RGPD Protection des donnees

Politique de confidentialite.

Felar s'engage a proteger vos donnees personnelles conformement au Reglement General sur la Protection des Donnees (RGPD) (UE 2016/679) et a la loi senegalaise n° 2008-12 sur la protection des donnees personnelles.

Derniere mise a jour : 13 juin 2026

Sommaire

1. Responsable du traitement

Le responsable du traitement des donnees collectees via la plateforme est Felar SAS, dont le siege social est a Dakar, Senegal.

Dans le cadre de l'utilisation de Felar par vos clients professionnels (comptes), chaque entreprise cliente est responsable de traitement pour les donnees de ses propres contacts, et Felar agit en qualite de sous-traitant conformement a l'article 28 du RGPD.

2. Donnees collectees

Donnees de compte (utilisateurs Felar)

  • Nom, prenom, adresse email professionnelle
  • Mot de passe (hache bcrypt, non lisible)
  • Informations de facturation (raison sociale, adresse, devise)
  • Photo de profil (optionnelle)
  • Logs de connexion et d'activite

Donnees CRM (contacts de vos clients)

  • Nom, prenom, email, telephone, adresse
  • Historique de commandes, devis, factures
  • Preferences d'abonnement email (opt-in/opt-out)

Donnees operationnelles (livreurs)

  • Nom, prenom, numero de telephone
  • Photo (optionnelle)
  • Historique de tournees et de collectes de paiement

Donnees techniques

  • Adresses IP (pour le rate limiting et la securite)
  • Tokens JWT (stockes uniquement cote client, duree 3h)

3. Authentification via Google

Felar propose l'authentification via Google Sign-In (protocole OAuth 2.0) comme methode de connexion optionnelle. Cette fonctionnalite est fournie par Google Ireland Limited.

Donnees recues de Google lors de la connexion :

  • Adresse email du compte Google
  • Nom et prenom associes au compte Google
  • Photo de profil Google (URL publique)

Pourquoi nous demandons ces donnees :

  • Creer ou identifier votre compte Felar de maniere securisee, sans mot de passe a retenir
  • Pre-remplir votre profil (nom, photo) pour accelerer la prise en main
  • Verifier votre identite lors des connexions futures

Ce que nous ne faisons PAS :

  • Nous n'accedons pas a vos contacts, votre agenda ou vos fichiers Google Drive
  • Nous ne publions rien sur votre compte Google
  • Nous ne partageons pas vos donnees Google avec des tiers
  • Nous ne stockons pas votre mot de passe Google (seul un jeton d'authentification est utilise)

Vous pouvez a tout moment revoquer l'acces de Felar a votre compte Google depuis myaccount.google.com/permissions. La connexion via Google est entierement optionnelle — vous pouvez toujours utiliser un email et un mot de passe classiques.

L'utilisation des donnees recues des API Google est conforme a la Google API Services User Data Policy, y compris les exigences d'utilisation limitee (Limited Use).

4. Finalites et bases legales

Finalite Base legale Article
Gestion de votre compte et authentificationExecution du contratArt. 6(1)(b)
Authentification via Google Sign-InConsentement expliciteArt. 6(1)(a)
Envoi d'emails transactionnelsExecution du contratArt. 6(1)(b)
Securite, detection de fraude et rate limitingInteret legitimeArt. 6(1)(f)
Campagnes marketing (via fonctionnalite CRM)Consentement du contact finalArt. 6(1)(a)
Obligations legales et comptablesObligation legaleArt. 6(1)(c)

5. Duree de conservation

Donnees de compte Duree de la relation contractuelle + 3 ans apres resiliation
Donnees CRM Duree du compte actif — supprimees sur demande ou resiliation
Tokens de refresh 7 jours (rotation automatique a chaque connexion)
Logs de securite 90 jours glissants
Logs d'activite CRM 30 jours (Starter) / 180 jours (Premium) — purge automatique
Donnees livreurs Duree du compte actif — historique conserve apres suppression logique
Donnees de facturation 10 ans (obligation comptable legale)

6. Destinataires des donnees

Vos donnees ne sont jamais vendues. Elles sont uniquement partagees avec nos sous-traitants techniques :

Hebergement DB

PostgreSQL — infrastructure Coolify/VPS

Brevo (Sendinblue)

Envoi des emails transactionnels

BunnyCDN

Photos de profil et photos livreurs

Google (optionnel)

OAuth pour l'authentification

Tous les sous-traitants sont lies par un DPA (Data Processing Agreement) conforme au RGPD.

7. Vos droits

Conformement aux articles 15 a 22 du RGPD, vous disposez des droits suivants :

Droit d'acces

Obtenir une copie de vos donnees

Droit de rectification

Corriger des donnees inexactes

Droit a l'effacement

Suppression de votre compte et donnees

Droit d'opposition

S'opposer a certains traitements

Droit a la portabilite

Export de vos donnees en JSON/CSV

Droit a la limitation

Geler le traitement de vos donnees

Pour exercer ces droits, contactez-nous a privacy@felar-crm.com. Reponse garantie sous 30 jours conformement a l'article 12 du RGPD.

8. Cookies et stockage local

Felar n'utilise pas de cookies de tracking. Le stockage navigateur se limite a :

accessToken — localStorage

Token JWT d'authentification. Duree de vie : 3 heures. Necessaire au fonctionnement de l'application.

refreshToken — localStorage

Token de renouvellement de session. Duree de vie : 7 jours. Supprime a la deconnexion.

Ces donnees sont strictement fonctionnelles et ne requierent pas de consentement cookie au titre de la directive ePrivacy.

9. Securite des donnees

Nous mettons en oeuvre les mesures techniques suivantes conformement a l'article 32 du RGPD :

Chiffrement HTTPS (TLS 1.2+) en transit
Mots de passe haches bcrypt (cost 12)
Authentification JWT + rotation des tokens
Rate limiting anti-brute force
Isolation multi-tenant par account ID
Sanitization HTML (XSS) cote serveur
Audit de dependances OWASP en CI/CD
Headers de securite (HSTS, CSP, X-Frame)

En cas de violation de donnees, vous serez notifie dans les 72 heures conformement a l'article 33 du RGPD.

10. Nous contacter

Pour toute question relative a vos donnees personnelles ou pour exercer vos droits :

privacy@felar-crm.com

Vous pouvez egalement introduire une reclamation aupres de la Commission de Protection des Donnees Personnelles du Senegal (CDP) ou de l'autorite de controle de votre pays de residence.

Retour au site

© 2026 Felar SAS · Dakar, Senegal · Mise a jour le 13 juin 2026