Politique de confidentialité
La présente politique décrit comment SARL GÉNIE MARKETING (ci-après « l'Éditeur » ou « nous ») collecte, utilise, conserve et protège vos données à caractère personnel dans le cadre de l'exploitation du site geniemag.ci. Elle s'applique à tout visiteur, abonné, contributeur ou prospect.
Nous nous engageons à respecter :
- la loi ivoirienne n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel, et ses textes d'application, sous le contrôle de l'Autorité de Régulation des Télécommunications de Côte d'Ivoire (ARTCI) ;
- le Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) pour les personnes concernées résidant dans l'Union européenne ;
- les principes de privacy by design et de minimisation des données.
1. Responsable du traitement
Le responsable du traitement est :
SARL GÉNIE MARKETING
(SARL)
Abidjan, Côte d'Ivoire
RCCM : CI-ABJ-2025-B-xxxxx
Contact général : contact@geniemag.ci
Délégué à la Protection des Données (DPO) : dpo@geniemag.ci. Le DPO répond sous 30 jours maximum aux demandes relatives à vos droits.
2. Données que nous collectons
Nous ne collectons que les données nécessaires aux finalités décrites à l'article 3. Les champs marqués d'un astérisque dans les formulaires sont les seuls obligatoires.
| Catégorie | Données concernées | Source |
|---|---|---|
| Identification | Prénom, nom, email, téléphone, mot de passe (haché, jamais lisible) | Formulaire d'inscription / checkout |
| Adresse | Adresse postale, ville, pays (formule Combo papier uniquement) | Formulaire d'inscription |
| Commandes & paiement | Référence, montant, devise, statut, canal de paiement (mobile money / carte). Aucune coordonnée bancaire n'est stockée — le PAN (numéro de carte), code Wave ou PIN transitent uniquement chez le prestataire de paiement. | Prestataire de paiement (Wave / Paystack) |
| Préférences éditoriales | Choix de newsletters, opt-in marketing, centres d'intérêt | Vous-même, via l'espace « Mon profil » |
| Usage du service | Articles lus, durée de session, dates de connexion, appareil utilisé | Cookies techniques & logs serveurs |
| Techniques | Adresse IP, user-agent, référents, date/heure — conservés en journaux d'audit | Requêtes HTTP |
| Authentification forte (2FA) | Secret TOTP chiffré, codes de récupération chiffrés, dates de confirmation/désactivation | Vous-même, lors de l'activation 2FA |
Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD (origine raciale ou ethnique, opinions politiques, convictions religieuses, santé, orientation sexuelle, biométrie), sauf divulgation volontaire par vous dans un commentaire — que nous vous déconseillons.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte, fourniture du service (articles, numéros, newsletters abonnés) | Exécution du contrat (art. 6.1.b RGPD) |
| Traitement des paiements, facturation, recouvrement | Exécution du contrat + obligation légale (comptabilité) |
| Sécurité, prévention des abus, journal d'audit, lutte contre la fraude | Intérêt légitime de l'Éditeur (art. 6.1.f RGPD) |
| Newsletter gratuite / prospection | Consentement explicite (double opt-in) |
| Mesure d'audience et statistiques anonymisées | Consentement (cookies non essentiels) |
| Gestion des demandes de droits, réclamations, médiation | Obligation légale |
| Respect des obligations légales (réquisitions judiciaires, droit de réponse…) | Obligation légale |
4. Destinataires et sous-traitants
Vos données sont accessibles uniquement aux personnes habilitées au sein de l'Éditeur (équipes éditoriale, commerciale, technique, conformité), strictement dans la limite nécessaire à l'exercice de leurs missions, sous obligation de confidentialité et dans le cadre d'un cloisonnement par rôle (RBAC) avec journal d'audit.
Nous recourons aux sous-traitants suivants, liés par des clauses contractuelles garantissant un niveau de protection équivalent à la présente politique (clauses types contractuelles européennes ou engagements équivalents) :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Wave Business | Traitement des paiements Mobile Money | UEMOA (Sénégal, Côte d'Ivoire) |
| Paystack (fallback optionnel) | Traitement de paiements cartes et mobile money | Afrique / Irlande (Stripe Group) |
| Hostinger International Ltd. | Hébergement du site, BDD, emails transactionnels SMTP | Union européenne (Chypre / Lituanie) |
| SendGrid / Mailjet (si activé) | Envoi d'emails marketing, confirmations | UE / États-Unis (clauses types UE) |
| Sentry (si activé) | Supervision des erreurs applicatives | UE |
| Cloudflare (si activé) | CDN, protection DDoS, WAF | Réseau mondial |
Nous ne vendons jamais vos données. Elles ne sont communiquées à des tiers qu'en cas d'obligation légale (réquisition judiciaire, demande administrative fondée) ou de cession d'activité, auquel cas vous en serez informé 30 jours à l'avance avec faculté de suppression préalable.
5. Transferts de données hors Côte d'Ivoire
Certains sous-traitants sont établis hors de Côte d'Ivoire (Union européenne et exceptionnellement États-Unis). Ces transferts sont encadrés soit par une décision d'adéquation (UE), soit par des clauses contractuelles types offrant des garanties équivalentes à la loi ivoirienne 2013-450 et au RGPD.
6. Durées de conservation
| Donnée | Durée active | Archivage légal |
|---|---|---|
| Compte actif, préférences | Durée de vie du compte | 3 ans après dernière activité (preuve) |
| Abonnement, commandes | Durée du contrat | 3 ans (preuve) + prescription civile |
| Factures | — | 10 ans (obligation comptable CI) |
| Journaux d'audit et sécurité | 12 mois | Purge automatique |
| Newsletter (inscrit) | Tant qu'inscrit | 3 ans après désinscription (preuve du consentement) |
| Cookies de mesure d'audience | 13 mois maximum | — |
| Données de prospection | 3 ans à compter du dernier contact | — |
Au terme de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
7. Vos droits
Conformément à la loi 2013-450 et au RGPD, vous disposez des droits suivants, que vous pouvez exercer à tout moment auprès de notre DPO (dpo@geniemag.ci) :
- Droit d'accès : obtenir une copie des données que nous détenons sur vous ;
- Droit de rectification : corriger une donnée inexacte ou incomplète ;
- Droit à l'effacement (« droit à l'oubli ») : supprimer vos données, sous réserve des obligations de conservation légale ;
- Droit à la limitation : suspendre temporairement le traitement le temps d'une vérification ;
- Droit d'opposition : refuser un traitement fondé sur l'intérêt légitime ou la prospection ;
- Droit à la portabilité : recevoir vos données dans un format structuré, courant et lisible ;
- Droit de retirer le consentement : à tout moment, sans effet rétroactif ;
- Droit de donner des directives post-mortem (art. 38 RGPD) sur le sort de vos données après votre décès ;
- Droit de ne pas faire l'objet d'une décision automatisée : nous ne prenons aucune décision produisant des effets juridiques fondée exclusivement sur un traitement automatisé.
Pour des raisons de sécurité, nous pourrons demander un justificatif d'identité avant de répondre. Nous répondons sous un mois maximum (pouvant être porté à trois mois pour les demandes complexes, avec information motivée).
8. Réclamation auprès d'une autorité de contrôle
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de :
- l'Autorité de Régulation des Télécommunications de Côte d'Ivoire (ARTCI) — www.artci.ci ;
- pour les résidents UE : votre autorité nationale (en France, la CNIL — www.cnil.fr).
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, notamment :
- chiffrement TLS 1.3 pour tous les échanges ;
- hachage des mots de passe avec bcrypt (coût ≥ 12) ;
- chiffrement au repos des secrets 2FA et codes de récupération ;
- cloisonnement par rôle (RBAC) avec journal d'audit immuable ;
- protection contre les attaques applicatives (CSRF, XSS, injection SQL, SSRF, IDOR) ;
- double authentification obligatoire pour les comptes administrateurs ;
- sauvegardes chiffrées avec vérification régulière de restauration ;
- revues de sécurité périodiques et traitement des vulnérabilités signalées.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons l'ARTCI dans les 72 heures et vous informerons individuellement sans délai lorsque le risque est élevé.
10. Mineurs
Le Site n'est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment les données des mineurs sans consentement vérifiable d'un représentant légal. Si vous estimez qu'un mineur s'est inscrit sans accord parental, contactez notre DPO pour suppression immédiate.
11. Cookies et traceurs
L'usage de cookies et traceurs est détaillé dans notre Politique cookies. Vous pouvez à tout moment modifier vos choix via le bandeau dédié.
12. Modifications de la politique
Nous pouvons modifier la présente politique pour refléter les évolutions légales, techniques ou de nos services. Toute modification substantielle vous sera notifiée par email au moins 30 jours avant son entrée en vigueur. La version opposable est celle en ligne à la date de la consultation.
13. Contact
Pour toute question, exercice de droit ou réclamation :
dpo@geniemag.ci
Ou par courrier postal : SARL GÉNIE MARKETING, Abidjan, Côte d'Ivoire.