Ago! Retour au site
Protection des données

Politique de confidentialité

Dernière mise à jour : 23 septembre 2026 · Éditeur : Kodalys, Lomé, Togo · Loi applicable : loi n° 2019-014 du 29 octobre 2019

Sommaire
  1. 1. Qui est responsable de quoi
  2. 2. Données que nous traitons
  3. 3. Pourquoi, et sur quel fondement
  4. 4. Qui d'autre y a accès
  5. 5. Hébergement hors du Togo
  6. 6. Combien de temps
  7. 7. Comment nous les protégeons
  8. 8. Vos droits
  9. 9. Réclamation auprès de l'IPDCP
  10. 10. Mineurs
  11. 11. Modifications

1. Qui est responsable de quoi

Ago! est une plateforme qui permet à des commerçants d'ouvrir une boutique en ligne. Cette situation crée deux rôles distincts, et la distinction n'est pas théorique : elle détermine à qui vous devez vous adresser pour exercer vos droits.

Quand Kodalys est responsable de traitement

Pour les données des commerçants qui ouvrent une boutique (compte, coordonnées, abonnement, facturation), ainsi que pour les visiteurs de ce site, Kodalys décide seul des finalités et des moyens. Kodalys est donc responsable de traitement.

Quand Kodalys n'est que sous-traitant

Pour les données des clients finaux d'une boutique (nom, téléphone, adresse de livraison, historique de commandes), c'est le commerçant qui est responsable de traitement. Il décide ce qu'il collecte et pourquoi. Kodalys héberge et traite ces données pour son compte, sur ses instructions, et à ce titre agit comme sous-traitant.

Ce que cela change pour vous, client d'une boutique

Pour exercer vos droits sur vos commandes ou vos coordonnées, adressez-vous d'abord à la boutique auprès de laquelle vous avez commandé. Si elle ne répond pas, écrivez-nous à kodalystech@gmail.com : nous transmettrons et, si nécessaire, agirons nous-mêmes.

Obligation côté Kodalys

Un contrat de sous-traitance doit encadrer cette relation avec chaque commerçant. Il est intégré aux conditions d'utilisation acceptées à l'inscription.

2. Données que nous traitons

CatégorieDonnéesOrigine
Compte commerçantNom, e-mail, numéro WhatsApp, mot de passe (chiffré, jamais lisible par nous)Vous, à l'inscription
BoutiqueNom, description, adresse, téléphone, logo, catalogue, prixLe commerçant
Client finalNom, téléphone, e-mail si fourni, adresse de livraison, commandesLe client, lors d'une commande
PaiementRéférence de transaction, montant, statut, opérateur (Mixx, Flooz)Le prestataire de paiement
UsagePages consultées, boutique visitée, source de la visiteAutomatique, agrégé
TechniqueJournaux de connexion, type d'appareil, jeton de notificationAutomatique
Ce que nous ne collectons pas

Nous ne stockons aucun numéro de carte bancaire ni aucun code Mobile Money. Le paiement est traité par notre prestataire ; nous n'en recevons que la référence et le statut. Nous ne collectons pas non plus votre position géographique précise.

3. Pourquoi, et sur quel fondement

FinalitéFondement
Créer et gérer votre compte, fournir le serviceExécution du contrat
Traiter les commandes et les paiementsExécution du contrat
Vous avertir d'une commande, d'une livraison, d'un incidentExécution du contrat
Facturer l'abonnement et la commissionObligation légale et comptable
Sécuriser la plateforme, prévenir la fraudeIntérêt légitime
Mesurer l'audience de façon agrégéeIntérêt légitime
Vous envoyer des informations commercialesConsentement, révocable à tout moment

4. Qui d'autre y a accès

Nous ne vendons aucune donnée, et nous n'en louons aucune. Nous faisons appel à un petit nombre de prestataires techniques, chacun pour une tâche précise :

PrestataireRôleDonnées concernées
SupabaseBase de données et authentificationToutes les données de service
Google FirebaseHébergement web et notificationsJetons de notification, journaux
KPrimePayEncaissement Mobile MoneyMontant, référence, numéro payeur
ResendEnvoi des e-mails transactionnelsAdresse e-mail, contenu du message

Nous pouvons également communiquer des données sur réquisition d'une autorité judiciaire ou administrative compétente, dans les limites de la loi.

5. Hébergement hors du Togo

Point important, dit franchement

Nos prestataires d'hébergement conservent les données sur des serveurs situés en Irlande, au sein de l'Union européenne. Il s'agit donc d'un transfert international de données à caractère personnel, vers un espace dont le régime de protection est reconnu comme équivalent.

La loi n° 2019-014 encadre ces transferts et soumet certains d'entre eux à une autorisation préalable de l'IPDCP. Kodalys s'engage à ce que ces transferts soient encadrés par les garanties contractuelles de ses prestataires et à accomplir les formalités requises auprès de l'Instance.

6. Combien de temps

  • Compte commerçant : toute la durée du contrat, puis 12 mois après la fermeture.
  • Commandes et pièces comptables : conservées pour la durée légale de conservation des documents commerciaux, soit 10 ans.
  • Données client final : selon les instructions du commerçant, et au maximum 3 ans après le dernier contact.
  • Journaux techniques : 12 mois.
  • Mesure d'audience : 13 mois, sous forme agrégée.

7. Comment nous les protégeons

Nous appliquons des mesures techniques concrètes, et nous préférons les décrire plutôt que d'affirmer que tout est « hautement sécurisé » :

  • Cloisonnement par boutique : chaque requête à la base est filtrée au niveau du serveur, de sorte qu'une boutique ne peut pas lire les données d'une autre.
  • Chiffrement en transit (HTTPS) et au repos chez nos hébergeurs.
  • Mots de passe stockés sous forme d'empreinte non réversible. Personne chez Kodalys ne peut lire le vôtre.
  • Déconnexion automatique des sessions administrateur inactives et ré-authentification pour les actions sensibles.
  • Audits de sécurité réguliers, menés du point de vue d'un attaquant extérieur, avec correction des failles trouvées.
  • Accès interne restreint aux seules personnes qui en ont besoin.

En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous vous en informerons ainsi que l'IPDCP, dans les meilleurs délais.

8. Vos droits

Vous disposez des droits suivants sur vos données :

  • Accès — savoir quelles données nous détenons sur vous.
  • Rectification — corriger ce qui est inexact.
  • Effacement — demander la suppression, sauf obligation légale de conservation.
  • Opposition — vous opposer à un traitement fondé sur notre intérêt légitime.
  • Limitation — demander le gel d'un traitement contesté.
  • Portabilité — récupérer vos données dans un format exploitable.
  • Retrait du consentement — à tout moment, sans que cela remette en cause ce qui a été fait avant.
  • Directives post mortem — définir le sort de vos données après votre décès.

Pour exercer ces droits, écrivez à kodalystech@gmail.com ou par courrier à Kodalys, Lomé, Togo (adresse précise). Nous répondons dans un délai maximal de trente jours. Une preuve d'identité peut vous être demandée, uniquement pour éviter de communiquer vos données à quelqu'un d'autre.

9. Réclamation auprès de l'IPDCP

Si notre réponse ne vous satisfait pas, vous pouvez saisir l'Instance de protection des données à caractère personnel (IPDCP), autorité togolaise chargée de veiller à l'application de la loi n° 2019-014. Elle peut ordonner la rectification ou l'effacement de données, prononcer des sanctions et saisir la justice.

10. Mineurs

Ago! n'est pas destiné aux personnes de moins de 18 ans, et l'ouverture d'une boutique suppose la capacité de contracter. Si nous apprenons qu'un compte a été créé par un mineur sans autorisation, nous le supprimons.

11. Modifications

Cette politique peut évoluer avec le service. Toute modification substantielle vous sera signalée dans l'application ou par e-mail avant son entrée en vigueur. La date de dernière mise à jour figure en haut de cette page.

← Retour au site · Politique de cookies · Conditions d'utilisation · Mentions légales