Politique de confidentialité

Dernière mise à jour : 14 juin 2026

Conforme au Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et à la loi ivoirienne n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel.

1. Responsable du traitement

Ayo'O (en cours d'enregistrement) est responsable du traitement de vos données personnelles au sens du RGPD et de la loi ivoirienne 2013-450. Ayo'O propose une plateforme SaaS d'agents WhatsApp alimentés par l'intelligence artificielle, principalement à destination des PME africaines et de leur diaspora.

Pour toute question : contact@ayoo.ci

2. Données que nous collectons

Nous collectons uniquement les données strictement nécessaires :

  • Identification du contact business : nom de l'entreprise, email, numéro WhatsApp, ville, secteur d'activité, description des services
  • Authentification : email + mot de passe chiffré (jamais accessible en clair, même à nous)
  • Conversations WhatsApp : messages échangés entre vos contacts et votre agent IA, pour assurer l'historique conversationnel
  • Fichiers : logo, photos produits, documents que vous nous fournissez pour entraîner ou enrichir votre agent
  • Données techniques : adresse IP (rate-limiting et sécurité, conservée 1h maximum), cookies d'authentification
  • Journal d'audit sécurité : événements de connexion, actions sensibles (création/suppression compte, invitations) — conservés pour répondre à un éventuel incident

Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD (origine ethnique, opinions politiques, santé, orientation sexuelle, etc.).

3. Finalités et bases juridiques

Chaque traitement repose sur une base juridique précise au sens du RGPD (article 6) :

FinalitéBase juridique
Faire fonctionner votre agent (configuration, messages)Exécution du contrat
Authentification, sécurité et anti-abusIntérêt légitime
Notifications de service (invitation, confirmation)Exécution du contrat
Amélioration des réponses de l'agentIntérêt légitime

Nous ne vendons, ne louons et ne partageons jamais vos données à des fins commerciales tierces.

4. Sous-traitants et destinataires

Pour faire fonctionner le service, nous faisons appel aux sous-traitants suivants (article 28 RGPD). Chacun a accès uniquement aux données strictement nécessaires à sa mission :

Sous-traitantRôleLocalisation
SupabaseBase de données + authentification + stockage fichiersUnion européenne
VercelHébergement de l'application webMondial (CDN), serveur principal UE
Meta (WhatsApp Business API)Transmission des messages WhatsAppÉtats-Unis (encadré par les CCT*)
OpenAI / AnthropicGénération des réponses de l'agent IAÉtats-Unis (encadré par les CCT*)
ResendEnvoi d'emails transactionnelsÉtats-Unis (encadré par les CCT*)
UpstashLimitation du débit (rate-limit) anti-abusUnion européenne

*CCT = Clauses Contractuelles Types adoptées par la Commission européenne pour encadrer les transferts de données hors UE conformément aux articles 44 à 49 du RGPD.

5. Transferts internationaux

Vos données sont principalement traitées dans l'Union européenne (Supabase, Vercel, Upstash). Certaines opérations nécessitent des sous-traitants américains (Meta, OpenAI/Anthropic, Resend). Ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne, garantissant un niveau de protection équivalent au RGPD.

6. Cookies

Nous utilisons uniquement des cookies strictement nécessairesau fonctionnement du service. Aucun cookie publicitaire, aucun cookie de traçage tiers, aucune technologie d'analyse comportementale.

CookieFinalitéDurée
sb-*Session d'authentification Supabase7 jours d'inactivité
ayoo_actSuivi d'activité (sécurité, throttle)60 secondes
ayoo-cookies-acceptedMémorisation de votre choix de cookies1 an

7. Durée de conservation

  • Données de compte : pendant la durée de votre abonnement + 30 jours après résiliation
  • Conversations WhatsApp : pendant la durée de votre abonnement, puis supprimées dans les 30 jours suivant la résiliation
  • Fichiers uploadés (logo, documents, photos produits) : jusqu'à suppression de votre compte
  • Journal d'audit sécurité : 12 mois pour répondre à un éventuel incident
  • Adresse IP (rate-limit) : 1 heure maximum

8. Vos droits

Conformément au RGPD (articles 15 à 22) et à la loi ivoirienne 2013-450, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données
  • Droit à la portabilité : récupérer vos données dans un format structuré
  • Droit d'opposition au traitement basé sur l'intérêt légitime
  • Droit à la limitation du traitement
  • Droit de retirer votre consentement à tout moment, quand le traitement repose sur celui-ci

Pour exercer ces droits, écrivez-nous à contact@ayoo.ci. Nous répondons sous 30 jours.

Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle :

  • En Côte d'Ivoire : ARTCI (Autorité de Régulation des Télécommunications/TIC) — www.artci.ci
  • Dans l'Union européenne : l'autorité de protection des données de votre pays (par exemple la CNIL en France — www.cnil.fr)

9. Sécurité

Nous appliquons des mesures techniques et organisationnelles strictes :

  • Chiffrement en transit (HTTPS/TLS) et au repos (Supabase)
  • Chiffrement applicatif des tokens d'accès tiers (AES-256-GCM)
  • Cloisonnement multi-tenant par Row-Level Security PostgreSQL : chaque client n'accède qu'à ses propres données
  • Authentification forte avec session expirable, anti brute-force par rate-limiting
  • Validation des fichiers uploadés (signature binaire vérifiée côté serveur)
  • Headers de sécurité conformes (HSTS, CSP, X-Frame-Options)
  • Journal d'audit des actions sensibles pour détecter et tracer tout incident
  • Audits sécurité périodiques du code et de l'infrastructure

10. Mineurs

Le service est destiné aux professionnels majeurs. Nous ne collectons pas sciemment de données de mineurs. Si vous estimez qu'un mineur nous a transmis des données, contactez-nous pour suppression immédiate.

11. Modifications

Cette politique peut être mise à jour pour refléter des évolutions techniques, juridiques ou de service. En cas de modification substantielle, vous serez notifié par email avant entrée en vigueur. La date de dernière mise à jour est indiquée en haut de cette page.

12. Contact

Pour toute question relative à cette politique ou à vos données personnelles : contact@ayoo.ci

© 2026 Ayo'O · L'ADN DE LA TECH