Politique de confidentialité

Comment SocialBoost CI collecte, utilise, protège et gère vos données personnelles.

1. Introduction

SocialBoost CI (ci-après « le Responsable de traitement ») s’engage à protéger la vie privée de ses utilisateurs et à traiter leurs données personnelles de manière responsable, transparente et conforme à la réglementation applicable. La présente politique s’applique à l’ensemble des données collectées dans le cadre de : • L’utilisation de la plateforme SocialBoost CI (site web et application) • La visite du site vitrine • Les échanges commerciaux et le support client Elle est établie en conformité avec : • La Loi n°2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel en Côte d’Ivoire • Le Règlement Général sur la Protection des Données (RGPD) pour les utilisateurs résidant dans l’Union européenne • La Décision n°2020-001/ARTCI portant sur les données personnelles dans le secteur numérique

2. Données collectées

Dans le cadre de l’utilisation de la Plateforme, nous collectons les catégories de données suivantes : 2.1. Données d’identification • Nom et prénom • Adresse email professionnelle • Numéro de téléphone • Fonction au sein de l’entreprise 2.2. Données professionnelles • Nom et raison sociale de l’entreprise • Secteur d’activité • Localisation (ville, pays) • Taille de l’entreprise 2.3. Données de connexion et d’utilisation • Adresse IP • Type de navigateur et version • Système d’exploitation • Horodatage des connexions et des actions • Pages visitées et fonctionnalités utilisées 2.4. Données de contenu • Contenus créés, importés ou publiés sur la Plateforme • Informations de marque et de clients gérés via la Plateforme • Commentaires et échanges dans les flux de validation 2.5. Données de facturation • Informations de paiement (méthode, référence de transaction) • Historique des factures et des paiements • Coordonnées bancaires ou de paiement mobile (traitées par nos partenaires de paiement sécurisés) SocialBoost CI ne collecte aucune donnée sensible (origine ethnique, opinions politiques, données de santé, etc.).

3. Finalités du traitement

Vos données sont traitées exclusivement pour les finalités suivantes : • Fourniture du Service : gestion de votre compte, activation et maintien de votre accès à la Plateforme, exécution des fonctionnalités demandées • Gestion de la relation contractuelle : gestion de votre abonnement, facturation, suivi des paiements, communication relative à votre contrat • Support et assistance : réponse à vos demandes, résolution des problèmes techniques, amélioration de la qualité du support • Amélioration du Service : analyse anonymisée de l’utilisation de la Plateforme pour améliorer ses fonctionnalités et son ergonomie • Sécurité : prévention de la fraude, détection des tentatives d’accès non autorisés, protection de l’intégrité de la Plateforme • Obligations légales : respect des obligations comptables, fiscales et légales Vos données ne sont jamais utilisées à des fins de prospection commerciale non sollicitée ni vendues à des tiers.

4. Base légale du traitement

Le traitement de vos données repose sur les bases légales suivantes : • Exécution du contrat (art. 6.1.b RGPD) : les données nécessaires à la fourniture du Service et à la gestion de votre abonnement • Consentement (art. 6.1.a RGPD) : cookies analytiques, communications marketing optionnelles • Intérêt légitime (art. 6.1.f RGPD) : amélioration de la Plateforme, prévention de la fraude, sécurité informatique • Obligation légale (art. 6.1.c RGPD) : obligations comptables et fiscales, conservation des données de connexion

5. Durée de conservation

Vos données personnelles sont conservées pendant les durées suivantes : • Données de compte et d’utilisation : durée de l’abonnement actif, puis 3 ans après la fin du contrat (prescription civile) • Données de facturation : 10 ans à compter de la clôture de l’exercice (obligation comptable, Code de commerce OHADA) • Données de connexion (logs) : 12 mois (obligation légale) • Données de prospection : 3 ans à compter du dernier contact • Données analytiques : 26 mois (anonymisées au-delà) • Demandes de contact : 2 ans à compter de la demande À l’expiration de ces délais, les données sont supprimées de manière sécurisée ou anonymisées de façon irréversible.

6. Sous-traitants et prestataires techniques

Pour assurer le fonctionnement de la Plateforme, SocialBoost CI fait appel à des prestataires techniques soigneusement sélectionnés, agissant en qualité de sous-traitants : • Hébergement et infrastructure cloud : stockage sécurisé des données sur des serveurs conformes aux normes ISO 27001 et SOC 2 • Base de données : gestion sécurisée avec chiffrement au repos et en transit • Messagerie et notifications : envoi d’emails transactionnels (confirmations, alertes) • Traitement des paiements : opérateurs de paiement agréés (Mobile Money, virement) • Analyse d’audience : mesure de l’utilisation du site (données anonymisées) Tous nos sous-traitants sont liés par des accords de confidentialité et de protection des données (Data Processing Agreement). Ils ne sont autorisés à traiter vos données que dans le strict cadre des instructions de SocialBoost CI. Vos données ne sont jamais vendues, cédées ou mises à disposition de tiers à des fins commerciales.

7. Transferts internationaux de données

Certains de nos prestataires techniques peuvent être situés en dehors de la Côte d'Ivoire ou de l’Espace Économique Européen. Dans ce cas, les transferts de données sont encadrés par : • Des clauses contractuelles types adoptées par la Commission européenne • Des garanties de conformité aux certifications de sécurité reconnues (SOC 2, ISO 27001) • Le respect des exigences de la réglementation ivoirienne en matière de transfert de données

8. Sécurité des données

SocialBoost CI met en œuvre des mesures techniques et organisationnelles rigoureuses pour protéger vos données : Mesures techniques : • Chiffrement des communications (HTTPS/TLS 1.3) • Chiffrement des données au repos • Hachage des mots de passe (bcrypt) • Sauvegardes régulières, chiffrées et géographiquement distribuées • Protection contre les attaques (pare-feu, détection d’intrusions) Mesures organisationnelles : • Contrôle d’accès basé sur les rôles (RBAC) • Journalisation des actions sensibles (audit log) • Principe du moindre privilège pour l’accès aux données • Politique de gestion des incidents de sécurité En cas de violation de données susceptible d’engendrer un risque pour les droits et libertés des personnes concernées, SocialBoost CI s’engage à en notifier l’autorité compétente et les personnes concernées dans les délais prescrits par la réglementation.

9. Vos droits

Conformément à la réglementation applicable, vous disposez des droits suivants : • Droit d’accès : obtenir la confirmation du traitement de vos données et en recevoir une copie complète • Droit de rectification : corriger des données inexactes ou incomplètes • Droit à l’effacement (droit à l’oubli) : obtenir la suppression de vos données dans les conditions prévues par la loi • Droit à la limitation du traitement : demander la suspension temporaire du traitement de vos données • Droit à la portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine • Droit d’opposition : vous opposer au traitement de vos données fondé sur l’intérêt légitime • Droit de retrait du consentement : retirer votre consentement à tout moment pour les traitements fondés sur le consentement • Droit de déposer une réclamation : auprès de l’ARTCI (Côte d’Ivoire) ou de la CNIL (France) pour les résidents européens Pour exercer vos droits, contactez-nous à : Email : [email protected] Courrier : SocialBoost CI — Protection des données — Abidjan, Côte d'Ivoire Nous nous engageons à répondre à toute demande dans un délai de trente (30) jours. Ce délai peut être prolongé de deux mois en cas de demande complexe, auquel cas vous en serez informé.

10. Modifications de la politique

SocialBoost CI se réserve le droit de modifier la présente politique de confidentialité à tout moment. Les utilisateurs seront informés de toute modification substantielle par email ou via une notification sur la Plateforme au moins 15 jours avant l’entrée en vigueur. La version en vigueur est toujours accessible sur la Plateforme à l’adresse /politique-confidentialite.

11. Contact

Pour toute question relative à la protection de vos données personnelles : Responsable de traitement : SocialBoost CI Email privacy : [email protected] Email général : [email protected] Délégué à la protection des données (DPO) : [À désigner] Autorité de contrôle compétente : Autorité de Régulation des Télécommunications/TIC de Côte d’Ivoire (ARTCI) Site : www.artci.ci