Politique de confidentialité

[LEGAL_ENTITY] (« nous »), éditeur de [TRADING_NAME], accorde une importance essentielle à la protection des données personnelles. La présente politique explique quelles données nous traitons, pourquoi, sur quelle base légale, avec qui nous les partageons, combien de temps nous les conservons et quels sont vos droits.

1. Qui est responsable de vos données ?

Sales Pro App est une plateforme multi-locataire (SaaS B2B) destinée aux distributeurs de produits de grande consommation. Il faut distinguer deux situations :

  • Nous sommes responsable de traitement pour : les données de compte des administrateurs abonnés, la facturation, les visiteurs du site web et les demandes de démonstration, ainsi que les échanges avec le support.
  • Nous sommes sous-traitant pour : toutes les données métier de nos clients abonnés (commerciaux, points de vente, commandes, paiements, visites, positions GPS, photos). Ces données sont traitées pour le compte et sur instruction de l'entreprise abonnée, qui en est responsable de traitement. Pour ces données, adressez vos demandes à votre employeur ou à l'entreprise abonnée ; nous l'assistons via l'Accord de traitement des données.

Contact : [LEGAL_ENTITY], [REGISTERED_ADDRESS] — délégué à la protection des données : [DPO_EMAIL] — confidentialité : [PRIVACY_EMAIL].

2. Quelles données traitons-nous ?

  • Identité et compte : nom, adresse e-mail, numéro de téléphone, rôle, liens hiérarchiques, mot de passe (stocké sous forme hachée, jamais en clair).
  • Données de localisation : positions GPS transmises par l'application mobile, coordonnées relevées lors des pointages de visite et des inspections, géolocalisation des points de vente. Voir la Politique de géolocalisation et de suivi des effectifs.
  • Données commerciales et de tiers : coordonnées des points de vente (clients), commandes, registre des paiements, créances.
  • Contenus (photos, voix) : photos de rayons et d'inspection, dictées vocales de commande transcrites en texte.
  • Traitement par IA : le copilote, la commande vocale et l'analyse de rayon s'appuient sur Google Gemini ; chaque appel est journalisé. Voir la Politique d'IA et de traitement automatisé.
  • Données d'usage et de sécurité : journal d'audit inaltérable de chaque action, identifiants d'appareil, agent utilisateur, adresses IP et journaux techniques.
  • Prospects : informations saisies dans le formulaire de démonstration (nom, société, e-mail, téléphone, pays, message).

3. Finalités et bases légales

FinalitéBase légale
Fournir et sécuriser le service, authentifier les utilisateursExécution du contrat
Suivi de l'activité terrain, géolocalisation professionnelle, prévention de la fraudeIntérêt légitime / exécution du contrat de travail (par l'entreprise abonnée)
Journalisation et audit (obligation de traçabilité)Intérêt légitime, obligation légale
Facturation et comptabilitéObligation légale, exécution du contrat
Prospection, démonstrations, communications marketingConsentement / intérêt légitime

4. Avec qui partageons-nous les données ?

Nous ne vendons jamais vos données. Nous les partageons uniquement avec des sous-traitants soigneusement sélectionnés qui nous aident à fournir le service (hébergement, IA, e-mail, stockage). La liste à jour figure sur la page Sous-traitants ultérieurs. Nous pouvons également divulguer des données lorsque la loi l'exige.

5. Transferts internationaux

Nos prestataires peuvent traiter des données hors de votre pays. Ces transferts sont encadrés par des garanties appropriées ; voir la Politique de transfert international de données.

6. Durées de conservation

Nous conservons les données aussi longtemps que nécessaire aux finalités décrites, puis les supprimons ou les anonymisons. Les registres inaltérables (paiements, journal d'audit) sont conservés conformément aux obligations comptables et de traçabilité. Voir la Politique de conservation et de suppression.

7. Sécurité

Isolation stricte entre locataires (sécurité au niveau des lignes), chiffrement des échanges (HTTPS/TLS), mots de passe hachés, contrôle d'accès par rôle et par territoire, registres inaltérables. Voir la Politique de sécurité de l'information.

8. Vos droits

Selon la loi applicable (notamment la Convention de Malabo, l'Acte additionnel de la CEDEAO, la loi nigériane NDPA, la loi ghanéenne Act 843, la loi kényane de 2019, la loi POPIA sud-africaine, le RGPD et les lois de votre pays), vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement et d'introduire une réclamation auprès de l'autorité compétente. Pour exercer ces droits, voir la procédure Exercice des droits ou écrivez à [PRIVACY_EMAIL].

9. Cookies

Notre site utilise un nombre limité de cookies et de technologies similaires. Voir la Politique relative aux cookies.

10. Modifications

Nous pouvons mettre à jour cette politique. Toute modification importante sera signalée sur cette page avec une nouvelle date de mise à jour.

11. Nous contacter

Questions ou réclamations : [PRIVACY_EMAIL] ou [DPO_EMAIL].

Privacy Policy

[LEGAL_ENTITY] (“we”, “us”), the publisher of [TRADING_NAME], treats the protection of personal data as fundamental. This policy explains what data we process, why, on what legal basis, who we share it with, how long we keep it, and your rights.

1. Who is responsible for your data?

Sales Pro App is a multi-tenant B2B SaaS platform for FMCG distributors. Two situations must be distinguished:

  • We are the data controller for: subscriber administrators' account data, billing, website visitors and demo requests, and support communications.
  • We are a data processor for: all business data of our subscriber customers (reps, outlets, orders, payments, visits, GPS locations, photos). That data is processed on behalf of and under the instructions of the subscribing company, which is its controller. For that data, direct your requests to your employer or the subscribing company; we support them under the Data Processing Agreement.

Contact: [LEGAL_ENTITY], [REGISTERED_ADDRESS] — Data Protection Officer: [DPO_EMAIL] — privacy: [PRIVACY_EMAIL].

2. What data do we process?

  • Identity and account: name, email, phone number, role, reporting links, password (stored hashed, never in clear text).
  • Location data: GPS positions sent by the mobile app, coordinates captured at visit check-in/out and inspections, outlet geolocation. See the Location & Workforce Monitoring Policy.
  • Commercial and third-party data: outlet (customer) contact details, orders, the payment ledger, receivables.
  • Content (photos, voice): shelf and inspection photos, voice order dictations transcribed to text.
  • AI processing: the copilot, voice ordering and shelf analysis rely on Google Gemini; every call is logged. See the AI & Automated Processing Policy.
  • Usage and security data: an immutable audit log of every action, device identifiers, user-agent, IP addresses and technical logs.
  • Prospects: information entered in the demo form (name, company, email, phone, country, message).

3. Purposes and legal bases

PurposeLegal basis
Provide and secure the service, authenticate usersPerformance of a contract
Field-activity monitoring, work-related geolocation, fraud preventionLegitimate interests / employment contract (by the subscriber)
Logging and audit (traceability duty)Legitimate interests, legal obligation
Billing and accountingLegal obligation, performance of a contract
Prospecting, demos, marketing communicationsConsent / legitimate interests

4. Who do we share data with?

We never sell your data. We share it only with carefully selected sub-processors that help us deliver the service (hosting, AI, email, storage). The current list is on the Sub-processors page. We may also disclose data where required by law.

5. International transfers

Our providers may process data outside your country. Such transfers are governed by appropriate safeguards; see the International Data Transfer Policy.

6. Retention

We keep data only as long as necessary for the purposes described, then delete or anonymise it. Immutable records (payments, audit log) are retained in line with accounting and traceability obligations. See the Data Retention & Deletion Policy.

7. Security

Strict tenant isolation (row-level security), encryption in transit (HTTPS/TLS), hashed passwords, role- and territory-based access control, immutable ledgers. See the Information Security Policy.

8. Your rights

Depending on applicable law (including the Malabo Convention, the ECOWAS Supplementary Act, Nigeria's NDPA, Ghana's Act 843, Kenya's 2019 Act, South Africa's POPIA, the GDPR and your national law), you have the rights of access, rectification, erasure, restriction, objection and portability, plus the right to withdraw consent and to lodge a complaint with the competent authority. To exercise these rights, see the Data Subject Rights procedure or email [PRIVACY_EMAIL].

9. Cookies

Our website uses a limited set of cookies and similar technologies. See the Cookie Policy.

10. Changes

We may update this policy. Material changes will be flagged on this page with a new “last updated” date.

11. Contact us

Questions or complaints: [PRIVACY_EMAIL] or [DPO_EMAIL].