Retour à l'accueil

Politique de confidentialité

Application mobile Circuit Tech Xuma

Dernière mise à jour : 19 juin 2026

La présente politique décrit la manière dont l'application mobile Circuit ALKH (« l'Application ») collecte, utilise, conserve et protège les données personnelles de ses utilisateurs. Circuit ALKH est une application professionnelle de gestion de circuits de validation documentaire, destinée aux collaborateurs et valideurs d'une organisation cliente.

1. Responsable du traitement & rôles

Circuit ALKH est une plateforme multi-entreprises (SaaS) impliquant deux acteurs :

  • Votre employeur / l'organisation cliente qui vous donne accès à l'Application est le responsable du traitement des données professionnelles (demandes, documents, validations).
  • L'éditeurTechXuma, société unipersonnelle à responsabilité limitée (SUARL), siège à Rufisque, Dakar (Sénégal), immatriculation RCCM en cours — agit comme sous-traitant / fournisseur technique qui héberge et maintient le service.

Contact (protection des données) : admin@tech-xuma.comalhusseinkhouma0@gmail.com

2. Données que nous collectons

2.1 Données de compte

  • Nom, prénom et adresse e-mail professionnelle ;
  • Identifiant de l'entreprise, direction, fonction et rôles ;
  • Mot de passe — stocké uniquement haché (bcrypt), jamais en clair.

2.2 Données d'identification de l'appareil

  • Un identifiant d'appareil (UUID) généré localement — il n'identifie pas le matériel (ni IMEI, ni identifiant publicitaire) ;
  • Un code d'appairage lisible et une étiquette d'appareil ;
  • Le nom et l'e-mail que vous déclarez lors d'une demande d'accès.

2.3 Notifications push

Un jeton de notification est transmis à notre serveur uniquement si vous acceptez les notifications, pour vous alerter d'une validation ou d'un message de l'administration. Aucune publicité.

2.4 Contenu que vous créez

Les demandes, valeurs de champs, commentaires, décisions de validation et pièces jointes (photos, documents, audio/vidéo) que vous ajoutez.

2.5 Données techniques

Jetons d'authentification de session nécessaires pour vous maintenir connecté.

Ce que nous ne collectons PAS : aucun outil de publicité ni de pistage, pas de revente de données, pas de géolocalisation, pas de contacts, pas de données biométriques. Le déverrouillage biométrique éventuel est géré par votre système d'exploitation et ne nous transmet aucune donnée.

3. Permissions de l'appareil

Les autorisations sont demandées au moment de l'usage et peuvent être refusées :

PermissionPourquoiSi refusée
Appareil photoPhotographier une pièce à joindrePas de photo prise sur le moment
MicrophoneEnregistrer une pièce audio/vidéoPas d'enregistrement audio
Photos / Médias / FichiersJoindre une image ou un document existantPas de fichier existant joignable
NotificationsAlerter d'une validation ou d'un messagePas d'alerte en temps réel

4. Finalités et bases légales (RGPD)

FinalitéBase légale
Gérer votre compte et vous authentifierExécution du contrat / intérêt légitime
Faire fonctionner les circuits de validationExécution du contrat
Sécuriser l'accès (appareil ↔ compte)Intérêt légitime (sécurité)
Envoyer les notifications de validationExécution du contrat / consentement
Journaliser les actions sensibles (audit)Obligation légale / intérêt légitime

5. Stockage et sécurité

  • Sur l'appareil : jetons et identifiants chiffrés dans le stockage sécurisé du système (Keychain iOS / Keystore Android).
  • Côté serveur : hébergement sur un serveur privé virtuel (VPS) OVHcloud.
  • Échanges chiffrés en HTTPS/TLS ; mots de passe hachés (bcrypt) ; accès par rôles (RBAC) ; données cloisonnées par entreprise.

6. Partage des données

Vos données ne sont ni vendues, ni louées. Elles peuvent être traitées par les prestataires techniques nécessaires : Expo (EAS) pour l'acheminement des push, Apple APNs / Google Firebase (FCM) pour la livraison des notifications, et Apple App Store / Google Play pour la distribution. Communication possible si la loi l'exige.

7. Durée de conservation

  • Données conservées tant que votre compte est actif au sein de l'Entreprise ;
  • Supprimées ou anonymisées à la résiliation, sous réserve des obligations légales ;
  • Jetons de session expirant automatiquement (accès 15 min, rafraîchissement 7 jours), effacés à la déconnexion.

8. Vos droits

Conformément à la loi sénégalaise n° 2008-12 du 25 janvier 2008 sur la protection des données à caractère personnel — et au RGPD pour les utilisateurs de l'Union européenne — vous disposez des droits d'accès, rectification, effacement, limitation, opposition et portabilité. Pour les données professionnelles, adressez-vous d'abord à l'administrateur de votre Entreprise ; sinon, contactez admin@tech-xuma.com ou alhusseinkhouma0@gmail.com.

Vous pouvez retirer le consentement aux notifications, supprimer les données locales en vous déconnectant ou en désinstallant l'Application, et saisir l'autorité de contrôle compétente : au Sénégal, la Commission de protection des données personnelles (CDP) ; dans l'Union européenne, l'autorité nationale concernée (en France, la CNIL).

9. Données des mineurs

Outil professionnel non destiné aux mineurs ; nous ne collectons pas sciemment de données de personnes de moins de 16 ans.

10. Transferts internationaux

Les serveurs OVHcloud pouvant être situés dans l'Union européenne, vos données peuvent être traitées en dehors de votre pays de résidence. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types ou mécanismes équivalents) assurant un niveau de protection adéquat.

11. Modifications

Cette politique peut être mise à jour ; toute modification importante sera signalée et la date en tête actualisée.

12. Contact

TechXuma (SUARL)

Rufisque, Dakar — Sénégal

E-mail : admin@tech-xuma.comalhusseinkhouma0@gmail.com