Conformité RGPD & OHADA
Nsayi Gestion & Compta est conçu pour répondre aux exigences légales de deux grandes zones : l'Afrique (zone OHADA) et l'Union européenne (RGPD). Cette page détaille nos engagements de conformité pour chacune d'elles.
Zone OHADA
Organisation pour l'Harmonisation en Afrique du Droit des Affaires — 17 États membres. Plan comptable SYSCOHADA. Droit commercial harmonisé.
Zone EU / RGPD
Règlement Général sur la Protection des Données (UE 2016/679). Applicable à tout traitement de données de résidents européens.
public Zone OHADA — Conformité comptable et commerciale
Plan comptable SYSCOHADA
Nsayi Gestion & Compta intègre nativement le Système Comptable OHADA (SYSCOHADA), révisé en 2017, qui s'applique à l'ensemble des 17 États membres :
- Plan de comptes SYSCOHADA complet (classes 1 à 9)
- Journaux obligatoires (achats, ventes, banque, caisse, opérations diverses)
- Grand livre, balance générale, bilan et compte de résultat conformes
- Clôture d'exercice selon les règles SYSCOHADA
- Bulletins de paie adaptés aux législations du travail OHADA (Congo, Cameroun, Côte d'Ivoire, etc.)
Zones couvertes nativement : Congo-Brazzaville, Congo-Kinshasa (RDC), Cameroun, Côte d'Ivoire, Sénégal, Bénin, Burkina Faso, Gabon, Guinée, Mali, Niger, Togo, Tchad, République centrafricaine, Comores, Guinée-Bissau, Guinée équatoriale.
Devises et multi-monnaies
- XAF — Franc CFA BEAC (Afrique centrale) : devise native
- XOF — Franc CFA BCEAO (Afrique de l'Ouest)
- CDF — Franc congolais (RDC)
- EUR, USD — pour les transactions internationales
Droit commercial OHADA
Les CGU de Nsayi Gestion & Compta sont soumises au droit congolais et aux dispositions de l'Acte uniforme OHADA sur le droit commercial général. La société éditrice NSAYI EVENT est enregistrée à Pointe-Noire, République du Congo (RCCM n° 16-A-3711).
Protection des données en zone OHADA
Plusieurs États OHADA disposent de législations nationales de protection des données (ex. : loi n° 29-2019 en République du Congo, loi n° 2013-450 en Côte d'Ivoire, Commission Nationale de l'Informatique et des Libertés au Sénégal). Nos pratiques respectent les principes fondamentaux de ces lois :
- check_circleConsentement : les données ne sont collectées qu'avec le consentement explicite de l'utilisateur lors de l'inscription.
- check_circleFinalité : les données sont utilisées uniquement pour les finalités déclarées (fourniture du Service, facturation, support).
- check_circleProportionnalité : nous ne collectons que les données strictement nécessaires au fonctionnement du Service.
- check_circleSécurité : chiffrement TLS, isolation par tenant, mots de passe hachés, journaux d'audit.
- check_circleDroits des personnes : accès, rectification et suppression des données sur demande.
language Zone EU — Conformité RGPD
Le Règlement Général sur la Protection des Données (RGPD / GDPR — Règlement UE 2016/679) s'applique dès lors que des résidents de l'Union européenne utilisent le Service, quelle que soit la localisation de l'éditeur.
Nos engagements RGPD
- check_circleLicéité du traitement : chaque traitement repose sur une base légale explicite (contrat, consentement, intérêt légitime ou obligation légale).
- check_circleTransparence : informations complètes sur les traitements dans notre politique de confidentialité.
- check_circleMinimisation des données : seules les données nécessaires sont collectées.
- check_circleExactitude : l'utilisateur peut corriger ses données à tout moment depuis les paramètres du compte.
- check_circleLimitation de conservation : durées définies et respectées (voir article 4 de la politique de confidentialité).
- check_circleIntégrité et confidentialité : mesures techniques et organisationnelles de sécurité en place.
- check_circleDroits des personnes : accès, rectification, effacement, opposition, portabilité, limitation — exercice sous 30 jours.
- check_circleSous-traitants contractualisés : DPA (Data Processing Agreement) avec Hostinger, Stripe et les passerelles de paiement OHADA.
Hébergement dans l'UE
Les données sont hébergées sur les serveurs de Hostinger International Ltd. dans l'Union européenne (Lituanie). Aucun transfert de données en dehors de l'EEE n'a lieu sans garanties adéquates (clauses contractuelles types ou décision d'adéquation).
Notification de violations de données
En cas de violation de données à caractère personnel présentant un risque pour les droits et libertés des personnes, Nsayi Event s'engage à :
- Notifier l'autorité de contrôle compétente dans les 72 heures suivant la découverte de la violation.
- Informer les personnes concernées dans les meilleurs délais si le risque est élevé.
Autorités de contrôle
Les utilisateurs européens peuvent introduire une réclamation auprès de l'autorité de protection des données de leur État membre :
- France : CNIL — www.cnil.fr
- Belgique : Autorité de protection des données — autoriteprotectiondonnees.be
- Luxembourg : Commission Nationale pour la Protection des Données — cnpd.public.lu
architecture Architecture multi-tenant et isolation des données
Nsayi Gestion & Compta utilise une architecture multi-tenant : chaque entreprise cliente (tenant) dispose d'un espace de données entièrement isolé, identifié par un identifiant unique (tenant_id).
| Mesure | Description | Zone bénéficiaire |
|---|---|---|
| Isolation par tenant_id | Toutes les requêtes SQL filtrent par tenant_id. Aucune donnée inter-tenant. | Toutes |
| Chiffrement TLS | Communication client-serveur chiffrée (HTTPS obligatoire). | Toutes |
| Mots de passe hachés | bcrypt — impossible de retrouver le mot de passe en clair. | Toutes |
| Contrôle d'accès basé sur les rôles | Admin, comptable, commercial, caissière — permissions granulaires. | Toutes |
| Journal d'audit | Toute action sensible est tracée (verrouillage facture, avoir, clôture). | Toutes |
| Sauvegardes automatiques | Réalisées par Hostinger sur infrastructure EU. | Toutes |
| Accès super-admin restreint | L'accès éditeur (super-admin) ne permet pas de lire les données métier des tenants. | Toutes |
contact_mail Contact conformité
Pour toute question de conformité RGPD ou OHADA :
E-mail : support@nsayiapp.store
Objet recommandé : « [RGPD] » ou « [OHADA] » selon votre zone
Délai de réponse : 30 jours maximum
NSAYI EVENT
27 avenue Dr Denis Loemba, Centre-Ville, Pointe-Noire, Congo
RCCM n° 16-A-3711 · +242 05 781 95 95
Pages liées : Conditions Générales d'Utilisation · Politique de confidentialité