes de proximité » et autoriser explicitement la géolocalisation dans son navigateur.
Aucun suivi continu n’est réalisé en arrière-plan : la position n’est utilisée que pendant que la page est ouverte.
Le client final peut interrompre la collecte à tout moment en fermant la page ou en retirant l’autorisation de localisation dans les réglages de son navigateur.
Le commerçant ne voit pas la position de ses clients : il ne consulte que le nombre d’alertes déclenchées par campagne.
5. Destinataires et prestataires
Hébergement et base de données : Supabase, qui héberge le service sur une infrastructure pouvant être située hors du Cameroun.
Prestataires de paiement : CamerPay, MonetBil, CinetPay, pour l’encaissement des abonnements commerçants.
Génération des images de QR code : un service tiers reçoit le code de carte pour produire l’image affichée sur la web card. Ce code ne contient ni nom ni numéro de téléphone.
Polices de caractères de l’application marchande : chargées depuis Google Fonts, qui reçoit à cette occasion l’adresse IP de l’appareil.
Messagerie : lorsque le commerçant choisit de contacter un client via WhatsApp, le message est transmis par WhatsApp (Meta) selon ses propres conditions.
Notifications mobiles : lorsque cette fonction sera activée, un service de notification tiers sera utilisé pour l’acheminement.
Mesure d’audience du site public : le service ipapi.co reçoit l’adresse IP du visiteur pour en déduire le pays et la ville. Il n’en conserve pas d’historique pour le compte de l’éditeur.
Aucune donnée n’est vendue, louée ou transmise à des tiers à des fins publicitaires.
6. Durées de conservation
Données du compte commerçant : pendant la durée de l’abonnement, puis suppression ou anonymisation dans les trente (30) jours suivant la résiliation.
Pièces comptables et justificatifs de paiement : dix (10) ans, conformément aux obligations comptables applicables.
Données des clients finaux : pendant la durée du programme du commerçant, puis selon les instructions de ce dernier.
Événements d’alerte de proximité : douze (12) mois.
Journaux techniques et de sécurité : douze (12) mois.
Statistiques de visite du site public : douze (12) mois.
7. Sécurité
Les échanges sont chiffrés en transit (HTTPS). Les mots de passe sont stockés sous forme de condensats et ne sont jamais lisibles par l’éditeur.
Les données sont cloisonnées par organisation au niveau de la base de données : un commerçant ne peut techniquement pas accéder aux données d’un autre.
Les accès administrateurs sont limités aux besoins d’exploitation et de support.
En cas de violation de données susceptible d’engendrer un risque, l’éditeur en informe le commerçant concerné et l’autorité compétente dans les meilleurs délais.
8. Droits des personnes
Toute personne peut demander l’accès à ses données, leur rectification, leur suppression, ainsi que s’opposer à leur utilisation à des fins de prospection.
Un client final adresse sa demande en priorité au commerçant auprès duquel il a rejoint le programme, puisque ce dernier est responsable du traitement.
Une demande peut également être adressée à kardi.app@traguer.com ; l’éditeur la relaie alors au commerçant concerné et y répond dans un délai raisonnable.
Une réclamation peut être portée devant l’autorité compétente en matière de protection des données et de sécurité numérique.
9. Transferts hors du Cameroun
L’infrastructure d’hébergement et certains prestataires techniques peuvent être situés hors du Cameroun. Dans ce cas, l’éditeur s’assure que le prestataire présente des garanties contractuelles et techniques appropriées.
10. Mineurs
L’application marchande est réservée aux professionnels majeurs.
Les programmes de fidélité ne sont pas destinés aux enfants de moins de seize (16) ans sans l’accord de leur représentant légal. Le commerçant s’assure du respect de cette règle lors de l’enrôlement.
11. Stockage local et traceurs
L’application et les pages web utilisent un stockage local limité au maintien de la session et au bon fonctionnement du service.
Le site public dépose un identifiant de session temporaire (stockage de session du navigateur, effacé à la fermeture de l’onglet), utilisé uniquement pour la mesure d’audience anonyme décrite à l’article 2. Le signal « Do Not Track » du navigateur est respecté : dans ce cas, aucune visite n’est enregistrée.
Aucun traceur publicitaire ni cookie de profilage n’est déposé.
12. Modifications
La présente politique peut être mise à jour pour tenir compte d’évolutions légales, techniques ou fonctionnelles. La version applicable est celle publiée à l’adresse officielle du service, avec sa date de mise à jour.
Toute modification substantielle est signalée aux commerçants dans l’application.
13. Contact
Questions relatives aux données personnelles : kardi.app@traguer.com.
Support général : kardi.app@traguer.com.
Traguer AI — Yaoundé, Carrefour Intendance, Cameroun.