Politique de confidentialité
Version : 1.0
Dernière mise à jour : 27 juillet 2026
Entrée en vigueur : 27 juillet 2026
1. Préambule
La confiance est une condition de toute relation numérique durable. Bweb Agence conçoit, conseille et déploie des solutions numériques ; dans ce cadre, nous pouvons être amenés à recueillir, utiliser, consulter, organiser, sécuriser ou transmettre des informations se rapportant à des personnes physiques. Nous reconnaissons que ces informations ne sont pas une simple ressource technique : elles renvoient à l’identité, aux choix, aux activités professionnelles ou à la vie privée de personnes réelles.
La présente politique explique, de manière claire et accessible, la façon dont Bweb Agence traite les données à caractère personnel des personnes qui consultent son site, sollicitent ses services, deviennent clientes, participent à ses formations, s’abonnent à ses communications ou interagissent avec ses outils numériques. Elle expose notamment les catégories de données concernées, les raisons de leur traitement, les destinataires susceptibles d’y accéder, les durées de conservation, les mesures de protection adoptées et les droits dont dispose chaque personne.
Notre ambition est de faire de la protection des données une pratique de gouvernance et non une formalité documentaire. Cela implique de questionner l’utilité de chaque collecte, de limiter les accès, de privilégier des paramètres protecteurs par défaut, d’encadrer nos prestataires et de réexaminer régulièrement nos pratiques. Lorsque nous développons ou administrons un outil pour un client, nous cherchons également à intégrer ces principes dès la conception : choix raisonnés des données demandées, séparation des environnements, information des utilisateurs, journalisation proportionnée et mécanismes de gestion des droits.
Cette politique ne remplace pas les informations contextuelles qui peuvent être affichées au moment précis d’une collecte. Par exemple, un formulaire, un contrat, une inscription à une formation, un espace client ou une application peut comporter une note d’information complémentaire, plus spécifique à l’opération concernée. En cas de divergence, cette information spécifique s’applique pour le traitement qu’elle décrit, dans la limite des textes applicables.
Nous ne cherchons pas à collecter des données « au cas où ». Nous nous efforçons de demander les informations nécessaires à un objectif déterminé, explicite et légitime, puis de les conserver seulement aussi longtemps que requis. Nous ne vendons pas les données personnelles en tant que produit. Nous ne prenons pas de décision produisant un effet juridique important sur une personne sur le seul fondement d’un traitement automatisé, sauf information préalable, fondement valable et garanties appropriées.
Notre engagement
Dans la limite de nos moyens, de nos obligations et de notre rôle dans chaque traitement, Bweb Agence s’engage à :
- traiter les données de manière licite, loyale, transparente et proportionnée ;
- expliquer les objectifs poursuivis avant ou au plus tard lors de la collecte ;
- éviter les données sensibles sauf nécessité avérée, autorisation requise et garanties renforcées ;
- maintenir des mesures techniques et organisationnelles adaptées aux risques ;
- limiter l’accès aux seules personnes habilitées ;
- répondre avec diligence aux demandes d’exercice de droits ;
- choisir et encadrer ses sous-traitants avec soin ;
- examiner les conséquences sur la vie privée des nouveaux projets, en particulier ceux impliquant l’intelligence artificielle, le suivi d’audience ou des flux internationaux.
La sécurité parfaite n’existe pas. En revanche, nous considérons qu’elle repose sur une amélioration continue : mise à jour, contrôle des accès, sensibilisation, supervision, sauvegardes, retours d’expérience et correction rapide des vulnérabilités identifiées. Cette politique est donc un document vivant, associé à nos procédures internes et à nos engagements contractuels.
2. Qui sommes-nous ?
Bweb Agence est une agence de conseil et de réalisation numérique. Elle accompagne notamment les organisations dans leurs projets de stratégie digitale, conception et développement de sites ou d’applications, marketing numérique, automatisation de processus, intégration d’outils métiers, formation et solutions d’intelligence artificielle. Les services effectivement proposés peuvent évoluer ; ils sont décrits sur nos supports commerciaux et contractuels à jour.
Pour les traitements liés à son propre site, à sa prospection, à sa relation commerciale, à ses comptes utilisateurs, à sa facturation, à ses événements et à ses communications, l’entité ci-dessous est en principe responsable du traitement :
| Information | Coordonnée |
|---|---|
| Dénomination sociale | Bweb Agence SARLU |
| Capital social | 5 000 000 FCFA |
| Siège social | Abidjan Cocody Riviera Abatta, Côte d'Ivoire |
| Immatriculation / RCCM | CI-ABJ-03-2026-B13-11577 |
| Identifiant fiscal | [numéro, si pertinent] |
| E-mail vie privée | contact@bwebagence.com |
| Téléphone | +225 07 01 92 60 28 |
| Correspondant à la protection des données | Godwin Soola, fondateur — contact@bwebagence.com |
Le « responsable du traitement » est l’organisation qui détermine les finalités et les moyens essentiels d’un traitement. Bweb Agence n’occupe pas toujours ce rôle. Lorsqu’elle fournit à un client un service de développement, d’hébergement applicatif, de maintenance, de marketing, d’automatisation ou d’IA et qu’elle traite des données selon les instructions documentées de ce client, le client demeure généralement responsable du traitement et Bweb Agence intervient comme sous-traitante. Dans cette hypothèse, la politique du client et le contrat de traitement applicable prévalent pour les données concernées ; toute demande doit de préférence être adressée au client, que nous assisterons selon nos obligations contractuelles.
Dans certaines configurations, les parties peuvent déterminer conjointement certaines finalités et certains moyens. Elles définissent alors leurs responsabilités respectives dans un accord ou une information dédiée. Nous ne présumons pas d’une responsabilité conjointe : elle doit correspondre à la réalité du projet.
3. Champ d’application
Cette politique vise les données personnelles que Bweb Agence traite pour son compte ou, lorsque cela est indiqué, dans le cadre de la fourniture de ses services. Elle s’applique notamment aux catégories de personnes suivantes :
- visiteurs de nos sites, pages de destination et profils professionnels ;
- personnes qui nous contactent, demandent une démonstration, un devis ou un rendez-vous ;
- représentants, collaborateurs, utilisateurs autorisés et contacts de nos clients ;
- abonnés à notre newsletter ou destinataires de nos communications ;
- participants à des webinaires, événements, ateliers et formations ;
- candidats à un emploi, un stage, une mission ou une collaboration ;
- prestataires, fournisseurs, partenaires et leurs interlocuteurs ;
- utilisateurs d’espaces clients, d’applications, de chatbots ou d’outils que nous opérons ;
- personnes dont les informations professionnelles nous sont communiquées par un client, un partenaire ou une source accessible au public, dans les limites permises par la loi.
Elle couvre les données collectées directement auprès de vous, générées par votre utilisation de nos services, reçues de nos partenaires ou de nos clients, ou issues de sources publiques et professionnelles. Elle ne régit pas les sites, applications ou services de tiers vers lesquels nos supports peuvent renvoyer. Ces tiers disposent de leurs propres règles ; nous vous invitons à les consulter avant de leur transmettre des informations.
Nos offres peuvent être accessibles depuis différents pays. Les règles applicables dépendent du contexte : localisation de la personne, établissement impliqué, lieu de traitement, nature du service et exigences contractuelles. Lorsque le Règlement général sur la protection des données de l’Union européenne (RGPD) ou un autre régime étranger s’applique, nous cherchons à respecter les obligations additionnelles pertinentes, sans que la seule mention de ces bonnes pratiques ne constitue une affirmation générale d’assujettissement dans toutes les situations.
4. Cadre juridique et principes
4.1 Références ivoiriennes
Notre démarche s’inscrit d’abord dans le cadre de la loi ivoirienne n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel et de ses textes d’application. L’Autorité de Régulation des Télécommunications/TIC de Côte d’Ivoire (ARTCI) exerce les missions d’Autorité de protection des données personnelles. Les traitements doivent être organisés dans le respect des droits et libertés des personnes, avec les formalités, autorisations ou déclarations éventuellement requises selon leur nature.
La loi n° 2013-451 du 19 juin 2013 relative à la lutte contre la cybercriminalité constitue également une référence importante en matière de protection des systèmes, de prévention des accès frauduleux et de conservation ou communication de certains éléments dans les cas prévus par la loi. La loi n° 2013-546 du 30 juillet 2013 relative aux transactions électroniques encadre notamment des aspects des échanges numériques, du commerce électronique et de la preuve électronique. Ces textes sont complétés, lorsqu’ils s’appliquent, par les décisions, recommandations et communications de l’ARTCI ainsi que par les autres règles ivoiriennes pertinentes.
Les textes officiels sont consultables sur le site de l’ARTCI : lois et ordonnances. L’ARTCI rappelle que les structures traitant des données personnelles doivent évaluer leur conformité à la loi n° 2013-450 et que l’Autorité veille à ce que l’usage des TIC ne porte pas atteinte à la vie privée. Les exigences précises peuvent évoluer ; nous réévaluons nos pratiques en conséquence.
4.2 Bonnes pratiques internationales
Dans les projets présentant une dimension internationale ou lorsque nos clients le demandent, nous nous inspirons de principes largement reconnus, notamment ceux du RGPD : protection des données dès la conception et par défaut, minimisation, exactitude, limitation de la conservation, confidentialité, responsabilité démontrable et évaluation des risques. Ces principes aident à structurer les projets même lorsqu’ils ne constituent pas, à eux seuls, le fondement juridique d’un traitement en Côte d’Ivoire.
Nous cherchons à documenter nos traitements, à tenir à jour les éléments utiles à leur gouvernance, à formaliser nos relations de sous-traitance et à désigner un point de contact compétent. Lorsqu’un traitement est susceptible de créer un risque élevé — par exemple par son ampleur, le recours à des données sensibles, une surveillance systématique, une biométrie ou une décision automatisée significative — nous procédons à une analyse renforcée et sollicitons, si nécessaire, les autorisations ou avis appropriés avant sa mise en œuvre.
4.3 Principes appliqués par Bweb Agence
Chaque projet doit répondre à quelques questions simples : quel objectif précis poursuivons-nous ? Quelles données sont réellement nécessaires ? Qui en a besoin ? Combien de temps faut-il les garder ? Quels risques une personne pourrait-elle subir si les informations étaient utilisées, perdues ou divulguées ? Existe-t-il une solution moins intrusive ?
Nous appliquons ainsi les principes suivants :
- finalité déterminée : nous évitons de réutiliser une donnée pour un objectif incompatible avec celui annoncé ;
- minimisation : nous privilégions les informations strictement utiles et les champs facultatifs lorsqu’ils ne sont pas indispensables ;
- qualité : nous mettons à jour les données lorsque cela est nécessaire et vous permettons de demander leur rectification ;
- confidentialité : les données ne sont accessibles qu’aux personnes qui en ont besoin pour leurs missions ;
- sécurité : les protections sont proportionnées à la sensibilité, au volume, aux usages et aux risques ;
- traçabilité : les décisions et opérations sensibles font l’objet d’une documentation ou de journaux adaptés ;
- responsabilité : chaque équipe et chaque prestataire doit respecter les règles applicables et rendre compte de ses pratiques.
5. Définitions
Pour faciliter la lecture de cette politique, les termes ci-dessous ont le sens suivant. Ils sont employés sans préjudice des définitions prévues par les textes applicables.
| Terme | Définition |
|---|---|
| Donnée personnelle | Toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement : nom, coordonnées, identifiant en ligne, image, voix, adresse IP ou information professionnelle, par exemple. |
| Personne concernée | La personne physique à laquelle se rapportent les données. |
| Traitement | Toute opération réalisée sur des données : collecte, enregistrement, consultation, organisation, adaptation, conservation, transmission, effacement ou destruction. |
| Responsable du traitement | Entité qui décide pourquoi et selon quels moyens essentiels les données sont traitées. |
| Sous-traitant | Entité qui traite des données pour le compte et selon les instructions du responsable du traitement. |
| Destinataire | Personne ou organisme qui reçoit communication de données. |
| Tiers | Personne ou organisme autre que la personne concernée, le responsable, le sous-traitant et les personnes autorisées à traiter les données sous leur autorité. |
| Consentement | Manifestation de volonté libre, spécifique, éclairée et non ambiguë par laquelle une personne accepte un traitement déterminé. |
| Base légale | Justification juridique permettant un traitement, telle que le consentement, l’exécution d’un contrat, une obligation légale ou un intérêt légitime lorsque celui-ci est admis. |
| Donnée sensible | Donnée révélant notamment l’origine raciale ou ethnique, les opinions politiques, philosophiques ou religieuses, l’appartenance syndicale, ou relative à la santé ou à la vie sexuelle ; d’autres catégories peuvent recevoir une protection renforcée selon le droit applicable. |
| Donnée biométrique | Donnée issue d’un traitement technique portant sur des caractéristiques physiques, physiologiques ou comportementales et permettant ou confirmant l’identification unique d’une personne. |
| Profilage | Traitement automatisé visant à évaluer certains aspects personnels, par exemple des préférences, intérêts, comportements ou probabilités. |
| Décision automatisée | Décision prise sans intervention humaine significative sur la base d’un traitement automatisé. |
| Pseudonymisation | Traitement qui remplace les identifiants directs par un code, tout en permettant une ré-identification à l’aide d’informations séparées et protégées. |
| Anonymisation | Transformation irréversible visant à empêcher raisonnablement l’identification d’une personne. Des données réellement anonymisées ne sont plus des données personnelles. |
| Cookie | Petit fichier ou identifiant similaire déposé ou lu dans un terminal pour mémoriser une information ou reconnaître un navigateur. |
| Terminal | Équipement utilisé pour accéder à un service : ordinateur, téléphone, tablette ou appareil connecté. |
| Adresse IP | Identifiant attribué à une connexion réseau ; elle peut constituer une donnée personnelle lorsqu’elle permet, seule ou combinée à d’autres éléments, de relier une activité à une personne. |
| Journal (log) | Enregistrement technique d’un événement, par exemple une connexion, une erreur, une modification ou une tentative d’accès. |
| Violation de données | Incident de sécurité entraînant, accidentellement ou illicitement, une destruction, perte, altération, divulgation non autorisée ou un accès non autorisé à des données. |
| Transfert international | Communication, accès ou traitement de données depuis un pays autre que celui où elles ont été initialement collectées, y compris un accès à distance. |
| Conservation | Période pendant laquelle les données restent disponibles dans une base active, une archive intermédiaire ou une sauvegarde. |
| Effacement | Suppression ou destruction des données selon un procédé approprié à leur support et à leur sensibilité. |
| Intelligence artificielle (IA) | Ensemble de systèmes capables de produire des résultats — prédictions, recommandations, contenus, classifications ou décisions — à partir de données et de modèles. |
| Modèle d’IA | Composant informatique entraîné ou configuré pour traiter des données et générer un résultat. |
| Prompt | Instruction, question, document ou donnée transmis à un système d’IA pour obtenir une réponse ou déclencher une action. |
| API | Interface permettant à deux applications de communiquer automatiquement. |
| CRM | Outil de gestion de la relation client et des prospects. |
| MFA | Authentification multifacteur : mécanisme demandant au moins deux éléments de vérification pour accéder à un compte. |
| Chiffrement | Procédé rendant une information illisible sans clé ou secret approprié. |
| DPO / correspondant | Personne chargée, selon le dispositif applicable, de conseiller l’organisation et de faciliter la conformité en matière de données. |
6. Données que nous collectons
La nature des données dépend de la relation que vous entretenez avec nous et du service utilisé. Nous ne recueillons pas systématiquement l’ensemble des catégories décrites ci-dessous. Nous pouvons aussi recevoir des informations de façon indirecte, par exemple lorsqu’un collègue vous désigne comme contact de son organisation, qu’un client crée votre compte utilisateur ou qu’un partenaire nous invite à un événement.
6.1 Visiteurs de nos sites et plateformes
Lorsque vous parcourez nos sites, nous pouvons traiter des données techniques et d’usage : adresse IP, date et heure de connexion, pages consultées, adresse de provenance, type de navigateur, système d’exploitation, langue, résolution d’écran, identifiant de session, préférences de consentement, informations de sécurité et événements techniques. Ces éléments nous permettent de fournir le site, d’en assurer la sécurité, de diagnostiquer des erreurs et, sous réserve de vos choix lorsque cela est requis, de comprendre son audience.
Une adresse IP ou un identifiant de cookie n’est pas nécessairement associé à votre nom dans nos systèmes. Il peut néanmoins permettre de distinguer un terminal ou de relier certaines activités à une même personne ; nous le protégeons donc comme une donnée personnelle lorsqu’il entre dans ce champ. Nous évitons de tenter de vous identifier à partir de données de navigation isolées, sauf nécessité de sécurité, obligation légale ou accord explicite.
6.2 Personnes qui nous contactent ou demandent un devis
Lorsque vous remplissez un formulaire, écrivez à Bweb Agence, échangez avec nous par téléphone, messagerie ou réseau professionnel, ou sollicitez un rendez-vous, nous pouvons collecter :
- nom, prénom, fonction, entreprise ou organisation ;
- adresse électronique professionnelle, numéro de téléphone, pays ou ville ;
- objet de votre demande, contenu de vos messages, pièces jointes et disponibilités ;
- informations sur votre projet : besoins, budget indicatif, calendrier, technologies utilisées, objectifs, contraintes et personnes impliquées ;
- source du contact (formulaire, recommandation, événement, campagne, réseau professionnel, partenaire) ;
- historique des échanges, propositions, devis et décisions commerciales.
Nous vous invitons à ne pas communiquer dans un formulaire ouvert de données sensibles, de secrets d’affaires non nécessaires, de mots de passe, de données bancaires complètes ou d’informations concernant d’autres personnes sans être autorisé à le faire. Si ces éléments nous sont néanmoins transmis, nous chercherons à les limiter, les supprimer ou les rediriger vers un canal plus approprié lorsque la situation le permet.
6.3 Clients, utilisateurs d’espaces et contacts projets
Pour contracter, délivrer un service et assurer son suivi, nous pouvons traiter les coordonnées des interlocuteurs, leurs habilitations, leur rôle dans le projet, leurs préférences de communication, les informations de connexion, les demandes de support, les tickets, les comptes rendus, les livrables, les documents contractuels, les données de facturation et les échanges relatifs à la satisfaction. Si un espace client est fourni, il peut aussi conserver l’identifiant de compte, le statut du compte, les dates de connexion, les actions significatives et les réglages choisis.
Dans le cadre d’un projet confié par un client, Bweb Agence peut accéder à des données appartenant au client ou à ses propres utilisateurs : contenu de bases, demandes adressées à un chatbot, tickets, fichiers, images, journaux applicatifs, données d’authentification ou informations de configuration. Le client est alors responsable d’informer les personnes concernées et de définir les instructions. Nous n’utilisons pas ces données pour nos propres finalités commerciales ou pour entraîner des modèles publics, sauf accord écrit spécifique et base juridique appropriée.
6.4 Facturation et paiements
Pour gérer les devis, commandes, contrats, factures, paiements, remboursements ou impayés, nous pouvons traiter l’identité et les coordonnées des contacts comptables, l’entité facturée, le numéro de commande, les références de transaction, le montant, la devise, le statut de paiement, les documents justificatifs et les communications correspondantes. Les informations de carte bancaire ne sont, en principe, pas stockées par Bweb Agence lorsqu’un prestataire de paiement sécurisé les collecte directement. Nous ne demandons jamais votre code confidentiel de carte.
6.5 Newsletter, événements et formations
Pour vous inscrire à une newsletter, un webinaire, une formation ou un événement, nous pouvons recueillir votre adresse e-mail, votre nom, votre entreprise, votre fonction, vos centres d’intérêt professionnels, vos choix de communication, votre présence, vos réponses à des questionnaires et, lorsqu’un certificat est délivré, les données nécessaires pour l’établir. Pour une formation, peuvent aussi être enregistrés les parcours suivis, les résultats d’évaluation, les travaux remis, les échanges pédagogiques et les attestations, dans la mesure nécessaire au dispositif.
Les webinaires et formations à distance peuvent être enregistrés uniquement si cette possibilité est annoncée à l’avance. Les participants disposent alors d’une information sur la finalité, les destinataires et les modalités permettant de ne pas apparaître à l’image ou de désactiver leur microphone. Les conversations de chat ou questions posées durant une session peuvent être visibles des autres participants selon l’outil utilisé ; nous vous invitons à n’y publier que les informations pertinentes.
6.6 Candidats, prestataires et partenaires
Si vous postulez chez nous ou pour une mission, nous pouvons traiter votre identité, coordonnées, CV, lettre de motivation, portfolio, expérience, formation, compétences, disponibilités, prétentions, références — avec votre accord ou dans le respect des règles applicables — et notes d’entretien pertinentes. Nous n’exigeons pas de données sensibles pour évaluer une candidature, sauf obligation ou nécessité particulière encadrée par la loi.
Pour les fournisseurs, sous-traitants et partenaires, nous pouvons traiter les coordonnées des interlocuteurs, compétences, certifications communiquées, références, informations administratives et fiscales de l’entité, contrats, relevés d’intervention, informations de facturation, contrôles de conformité et échanges de travail. Ces informations sont utilisées pour qualifier la relation, exécuter les engagements et assurer la sécurité de la chaîne de prestation.
6.7 Données particulières et données sensibles
Nous ne demandons pas, dans le cadre normal de nos activités, de données relatives à la santé, aux opinions politiques, à la religion, à l’appartenance syndicale, à la vie sexuelle, à l’origine raciale ou ethnique, ni de données biométriques. Une éventuelle collecte de cette nature ne peut intervenir que si elle est indispensable, admise par la réglementation, assortie de garanties renforcées et, le cas échéant, précédée des formalités ou autorisations nécessaires.
Nous n’utilisons pas la biométrie pour contrôler l’accès à nos services ordinaires. L’ARTCI a rappelé que la biométrie est une donnée particulièrement intrusive et que son usage nécessite un encadrement strict. Si Bweb Agence devait intervenir sur un tel projet pour un client, une analyse spécifique, des instructions écrites et les formalités applicables seraient requises avant tout déploiement.
6.8 Données obtenues auprès de tiers
Nous pouvons recevoir des coordonnées professionnelles d’un client, d’un partenaire, d’un organisateur d’événement, d’une recommandation, d’un annuaire professionnel ou d’un profil public à finalité professionnelle. Nous vérifions que la source paraît légitime, limitons les données à ce qui est utile et vous informons lors du premier contact utile ou par le présent document. Vous pouvez vous opposer à la réception de communications de prospection à tout moment.
Nous ne constituons pas de fichiers à partir de données obtenues de façon manifestement illicite. Nous n’achetons pas de listes dont l’origine, le niveau d’information et les droits d’utilisation ne sont pas suffisamment établis.
7. Finalités de nos traitements
Une donnée n’est traitée que pour un objectif déterminé. Le tableau suivant présente les principaux traitements susceptibles d’être réalisés par Bweb Agence. Une opération peut servir plusieurs finalités compatibles, mais elle ne doit pas être réutilisée sans information adéquate pour un objectif étranger à la relation initiale.
| Finalité | Exemples d’opérations | Données généralement concernées |
|---|---|---|
| Fournir le site et ses fonctionnalités | Affichage, gestion de session, mémorisation de préférences, prévention d’erreurs | données techniques, préférences, identifiants de session |
| Répondre aux sollicitations | Traitement d’un formulaire, rappel, prise de rendez-vous, qualification du besoin | identité, coordonnées, message, projet |
| Préparer une proposition | Analyse du besoin, devis, démonstration, présentation de solution | contact, informations projet et échanges |
| Conclure et exécuter un contrat | Gestion du projet, création de comptes, livraison, maintenance, support | contacts, habilitations, documents projet, tickets |
| Gérer la facturation | Factures, suivi de paiement, comptabilité, recouvrement | informations d’entreprise et de paiement |
| Améliorer nos services | Analyses statistiques agrégées, retours d’expérience, correction d’incidents | usages, tickets, retours, données techniques |
| Sécuriser nos systèmes | Authentification, détection d’anomalies, journaux, prévention de fraude | identifiants, IP, journaux et événements |
| Communiquer et prospecter | Newsletter, invitations, contenus professionnels, relances mesurées | coordonnées, préférences, historique de contact |
| Organiser une formation ou un événement | Inscription, convocation, émargement, accompagnement, attestation | identité, coordonnées, présence, parcours |
| Recruter et gérer les partenaires | Étude des candidatures, sélection, contractualisation, suivi de mission | CV, compétences, contacts, documents contractuels |
| Respecter nos obligations | Conservation de documents, réponses aux autorités, gestion des contentieux | données nécessaires au dossier concerné |
| Développer des solutions IA ou d’automatisation | Paramétrage, test, exécution d’un flux, support et contrôle qualité | données prévues au projet et instructions client |
7.1 Formulaires et échanges commerciaux
Nous utilisons vos informations pour répondre utilement, plutôt que pour multiplier les sollicitations. Une demande de devis peut nécessiter une qualification du projet : secteur d’activité, objectifs, échéance, périmètre technique et interlocuteurs. Ces informations servent à préparer une réponse réaliste, à affecter le bon expert et à conserver le fil des échanges. Si le projet n’aboutit pas, nous appliquons les durées indiquées dans la section consacrée à la conservation.
7.2 Relation contractuelle et support
Une fois la relation engagée, nous utilisons les coordonnées et données de projet pour organiser les réunions, gérer les accès, planifier les livrables, suivre les demandes, sécuriser les environnements et apporter l’assistance prévue. Les journaux d’accès ou tickets de support peuvent permettre d’identifier un incident, de vérifier une action demandée ou d’assurer la continuité en cas de changement d’interlocuteur.
7.3 Mesure d’audience et amélioration
Lorsque vous y avez consenti si nécessaire, nous pouvons mesurer la fréquentation de nos pages, la provenance de visites, l’efficacité d’un contenu ou les parcours de navigation. Nous préférons des paramétrages qui réduisent la collecte, évitent les identifiants inutiles et privilégient l’agrégation. Ces analyses ne sont pas destinées à évaluer votre vie privée ni à vous suivre sur l’ensemble du web.
7.4 Communication et prospection responsable
Nous pouvons vous envoyer des informations sur nos services, ressources, événements, études ou formations lorsque vous y avez consenti, lorsque vous êtes déjà client pour des services analogues et que le droit le permet, ou lorsque la prospection professionnelle est justifiée et ne porte pas une atteinte disproportionnée à vos droits. Chaque e-mail de prospection comporte un moyen simple de se désinscrire ou de s’opposer aux communications futures. Le retrait s’applique aussi vite que techniquement possible ; une information minimale peut être conservée dans une liste d’opposition afin de respecter votre choix.
7.5 Défense de nos droits et respect des règles
Nous pouvons conserver ou communiquer des données lorsque cela est nécessaire pour respecter une obligation légale, répondre à une demande d’autorité compétente, protéger nos droits, prévenir des abus, établir la preuve d’une transaction ou gérer un litige. Toute communication est appréciée au cas par cas, limitée au nécessaire et, sauf interdiction légale, documentée.
8. Fondements et conditions de licéité
Selon les circonstances et le droit applicable, Bweb Agence s’appuie sur une ou plusieurs bases permettant le traitement. Nous ne considérons pas le consentement comme une solution automatique : il doit être réellement libre et pouvoir être retiré sans conséquence injustifiée lorsque le traitement repose sur ce fondement.
| Fondement | Situations typiques |
|---|---|
| Consentement | inscription volontaire à une newsletter ; dépôt de cookies non essentiels ; enregistrement optionnel ; communication marketing lorsque requis ; traitement particulier explicitement accepté. |
| Exécution de mesures précontractuelles ou d’un contrat | réponse à une demande de devis ; création d’un compte client ; fourniture, support et facturation des services commandés. |
| Obligation légale ou réglementaire | conservation d’éléments comptables ; réponse à une injonction régulière ; respect de certaines obligations de sécurité ou de preuve. |
| Intérêt légitime, lorsque admis | sécurité des systèmes, prévention de fraude, amélioration proportionnée du service, gestion de la relation B2B et prospection professionnelle raisonnable, sous réserve de vos droits. |
| Protection d’intérêts vitaux ou autre fondement prévu par la loi | situations exceptionnelles seulement, conformément aux textes applicables. |
Avant de fonder un traitement sur un intérêt légitime, nous évaluons son utilité, les attentes raisonnables des personnes, la nature des informations, les conséquences possibles et les garanties permettant de réduire l’impact. Si vos droits et libertés prévalent, nous n’utilisons pas cette base. Vous pouvez vous opposer à un traitement fondé sur cet intérêt dans les conditions décrites plus loin.
Lorsque nous vous demandons votre consentement, nous indiquons l’objet du traitement et les conséquences d’un refus. Les cases relatives à des traitements optionnels ne doivent pas être cochées par défaut. Le retrait est possible à tout moment, sans remettre en cause la licéité des opérations déjà réalisées avant ce retrait. Certaines données restent toutefois nécessaires pour fournir le service demandé ou respecter une obligation ; si vous ne les fournissez pas, nous pouvons ne pas être en mesure de répondre favorablement à votre demande.
9. Cookies et technologies similaires
9.1 Pourquoi utilisons-nous des cookies ?
Les cookies, pixels, balises, SDK et stockages locaux sont des technologies qui permettent de mémoriser ou de lire une information sur votre terminal. Ils peuvent être indispensables au fonctionnement d’un site, utiles pour retenir une préférence, nécessaires à la sécurité, ou employés pour mesurer l’audience et personnaliser une communication. Le mot « cookie » est utilisé dans cette politique pour désigner l’ensemble de ces technologies comparables.
Lors de votre première visite, un bandeau ou un centre de préférences doit vous permettre d’accepter, de refuser ou de paramétrer les catégories non essentielles. Le refus doit être aussi simple que l’acceptation. Aucun cookie non essentiel ne doit être déposé avant votre choix, sauf lorsque le droit autorise un dépôt sans consentement parce qu’il est strictement nécessaire au service demandé. Vos choix peuvent être modifiés à tout moment depuis le lien « Gérer mes cookies » présent sur le site.
Le fait de refuser des cookies facultatifs n’empêche pas normalement la consultation des contenus essentiels. Certaines fonctionnalités de confort, de personnalisation ou de mesure peuvent toutefois ne pas être disponibles. Retirer un consentement ne supprime pas automatiquement les cookies déjà stockés ; vous pouvez les effacer depuis les réglages de votre navigateur.
9.2 Catégories de cookies
| Catégorie | Rôle | Consentement / choix |
|---|---|---|
| Strictement nécessaires | sécurité, répartition de charge, mémorisation du choix de confidentialité, session authentifiée, prévention d’attaques | pas de consentement lorsqu’ils sont réellement indispensables ; information maintenue |
| Fonctionnels | langue, préférences d’affichage, lecteur vidéo, mémorisation d’options non essentielles | selon le contexte, soumis à votre choix |
| Mesure d’audience | statistiques de fréquentation, compréhension des parcours, amélioration de contenus | activés uniquement selon les règles applicables et vos préférences lorsque requis |
| Marketing et publicité | mesure de campagnes, constitution d’audiences, limitation de répétition, reciblage | consentement préalable lorsqu’il est requis ; refus possible à tout moment |
| Contenus tiers | cartes, vidéos, agenda de rendez-vous, chat, boutons sociaux | le chargement peut transmettre des données au tiers ; soumis à votre choix lorsque nécessaire |
9.3 Durée et contrôle
La durée de vie d’un cookie dépend de sa fonction. Les cookies de session expirent à la fermeture du navigateur ou après une courte période d’inactivité. Les cookies persistants ont une durée limitée et ne doivent pas être conservés au-delà de ce qui est nécessaire. Notre centre de préférences indique, pour chaque cookie effectivement déployé, son nom, son fournisseur, son objectif, sa durée, sa catégorie et le lien vers la politique pertinente.
Vous pouvez gérer les cookies dans votre navigateur. Les options sont souvent accessibles dans les rubriques « confidentialité », « cookies » ou « données de navigation ». Vous pouvez notamment supprimer les cookies existants, bloquer les cookies tiers, demander à être averti avant un dépôt ou naviguer en mode privé. Ces réglages sont propres à chaque navigateur et à chaque terminal. Le blocage total peut perturber l’authentification, l’enregistrement de vos préférences ou le fonctionnement de certains sites.
9.4 Mesure d’audience
Si nous utilisons un outil d’analyse tel que Google Analytics, Matomo, Microsoft Clarity ou Hotjar, il doit être configuré avec une approche de minimisation : paramétrage des finalités, désactivation des fonctions non nécessaires, limitation des périodes de conservation, restrictions des accès, filtrage des données sensibles et, lorsque le contexte l’exige, anonymisation ou réduction de l’adresse IP. Les enregistrements de session, cartes de chaleur ou outils comparables ne doivent jamais collecter le contenu de champs contenant des mots de passe, données de paiement, informations de santé ou autres données sensibles.
Les rapports d’audience servent à comprendre des tendances globales — par exemple une page difficile à utiliser ou un contenu apprécié — et non à surveiller individuellement les visiteurs. Nous n’associons pas volontairement les données d’audience à une identité nominative, sauf si cela est explicitement annoncé et justifié.
9.5 Publicité et réseaux sociaux
Un pixel Meta, LinkedIn Insight Tag, Google Ads ou une technologie équivalente peut mesurer le résultat d’une campagne, créer une audience ou éviter d’afficher plusieurs fois une publicité. Ces outils peuvent transmettre à leur éditeur des données telles que l’adresse IP, l’identifiant de cookie, le navigateur, la page consultée, l’horodatage et un événement de conversion. Ils ne sont activés qu’après le choix requis dans notre outil de gestion du consentement.
Lorsque nous importons une liste de contacts dans une plateforme publicitaire pour créer une audience, cette opération fait l’objet d’un examen préalable : provenance des données, information des personnes, base juridique, hachage ou autre mesure de réduction, durée, rôle des parties et possibilité d’opposition. Nous évitons le ciblage fondé sur des catégories sensibles ou sur des profils susceptibles d’entraîner une exclusion injuste.
9.6 Registre de cookies publié
La liste exhaustive et actualisée des cookies réellement déposés est disponible dans l’Annexe A et dans le centre de préférences du site. Si aucun outil mentionné dans cette politique n’est utilisé sur une page, il ne dépose naturellement aucun cookie par notre intermédiaire. Les noms et durées peuvent changer à la suite d’une mise à jour technique ; nous révisons le registre lors de changements significatifs.
10. Google Maps, contenus intégrés et services tiers
Notre site peut intégrer des services fournis par des tiers : carte Google Maps, vidéo YouTube ou Vimeo, outil de prise de rendez-vous, service de chat, lecteur de document, bouton de réseau social ou formulaire externalisé. L’intégration peut conduire le navigateur à se connecter au serveur du tiers et à lui transmettre certaines informations techniques, même si vous ne possédez pas de compte auprès de lui.
10.1 Google Maps
Lorsqu’une carte Google Maps est chargée, Google peut recevoir notamment votre adresse IP, des informations sur votre navigateur et votre terminal, la page depuis laquelle la carte est appelée, les paramètres de langue et, selon vos réglages et appareils, des données de localisation. Google peut aussi lire ou déposer des cookies et associer cette activité à un compte Google connecté. Bweb Agence ne contrôle pas les opérations réalisées par Google pour ses propres finalités.
Dans la mesure du possible, nous privilégions un affichage différé : la carte n’est chargée qu’après votre action — par exemple « Afficher la carte » — ou après votre consentement à la catégorie de contenus tiers. Avant ce chargement, une image de remplacement et un lien vers l’itinéraire peuvent être proposés. Si la carte est nécessaire à une fonctionnalité que vous demandez explicitement, nous vous en informons au moment approprié.
Pour limiter la transmission de données, vous pouvez ne pas charger la carte, utiliser un lien externe ouvert à votre initiative, vous déconnecter de votre compte Google ou régler les cookies dans votre navigateur. Consultez la politique de confidentialité de Google et les paramètres de votre compte pour comprendre les usages faits par ce fournisseur.
10.2 Vidéos, rendez-vous et chat
Une vidéo intégrée peut transmettre des données au fournisseur vidéo ; un widget Calendly ou équivalent peut transmettre votre adresse IP et, lors de la réservation, les informations que vous saisissez ; un chatbot peut conserver le contenu d’une conversation afin de répondre et de fournir une assistance. Avant d’utiliser un service intégré, évitez d’y saisir des informations sensibles ou confidentielles, sauf si le canal est spécifiquement prévu et sécurisé pour cet usage.
Pour chaque intégration active, nous cherchons à fournir une information au point de chargement, à limiter les accès tiers et à conclure les accords appropriés. La présence d’un lien vers un service externe ne signifie pas que Bweb Agence approuve toutes ses pratiques ou contrôle ses traitements.
11. Intelligence artificielle, automatisation et chatbots
11.1 Notre approche
Bweb Agence peut conseiller, concevoir, intégrer ou exploiter des solutions fondées sur l’intelligence artificielle : assistants conversationnels, moteurs de recherche augmentée, classification de documents, génération de contenus, extraction d’informations, traduction, agents automatisés, outils d’aide à la rédaction, analyse de demandes ou automatisation de tâches répétitives. Ces technologies peuvent apporter une valeur importante, mais elles exigent un niveau d’attention renforcé car elles peuvent traiter de grands volumes d’informations, générer des résultats imprécis ou faire intervenir plusieurs services techniques.
Nous n’utilisons pas l’IA comme un prétexte pour collecter davantage de données. Avant d’intégrer une fonctionnalité IA, nous cherchons à définir le cas d’usage, les catégories de données nécessaires, les risques de divulgation, les responsabilités, les personnes autorisées, les paramètres de conservation et les contrôles humains. L’intelligence artificielle doit rester au service d’un objectif identifié et d’une personne responsable de son utilisation.
Lorsqu’un outil d’IA est mis en œuvre pour le compte d’un client, le client détermine normalement la finalité métier et les données qu’il est habilité à transmettre. Bweb Agence agit selon les instructions convenues. Le contrat de projet doit préciser le rôle des parties, les fournisseurs technologiques susceptibles d’intervenir, les régions de traitement lorsqu’elles sont disponibles, les mesures de sécurité, les conditions de restitution ou suppression et les limites d’usage des données.
11.2 Données traitées dans une solution IA
Selon le service, une solution IA peut recevoir des prompts, questions, conversations, documents, métadonnées, fichiers, extraits de bases de connaissances, informations de session, journaux techniques et retours de qualité. Le contenu fourni par un utilisateur peut contenir des données personnelles. Par exemple, une demande de support peut comporter un nom, un numéro de dossier ou une signature ; un document métier peut contenir des coordonnées ou des informations contractuelles.
Nous recommandons et, lorsque cela est techniquement possible, mettons en œuvre les pratiques suivantes :
- ne transmettre au modèle que le minimum nécessaire à la réponse ;
- retirer, masquer ou pseudonymiser les identifiants directs lorsque cela ne dégrade pas l’utilité du cas d’usage ;
- interdire la saisie de secrets, mots de passe, données bancaires complètes et données sensibles dans les outils non approuvés ;
- séparer les environnements de développement, de test et de production ;
- utiliser des clés d’API distinctes et des permissions limitées ;
- définir des règles de conservation des prompts, fichiers et journaux ;
- afficher un avertissement lorsque l’utilisateur interagit avec un assistant automatisé ;
- prévoir une intervention humaine pour les cas sensibles, ambigus ou susceptibles d’avoir un impact important ;
- tester les sorties du système pour détecter les erreurs, biais, divulgations ou instructions dangereuses.
Une réponse générée par IA peut être incomplète, inexacte ou inadaptée au contexte. Elle ne doit pas être considérée comme un conseil juridique, médical, financier, fiscal ou professionnel sans vérification humaine compétente. Les utilisateurs doivent contrôler les résultats avant toute décision ou diffusion.
11.3 Fournisseurs de modèles et API
Nos projets peuvent, selon les besoins du client et les choix effectivement documentés, faire appel à des fournisseurs tels qu’OpenAI, Anthropic (Claude), Google (Gemini), Mistral AI, Microsoft Azure AI, AWS, ou à des modèles déployés dans une infrastructure contrôlée. Cette liste est indicative ; le fournisseur réellement utilisé est précisé dans la documentation de projet, l’avenant de traitement ou l’Annexe C lorsque Bweb Agence intervient en responsable du traitement.
Le choix d’un fournisseur implique une évaluation raisonnable de ses garanties : conditions contractuelles, régime de traitement des entrées et sorties d’API, options de non-entraînement ou de désactivation de rétention lorsqu’elles sont proposées, sécurité, sous-traitants ultérieurs, lieux de traitement, mécanismes de transfert et modalités d’assistance en cas d’incident. Nous ne présumons pas qu’un fournisseur n’utilise jamais les données à des fins d’amélioration : ce point doit être vérifié dans l’offre, le paramétrage et le contrat réellement souscrits.
Lorsque les conditions techniques le permettent, nous privilégions les offres professionnelles ou API dont les paramètres contractuels réduisent l’utilisation des contenus du client pour l’entraînement général des modèles. Une telle mesure n’exonère pas de l’obligation de minimiser les données et de contrôler les accès. Elle ne signifie pas non plus qu’aucun journal de sécurité, de facturation ou de fonctionnement n’est conservé par le fournisseur.
11.4 Prompts, conversations et bases de connaissances
Les prompts peuvent être conservés temporairement pour fournir la conversation, diagnostiquer une erreur, assurer la sécurité, administrer les quotas ou améliorer un flux déterminé. Leur durée dépend de la configuration de la solution. Lorsqu’un historique est facultatif, l’utilisateur doit être informé de son activation et pouvoir, lorsque la conception du service le permet, le supprimer ou demander son effacement.
Une base de connaissances « augmentée » peut indexer des documents afin de retrouver les passages utiles avant d’interroger un modèle. Nous veillons à ce que l’index, les extraits et les autorisations d’accès reflètent les droits applicables au document source. Un utilisateur ne doit pas obtenir par le chatbot un contenu auquel il n’aurait pas accès autrement. La suppression ou la modification d’un document source doit être répercutée dans les index dans un délai raisonnable.
11.5 Automatisations et décisions
Une automatisation peut déclencher une action à partir d’un événement : création d’un ticket, routage d’un message, relance, extraction de données, génération d’un brouillon ou mise à jour d’un CRM. Nous documentons les règles, limitons les droits techniques de l’automatisation et prévoyons, lorsque c’est nécessaire, un contrôle humain avant l’envoi, la publication ou une décision ayant une incidence sur une personne.
Bweb Agence ne met pas en œuvre, pour son propre compte, de décision fondée exclusivement sur un traitement automatisé qui produirait des effets juridiques ou des conséquences significatives comparables sur une personne, sans information claire, fondement approprié et garanties effectives. Une décision de recrutement, d’accès à un service, de tarification ou d’évaluation importante ne doit pas reposer aveuglément sur une recommandation algorithmique. La personne habilitée conserve la responsabilité d’examiner les éléments pertinents et de corriger les erreurs manifestes.
11.6 Confidentialité et sécurité des projets IA
L’accès aux consoles de fournisseurs, aux jeux de données, aux espaces de prompt, aux journaux et aux clés d’API est accordé selon le principe du moindre privilège. Les secrets sont stockés dans des mécanismes appropriés plutôt que dans le code source, les messages ou les documents partagés. Les environnements et intégrations sont surveillés de façon proportionnée. Les fichiers de test doivent, autant que possible, être synthétiques ou anonymisés ; les données réelles ne sont utilisées en test que lorsqu’il n’existe pas d’alternative raisonnable et avec les protections nécessaires.
Les utilisateurs de nos solutions IA sont invités à signaler toute réponse incohérente, divulgation suspecte, usurpation, biais grave ou incident de sécurité à info@bwebagence.com ou à leur contact projet. Nous analysons le signalement, limitons l’impact, corrigeons la configuration si nécessaire et informons les parties concernées conformément à nos obligations.
12. Newsletter, prospection et CRM
12.1 Newsletter
La newsletter Bweb Agence peut présenter nos expertises, actualités, études, offres, événements, formations ou ressources. L’inscription est volontaire. Le formulaire indique les données obligatoires — en général l’adresse e-mail — et les données facultatives. Nous pouvons utiliser votre nom ou votre fonction pour personnaliser le message, mais nous ne vous demandons pas plus d’informations que nécessaire à l’envoi et à la mesure raisonnable de son efficacité.
Lorsque le consentement est requis, nous le recueillons par une action positive claire. Une confirmation d’inscription, parfois appelée « double opt-in », peut être utilisée pour vérifier que l’adresse a bien été fournie par son titulaire ou une personne autorisée. Nous conservons une preuve proportionnée de l’inscription : date, source, version du formulaire ou du texte d’information et statut du consentement. Cette preuve est conservée afin de répondre aux questions ou contestations, sans servir à d’autres finalités.
Chaque message comporte un lien de désinscription fonctionnel. Vous pouvez également écrire à info@bwebagence.com avec l’objet « Désinscription ». La désinscription ne remet pas en cause les messages nécessaires à une relation contractuelle, tels qu’une information de sécurité, une facture ou une modification de service. Nous pouvons conserver votre adresse dans une liste d’exclusion limitée, uniquement pour éviter de vous réinscrire par erreur.
Les statistiques d’envoi — par exemple délivrabilité, ouverture ou clic — peuvent être traitées par notre outil d’e-mailing, sous réserve de vos choix et des règles applicables. Elles nous servent à améliorer la pertinence, la fréquence et la qualité des communications. Nous évitons de déduire des caractéristiques sensibles à partir de ces statistiques.
12.2 Gestion de la relation client (CRM)
Notre CRM centralise de façon organisée les informations nécessaires à la relation avec les prospects, clients, partenaires et anciens contacts. Il peut contenir les coordonnées professionnelles, le statut d’une opportunité, les actions réalisées, les dates de rappel, les devis, les contrats, les notes d’échange et les préférences de communication. Cet outil évite les pertes d’information, permet une réponse cohérente et facilite la continuité lorsque l’interlocuteur interne change.
Les accès sont attribués en fonction des missions : équipe commerciale, direction, gestion de projet, support ou administration. L’accès aux données n’est pas accordé à toute l’entreprise par défaut. Les notes doivent rester professionnelles, factuelles, pertinentes et respectueuses. Il est interdit d’y inscrire des jugements dénigrants, des rumeurs, des données sensibles inutiles ou des informations sur la vie privée sans lien avec la relation.
Une segmentation peut être appliquée pour adresser une communication adaptée au secteur d’activité, au type de service sollicité ou au stade de la relation. Nous ne procédons pas à un scoring opaque destiné à prendre une décision défavorable automatique sur une personne. Si nous utilisons des signaux de priorité commerciale, ils servent à organiser le suivi par nos équipes et restent soumis à l’appréciation humaine.
12.3 Prospection B2B et sources professionnelles
Nous pouvons contacter des professionnels au sujet de services susceptibles d’intéresser leur organisation, notamment à partir de coordonnées publiées dans un cadre professionnel ou communiquées lors d’un événement. Nous veillons à ce que le message soit pertinent au regard de leur fonction, à limiter la fréquence des relances et à mentionner clairement notre identité, l’objet de la prise de contact et un moyen d’opposition. Une opposition est enregistrée et respectée.
Nous ne devons pas exploiter une donnée professionnelle comme si elle était libre de toute règle. Si nous recevons une liste d’un partenaire ou utilisons un outil d’enrichissement, nous vérifions la provenance, les conditions d’utilisation, l’information fournie aux personnes et l’adéquation avec nos finalités. En cas de doute sérieux, nous n’utilisons pas la donnée.
13. Hébergement, sécurité et continuité
13.1 Hébergement et architecture
Les données sont hébergées dans les environnements nécessaires à la fourniture de nos sites, outils et services : infrastructures cloud, serveurs mutualisés ou dédiés, espaces SaaS, sauvegardes, outils de messagerie, CRM, outils de gestion de projet et plateformes de paiement. La localisation réelle dépend du fournisseur et de l’offre souscrite. Pour un projet client, elle est précisée dans la documentation ou le contrat lorsque cette information est pertinente.
Nous cherchons à sélectionner des prestataires offrant des garanties adaptées de disponibilité, sécurité, assistance et contrôle d’accès. Le recours à un hébergeur n’élimine pas notre responsabilité de gouvernance : nous configurons les droits, évitons les services inutiles, surveillons les alertes disponibles et révisons les accès. Les environnements de production sont séparés, dans la mesure du possible, des environnements de développement et de test.
13.2 Mesures de sécurité
Les mesures sont adaptées au contexte, aux risques et aux technologies disponibles. Elles peuvent comprendre :
- chiffrement des communications au moyen de HTTPS/TLS pour les services web ;
- chiffrement ou protection équivalente des sauvegardes et données au repos lorsque le niveau de risque le justifie ;
- mots de passe robustes, gestionnaires de secrets et authentification multifacteur pour les accès sensibles ;
- gestion des habilitations selon le moindre privilège, revue périodique des comptes et retrait rapide des accès ;
- journalisation des accès et événements importants, avec protection des journaux contre l’altération ;
- pare-feux, filtrage réseau, limitation des interfaces exposées et protection contre les attaques par déni de service lorsque l’architecture le permet ;
- mises à jour, correctifs de sécurité, analyse de vulnérabilités et suivi des composants logiciels ;
- sauvegardes régulières, tests de restauration et plans de continuité ;
- sensibilisation des collaborateurs à l’hameçonnage, aux mots de passe, au partage de fichiers et au signalement d’incidents ;
- clauses de confidentialité et procédures d’encadrement des prestataires ;
- contrôle des accès physiques lorsque Bweb Agence maîtrise les locaux ou équipements concernés.
Ces mesures ne sont pas identiques pour chaque service. Une application contenant des données personnelles nombreuses ou sensibles exige des contrôles plus stricts qu’une page institutionnelle. Nous ne publions pas les détails susceptibles d’affaiblir notre sécurité, mais nous pouvons répondre aux questions légitimes de nos clients dans le cadre contractuel approprié.
13.3 Authentification, mots de passe et comptes
Lorsque nous fournissons un compte, l’utilisateur doit préserver la confidentialité de ses identifiants et ne pas les partager. Il doit choisir un mot de passe unique et robuste, activer l’authentification multifacteur lorsqu’elle est proposée, fermer sa session sur un terminal partagé et nous signaler toute suspicion de compromission. Nous pouvons bloquer, réinitialiser ou examiner un accès lorsque cela est nécessaire pour protéger le compte, le service ou les autres utilisateurs.
Les mots de passe ne doivent pas être stockés en clair. Ils sont protégés par des mécanismes de hachage robustes lorsqu’ils sont gérés par notre système. Aucun collaborateur ne doit vous demander votre mot de passe par e-mail, téléphone ou messagerie. Méfiez-vous des messages inhabituels et vérifiez le nom de domaine avant de saisir des informations d’authentification.
13.4 Sauvegardes et résilience
Des copies de sauvegarde peuvent contenir des données personnelles. Elles sont protégées par des contrôles d’accès et une durée de rotation définie. Une demande de suppression est appliquée aux systèmes actifs dans les délais raisonnables ; certaines traces peuvent persister jusqu’à l’expiration normale d’une sauvegarde, puis deviennent inaccessibles hors procédure de restauration. En cas de restauration, nous nous efforçons de réappliquer les suppressions intervenues entre la date de sauvegarde et la date de restauration.
La continuité ne signifie pas que tous les services sont garantis sans interruption. En cas d’incident majeur, nous priorisons la sécurité des personnes et des systèmes, la préservation des preuves, la restauration contrôlée et la communication avec les clients ou utilisateurs concernés.
14. Transferts internationaux
Nos fournisseurs, partenaires techniques et clients peuvent être établis ou exploiter des infrastructures dans plusieurs pays. Un transfert international peut résulter d’un hébergement, d’une sauvegarde, d’une assistance à distance, de l’utilisation d’un CRM, d’un service de messagerie, d’une plateforme d’analyse, d’un outil de visioconférence ou d’une API d’IA. Il peut aussi intervenir lorsqu’une équipe située à l’étranger accède à des données depuis son pays.
Avant d’organiser un transfert, nous examinons sa nécessité, les catégories de données, la destination, la qualité du destinataire, les règles applicables, les garanties disponibles et les mesures techniques complémentaires envisageables. Lorsque des formalités, autorisations ou garanties particulières sont exigées par le droit ivoirien ou par un autre droit applicable, nous les mettons en œuvre avant le transfert ou limitons le flux. Les mesures peuvent inclure un accord contractuel de traitement, des engagements de confidentialité, des clauses de transfert, le chiffrement, une gestion rigoureuse des clés, la pseudonymisation, la minimisation, la limitation d’accès et des procédures de réponse aux demandes d’autorités.
Nous ne pouvons pas garantir que le droit de tous les pays offre le même niveau de protection que celui de la Côte d’Ivoire ou du pays de résidence d’une personne. C’est pourquoi nous évitons les transferts non justifiés et documentons les mécanismes utilisés pour les flux importants. Sur demande raisonnable, nous pouvons communiquer des informations générales sur les catégories de destinataires et garanties applicables à votre situation, sous réserve de la confidentialité et de la sécurité de nos contrats.
Pour un projet client, le client décide généralement des transferts liés à ses données. Bweb Agence ne transfère ces données que conformément aux instructions documentées, sauf obligation légale contraire. Si une telle obligation nous impose une communication, nous informons le client lorsque le droit le permet.
15. Durées de conservation
Nous conservons les données pendant la période nécessaire à l’objectif pour lequel elles ont été collectées, puis les supprimons, les anonymisons ou les plaçons en archive intermédiaire lorsque leur conservation est requise pour la preuve, la comptabilité, une obligation légale ou la défense de nos droits. Les durées ci-dessous constituent un référentiel général. Elles peuvent être adaptées par un contrat, une obligation légale, une instruction client ou un litige ; toute prolongation est limitée et justifiée.
| Catégorie / traitement | Durée indicative | Justification et fin de vie |
|---|---|---|
| Journal technique de sécurité | jusqu’à 12 mois, sauf incident ou obligation contraire | détection, investigation et sécurité ; suppression ou agrégation à échéance |
| Données de navigation strictement nécessaires | durée de session ou durée technique minimale | fonctionnement, sécurité et choix de confidentialité |
| Cookies de consentement | jusqu’à 6 mois ou selon le réglage effectif | mémoriser votre choix et le redemander périodiquement |
| Audience non identifiante / agrégée | selon la configuration, généralement 13 mois au maximum pour les identifiants | statistiques et amélioration ; agrégation ou suppression |
| Demande de contact ou de devis sans suite | 3 ans à compter du dernier contact utile, sauf opposition | suivi commercial raisonnable ; suppression ou anonymisation |
| Données de clients pendant le contrat | durée de la relation contractuelle | fourniture et support du service |
| Documents contractuels et facturation | durée légale applicable, souvent 10 ans pour les pièces comptables | preuve, obligations comptables et fiscales |
| Tickets et échanges de support | durée du contrat puis jusqu’à 3 ans, sauf besoin de preuve | suivi, qualité et défense de droits |
| Compte utilisateur inactif | durée de la relation puis suppression ou anonymisation après 24 mois d’inactivité, sous réserve du contrat | gestion du compte et sécurité |
| Newsletter | jusqu’au retrait du consentement ou à 3 ans d’inactivité | envoi d’informations ; conservation d’une liste d’opposition limitée ensuite |
| Données d’événement ou formation | durée de l’événement / parcours puis 3 ans pour le suivi ; attestations selon besoin | organisation, preuve de participation et relation ultérieure |
| Candidature non retenue | 2 ans après le dernier contact, sauf accord pour une conservation plus longue | gestion d’un vivier de talents ; suppression à échéance |
| Dossier fournisseur / partenaire | durée de la relation puis durée nécessaire à la preuve et obligations applicables | exécution, comptabilité et contentieux |
| Sauvegardes | cycle de rotation maximal de 90 jours, sauf obligation ou incident | résilience ; effacement automatique à expiration |
| Données traitées pour un client | selon ses instructions et le contrat de sous-traitance | retour, suppression ou anonymisation à la fin du service |
| Demande d’exercice de droits | durée nécessaire au traitement et à la preuve, généralement 3 ans | traçabilité, défense et amélioration du processus |
La conservation ne signifie pas que toutes les données sont continuellement consultées : une archive intermédiaire est accessible seulement à des personnes autorisées pour répondre à une obligation ou défendre un droit. Au terme prévu, nous procédons à une suppression sécurisée, à une anonymisation irréversible ou à une destruction physique lorsque le support l’exige.
16. Vos droits et leur exercice
Selon la loi applicable et votre situation, vous pouvez disposer de droits sur vos données personnelles. Bweb Agence facilite leur exercice sans discrimination. Certains droits ne sont pas absolus : ils peuvent être limités lorsqu’une obligation légale, le respect des droits de tiers, une nécessité de sécurité, une relation contractuelle en cours ou la défense d’un droit le justifie. Dans ce cas, nous vous expliquons notre décision dans la mesure permise par la loi.
16.1 Vos principaux droits
| Droit | Ce qu’il vous permet de demander |
|---|---|
| Information | comprendre de façon claire quels traitements sont réalisés, pourquoi et avec qui les données sont partagées. |
| Accès | savoir si nous détenons des données vous concernant et, le cas échéant, obtenir une copie ou une synthèse des informations prévues par la loi. |
| Rectification | corriger une information inexacte, incomplète ou obsolète. |
| Suppression / effacement | demander la suppression de données lorsque leur conservation n’est plus justifiée, sous réserve des exceptions légales. |
| Opposition | vous opposer à certains traitements, notamment à la prospection ou, selon le cadre applicable, à un traitement fondé sur notre intérêt légitime. |
| Retrait du consentement | retirer votre consentement à tout moment pour les traitements qui reposent sur lui. |
| Limitation | demander, lorsque le droit applicable le prévoit, que certaines données soient conservées mais temporairement non utilisées. |
| Portabilité | recevoir certaines données fournies, dans un format structuré et couramment utilisé, ou demander leur transmission lorsque les conditions légales sont réunies. |
| Décision automatisée | demander une information et, lorsque applicable, une intervention humaine ou une contestation concernant une décision exclusivement automatisée. |
| Réclamation | saisir l’ARTCI ou une autre autorité compétente si vous estimez que vos droits ne sont pas respectés. |
Le droit d’accès ne doit pas porter atteinte aux secrets d’affaires, à la sécurité de nos systèmes, aux droits d’autres personnes ou aux informations protégées par une obligation de confidentialité. Nous pouvons donc masquer certains éléments de façon proportionnée plutôt que refuser l’ensemble de la demande.
16.2 Comment nous contacter
Pour exercer un droit, écrivez à info@bwebagence.com ou par courrier à l’adresse indiquée à la section 2, avec l’objet « Données personnelles — exercice de droits ». Indiquez votre nom, le moyen par lequel nous pouvons vous répondre, le traitement concerné si vous le connaissez et la nature de votre demande. Vous n’avez pas à employer un formulaire particulier.
Afin de protéger vos données contre une communication à une personne non autorisée, nous pouvons demander une vérification d’identité raisonnable et proportionnée. Nous ne demandons pas une copie complète d’une pièce d’identité par défaut. Selon le risque, une confirmation depuis l’adresse e-mail liée au compte, une question de vérification ou un document masqué peut suffire. Si vous agissez au nom d’une autre personne, nous pouvons demander la preuve de votre habilitation.
Nous accusons réception de votre demande et répondons dans les délais prévus par le droit applicable. Si la demande est complexe, nombreuses ou nécessite une recherche auprès de plusieurs systèmes, nous vous informons de l’avancement et, le cas échéant, de toute prolongation admise. Les demandes manifestement infondées, excessives ou répétitives peuvent donner lieu, dans les limites légales, à des frais raisonnables ou à un refus motivé.
16.3 Cas des données de nos clients
Si Bweb Agence traite vos données pour le compte d’un client, celui-ci est généralement la personne la plus à même de répondre à votre demande, car il détermine l’usage des données. Nous vous invitons à vous adresser d’abord à lui. Si vous nous contactez directement, nous transmettrons la demande au client ou l’assisterons conformément au contrat, sauf si la loi nous impose d’y répondre autrement.
16.4 Oppositions aux communications
Pour ne plus recevoir nos communications marketing, utilisez le lien de désinscription situé au bas du message ou écrivez-nous. Vous pouvez aussi signaler qu’un canal particulier — téléphone, e-mail, messagerie — ne doit plus être utilisé. Nous appliquerons votre choix à nos futures campagnes, tout en pouvant continuer à vous contacter pour l’exécution d’un contrat, une information de sécurité ou une obligation légale.
17. Mineurs
Nos services professionnels ne sont pas destinés à collecter volontairement les données de mineurs sans l’intervention ou l’autorisation requise de leur parent, tuteur ou représentant légal. Nous ne proposons pas de marketing ciblé à destination d’enfants. Si une formation, un événement ou un projet implique des mineurs, une information spécifique, des garanties adaptées et les autorisations nécessaires doivent être obtenues avant la collecte.
Si vous pensez qu’un mineur nous a transmis des données sans autorisation appropriée, contactez-nous à info@bwebagence.com. Après vérification, nous prendrons les mesures raisonnables pour supprimer ou régulariser ces données, sauf si leur conservation est imposée par la loi. Nous invitons les parents et responsables légaux à accompagner les mineurs dans leurs usages numériques et à éviter le partage d’informations personnelles sur des formulaires publics.
18. Violations de données
Une violation de données peut résulter d’un acte malveillant, d’une erreur humaine, d’une perte d’équipement, d’une mauvaise configuration, d’une indisponibilité, d’un envoi au mauvais destinataire ou d’un accès non autorisé. Toute personne travaillant avec Bweb Agence doit signaler sans délai un incident suspecté. Nous ne cherchons pas à dissimuler un signalement de bonne foi ; l’objectif est de protéger les personnes et de rétablir la sécurité.
Notre processus de réponse comprend généralement les étapes suivantes :
- Détection et signalement : réception d’une alerte issue d’un utilisateur, d’un journal, d’un fournisseur ou d’un contrôle interne.
- Qualification : vérification de l’incident, identification des systèmes, données, personnes et périodes potentiellement concernés.
- Confinement : révocation d’accès, isolation d’un service, changement de secret, blocage d’un flux ou autre mesure immédiate adaptée.
- Investigation et preuve : analyse des causes, préservation des journaux, évaluation de l’accès réel, de l’exfiltration et des risques.
- Remédiation : correction de la vulnérabilité, restauration contrôlée, renforcement de la surveillance et actions préventives.
- Notification : information de l’ARTCI, des autres autorités compétentes, du client responsable ou des personnes concernées lorsque la loi et l’évaluation des risques l’exigent.
- Retour d’expérience : documentation, amélioration de la procédure, formation ou évolution technique.
La notification d’un incident est réalisée dans les délais et suivant les modalités prévus par les textes applicables. Elle comporte, dans la mesure disponible, la nature de l’incident, les catégories et volumes approximatifs de données ou personnes concernées, les conséquences probables, les mesures prises ou envisagées et le contact permettant d’obtenir des informations. Lorsqu’un client est responsable du traitement, nous l’informons sans délai indu afin de lui permettre de remplir ses propres obligations.
Si un incident présente un risque pour vous, nous pouvons vous contacter directement par e-mail, notification dans le service, téléphone, publication ou autre moyen approprié. Nous indiquons les précautions utiles, comme la modification d’un mot de passe ou la vigilance face à des tentatives de fraude. Un signalement ne signifie pas automatiquement que vos données ont été consultées ou utilisées de façon malveillante : nous vous communiquerons les éléments vérifiés sans minimiser les risques ni spéculer au-delà de ce que l’enquête permet d’établir.
19. Sous-traitants, partenaires et responsabilités
19.1 Destinataires internes
Les données sont accessibles en interne seulement aux collaborateurs ou personnes autorisées qui en ont besoin pour accomplir leurs missions : direction, équipe commerciale, gestion de projet, support, formation, finance, administration, sécurité ou recrutement. Ces personnes sont soumises à une obligation de confidentialité et à des règles d’accès. L’autorisation est retirée ou adaptée lors d’un changement de rôle ou d’un départ.
19.2 Sous-traitants
Nous pouvons confier certaines opérations à des prestataires spécialisés : hébergement, maintenance, e-mailing, CRM, messagerie, gestion de rendez-vous, paiement, analyse, visioconférence, sécurité, stockage, IA ou assistance. Avant de les utiliser pour traiter des données personnelles, nous cherchons à évaluer leurs garanties et à les encadrer par un contrat comportant, selon le contexte : objet et durée du traitement, nature des opérations, catégories de données et de personnes, instructions documentées, confidentialité, sécurité, sous-traitance ultérieure, assistance, notification d’incident, sort des données en fin de service et modalités de contrôle.
Un sous-traitant ne peut pas utiliser les données confiées pour ses propres finalités incompatibles avec nos instructions, sauf lorsqu’il agit indépendamment comme responsable du traitement pour une opération clairement séparée et qu’il vous informe directement. Nous demeurons attentifs aux changements de sous-traitants ultérieurs et aux données transférées hors du territoire concerné.
19.3 Nos prestataires
Les prestataires suivants sont actuellement utilisés pour le fonctionnement de ce site et de nos services. Cette liste est tenue à jour en cas de changement ; les clients reçoivent, à leur demande légitime, une information plus détaillée dans le cadre de leurs contrats.
| Catégorie | Prestataire | Rôle |
|---|---|---|
| Hébergement et infrastructure | Vercel | hébergement du site et exécution des fonctions serverless |
| Base de données et backend | Supabase | base de données, authentification et stockage de fichiers |
| Envoi d’e-mails | Bird (MessageBird) | e-mails transactionnels (accusés de réception, confirmations) |
| Formulaires | FormSubmit | relais des formulaires de contact vers notre messagerie |
| Cartographie | Google Maps | affichage de la carte de localisation, après consentement |
| Messagerie | WhatsApp (Meta) | échanges initiés depuis nos liens WhatsApp |
Le recours à d’autres prestataires (paiement en ligne, newsletter, publicité, IA) dans le cadre d’un projet client est encadré par le contrat correspondant et, le cas échéant, une information dédiée.
19.4 Partages imposés ou nécessaires
Nous pouvons communiquer des informations à des conseils, assureurs, auditeurs, banques, autorités ou juridictions lorsque cela est requis par une règle applicable, une procédure régulière, un contrôle, un litige ou la protection de nos droits. Nous vérifions la compétence du demandeur, limitons la communication à ce qui est nécessaire et contestons les demandes excessives lorsqu’il est légalement possible de le faire.
En cas de réorganisation, cession d’activité, fusion ou acquisition, les données nécessaires peuvent être communiquées aux parties intéressées sous engagements de confidentialité et de sécurité, puis transférées au successeur seulement si la loi le permet et avec l’information requise.
20. Évolution de la politique
Nous pouvons modifier la présente politique pour tenir compte d’une évolution de nos services, de nos outils, de notre organisation, d’un changement de fournisseur, d’une recommandation de l’ARTCI ou d’une évolution légale et réglementaire. Toute nouvelle version comporte une date de mise à jour. En cas de modification substantielle susceptible d’avoir une incidence notable sur vos droits ou sur la façon dont nous utilisons vos données, nous adoptons un moyen d’information approprié : message sur le site, e-mail, notification dans le service ou information au moment de votre prochaine interaction.
Nous n’utilisons pas une modification de politique pour étendre silencieusement une finalité, désactiver un droit ou ignorer un consentement précédemment refusé. Lorsqu’un nouveau traitement nécessite votre consentement, nous le demandons avant sa mise en œuvre. Nous vous invitons toutefois à consulter périodiquement cette page afin de connaître la version la plus récente.
Les versions antérieures significatives peuvent être conservées dans une archive accessible sur demande à info@bwebagence.com, lorsque cette conservation est utile pour retracer les engagements applicables à une période donnée. La version affichée en ligne prévaut pour les traitements réalisés à compter de sa date d’entrée en vigueur, sous réserve des règles impératives applicables.
21. Contact et réclamation
Pour toute question relative à cette politique, à un traitement de données personnelles, à la sécurité d’un compte ou à l’exercice de vos droits, contactez-nous :
| Canal | Coordonnée |
|---|---|
| E-mail confidentialité | info@bwebagence.com |
| Courrier | Bweb Agence, [adresse complète] |
| Téléphone | +225 07 01 92 60 28 |
| Correspondant à la protection des données | [nom, fonction et coordonnées] |
Nous vous invitons à nous contacter en premier lieu afin que nous puissions comprendre votre demande et tenter d’y répondre de façon utile. Vous pouvez également déposer une réclamation auprès de l’Autorité de Régulation des Télécommunications/TIC de Côte d’Ivoire (ARTCI), autorité de protection compétente en Côte d’Ivoire, ou auprès de l’autorité compétente de votre lieu de résidence lorsque celle-ci est compétente. Les coordonnées et informations officielles de l’ARTCI sont disponibles sur son site internet.
La présente politique est rédigée en français. Une traduction peut être proposée à titre pratique ; en cas de divergence d’interprétation, la version française prévaut, sous réserve des dispositions impératives applicables.
22. Annexes opérationnelles
Les annexes suivantes détaillent, de façon opérationnelle, les cookies réellement déposés, nos principaux traitements et les références juridiques applicables. Elles sont tenues à jour dans le cadre de la maintenance de la politique.
Annexe A — Registre des cookies
Ce site fonctionne avec un minimum de traceurs. Le registre du gestionnaire de consentement, accessible via « Gérer mes cookies », fait foi ; les noms peuvent varier selon les versions des fournisseurs.
| Service / traceur | Finalité | Catégorie | Durée indicative | Déclenchement | Comment refuser |
|---|---|---|---|---|---|
cc_cookie |
mémoriser vos préférences de confidentialité | nécessaire | 6 mois | à votre choix sur le bandeau | modifier via « Gérer mes cookies » |
| Google Maps | afficher la carte de localisation et l’itinéraire | contenu tiers | selon Google | après votre consentement ou un clic « Afficher la carte » | ne pas charger la carte ; utiliser l’adresse textuelle |
Les contenus tiers comme la carte ne sont pas indispensables à la consultation des informations essentielles : leur refus n’empêche pas d’utiliser le site.
Annexe B — Registre synthétique des traitements de Bweb Agence
| Traitement | Personnes concernées | Données principales | Finalité | Base / condition | Accès / destinataires |
|---|---|---|---|---|---|
| Site institutionnel | visiteurs | IP, journaux, préférences | fournir, sécuriser et administrer le site | nécessité technique ; intérêt légitime lorsque admis | équipes IT, hébergeur, prestataire sécurité |
| Formulaires et devis | prospects | identité, coordonnées, projet, messages | répondre, qualifier et proposer une offre | mesures précontractuelles ; intérêt légitime B2B selon le cas | commercial, direction, CRM |
| Exécution de contrat | clients et utilisateurs autorisés | contacts, accès, tickets, livrables | fournir le service et le support | contrat | équipes projet, support, sous-traitants autorisés |
| Comptabilité | contacts clients et fournisseurs | factures, références de paiement, coordonnées | facturer, payer et justifier | obligation légale / contrat | finance, expert-comptable, prestataire paiement |
| Newsletter | abonnés | e-mail, nom, préférences, preuve d’inscription | envoyer des contenus et gérer les désinscriptions | consentement ou autre condition admise | marketing, outil e-mailing |
| Événements / formations | inscrits et participants | identité, présence, parcours, évaluations | organiser et certifier | contrat, consentement ou intérêt légitime selon le contexte | formateurs, administration, plateforme |
| Recrutement | candidats | CV, coordonnées, compétences, échanges | évaluer une candidature | mesures précontractuelles ; consentement pour vivier selon le cas | RH, managers concernés |
| Sécurité | utilisateurs, visiteurs et contacts | identifiants, IP, logs, alertes | prévenir, détecter et traiter les incidents | intérêt légitime, obligation de sécurité ou contrat | IT, sécurité, hébergeurs |
| Projets clients | utilisateurs finaux du client | données déterminées par le projet | réaliser le service selon instructions | instructions du client responsable | équipes projet et sous-traitants autorisés |
| IA / automatisation | selon la solution | prompts, fichiers, logs, sorties | produire le service convenu | contrat, instructions et cadre applicable | équipe autorisée, fournisseur IA documenté |
Ce registre synthétique est distinct du registre interne plus détaillé que Bweb Agence peut tenir pour piloter sa conformité. Il permet aux personnes concernées de comprendre les opérations principales sans exposer des informations de sécurité ou des secrets d’affaires.
Annexe C — Fiche de validation d’un sous-traitant
Avant tout nouveau prestataire susceptible de traiter des données personnelles, Bweb Agence devrait vérifier et documenter au minimum :
- l’identité, le rôle, le service concerné et les coordonnées du fournisseur ;
- les catégories de données et de personnes concernées ;
- les lieux de stockage, de support et d’accès à distance connus ;
- les sous-traitants ultérieurs annoncés et la procédure de notification de leurs changements ;
- les garanties de sécurité : contrôle des accès, MFA, chiffrement, journalisation, disponibilité, sauvegardes, tests et certifications lorsqu’elles sont pertinentes ;
- l’engagement de confidentialité du personnel autorisé ;
- les instructions de traitement, l’interdiction d’usage propre incompatible et les options d’entraînement ou de réutilisation des contenus, notamment pour l’IA ;
- le délai de notification d’un incident à Bweb Agence ;
- la capacité à assister les demandes de droits, audits, analyses de risques et contrôles ;
- le sort des données à la fin du contrat : restitution, suppression, attestations, délai de purge des sauvegardes ;
- les transferts internationaux et garanties associées ;
- le responsable interne de la relation, la date de révision et la décision de validation.
Cette vérification doit être proportionnée. Un fournisseur qui ne traite aucune donnée personnelle ne requiert pas le même examen qu’un hébergeur, un CRM, un prestataire de paiement, un outil de support ou une API d’IA. Toutefois, un service gratuit ou très simple peut aussi créer un risque élevé s’il reçoit des informations confidentielles sans cadre contractuel approprié.
Annexe D — Références juridiques et ressources
- Loi n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel, Côte d’Ivoire.
- Loi n° 2013-451 du 19 juin 2013 relative à la lutte contre la cybercriminalité, Côte d’Ivoire.
- Loi n° 2013-546 du 30 juillet 2013 relative aux transactions électroniques, Côte d’Ivoire.
- Ressources, lois et communications de l’ARTCI, Autorité de protection des données en Côte d’Ivoire.
- Principes de protection des données dès la conception et par défaut, utilisés comme bonne pratique internationale lorsque pertinents.
Ces références ne constituent pas une liste exhaustive des règles pouvant s’appliquer à une activité, un secteur ou un pays donné. Une entreprise qui traite des données de santé, de paiement, de mineurs, de biométrie, d’employés ou de résidents d’autres territoires doit faire réaliser une analyse complémentaire et adapter cette politique, ses procédures et ses contrats.
Fin de la politique de confidentialité — Bweb Agence, version 1.0.