1.Préambule
1.1. Notre engagement
BEDONES SA accorde une importance fondamentale à la protection des données personnelles. La présente Politique décrit, en toute transparence, quelles données nous collectons, pourquoi, comment, pendant combien de temps, avec qui nous les partageons et quels droits vous avez.
1.2. Cadre juridique
- Loi n°2010/012 du 21 décembre 2010 (cybersécurité, Cameroun) ;
- Loi n°2010/021 du 21 décembre 2010 (commerce électronique, Cameroun) ;
- Loi n°2024/017 du 23 décembre 2024 (protection des données à caractère personnel, Cameroun) — sous réserve de l'état d'application ;
- Convention de Malabo (Union Africaine, 2014) ;
- RGPD européen comme référentiel d'alignement (non strictement applicable au Cameroun).
1.3. Notification des changements
Toute modification substantielle est notifiée au moins 30 jours avant son entrée en vigueur, par WhatsApp, courriel et bandeau in-app.
2.Identité du responsable de traitement
- BEDONES SA, société anonyme de droit camerounais
- Siège : Yaoundé, Cameroun
- Représentée par : Bruce Sanders Guenkam
- Contact dédié données personnelles :
contact@bedones.com
2.1. Délégué à la Protection des Données
Compte tenu de la taille actuelle de l'entreprise, BEDONES SA n'a pas désigné de DPO formel. Un Référent Confidentialité est désigné en interne et joignable à contact@bedones.com.
3.Catégories de données collectées
3.1. Données d'identification
- Nom, prénom ;
- Numéro de téléphone vérifié par OTP WhatsApp ;
- Photo de profil (optionnelle) ;
- Pays de résidence.
3.2. Données d'authentification
- Facebook ID et nom d'affichage ;
- Google sub et adresse email ;
- Numéro WhatsApp vérifié.
3.3. Données de localisation
- Coordonnées GPS (latitude, longitude) en temps réel ;
- Vitesse instantanée ;
- Horodatage de chaque position ;
- Trajets reconstitués ;
- Historique sur 12 mois glissants.
3.4. Données relatives aux Trackables
- Véhicule : marque, modèle, plaque (optionnelle), photo (optionnelle) ;
- Enfant : prénom, âge, photo (optionnelle), contacts d'urgence ;
- Bien : type, description, valeur estimée (optionnelle), photo (optionnelle).
3.5. Données techniques des Trackers
- IMEI ;
- État hardware (batterie, signal, firmware) ;
- Date de la dernière communication ;
- Logs d'événements techniques.
3.6. Données techniques d'usage
- Adresse IP de connexion ;
- User agent ;
- Identifiants de session ;
- Logs d'utilisation.
3.7. Données transactionnelles
- Historique des commandes et abonnements ;
- Mode de paiement (sans stockage du numéro de carte complet) ;
- Adresse de livraison.
3.8. Communication et support
- Messages échangés avec le bot WhatsApp ;
- Échanges avec le support ;
- Contenus des invitations envoyées.
4.Finalités et bases légales du traitement
4.1. Exécution du contrat (CGU)
- Création et gestion du Compte ;
- Authentification et sécurité d'accès ;
- Fonctionnement du tracking (collecte et affichage des positions) ;
- Génération et envoi des Alertes ;
- Gestion des Abonnements et facturation ;
- Livraison des Kits.
4.2. Obligation légale
- Conservation comptable et fiscale (factures 10 ans) ;
- Conservation des logs de cybersécurité ;
- Réponse aux réquisitions judiciaires ;
- Lutte contre la fraude.
4.3. Intérêt légitime
- Sécurité de la plateforme et prévention des intrusions ;
- Détection de comportements abusifs (anti-stalking) ;
- Amélioration du service via statistiques anonymisées.
4.4. Consentement
- Tracking d'enfants mineurs (consentement parental explicite) ;
- Tracking d'un tiers majeur (chauffeur, employé) ;
- Communications marketing optionnelles ;
- Cookies non strictement nécessaires.
Le consentement peut être retiré à tout moment, sans remettre en cause la licéité des traitements antérieurs.
5.Données spécifiques aux mineurs (Catégorie « Enfant »)
5.1. Cadre juridique
Seul le titulaire de l'autorité parentale (ou d'une mesure de protection légale équivalente) peut activer un tracking enfant. À partir d'un âge où l'enfant est en mesure de comprendre (indicativement 13 ans, sous réserve d'avis juridique définitif), il est recommandé que les parents l'informent du tracking.
5.2. Minimisation
Données strictement nécessaires : prénom (pas de nom de famille obligatoire), âge, photo optionnelle.
5.3. Pas de profilage commercial
Aucun profilage publicitaire ou commercial des mineurs. Aucune cession à des tiers à des fins marketing.
5.4. Conservation
Données de localisation conservées 12 mois glissants. Purge sous 30 jours après suppression du Trackable Enfant ou résiliation du Compte.
5.5. Suppression sur demande parentale
Demande à contact@bedones.com, traitée en priorité sous 7 jours ouvrés.
6.Données spécifiques aux tiers tracés (chauffeurs)
6.1. Responsabilité du titulaire
Le titulaire du Compte est tenu d'informer le tiers tracé et de recueillir son consentement écrit, ou à défaut de l'inscrire dans son contrat de travail/prestation.
6.2. Droits du chauffeur tracé
Tout chauffeur ou employé tracé peut exercer ses droits directement auprès de BEDONES SA, sans passer par son employeur, via un formulaire dédié à tracking.bedones.com/transparence ou par courriel à contact@bedones.com.
6.3. Page publique de transparence
Page accessible sans création de compte, détaillant l'usage du tracking professionnel et les droits des personnes tracées.
7.Destinataires des données
7.1. Personnel autorisé
Personnel habilité de BEDONES SA selon le principe du moindre privilège. Tous les accès sont journalisés.
7.2. Membres invités
Selon les rôles et permissions définis par l'Utilisateur titulaire de l'Organisation.
7.3. Sous-traitants techniques
| Sous-traitant | Rôle | Pays |
|---|---|---|
| Hetzner (ou équivalent) | Hébergement infrastructure | Allemagne |
| MinIO self-hosted / Cloudflare R2 | Stockage médias (photos) | UE / multi-régional |
| Meta (Facebook) | Provider OAuth | États-Unis |
| Provider OAuth | États-Unis | |
| Meta (WhatsApp Business API) | Bot WhatsApp et OTP | États-Unis |
| Twilio / Africa's Talking | Passerelle SMS de secours | États-Unis / Kenya |
| MTN Mobile Money | Paiement Mobile Money | Cameroun |
| Orange Money | Paiement Mobile Money | Cameroun |
| Prestataire carte (à confirmer) | Encaissement carte bancaire | À préciser |
7.4. Autorités publiques
Sur réquisition légale formelle. Une journalisation interne des transmissions est tenue.
8.Transferts internationaux de données
Une partie de l'infrastructure (hébergement, providers OAuth) est située hors du Cameroun, principalement en UE (Allemagne) et aux États-Unis.
8.1. Garanties
- Engagements contractuels en matière de confidentialité et sécurité ;
- Clauses contractuelles types européennes pour les sous-traitants UE/USA ;
- Certifications sectorielles (ISO 27001, SOC 2, etc.) lorsque disponibles.
8.2. Information transparente
Liste à jour des pays de stockage disponible sur demande à contact@bedones.com.
9.Durées de conservation
| Catégorie | Durée |
|---|---|
| Compte actif | Durée de la relation contractuelle |
| Compte clôturé | 30 jours puis purge complète |
| Factures et données comptables | 10 ans (obligation fiscale Cameroun) |
| Données de localisation détaillées | 12 mois glissants |
| Données de localisation agrégées et anonymisées | Sans limite (statistiques) |
| Logs techniques de sécurité | 12 mois maximum |
| Tickets de support | 3 ans après clôture |
| Données de paiement | Selon obligations bancaires (5-10 ans) |
| Cookies analytiques | 13 mois maximum |
| Cookies fonctionnels | Session ou 12 mois |
À l'issue, les données sont soit anonymisées de manière irréversible, soit supprimées.
10.Sécurité des données
10.1. Mesures techniques
- Chiffrement en transit (TLS 1.3) ;
- Chiffrement au repos pour les Données de localisation et IMEI ;
- Authentification forte des comptes administratifs internes ;
- WAF et systèmes de détection d'intrusion ;
- Sauvegardes régulières chiffrées et testées.
10.2. Mesures organisationnelles
- Principe du moindre privilège ;
- Journalisation des accès aux données sensibles ;
- Charte de sécurité signée par tous les collaborateurs ;
- Audits de sécurité réguliers ;
- Formation continue des équipes.
10.3. Notification de violation
En cas de violation présentant un risque : notification à l'autorité de contrôle sous 72 heures et information des personnes concernées dans les meilleurs délais si le risque est élevé.
11.Droits des personnes
11.1. Liste des droits
- Droit d'accès ;
- Droit de rectification ;
- Droit à l'effacement (« droit à l'oubli ») ;
- Droit à la portabilité (export JSON) ;
- Droit d'opposition ;
- Droit à la limitation du traitement ;
- Droit de retirer son consentement à tout moment.
11.2. Modalités
- Application : section « Profil » > « Confidentialité » ;
- Courriel :
contact@bedones.com; - Courrier postal : BEDONES SA — Service Confidentialité, Yaoundé, Cameroun.
Une vérification d'identité peut être requise pour des raisons de sécurité.
11.3. Délai de réponse
30 jours maximum, prolongeable de 60 jours en cas de demande complexe.
11.4. Réclamation auprès de l'autorité de contrôle
- ANTIC (Cameroun) pour le volet cybersécurité ;
- Autorité dédiée à la protection des données au Cameroun (loi n°2024/017, à confirmer).
12.Cookies et traceurs
| Catégorie | Finalité | Consentement requis |
|---|---|---|
| Strictement nécessaires | Session, sécurité, préférences essentielles | Non (exemption) |
| Fonctionnels | Préférences d'affichage, langue | Non si purement fonctionnels |
| Analytiques | Mesure d'audience anonyme | Oui |
| Publicitaires | — | Non utilisés en V1 |
Un bandeau de consentement cookies est affiché à votre première visite. Vous pouvez modifier vos choix depuis la page « Préférences cookies » à tout moment.
13.Mineurs (politique générale)
L'inscription est réservée aux personnes majeures (18 ans révolus au Cameroun). Aucun Compte Utilisateur ne peut être ouvert par un mineur. Le tracking d'un enfant mineur requiert l'autorité parentale du Compte titulaire.
14.Modifications de la Politique
Toute modification substantielle est notifiée au moins 30 jours avant son entrée en vigueur, par les mêmes canaux que pour les CGU. L'usage continu vaut acceptation tacite. À défaut, l'Utilisateur peut résilier sans frais.
15.Contact et réclamations
15.1. Service Confidentialité
- Courriel :
contact@bedones.com - Courrier postal : BEDONES SA — Service Confidentialité, Yaoundé, Cameroun
15.2. Procédure interne
Réclamation enregistrée et traitée sous 30 jours, avec réponse motivée. Escalade possible vers la Direction Générale.
15.3. Escalade externe
À défaut de résolution interne satisfaisante, saisine de l'autorité de contrôle compétente.