Sommaire
- Qui est responsable de vos données
- Ce que l'application collecte
- Pourquoi nous les utilisons, et sur quelle base légale
- Avec qui vos données sont partagées
- Où vos données sont stockées
- Les données de vos clients que vous saisissez : vos responsabilités
- Combien de temps nous les gardons
- Supprimer votre compte
- Vos droits
- Enfants
- Sécurité
- Langues
- Modifications de cette politique
- Contact
- Annexe : ce qui reste à compléter ou à confirmer
Politique de confidentialité de TapTap Pub
Projet de document, pas un conseil juridique. Ce texte est un point de départ rédigé à partir du code et du schéma de base de données réels de l'application. Il n'a pas été relu par un avocat. Ne le publiez pas comme politique officielle avant qu'un juriste qualifié, capable de conseiller sur le code du numérique béninois et sur le RGPD s'il s'applique, ne l'ait lu. Les points marqués À CONFIRMER sont réellement en suspens et nomment la personne qui doit les trancher.
Projet rédigé le : 1er octobre 2026
Date d'entrée en vigueur : 15 octobre 2026
S'applique à : l'application mobile TapTap Pub pour Android et iOS, ainsi qu'aux services qui la font fonctionner.
Note sur les langues : ce document est la version française, et c'est elle qui fait foi. Une version anglaise existe également (docs/privacy-policy.md) ; en cas de divergence, le texte français l'emporte. Voir la section 12, « Langues ».
Note de rédaction : les mentions [À COMPLÉTER : ...] et À CONFIRMER correspondent exactement aux mentions [PLACEHOLDER: ...] et TO CONFIRM de la version anglaise. Ce sont les mêmes points ouverts, pas des points différents.
1. Qui est responsable de vos données
TapTap Pub est publié par Mocktar Technologies LLC, 4736 Black Forest Dr, Greensboro, NC 27405, United States, désigné ci-dessous par « nous » ou « TapTap Pub ».
Contact pour tout ce qui concerne cette politique, y compris les demandes relatives à vos données : support@mocktar.com
Il y a deux rôles différents dans cette application, et la différence compte :
| Données | Qui décide de ce qu'elles deviennent | Ce que nous sommes |
|---|---|---|
| Votre compte commerçant, votre boutique, votre catalogue | Nous, avec vous | Responsable de traitement |
| Les noms et numéros de téléphone de clients que vous saisissez dans les commandes | Vous | Sous-traitant agissant pour vous |
Dit simplement : le compte avec lequel vous vous inscrivez, c'est à nous de le garder. Les informations sur vos clients que vous notez dans une commande appartiennent à votre activité. C'est vous qui décidez pourquoi vous les gardez et combien de temps. Nous ne faisons que les stocker et vous les réafficher. La section 6 explique ce que cela implique pour vos obligations.
2. Ce que l'application collecte
Tout ce qui figure dans cette section a été vérifié dans les migrations de base de données (supabase/migrations/) et dans le code de l'application (src/). Rien ici n'est un texte générique.
2.1 Votre compte commerçant
- Adresse e-mail. Sert à vous identifier et à vous connecter.
- Mot de passe. Géré par Supabase Auth. Il est stocké sous forme d'empreinte cryptographique. Ni nous ni l'application ne voyons ou ne conservons jamais votre mot de passe en clair.
- Identifiant de compte, dates de connexion et de session. Créés par Supabase Auth pour que votre session puisse être renouvelée sans vous demander de vous reconnecter à chaque fois.
2.2 Votre boutique
- Nom de la boutique.
- Numéro WhatsApp, enregistré en chiffres uniquement (entre 6 et 15 chiffres, sans signe plus et sans espaces).
- Code de la devise, par exemple
XOF(le franc CFA, FCFA). - Dates de création et de dernière modification.
2.3 Votre catalogue
Pour chaque produit : titre, description, prix de vente, prix d'achat, stock disponible, seuil d'alerte de stock faible, un lien vers la photo du produit, et le fait que le produit soit archivé ou non. Le prix d'achat est le chiffre à partir duquel vos bénéfices sont calculés ; c'est une donnée sensible pour votre activité, et elle n'est jamais mise dans une carte de statut ni dans une légende WhatsApp.
2.4 Photos de produits : stockées dans un bucket public
Lisez ce passage attentivement.
Les photos de produits que vous envoyez sont stockées dans un espace de stockage Supabase Storage (un « bucket ») configuré comme public. Cela veut dire que :
- Toute personne qui a l'adresse (URL) d'une photo, ou qui la devine, peut l'ouvrir, sans connexion et sans jeton d'accès. Cette personne n'a pas besoin d'un compte TapTap Pub.
- Nous ne publions cette adresse nulle part et le bucket ne peut pas être parcouru, mais la photo elle-même n'est pas protégée par un mot de passe.
- Vous seul (et, si votre boutique a des employés, les membres de votre boutique) pouvez envoyer, remplacer ou supprimer des photos dans le dossier de votre boutique. La lecture, elle, est ouverte à toute personne qui a le lien.
C'est un choix de conception assumé, pas un oubli : une carte de statut WhatsApp doit pouvoir être chargée par WhatsApp et par les personnes qui la voient, et une adresse privée casserait cela. La conséquence est réelle et vous devez la connaître : n'envoyez aucune photo contenant quelque chose que vous ne voudriez pas montrer à un inconnu, pas de pièce d'identité, pas de liste de clients écrite à la main, pas de capture d'écran de conversations privées, et pas de photo de personnes qui n'ont pas donné leur accord.
Les photos sont limitées à 5 Mo et aux formats JPEG, PNG ou WebP. Elles sont stockées sous un chemin qui commence par l'identifiant de votre boutique.
Une photo ne survit pas au produit auquel elle appartient. Comme le bucket est public, un fichier laissé derrière resterait accessible par son adresse indéfiniment ; l'application le supprime donc dès que plus rien ne le désigne :
- remplacer la photo d'un produit supprime celle qu'elle remplace
- retirer la photo d'un produit puis enregistrer supprime le fichier
- supprimer un produit supprime sa photo, même si la fiche du produit est conservée pour que les commandes passées restent lisibles
- supprimer votre compte supprime toutes les photos du dossier de votre boutique (section 8)
Le fichier est toujours supprimé après que le produit a cessé de le désigner, jamais avant, donc vous ne voyez jamais d'image cassée.
Un cas n'est pas immédiat, et nous préférons le dire plutôt que de laisser croire le contraire. Une photo est envoyée dès que vous la choisissez, avant l'enregistrement du produit : une image que vous choisissez puis abandonnez reste dans le bucket sans que rien ne la désigne. Il en va de même si votre téléphone perd sa connexion au milieu d'une suppression. Les fichiers dans cet état sont retirés par un nettoyage périodique du bucket plutôt qu'immédiatement, et vous pouvez nous demander de supprimer une photo précise à tout moment.
2.5 Les commandes, et les informations clients qu'elles contiennent
Pour chaque commande que vous enregistrez : nom du client (facultatif), numéro de téléphone du client (facultatif, enregistré en chiffres uniquement), une note en texte libre, le montant total et le statut de la commande. Pour chaque ligne de la commande : le titre du produit, la quantité, le prix de vente unitaire et le prix d'achat unitaire, tous figés au moment de la vente pour qu'une modification de prix plus tard ne réécrive pas votre historique.
Le nom du client, son numéro de téléphone et la note sont des données personnelles concernant une personne qui n'est pas utilisatrice de TapTap Pub. C'est vous qui avez choisi de les enregistrer. Voir la section 6.
Une vente au comptoir sans nom et sans numéro est parfaitement valable : les deux champs sont facultatifs, et les laisser vides est le choix le plus respectueux de la vie privée.
2.6 Historique des mouvements de stock
Chaque changement de stock est inscrit dans un historique en ajout seul : quel produit, combien d'unités, pourquoi (commande réservée, commande libérée, ajustement manuel, réapprovisionnement) et le solde obtenu. C'est votre journal d'audit. Il est consultable par les membres de votre boutique et il n'est ni modifiable ni supprimable depuis l'application. Voir la section 7 sur la conservation.
2.7 Les membres de la boutique, si votre boutique a des employés
Si votre boutique compte plus d'un utilisateur, nous enregistrons l'association entre l'identifiant de compte de chaque utilisateur et votre boutique, ainsi que son rôle (propriétaire ou employé). Nous ne collectons aucune autre information de profil sur les employés, seulement le compte qu'ils ont déjà.
2.8 Sur votre téléphone
- Un cache local (MMKV) de votre boutique, de votre catalogue et de vos commandes, pour que l'application s'ouvre avec vos données déjà à l'écran au lieu d'une roue qui tourne, et pour qu'elle continue de fonctionner quand le réseau ne fonctionne pas. Les chiffres de ventes et de bénéfices ne sont délibérément pas mis en cache.
- Votre jeton de session, pour qu'on ne vous demande pas de vous connecter à chaque ouverture.
Ce cache se trouve dans l'espace de stockage privé de l'application, que le système d'exploitation garde séparé des autres applications. Il n'est pas chiffré séparément avec sa propre clé : il repose sur la protection de votre téléphone. Si votre téléphone est déverrouillé et entre les mains de quelqu'un d'autre, cette personne peut voir ce que l'application affiche. Verrouillez votre téléphone, et déconnectez-vous avant de confier l'appareil à quelqu'un. La déconnexion efface le catalogue et les commandes mis en cache et met fin à la session.
2.9 Les autorisations que l'application demande à votre téléphone
- Caméra : uniquement pour photographier un produit pour votre catalogue.
- Galerie photo (lecture) : uniquement pour vous laisser choisir une photo de produit existante.
- Galerie photo (ajout) : uniquement pour enregistrer dans votre galerie une carte de statut générée, quand vous le demandez.
Nous ne lisons pas votre galerie en arrière-plan, et nous n'envoyons aucune photo que vous n'avez pas choisie pour un produit.
Note destinée à l'éditeur, pas aux commerçants : la liste des autorisations Android dans app.json demande actuellement aussi READ_MEDIA_VIDEO et READ_MEDIA_AUDIO, que l'application n'utilise pas. C'est une modification de code, pas une modification de politique, et c'est signalé dans docs/launch-checklist.md. Cette politique ne décrit que les trois finalités ci-dessus, parce que ce sont les seules que l'application exerce réellement.
2.10 Ce que l'application ne collecte pas
Vérifié contre la liste complète des dépendances dans package.json :
- Aucun outil d'analyse ou de suivi d'usage.
- Aucune publicité, aucun identifiant publicitaire, aucune régie publicitaire.
- Aucun service de rapport de plantage ou de performance.
- Aucune donnée de localisation. L'application ne demande jamais votre position.
- Aucun accès à vos contacts, à votre journal d'appels, à vos SMS, à votre microphone ou à votre agenda. L'autorisation du microphone est explicitement bloquée dans la configuration de l'application.
- Aucune empreinte d'appareil, et aucune tentative de vous identifier d'une application à l'autre.
2.11 Mises à jour à distance
L'application peut recevoir des mises à jour en JavaScript seulement depuis le service de mises à jour d'Expo, afin qu'un correctif vous parvienne sans nouveau téléchargement sur Google Play. Pour vérifier s'il existe une mise à jour, l'application contacte les serveurs d'Expo, et cette requête transporte nécessairement des informations techniques comme la plateforme et la version de l'application.
À CONFIRMER : si cette requête transporte aussi un identifiant propre à l'installation, et ce qu'Expo conserve dans ses journaux. Cela doit être vérifié dans la documentation et les conditions d'Expo avant l'envoi du formulaire de sécurité des données de Google Play, parce qu'un identifiant d'installation compte comme un « identifiant d'appareil ou autre identifiant » au sens de Google Play. Qui confirme : le propriétaire du dépôt. Si la réponse est incertaine ou gênante, la fonction de mise à jour peut être retirée.
3. Pourquoi nous les utilisons, et sur quelle base légale
| Quoi | Pourquoi | Base |
|---|---|---|
| E-mail, mot de passe, session | Pour créer votre compte et vous garder connecté | Exécution de notre contrat avec vous |
| Boutique, catalogue, commandes, historique de stock | Pour fournir le service auquel vous vous êtes inscrit : votre catalogue, vos cartes de statut, votre registre de ventes | Exécution de notre contrat avec vous |
| Photos de produits | Pour construire les cartes de statut que vous partagez | Exécution de notre contrat avec vous |
| Accès à la caméra et à la galerie | Pour vous laisser ajouter une photo ou enregistrer une carte | Votre consentement, donné dans la fenêtre du système d'exploitation et retirable à tout moment dans les réglages de votre téléphone |
| Contrôles de cloisonnement et de sécurité | Pour que les données d'un commerçant ne tombent pas entre les mains d'un autre | Notre intérêt légitime à fournir un service sûr |
| Réponse à une demande légale | Lorsque la loi nous y oblige | Obligation légale |
Nous n'utilisons pas vos données pour de la publicité, nous ne vous profilons pas, et nous ne prenons aucune décision automatisée à votre sujet. Nous ne vendons de données à personne.
Quelle loi s'applique
- Bénin. Les données à caractère personnel sont régies par la Loi n° 2017-20 du 20 avril 2018 portant code du numérique en République du Bénin, dont le Livre V porte sur les données à caractère personnel, avec l'Autorité de Protection des Données à Caractère Personnel (APDP) comme autorité de contrôle.
- Le RGPD (règlement UE 2016/679) est pertinent dans la mesure où des utilisateurs se trouvent dans l'Union européenne, ou où les données y sont hébergées. Nous avons rédigé cette politique au niveau d'exigence du RGPD, parce qu'il est le plus strict des deux et à cause de la question d'hébergement restée ouverte à la section 5.
Nous ne prétendons pas être certifiés ni avoir été officiellement déclarés conformes à l'un ou l'autre de ces régimes. Nous avons décrit honnêtement ce que nous faisons. Les points suivants doivent être réglés avant le lancement :
- À CONFIRMER : formalités auprès de l'APDP. Si ce traitement doit être déclaré à l'APDP, ou autorisé par elle, avant le lancement, et qui dépose le dossier. Qui confirme : le propriétaire du dépôt, auprès de l'APDP directement ou d'un avocat qualifié au Bénin.
- À CONFIRMER : applicabilité du RGPD. Si l'application sera proposée à des utilisateurs dans l'Union européenne au lancement, et si un représentant dans l'Union est nécessaire. Qui confirme : le propriétaire du dépôt, avec un conseil juridique.
4. Avec qui vos données sont partagées
Nous ne partageons des données qu'avec les prestataires dont l'application a besoin pour fonctionner. Chacun les traite sur nos instructions, pas pour ses propres finalités.
| Qui | Ce qu'il reçoit | Pourquoi |
|---|---|---|
| Supabase | Tout ce qui est stocké côté serveur : compte, boutique, catalogue, commandes, les informations clients que vous avez saisies, photos de produits | Ils hébergent la base de données, le service d'authentification et le stockage de fichiers. C'est notre hébergeur. |
| Expo / EAS | Les détails techniques de la requête quand l'application vérifie s'il y a une mise à jour ; les fichiers de compilation | Fabrication de l'application et mises à jour à distance |
| Google Play | Votre historique de téléchargement et d'installation, détenu par Google au titre de sa propre politique et non de la nôtre | Distribution de l'application |
| Le système d'exploitation de votre téléphone | L'image d'une carte de statut quand vous la partagez, et la légende quand elle est copiée dans le presse-papiers | Pour que le menu de partage du système puisse la transmettre à WhatsApp |
WhatsApp et Meta
L'application n'envoie jamais rien à WhatsApp d'elle-même. Quand vous appuyez sur partager, l'application remet une image de carte de statut et une légende au menu de partage de votre téléphone, ou ouvre un lien wa.me, et à partir de ce moment WhatsApp et Meta s'en occupent selon leurs conditions et leur politique de confidentialité, pas les nôtres.
Ce qui quitte l'application à ce moment-là, c'est : la photo du produit, le titre du produit, le prix, la description, le nom de votre boutique, votre texte promotionnel, et un lien qui est soit le lien de votre vitrine en ligne, soit un lien de conversation WhatsApp contenant le numéro WhatsApp de votre boutique. Vos prix d'achat, vos chiffres de bénéfice et les informations de vos clients ne sont jamais inclus dans une carte de statut.
Nous ne transmettons pas les numéros de téléphone de vos clients à WhatsApp. Si vous écrivez à un client sur WhatsApp, c'est vous qui utilisez WhatsApp.
Ce que nous ne faisons pas
Vendre vos données, les louer, les échanger, les remettre à des annonceurs ou à des courtiers en données, ou les utiliser pour entraîner quoi que ce soit.
5. Où vos données sont stockées
Le serveur tourne chez Supabase, dans une seule région choisie à la création du projet.
Où vos données sont stockées. Le projet Supabase hébergé fonctionne aux États-Unis, dans la région us-east-2 (Ohio). Votre boutique, votre catalogue, vos commandes et vos photos de produits y sont stockés.
C'est en dehors du Bénin : utiliser TapTap Pub implique donc un transfert international de données personnelles, y compris les noms et numéros de vos clients que vous saisissez. Cela signifie aussi que les données ne se trouvent pas dans l'Union européenne, et que le RGPD ne s'y applique donc pas du fait du lieu de stockage. Il s'appliquerait en revanche si l'application était proposée à des utilisateurs de l'UE, ce qui reste la question ouverte de la section 5.
À CONFIRMER : accord de sous-traitance. Si un accord de sous-traitance (DPA) signé avec Supabase est nécessaire, et s'il est en place. Supabase publie un DPA ; le fait qu'il ait été accepté pour ce projet n'a pas été vérifié ici. La même question se pose pour Expo. Qui confirme : le propriétaire du dépôt, avec un conseil juridique sur le caractère obligatoire au regard du code du numérique béninois et du RGPD s'il s'applique.
6. Les données de vos clients que vous saisissez : vos responsabilités
Quand vous tapez le nom d'un client, son numéro de téléphone ou une note dans une commande, vous manipulez les données personnelles de quelqu'un d'autre. Pour ces données :
- Vous êtes le responsable de traitement. C'est vous qui avez décidé de les collecter, et c'est vous qui décidez pourquoi vous les gardez.
- Nous sommes votre sous-traitant. Nous les stockons et nous vous les réaffichons. Nous ne les utilisons pour rien d'autre, nous ne contactons pas vos clients, et nous ne les partageons avec personne en dehors de l'hébergeur nommé à la section 4.
Vous êtes donc la personne responsable des points suivants :
- Avoir une raison sur laquelle vous avez le droit de vous appuyer. Enregistrer le nom et le numéro d'un acheteur pour exécuter la commande qu'il a passée se défend généralement. Constituer une liste marketing à partir de là est autre chose et demande sa propre base, en général son consentement.
- Être franc avec vos clients. Si quelqu'un demande pourquoi vous avez son numéro, dites-le-lui. N'enregistrez pas des informations qu'un client vous a demandé de ne pas garder.
- Ne collecter que ce dont vous avez besoin. Les deux champs sont facultatifs. Une vente au comptoir n'a besoin ni de l'un ni de l'autre.
- Ne pas les garder plus longtemps que nécessaire. Supprimez les commandes que vous n'avez plus de raison de conserver. L'application vous permet de supprimer une commande.
- Répondre aux demandes de vos propres clients. Si un client vous demande une copie de ce que vous détenez, ou vous demande de le supprimer, c'est à vous de répondre. Nous vous aiderons à exécuter la demande (écrivez à l'adresse de contact ci-dessus), mais nous n'y répondrons pas à votre place sans votre instruction, parce que ces données sont sous votre contrôle.
- Ne pas saisir de données sensibles. N'enregistrez pas d'informations de santé, de religion, d'opinions politiques ou d'informations comparables dans la note d'une commande.
Si vous êtes le client d'un commerçant et que vous voulez faire supprimer vos informations, adressez-vous à ce commerçant. C'est lui qui détient vos données. Si vous ne parvenez pas à le joindre, écrivez-nous à l'adresse ci-dessus et nous essaierons de vous mettre en contact.
À CONFIRMER : clauses de sous-traitance. Une véritable clause de responsable de traitement à sous-traitant, du type exigé par le droit de la protection des données, n'est pas encore écrite dans les Conditions générales. Cette section décrit la répartition des responsabilités voulue, mais c'est une description, pas un contrat. Qui confirme et rédige : le propriétaire du dépôt, avec un avocat.
7. Combien de temps nous les gardons
| Données | Conservation |
|---|---|
| Compte, boutique, catalogue, commandes | Aussi longtemps que votre compte existe |
| Une commande que vous supprimez | Supprimée de la base de données, avec ses lignes de commande |
| Un produit que vous supprimez | Archivé, pas effacé. Il est masqué dans votre catalogue mais conservé, pour que les commandes passées affichent encore un nom de produit lisible. Sa photo, elle, n'est pas conservée : voir la ligne suivante. |
| Une photo de produit | Supprimée dès que plus rien ne la désigne. Remplacer une photo supprime celle qu'elle remplace, retirer une photo supprime le fichier, et supprimer le produit supprime sa photo. Un fichier n'est supprimé qu'une fois que le produit a cessé de le désigner, donc cela ne se voit jamais sous la forme d'une image cassée. |
| Une photo choisie mais jamais enregistrée | Laissée dans le bucket jusqu'à un nettoyage périodique. Le fichier est envoyé dès que vous choisissez la photo, donc un formulaire de produit abandonné peut en laisser un derrière lui. Demandez-nous et nous le supprimerons plus tôt. |
| Historique des mouvements de stock | En ajout seul. Non supprimable depuis l'application, parce que c'est le journal d'audit qui rend vos chiffres de stock dignes de confiance. |
| Cache local sur votre téléphone | Jusqu'à ce que vous vous déconnectiez, que vous effaciez les données de l'application, ou que vous la désinstalliez |
| Tout, après la suppression du compte | Supprimé avec le compte. Voir la section 8. La suppression du compte entraîne celle de la boutique, du catalogue, des commandes, des lignes de commande et de l'historique de stock. |
À CONFIRMER : sauvegardes. Supabase conserve des sauvegardes de la base de données hébergée, donc une ligne supprimée peut subsister dans une sauvegarde pendant une durée fixée par la formule du projet. Cette durée doit être lue sur le projet Supabase et indiquée ici. Qui confirme : le propriétaire du dépôt.
8. Supprimer votre compte
Vous pouvez supprimer votre compte depuis l'application : Réglages de la boutique, puis Supprimer le compte. L'application vous montre exactement ce qui sera effacé, vous tapez le nom de votre boutique pour confirmer, et la suppression s'exécute immédiatement. Il n'y a ni délai de grâce ni retour en arrière.
Ce qui est effacé dépend de votre rôle dans la boutique, parce qu'une boutique qui compte plusieurs personnes ne vous appartient pas à vous seul :
| Votre rôle | Ce qui est supprimé |
|---|---|
| Seul propriétaire | La boutique, tout le catalogue, chaque commande et chaque ligne de commande, l'historique de stock, les accès, et les photos de produits dans le stockage. Tout. |
| L'un des propriétaires | Uniquement votre propre accès. La boutique, son catalogue et son historique restent aux autres propriétaires, et la trace de qui a créé la boutique passe à l'un d'eux. |
| Personnel | Uniquement votre propre accès. Rien de la boutique ne vous appartient. |
Votre identifiant de connexion est supprimé dans la même opération. Dans le cas rare où cette ligne ne peut pas être retirée, l'application vous le dit franchement au lieu d'annoncer une réussite : les données de votre boutique sont parties dans tous les cas, et vous pouvez nous écrire pour faire supprimer aussi l'identifiant.
Si vous ne pouvez pas utiliser l'application, par exemple parce que vous n'avez plus le téléphone sur lequel elle était installée, une page de notre site explique comment demander la suppression par e-mail, sans rien installer. Écrivez depuis l'adresse de votre compte. Nous vérifierons qu'il s'agit bien de vous, nous supprimerons le compte, et nous vous confirmerons que c'est fait. Objectif : dans les 30 jours suivant la demande.
À CONFIRMER : les sauvegardes. La suppression retire vos données de la base de données active immédiatement. Notre hébergeur conserve des sauvegardes, donc une copie peut survivre dans une sauvegarde pendant une durée que nous n'avons pas encore confirmée ni inscrite en section 7. Cette fenêtre est la seule lacune honnête de cette section.
9. Vos droits
Sous réserve de la loi qui vous est applicable, vous pouvez nous demander de :
- Vous dire ce que nous détenons à votre sujet, et vous en donner une copie.
- Corriger ce qui est inexact. Vous pouvez corriger vous-même la plupart des informations dans l'application.
- Supprimer votre compte et vos données (section 8).
- Exporter vos données dans un format réutilisable.
- Vous opposer au traitement, ou le limiter, dans les cas prévus par la loi.
- Retirer votre consentement à l'accès à la caméra ou à la galerie, dans les réglages de votre téléphone, à tout moment. L'application continue de fonctionner ; vous ne pouvez simplement plus prendre de photo depuis l'application.
Comment exercer ces droits : écrivez à support@mocktar.com. Nous répondrons dans les 30 jours. Ce sera gratuit, et nous ne dégraderons pas le service parce que vous avez demandé.
Si notre réponse ne vous satisfait pas :
- Au Bénin, vous pouvez saisir l'Autorité de Protection des Données à Caractère Personnel (APDP).
- Si le RGPD s'applique à vous, vous pouvez saisir l'autorité de protection des données de votre pays.
Rappel : si les données vous concernent en tant que client d'un commerçant, c'est le commerçant qui les détient et votre demande va d'abord vers lui. Voir la section 6.
10. Enfants
TapTap Pub est un outil professionnel pour commerçants. Il n'est ni conçu pour des enfants, ni destiné à des enfants, ni commercialisé auprès d'eux. Vous devez avoir l'âge requis pour exercer une activité commerciale et pour conclure un contrat dans votre pays afin de pouvoir l'utiliser. Nous ne collectons pas sciemment de données d'enfants, et l'application n'a aucune fonction sociale, aucune messagerie et aucun profil public.
Commerçants : n'enregistrez pas d'informations concernant des enfants dans les commandes.
Si vous pensez qu'un enfant a créé un compte, écrivez-nous et nous le supprimerons.
11. Sécurité
Ce qui est réellement en place :
- Tout le trafic entre l'application et le serveur passe en HTTPS.
- Les mots de passe sont hachés par Supabase Auth. Ils ne sont jamais stockés en clair et n'arrivent jamais dans notre propre code.
- La sécurité au niveau des lignes (Row Level Security) est activée et imposée sur chaque table. Chaque requête est filtrée sur les boutiques dont vous êtes membre, dans la base de données elle-même plutôt que dans l'application, de sorte qu'un bug de l'application ne peut pas exposer les données d'un autre commerçant. C'est couvert par une suite de tests automatisés dont on a vérifié qu'elle échoue effectivement quand la règle est retirée.
- Chaque fonction privilégiée de la base de données vérifie votre appartenance à la boutique avant de faire quoi que ce soit.
- Les envois de fichiers sont limités au dossier de votre propre boutique, et à des images de 5 Mo au maximum.
- Le cache de l'appareil est effacé quand vous vous déconnectez.
Ce qui, honnêtement, n'est pas en place, et que vous devez savoir :
- Les photos de produits sont lisibles publiquement par leur adresse (section 2.4).
- Le cache sur l'appareil n'est pas chiffré séparément ; il repose sur la protection de votre téléphone.
- Il n'y a pas encore d'authentification à deux facteurs.
- Il n'y a pas encore de réinitialisation du mot de passe en libre-service dans l'application. Si vous oubliez votre mot de passe, écrivez à l'adresse de contact.
- Aucun audit de sécurité indépendant n'a été réalisé.
Aucun service ne peut promettre une sécurité parfaite, et nous ne le promettons pas.
12. Langues
Cette politique est publiée en français et en anglais. La version française fait foi. En cas de divergence entre les deux, c'est le texte français qui s'applique.
La raison est simple : le français est la version qu'un commerçant au Bénin lit réellement. Lier quelqu'un à un texte anglais qu'il n'a jamais lu est difficile à défendre dans un pays francophone, et le droit de la consommation y est plutôt de cet avis. Ce choix a un coût, et il vaut mieux l'énoncer clairement : une modification de la version anglaise ne produit aucun effet tant qu'elle n'a pas été reportée en français.
Reste à faire confirmer par un avocat compétent au Bénin que cette clause est rédigée dans une forme à laquelle ses tribunaux donneront effet. La décision est prise ; c'est la formulation qui doit être relue.
13. Modifications de cette politique
Si nous modifions cette politique, nous mettrons à jour la date en haut et nous publierons la nouvelle version à la même adresse. Pour un changement qui vous affecte réellement (une nouvelle catégorie de données, un nouveau destinataire, une nouvelle finalité) nous vous le dirons dans l'application ou par e-mail avant son entrée en vigueur, et là où la loi exige votre consentement nous vous le demanderons au lieu de le présumer.
14. Contact
- Confidentialité et demandes sur les données : support@mocktar.com
- Adresse postale : 4736 Black Forest Dr, Greensboro, NC 27405, United States
- Publié par : Mocktar Technologies LLC
Annexe : ce qui reste à compléter ou à confirmer
| # | Point | Qui le règle |
|---|---|---|
| 1 | Nom légal de l'éditeur, adresse, adresse e-mail pour la confidentialité, date d'entrée en vigueur | Propriétaire du dépôt |
| 2 | Région d'hébergement Supabase, Union européenne ou États-Unis (section 5) | Propriétaire du dépôt, depuis le tableau de bord Supabase |
| 3 | Si un DPA avec Supabase et avec Expo est nécessaire, et s'il est signé | Propriétaire du dépôt, avec un conseil juridique |
| 4 | Si une déclaration ou une autorisation de l'APDP est nécessaire avant le lancement | Propriétaire du dépôt, avec l'APDP ou un avocat qualifié au Bénin |
| 5 | Si le RGPD s'applique, et si un représentant dans l'Union européenne est nécessaire | Propriétaire du dépôt, avec un conseil juridique |
| 6 | Ce que expo-updates transmet et ce qu'Expo conserve (section 2.11) | Propriétaire du dépôt, depuis la documentation d'Expo |
| 7 | Durée de conservation des sauvegardes Supabase (section 7) | Propriétaire du dépôt |
| 8 | Parcours de suppression de compte dans l'application et sur le web (section 8), un bloquant Google Play | Propriétaire du dépôt, dans le code |
| 9 | Clauses de responsable de traitement à sous-traitant pour les données clients (section 6) | Propriétaire du dépôt, avec un avocat |
| 10 | Quelle version linguistique fait foi (section 12) | TRANCHÉ : le français fait foi. La formulation reste à relire par un avocat |
| 11 | Relecture complète de ce projet par un avocat qualifié | Propriétaire du dépôt |
Au sujet de ce document Cette page est produite automatiquement à partir du document source conservé dans le dépôt du projet, à l’adresse docs/politique-de-confidentialite.md. Il n’existe pas de seconde copie du texte : modifier le document modifie cette page.