RGPD Protection des données

Politique de confidentialité.

Felar s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) (UE 2016/679) et à la loi sénégalaise n° 2008-12 sur la protection des données personnelles.

Dernière mise à jour : 13 juin 2026

Sommaire

1. Responsable du traitement

Le responsable du traitement des données collectées via la plateforme est MaseTech, entreprise individuelle éditrice de Felar CRM, dont le siège social est à Dakar, Sénégal.

Dans le cadre de l'utilisation de Felar par vos clients professionnels (comptes), chaque entreprise cliente est responsable de traitement pour les données de ses propres contacts, et Felar agit en qualité de sous-traitant conformément à l'article 28 du RGPD.

2. Données collectées

Données de compte (utilisateurs Felar)

  • Nom, prénom, adresse email professionnelle
  • Mot de passe (haché bcrypt, non lisible)
  • Informations de facturation (raison sociale, adresse, devise)
  • Photo de profil (optionnelle)
  • Logs de connexion et d'activité

Données CRM (contacts de vos clients)

  • Nom, prénom, email, téléphone, adresse
  • Historique de commandes, devis, factures
  • Préférences d'abonnement email (opt-in/opt-out)

Données opérationnelles (livreurs)

  • Nom, prénom, numéro de téléphone
  • Photo (optionnelle)
  • Historique de tournées et de collectes de paiement

Données techniques

  • Adresses IP (pour le rate limiting et la sécurité)
  • Tokens JWT (stockés uniquement côté client, durée 3h)

3. Authentification via Google

Felar propose l'authentification via Google Sign-In (protocole OAuth 2.0) comme méthode de connexion optionnelle. Cette fonctionnalité est fournie par Google Ireland Limited.

Données reçues de Google lors de la connexion :

  • Adresse email du compte Google
  • Nom et prénom associés au compte Google
  • Photo de profil Google (URL publique)

Pourquoi nous demandons ces données :

  • Créer ou identifier votre compte Felar de manière sécurisée, sans mot de passe à retenir
  • Pré-remplir votre profil (nom, photo) pour accélérer la prise en main
  • Vérifier votre identité lors des connexions futures

Ce que nous ne faisons PAS :

  • Nous n'accédons pas à vos contacts, votre agenda ou vos fichiers Google Drive
  • Nous ne publions rien sur votre compte Google
  • Nous ne partageons pas vos données Google avec des tiers
  • Nous ne stockons pas votre mot de passe Google (seul un jeton d'authentification est utilise)

Vous pouvez à tout moment révoquer l'accès de Felar à votre compte Google depuis myaccount.google.com/permissions. La connexion via Google est entièrement optionnelle — vous pouvez toujours utiliser un email et un mot de passe classiques.

L'utilisation des données reçues des API Google est conforme à la Google API Services User Data Policy, y compris les exigences d'utilisation limitée (Limited Use).

4. Finalités et bases légales

Finalité Base légale Article
Gestion de votre compte et authentificationExécution du contratArt. 6(1)(b)
Authentification via Google Sign-InConsentement expliciteArt. 6(1)(a)
Envoi d'emails transactionnelsExécution du contratArt. 6(1)(b)
Sécurité, détection de fraude et rate limitingIntérêt légitimeArt. 6(1)(f)
Campagnes marketing (via fonctionnalité CRM)Consentement du contact finalArt. 6(1)(a)
Obligations légales et comptablesObligation légaleArt. 6(1)(c)

5. Durée de conservation

Données de compte Durée de la relation contractuelle + 3 ans après résiliation
Données CRM Durée du compte actif — supprimées sur demande ou résiliation
Tokens de refresh 7 jours (rotation automatique à chaque connexion)
Logs de sécurité 90 jours glissants
Logs d'activité CRM 30 jours (Starter) / 180 jours (Premium) — purge automatique
Données livreurs Durée du compte actif — historique conservé après suppression logique
Données de facturation 10 ans (obligation comptable légale)

6. Destinataires des données

Vos données ne sont jamais vendues. Elles sont uniquement partagées avec nos sous-traitants techniques :

Hébergement DB

PostgreSQL — infrastructure Coolify/VPS

Brevo (Sendinblue)

Envoi des emails transactionnels

BunnyCDN

Photos de profil et photos livreurs

Google (optionnel)

OAuth pour l'authentification

Tous les sous-traitants sont liés par un DPA (Data Processing Agreement) conforme au RGPD.

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

Droit d'accès

Obtenir une copie de vos données

Droit de rectification

Corriger des données inexactes

Droit à l'effacement

Suppression de votre compte et données

Droit d'opposition

S'opposer à certains traitements

Droit à la portabilité

Export de vos données en JSON/CSV

Droit à la limitation

Geler le traitement de vos données

Pour exercer ces droits, contactez-nous à privacy@felar-crm.com. Réponse garantie sous 30 jours conformément à l'article 12 du RGPD.

8. Cookies et stockage local

Felar n'utilise pas de cookies de tracking. Le stockage navigateur se limite à :

accessToken — localStorage

Token JWT d'authentification. Durée de vie : 3 heures. Nécessaire au fonctionnement de l'application.

refreshToken — localStorage

Token de renouvellement de session. Durée de vie : 7 jours. Supprimé à la déconnexion.

Ces données sont strictement fonctionnelles et ne requièrent pas de consentement cookie au titre de la directive ePrivacy.

9. Sécurité des données

Nous mettons en œuvre les mesures techniques suivantes conformément à l'article 32 du RGPD :

Chiffrement HTTPS (TLS 1.2+) en transit
Mots de passe hachés bcrypt (cost 12)
Authentification JWT + rotation des tokens
Rate limiting anti-brute force
Isolation multi-tenant par account ID
Sanitization HTML (XSS) côté serveur
Audit de dépendances OWASP en CI/CD
Headers de sécurité (HSTS, CSP, X-Frame)

En cas de violation de données, vous serez notifié dans les 72 heures conformément à l'article 33 du RGPD.

10. Nous contacter

Pour toute question relative à vos données personnelles ou pour exercer vos droits :

privacy@felar-crm.com

Vous pouvez également introduire une réclamation auprès de la Commission de Protection des Données Personnelles du Sénégal (CDP) ou de l'autorité de contrôle de votre pays de résidence.

Retour au site

© 2026 MaseTech · Éditeur de Felar CRM · Dakar, Sénégal · Mise à jour le 13 juin 2026