Politique de confidentialité
Sommaire
business 1. Responsable du traitement
NSAYI EVENT
27 avenue Dr Denis Loemba, Centre-Ville, Pointe-Noire, Congo
RCCM n° 16-A-3711 · N° SCIEN 1753442
Contact DPO : support@nsayiapp.store
Téléphone : +242 05 781 95 95 · +33 (0)7 58 32 05 74
En tant que responsable du traitement, Nsayi Event détermine les finalités et les moyens du traitement des données personnelles collectées via le Service Nsayi Gestion & Compta.
database 2. Données collectées
Lors de la création de votre compte et de l'utilisation du Service, nous collectons les données suivantes :
2.1 Données d'identification et de compte
- Nom complet de l'administrateur
- Adresse e-mail (identifiant de connexion)
- Mot de passe (haché, non accessible en clair)
- Nom de l'entreprise et zone géographique
2.2 Données métier (saisies par l'utilisateur)
Ces données appartiennent à l'utilisateur. Nsayi Event y accède uniquement pour assurer le fonctionnement du Service :
- Informations clients, fournisseurs et prospects (nom, adresse, SIRET, e-mail, téléphone)
- Devis, factures, avoirs et paiements
- Écritures comptables, journaux, grand livre, balance, bilan
- Données de paie et informations employés
- Stocks, immobilisations, budgets
2.3 Données de facturation SaaS
- Plan souscrit et historique des paiements
- Référence de transaction (aucune donnée bancaire n'est stockée directement — elles sont gérées par les passerelles de paiement)
2.4 Données techniques et de navigation
- Adresse IP lors de la connexion
- Navigateur et système d'exploitation
- Journaux d'activité (logs de connexion, actions significatives)
- Abonnements aux notifications push (token VAPID, anonymisé)
target 3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fourniture du Service (accès, fonctionnalités, sauvegarde) | Exécution du contrat |
| Gestion de l'abonnement et facturation | Exécution du contrat |
| Support client et assistance technique | Exécution du contrat / Intérêt légitime |
| Sécurité du compte et détection de fraude | Intérêt légitime |
| Envoi de notifications liées au Service (alertes, relances) | Exécution du contrat / Consentement (push) |
| Communications commerciales sur les nouvelles fonctionnalités | Consentement / Intérêt légitime (clients existants) |
| Amélioration du Service (statistiques d'usage anonymisées) | Intérêt légitime |
| Respect des obligations légales et comptables | Obligation légale |
schedule 4. Durée de conservation
- Données de compte actif : conservées pendant toute la durée de la relation contractuelle.
- Données métier (comptabilité, factures, etc.) : conservées pendant la durée de l'abonnement + 30 jours après résiliation pour permettre l'export, puis supprimées.
- Données de facturation SaaS : conservées 10 ans conformément aux obligations comptables légales.
- Journaux de sécurité : conservés 12 mois.
- Données de prospects (sans compte créé) : supprimées après 3 ans d'inactivité.
share 5. Partage des données
Nsayi Event ne vend jamais vos données personnelles. Elles ne sont partagées qu'avec les sous-traitants strictement nécessaires à la fourniture du Service :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Hostinger International Ltd. | Hébergement serveur | Chypre (EU) |
| Stripe | Paiement carte bancaire (EU/US) | Ireland (EU) |
| CinetPay | Paiement Mobile Money (OHADA) | Côte d'Ivoire |
| FedaPay | Paiement Mobile Money (OHADA) | Bénin |
Chaque sous-traitant est lié par un accord de traitement des données et s'engage à des garanties de protection adéquates.
cloud 6. Hébergement et transferts
Le Service est hébergé sur les serveurs de Hostinger International Ltd. situés dans l'Union Européenne (Lituanie/Chypre). Les données sont traitées dans l'UE et bénéficient du niveau de protection du RGPD.
Chaque tenant (entreprise cliente) dispose d'un espace de données entièrement isolé des autres tenants par architecture logicielle. Aucune donnée d'un tenant n'est accessible à un autre tenant.
Note pour les utilisateurs OHADA : Vos données sont hébergées en Europe conformément au RGPD, ce qui constitue un niveau de protection supérieur ou équivalent aux lois nationales africaines en vigueur. Voir notre page RGPD / OHADA pour le détail.
cookie 7. Cookies et stockage local
7.1 Cookies strictement nécessaires
Ces cookies sont indispensables au fonctionnement du Service. Ils ne peuvent pas être refusés :
- Session PHP : maintient votre connexion (PHPSESSID)
- Préférences d'affichage : thème, langue, zone (localStorage)
7.2 Cookies fonctionnels PWA
Le Service étant une Progressive Web App (PWA), il utilise le Service Worker et le cache du navigateur pour permettre l'utilisation hors connexion. Ces données restent sur votre appareil.
7.3 Notifications push
Avec votre consentement explicite, le Service peut envoyer des notifications push (nouvelles factures, alertes de trésorerie, relances). Vous pouvez retirer ce consentement à tout moment dans les paramètres de votre navigateur ou de l'application.
7.4 Absence de tracking tiers
Le Service n'intègre aucun outil de tracking publicitaire tiers (Google Analytics, Facebook Pixel, etc.).
verified_user 8. Vos droits
Conformément au RGPD (UE) et aux lois applicables dans votre zone, vous disposez des droits suivants :
Droit d'accès
Obtenir une copie de vos données personnelles traitées par Nsayi Event.
Droit de rectification
Corriger les données inexactes ou incomplètes vous concernant.
Droit à l'effacement
Demander la suppression de vos données (sous réserve des obligations légales).
Droit d'opposition
Vous opposer au traitement de vos données à des fins de prospection.
Droit à la portabilité
Recevoir vos données dans un format structuré et lisible par machine.
Droit à la limitation
Demander la suspension temporaire du traitement de vos données.
Pour exercer vos droits : support@nsayiapp.store. Nous répondons dans un délai de 30 jours. Vous avez également le droit d'introduire une réclamation auprès de l'autorité de protection des données compétente dans votre pays (CNIL en France, etc.).
security 9. Sécurité
Nsayi Event met en œuvre les mesures de sécurité suivantes :
- Connexions chiffrées TLS/HTTPS sur l'ensemble du Service
- Mots de passe stockés sous forme hachée (bcrypt)
- Isolation des données par tenant (architecture multi-tenant stricte)
- Contrôle d'accès basé sur les rôles (admin, comptable, commercial, caissière)
- Journal d'audit des actions sensibles (factures verrouillées, avoirs)
- Sauvegardes régulières des données hébergées
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous vous en informerons dans les délais légaux applicables.
child_care 10. Mineurs
Le Service est destiné aux professionnels et aux entreprises. Il n'est pas conçu pour les personnes de moins de 16 ans. Si vous estimez qu'un mineur a créé un compte, contactez-nous à support@nsayiapp.store pour procéder à la suppression immédiate.
mail 11. Contact
Pour toute question relative à la protection de vos données :
E-mail : support@nsayiapp.store
Courrier : NSAYI EVENT — 27 avenue Dr Denis Loemba, Centre-Ville, Pointe-Noire, Congo
WhatsApp : +242 05 781 95 95
Voir également notre page RGPD / OHADA pour les spécificités par zone géographique.