Version 1.0 du 25 juillet 2026 · Éditée par COMPAS SAS, Abidjan, Côte d'Ivoire.
1. Qui est responsable de vos données ?
L'application Gestoo (plateforme GESCO) et le site gestoo.africa sont édités par COMPAS SAS, société de droit ivoirien, dont le siège est à Abidjan, Plateau, Immeuble Le Pelieu, 7ᵉ étage. COMPAS SAS est le responsable du traitement de vos données personnelles au sens de la loi ivoirienne n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel, appliquée sous le contrôle de l'ARTCI (Autorité de Régulation des Télécommunications/TIC de Côte d'Ivoire). Dans les autres pays de déploiement, nous nous conformons aux lois locales équivalentes et à leurs autorités de protection.
2. Notre principe fondateur
Les données de votre boutique vous appartiennent. Nous ne vendons jamais vos données. Nous ne les louons jamais. Aucune donnée individuelle n'est transmise à des tiers à des fins commerciales. Si un jour des statistiques de marché sont produites, elles seront strictement agrégées et anonymisées : jamais votre boutique, jamais votre nom, jamais vos clients.
3. Quelles données, pour quoi faire, combien de temps ?
| Données | Finalité | Durée de conservation |
|---|---|---|
| Compte : numéro de téléphone, nom de la boutique ou de l'activité, identifiant technique de l'appareil | Création du compte par code SMS (OTP), sécurisation des accès, restauration de la boutique en cas de perte du téléphone | Durée de vie du compte, puis 12 mois après sa clôture |
| Activité commerciale : ventes, tickets, stock, produits, prix | Fonctionnement de la caisse et du stock, sauvegarde sécurisée, certification fiscale des tickets auprès de l'administration (DGI) | 10 ans (obligations comptables et fiscales en vigueur, OHADA) |
| Carnet de clients et de dettes : noms, téléphones et soldes des clients que vous enregistrez | Tenue de votre carnet, suivi des dettes et remboursements, relances par WhatsApp si le client y a consenti | Durée de vie du compte ; suppression à votre demande à tout moment |
| Paiements Mobile Money : montants, opérateur, statut de la transaction ; jamais vos codes secrets | Encaissement par QR code auprès des opérateurs partenaires, rapprochement de vos ventes | 10 ans (justificatifs fiscaux et comptables) |
| Commandes et livraisons : nom du destinataire, téléphone, adresse ou repère de livraison | Préparation des commandes et exécution des livraisons | 24 mois après la commande |
| Journaux techniques : horodatages de synchronisation, identifiants techniques, incidents | Sécurité de la plateforme, prévention de la fraude, amélioration du service | 12 mois |
Nous ne collectons ni géolocalisation permanente, ni contacts du téléphone, ni photos, ni aucune donnée sans rapport avec la gestion de votre activité. L'application est conçue pour consommer le strict nécessaire.
4. Où sont vos données, et comment sont-elles protégées ?
Sur votre téléphone, vos données sont chiffrées en permanence (base chiffrée, clé protégée par le composant de sécurité de l'appareil) : en cas de perte ou de vol, elles restent illisibles. Lorsqu'elles se synchronisent, elles transitent par une connexion chiffrée (TLS) vers nos serveurs sécurisés, actuellement hébergés dans l'Union européenne (Allemagne) chez un hébergeur professionnel certifié, avec sauvegardes chiffrées. Nous poursuivons un objectif d'hébergement régional des données en Afrique à mesure du déploiement, et tout transfert international est encadré conformément à la loi et aux exigences de l'ARTCI.
Les accès internes sont strictement limités, journalisés, et protégés par authentification forte. Aucun collaborateur n'accède aux données d'une boutique sans nécessité de service.
5. Avec qui partageons-nous certaines données ?
Uniquement ce qui est nécessaire au service, et rien d'autre : l'administration fiscale (DGI) pour la certification des tickets lorsque la réglementation l'exige ; les opérateurs de Mobile Money pour l'exécution des paiements que vous initiez ; les prestataires techniques (hébergement, envoi de SMS et de messages WhatsApp) liés par des engagements de confidentialité stricts. Jamais de vente, jamais de publicité tierce, jamais de croisement avec d'autres fichiers.
6. Vos droits
Conformément à la loi n° 2013-450 et aux réglementations applicables, vous disposez à tout moment d'un droit d'accès (obtenir la copie de vos données), de rectification, de suppression, d'opposition et de limitation du traitement, ainsi que du droit de récupérer vos données dans un format lisible (portabilité). La suppression de votre compte entraîne l'effacement de vos données, à l'exception de celles que la loi nous oblige à conserver (justificatifs fiscaux).
Pour exercer un droit : écrivez-nous sur WhatsApp au +225 05 75 74 74 74 ou par e-mail à dpo@gestoo.africa. Nous répondons sous 30 jours au plus tard. Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir l'ARTCI (www.artci.ci) ou l'autorité de protection des données de votre pays.
7. Les clients de nos commerçants
Lorsqu'un commerçant enregistre un client dans son carnet (nom, téléphone, dettes), il le fait sous sa responsabilité, comme il le faisait hier sur son cahier. Notre plateforme l'y aide en toute conformité : les relances de dettes par WhatsApp ne sont envoyées qu'avec le consentement du client, sur un ton toujours poli, et chaque message permet de s'y opposer (répondre STOP suffit). Tout client d'un commerçant peut aussi exercer directement auprès de nous les droits décrits ci-dessus.
8. Contact : Délégué à la protection des données (DPO)
DPO : COMPAS SAS
Abidjan, Plateau, Immeuble Le Pelieu, 7ᵉ étage, Côte d'Ivoire
E-mail : dpo@gestoo.africa · Général : contact@gestoo.africa
WhatsApp : +225 05 75 74 74 74 (lundi–samedi, 8h–20h GMT)
9. Évolutions de cette politique
Si cette politique évolue (nouveau module, nouveau pays, nouvelle exigence légale), la nouvelle version sera publiée sur cette page avec sa date, et les changements importants seront annoncés dans l'application. La version qui fait foi est toujours celle publiée ici.