Confidentialité
Politique de Confidentialité
Dernière mise à jour : 19/04/2026 · Édité par SDML GROUPE SARLU
1. Introduction et Cadre Légal
SDML GROUPE SARLU, éditeur de l'application SaaS TrésoFlow, s'engage fermement à protéger la confidentialité et la sécurité des données de ses utilisateurs.
La présente politique est établie en conformité avec les dispositions de la Loi n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel en République de Côte d'Ivoire. Elle décrit de manière transparente la nature des données collectées, les finalités de leur traitement, ainsi que les droits dont vous disposez.
En utilisant TrésoFlow, vous consentez expressément à la collecte et au traitement de vos données selon les modalités décrites ci-après.
2. Nature des Données Collectées
Dans le cadre de l'utilisation de nos services, nous sommes amenés à collecter les catégories de données suivantes :
2.1 Données d'identification et de compte
- Nom et prénoms des utilisateurs (administrateurs, trésoriers).
- Adresse email professionnelle et numéro de téléphone.
- Mot de passe (systématiquement stocké sous forme de hachage sécurisé bcrypt, jamais en clair).
- Informations relatives à l'entreprise cliente (Raison sociale, RCCM, adresse, contacts).
2.2 Données financières et transactionnelles
- Flux financiers enregistrés (libellés, montants, dates, catégories de recettes ou dépenses).
- Informations relatives aux débiteurs (noms, emails, numéros de téléphone) renseignées par l'entreprise cliente.
- Preuves de paiement (captures d'écran, documents PDF) soumises via le système de "liens magiques".
2.3 Données techniques et de navigation
- Adresse IP de connexion.
- Journaux d'audit (logs) retraçant les actions sensibles (ex: validation ou rejet d'une transaction, connexion).
- Cookies techniques strictement nécessaires au maintien de la session utilisateur.
3. Finalités et Base Légale du Traitement
Le traitement de vos données repose principalement sur l'exécution du contrat qui nous lie (CGU) et sur notre intérêt légitime à sécuriser la plateforme. Vos données sont exclusivement utilisées pour :
- Fournir, maintenir et améliorer le service SaaS TrésoFlow.
- Authentifier les accès aux espaces de gestion dédiés.
- Générer les tableaux de bord, les rapports financiers et les reçus PDF.
- Permettre l'envoi des liens de paiement aux débiteurs via email ou messagerie.
- Assurer le support technique et vous adresser les notifications de service essentielles.
- Garantir la sécurité du système d'information et prévenir les actes frauduleux.
Engagement : SDML GROUPE s'interdit formellement toute vente, location ou cession de vos données à des tiers à des fins de prospection commerciale.
4. Durée de Conservation
Nous conservons vos données uniquement le temps nécessaire à l'accomplissement des finalités visées :
- Données de compte : Conservées pendant toute la durée de validité de votre abonnement, puis pendant 12 mois après la résiliation, à des fins de réactivation éventuelle ou d'exportation.
- Données comptables et journaux d'audit : Conservés pendant dix (10) ans, conformément aux obligations légales de conservation des pièces comptables applicables aux entreprises.
5. Sécurité et Hébergement
SDML GROUPE met en œuvre des mesures techniques et organisationnelles robustes pour prévenir la perte, l'altération ou l'accès non autorisé à vos données :
- Chiffrement des flux de données via le protocole HTTPS/TLS.
- Sécurisation des formulaires contre les attaques de type CSRF (Cross-Site Request Forgery).
- Cloisonnement strict des données entre les différentes entreprises (architecture Multitenant).
- Gestion stricte des habilitations par rôles (Admin, Trésorier, etc.).
L'hébergement physique de notre infrastructure et de vos données est assuré par des serveurs hautement sécurisés fournis par Hostinger.
6. Vos Droits et Modalités d'Exercice
Conformément à la législation ivoirienne, vous disposez des droits suivants concernant vos données à caractère personnel :
- Droit d'accès : Obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification : Exiger la mise à jour de données inexactes ou incomplètes.
- Droit à l'effacement : Demander la suppression de vos données, sous réserve de nos obligations légales de conservation.
- Droit d'opposition : Vous opposer, pour des motifs légitimes, au traitement de vos données.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous avez la possibilité d'adresser une réclamation auprès de l'Autorité de Régulation des Télécommunications/TIC de Côte d'Ivoire (ARTCI).