La présente Politique de confidentialité explique comment GigGap collecte, utilise et protège vos données personnelles sur notre site web et notre application. Nous l'avons rédigée dans un langage clair afin que vous sachiez à quoi vous en tenir.
1. Introduction
Bienvenue chez GigGap Ltd. (« GigGap », « nous », « notre » ou « nos »). Nous nous engageons à protéger vos informations personnelles et votre droit à la vie privée. La présente Politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos données lorsque vous utilisez notre site web à l'adresse www.gig-gap.com, l'application mobile GigGap et tous les sites, applications ou services associés (collectivement, la « Plateforme »).
GigGap Ltd. est une société enregistrée en Angleterre et Pays de Galles et agit en tant que responsable du traitement de vos données personnelles. GigGap exploite une succursale au Sénégal (« GigGap Sénégal »), qui n'est pas une entité juridique distincte. GigGap Ltd. reste le seul responsable du traitement pour l'ensemble des utilisateurs à travers le monde.
Notre Plateforme s'adresse principalement aux utilisateurs au Sénégal, en Gambie et au Nigéria, ainsi qu'aux communautés de la diaspora africaine dans le monde entier, bien qu'elle soit ouverte aux utilisateurs partout dans le monde.
Les lois suivantes sur la protection des données peuvent s'appliquer selon votre localisation :
- Royaume-Uni : UK General Data Protection Regulation (UK GDPR, version britannique du RGPD) et Data Protection Act 2018 (loi britannique sur la protection des données).
- Espace économique européen (EEE) : Règlement général sur la protection des données de l'UE (RGPD).
- Sénégal : Loi n° 2008-12 sur la Protection des Données à Caractère Personnel.
- Nigéria : Nigéria Data Protection Act 2023 (NDPA).
Lorsque la présente Politique fait référence au « droit applicable en matière de protection des données », elle désigne la ou les lois qui vous sont applicables en fonction de votre localisation.
En accédant à la Plateforme ou en l'utilisant, vous reconnaissez avoir lu et compris la présente Politique. Celle-ci peut être modifiée de temps à autre ; toute modification sera publiée sur la Plateforme, et nous prendrons toute mesure supplémentaire requise par la loi applicable, notamment en vous informant des modifications importantes. Les modifications prennent effet à la date de « Dernière mise à jour » indiquée. Nous vous recommandons de consulter la présente Politique périodiquement.
Coordonnées du responsable du traitement :
GigGap Ltd. (Siège social), 5 Waterford Place, Heald Green, Cheadle, England, SK8 3PR. E-mail: contact@gig-gap.com
GigGap Sénégal (Succursale), Golf Sud Hamo 2, Dakar, Sénégal
2. Informations que nous collectons
2.1 Informations que vous fournissez
- Informations relatives au compte : lors de votre inscription, nous collectons vos nom, adresse électronique ou numéro de téléphone, date de naissance (facultatif), genre (facultatif), photo de profil (facultatif) et pays ou ville de résidence.
- Informations de profil : si vous vous inscrivez en tant que prestataire, nous collectons en outre votre profession, la description de vos services et les informations professionnelles associées.
- Communications : messages échangés entre clients et prestataires via notre fonction de messagerie intégrée à l'application.
- Informations de paiement : pour traiter les transactions, nous collectons des données liées au paiement. Nous ne conservons pas les coordonnées de carte bancaire sur nos serveurs ; les paiements sont traités de manière sécurisée par des prestataires de services de paiement tiers.
- Demandes d'assistance : informations que vous fournissez lorsque vous contactez notre équipe de support client.
2.2 Informations collectées automatiquement
Lorsque vous utilisez la Plateforme, nous collectons automatiquement certaines informations techniques et d'usage :
- Informations sur l'appareil : type d'appareil, système d'exploitation, identifiants uniques de l'appareil et informations relatives au réseau mobile.
- Données d'utilisation : pages et fonctionnalités consultées, temps passé sur la Plateforme, requêtes de recherche, interactions avec les profils de prestataires et autres habitudes d'usage.
- Données de localisation : pays et ville déterminés à partir de votre adresse IP ou, avec votre consentement, données de localisation plus précises provenant de votre appareil.
- Données de journalisation : adresse IP, type de navigateur, heures d'accès, URL de provenance et rapports de plantage.
2.3 Informations provenant de tiers
- Prestataires de paiement : confirmation et statut de la transaction transmis par nos prestataires de services de paiement.
- Prestataires d'analytique : informations d'utilisation agrégées et anonymisées.
Nous collectons et traitons vos données personnelles uniquement dans la mesure nécessaire aux finalités décrites à la Section 3. Chaque catégorie de données personnelles listée ci-dessus est utilisée dans le cadre d'une ou plusieurs de ces finalités et traitée conformément aux bases légales applicables décrites à la Section 3.
3. Utilisation de vos informations
Nous ne traitons vos données personnelles que lorsque nous disposons d'une base légale valide pour le faire. Le tableau ci-dessous décrit chaque finalité et sa base légale correspondante. Les références aux articles du RGPD s'appliquent aux utilisateurs relevant du RGPD britannique ou du RGPD de l'UE. Des bases légales équivalentes s'appliquent au titre de la Loi n° 2008-12 du Sénégal et de la NDPA du Nigéria, le cas échéant :
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution du contrat (art. 6, § 1, b) |
| Facilitation des demandes de service, réservations et paiements entre clients et prestataires | Exécution du contrat (art. 6, § 1, b) |
| Activation de la communication in-app entre clients et prestataires | Exécution du contrat (art. 6, § 1, b) |
| Fourniture de l'assistance client | Exécution du contrat (art. 6, § 1, b) |
| Envoi de notifications liées au service (par ex., confirmations de réservation, reçus de paiement) | Exécution du contrat (art. 6, § 1, b) |
| Amélioration et optimisation de la Plateforme, correction de bugs et analyse des habitudes d'usage | Intérêt légitime (art. 6, § 1, f) |
| Garantie de la sécurité et de l'intégrité de la Plateforme, prévention de la fraude | Intérêt légitime (art. 6, § 1, f) |
| Mesure de l'efficacité de nos campagnes publicitaires (voir Section 5) | Consentement (art. 6, § 1, a) |
| Respect des obligations légales (par ex., fiscales, lutte contre le blanchiment d'argent) | Obligation légale (art. 6, § 1, c) |
| Envoi de communications marketing (lorsque vous y avez consenti) | Consentement (art. 6, § 1, a) |
5. Mesure publicitaire et suivi
5.1 Ce que nous utilisons
Nous utilisons les outils suivants de Meta Platforms, Inc. (« Meta ») pour mesurer l'efficacité de nos campagnes publicitaires sur Facebook et Instagram :
- Meta SDK : intégré à notre application mobile, ce logiciel collecte des identifiants au niveau de l'appareil et enregistre certains événements in-app (comme les installations d'application, inscriptions, recherches et réservations) afin de nous aider à comprendre quelles publicités ont conduit les utilisateurs vers notre Plateforme.
- API Conversions de Meta (CAPI) : intégration côté serveur qui envoie les données d'événements directement depuis nos serveurs vers Meta à des fins de mesure publicitaire et d'optimisation des campagnes.
- SKAdNetwork (iOS) : cadre respectueux de la vie privée d'Apple, qui fournit des données d'attribution d'installation agrégées. SKAdNetwork ne repose pas sur des identifiants au niveau de l'appareil ni sur des données personnelles, et opère entièrement dans le cadre du dispositif de confidentialité d'Apple.
5.2 Quelles données sont partagées avec Meta
Lorsque vous consentez à la mesure publicitaire, les données suivantes peuvent être partagées avec Meta. Le suivi côté client (SDK) comme le suivi côté serveur (API Conversions) reposent sur votre consentement ; nos serveurs n'enverront des événements à Meta via l'API Conversions que si vous avez donné votre consentement pour la mesure publicitaire.
Exemples d'événements que nous suivons : inscription au compte, activité de recherche, consultation de profils de prestataires, initiation de demandes de service et réservations effectuées.
- Via le SDK Meta (depuis votre appareil) : identifiant publicitaire de l'appareil (IDFA sur iOS, GAID sur Android), identifiant anonyme Facebook et données d'événements in-app (par ex., qu'une inscription, une recherche, une consultation de profil ou une réservation a eu lieu).
- Via l'API Conversions (depuis nos serveurs) : versions hachées de votre adresse électronique, numéro de téléphone, prénom, nom, ville, pays, date de naissance et genre, accompagnées des données d'événements. Ces données sont hachées à l'aide de SHA-256 pour réduire leur identifiabilité avant transmission. Meta utilise ces valeurs hachées pour associer les événements aux comptes d'utilisateurs sur sa plateforme, à des fins de mesure publicitaire.
Nous pouvons envoyer le même événement à la fois depuis votre appareil et depuis nos serveurs en utilisant un identifiant partagé (identifiant d'événement) pour améliorer la précision. Meta utilise cet identifiant afin d'éviter de comptabiliser les événements en double. Nous partageons également un identifiant pseudonyme (tel qu'un identifiant utilisateur haché ou un identifiant d'événement) pour permettre à Meta d'associer les événements côté client et côté serveur, en vue d'une mesure précise.
5.3 Comment Meta utilise ces données
Meta utilise les données décrites ci-dessus pour :
- Attribuer les installations d'application et les actions in-app à des campagnes publicitaires spécifiques.
- Optimiser la diffusion des publicités afin de toucher les personnes les plus susceptibles d'être intéressées par nos services.
- Nous fournir des rapports agrégés sur les performances publicitaires.
En vertu du droit applicable en matière de protection des données, GigGap et Meta Platforms Ireland Limited (pour les utilisateurs de l'EEE) ou Meta Platforms, Inc. (pour les utilisateurs du Royaume-Uni et autres) agissent en tant que responsables conjoints du traitement pour la collecte et la transmission de ces données à Meta (conformément aux Conditions relatives aux outils professionnels de Meta et à l'avenant Responsable du traitement). GigGap est responsable de la collecte et de la transmission des données d'événements à Meta. Meta est responsable du traitement de ces données sur sa plateforme. Vous pouvez exercer vos droits en matière de protection des données auprès de GigGap ou de Meta. Meta agit en tant que responsable de traitement indépendant pour tout traitement ultérieur de ces données sur sa plateforme.
Nous avons conclu des accords de traitement et de transfert de données avec Meta et nos prestataires de services afin d'assurer la conformité aux lois applicables en matière de protection des données.
Pour plus d'informations sur la manière dont Meta traite vos données, veuillez consulter la Politique de confidentialité de Meta à l'adresse https://www.facebook.com/privacy/policy/.
5.4 Votre consentement et votre contrôle
Les données de mesure publicitaire ne sont collectées et partagées qu'avec votre consentement explicite. Nous vous demanderons votre consentement dans l'application avant d'activer tout suivi Meta. Cette exigence de consentement s'applique à tous les utilisateurs quelle que soit leur localisation, et satisfait aux exigences de consentement explicite et éclairé au titre de la Loi n° 2008-12 du Sénégal, de la NDPA du Nigéria, du RGPD britannique et du RGPD de l'UE.
- Sur iOS, il vous sera également demandé, via l'invite App Tracking Transparency d'Apple, si vous autorisez notre application à suivre votre activité sur les applications et sites web d'autres sociétés.
- Sur Android, le consentement est géré via notre mécanisme de consentement intégré à l'application.
Vous pouvez retirer votre consentement à tout moment via les paramètres de confidentialité de l'application. Si vous retirez votre consentement :
- Nous cesserons d'envoyer vos données à Meta via le SDK présent sur votre appareil. Nos serveurs cesseront également d'envoyer des événements à Meta via l'API Conversions ; notre backend vérifie votre statut de consentement avant de transmettre toute donnée.
- Les données précédemment collectées peuvent néanmoins être conservées par Meta conformément à ses propres politiques de conservation des données.
- Le retrait du consentement n'affecte pas la licéité des traitements effectués avant ce retrait.
Vous pouvez utiliser la Plateforme dans son intégralité sans consentir à la mesure publicitaire. Un refus n'affecte pas votre accès aux fonctionnalités ou services.
5.5 Transferts internationaux de données
Vos données personnelles sont stockées sur des serveurs situés en Irlande (UE) et peuvent être transférées aux États-Unis lorsqu'elles sont partagées avec Meta. Selon votre localisation, les mécanismes de transfert suivants s'appliquent :
- Afrique (Sénégal, Gambie, Nigéria) vers l'Irlande : vos données sont transférées depuis votre pays de résidence vers nos serveurs en Irlande. En vertu de la Loi n° 2008-12 du Sénégal, les transferts transfrontaliers sont autorisés vers les pays offrant un niveau adéquat de protection des données ; les États membres de l'UE (dont l'Irlande) sont généralement considérés comme adéquats. En vertu de la NDPA du Nigéria, les transferts sont autorisés lorsque des garanties adéquates sont en place, ce que nous assurons par nos mesures techniques et organisationnelles de sécurité, ainsi que par les obligations contractuelles conclues avec nos prestataires d'infrastructure.
- Irlande vers États-Unis (Meta) : lorsque des données sont partagées avec Meta, elles peuvent être transférées vers les serveurs de Meta aux États-Unis. Pour les utilisateurs relevant du RGPD britannique, ces transferts s'appuient sur les Conditions de traitement des données de Meta et sur l'International Data Transfer Agreement (IDTA) du Royaume-Uni. Pour les utilisateurs relevant du RGPD de l'UE, ces transferts s'appuient sur les Clauses contractuelles types (CCT) approuvées par la Commission européenne.
- EEE vers Royaume-Uni : la Commission européenne a rendu une décision d'adéquation à l'égard du Royaume-Uni, ce qui signifie que les données peuvent être transférées entre l'EEE et le Royaume-Uni sans garanties supplémentaires.
7. Conservation des données
Nous conservons vos données personnelles uniquement pendant la durée nécessaire à la réalisation des finalités décrites dans la présente Politique, ou lorsque la loi l'exige. Plus précisément :
- Données de compte : conservées pendant toute la durée de vie de votre compte et jusqu'à 3 ans après sa suppression, sauf si une conservation plus longue est requise par la loi (par ex., pour des raisons fiscales ou de conformité juridique).
- Données de transaction : conservées pendant la période requise par les lois fiscales et commerciales applicables (généralement 6 ans au Royaume-Uni selon les exigences du HMRC (administration fiscale britannique), ou plus longtemps si la loi de la juridiction de l'utilisateur l'exige).
- Données de communication : conservées pendant toute la durée de vie de votre compte et supprimées lors de sa suppression, sous réserve des exigences légales de conservation.
- Données de mesure publicitaire : conservées par Meta conformément à ses propres politiques de conservation des données. Les données conservées sur nos serveurs à cette fin sont supprimées dans un délai de 90 jours.
8. Vos droits
Quelle que soit votre localisation, vous disposez du droit d'accéder aux données personnelles que nous détenons à votre sujet, de les rectifier et de les supprimer, ainsi que de retirer tout consentement que vous avez donné. Les droits spécifiques dont vous disposez dépendent de la loi de protection des données applicable dans votre juridiction :
Pour les utilisateurs relevant du RGPD britannique ou du RGPD de l'UE :
- Droit d'accès (art. 15) : vous pouvez demander une copie des données personnelles que nous détenons à votre sujet.
- Droit de rectification (art. 16) : vous pouvez demander la correction de données inexactes ou incomplètes.
- Droit à l'effacement (art. 17) : vous pouvez demander la suppression de vos données, sous réserve des obligations légales de conservation.
- Droit à la limitation (art. 18) : vous pouvez demander que nous limitions le traitement de vos données dans certaines circonstances.
- Droit à la portabilité des données (art. 20) : vous pouvez demander vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit d'opposition (art. 21) : vous pouvez vous opposer à un traitement fondé sur l'intérêt légitime. Nous cesserons le traitement, à moins que nous ne démontrions des motifs légitimes impérieux. Vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles à des fins de prospection directe. Dans ce cas, nous cesserons de traiter vos données à ces fins.
- Droit de retirer votre consentement (art. 7, § 3) : lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment, sans que cela n'affecte la licéité des traitements antérieurs.
Pour les utilisateurs au Sénégal :
Vous disposez du droit d'accéder à vos données personnelles, de les rectifier et de les supprimer, ainsi que du droit de vous opposer à leur traitement, au titre de la Loi n° 2008-12 du Sénégal. Vous pouvez introduire une réclamation auprès de la Commission des Données Personnelles (CDP) à l'adresse https://www.cdp.sn/.
Pour les utilisateurs au Nigéria :
Vous disposez du droit d'accéder à vos données personnelles, de les rectifier et de les supprimer, ainsi que du droit de retirer votre consentement, au titre du Nigéria Data Protection Act 2023 (NDPA). Vous pouvez introduire une réclamation auprès de la Nigéria Data Protection Commission (NDPC).
Pour les utilisateurs en France :
Vous disposez du droit d'accéder à vos données personnelles, de les rectifier et de les supprimer, ainsi que du droit de vous opposer à leur traitement, au titre du RGPD de l'UE. Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) à l'adresse https://www.cnil.fr/.
Pour tous les utilisateurs :
En complément des autorités mentionnées ci-dessus, les utilisateurs au Royaume-Uni peuvent introduire une réclamation auprès de l'Information Commissioner's Office (ICO, autorité britannique de protection des données) à l'adresse https://ico.org.uk/. Les utilisateurs de l'EEE peuvent introduire une réclamation auprès de l'autorité de contrôle de leur pays de résidence.
Nous pouvons utiliser des systèmes automatisés, notamment des outils de notation de risque et de détection de fraude, pour surveiller les transactions et prévenir les abus de la Plateforme. Ces systèmes ne prennent pas de décisions produisant des effets juridiques ou similaires significatifs sans intervention humaine. Vous pouvez nous contacter si vous souhaitez obtenir plus d'informations sur ce type de traitement.
Pour exercer l'un de ces droits, veuillez nous contacter à l'adresse contact@gig-gap.com. Nous répondrons à votre demande dans un délai d'un mois (ou dans le délai requis par la loi de protection des données qui vous est applicable).
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès, altération, divulgation ou destruction non autorisés. Ces mesures incluent le chiffrement des données en transit et au repos, des contrôles d'accès, et des évaluations régulières de la sécurité. En cas de violation de données personnelles, nous informerons les utilisateurs concernés et les autorités compétentes lorsque la loi applicable l'exige.
Toutefois, aucune méthode de transmission ou de stockage n'est totalement sécurisée. Nous vous encourageons à utiliser des mots de passe robustes et à protéger vos identifiants de connexion.
10. Confidentialité des mineurs
Nos services ne sont pas destinés aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles auprès de mineurs. Si nous apprenons que nous avons collecté des données auprès d'une personne de moins de 18 ans, nous prendrons les mesures nécessaires pour les supprimer rapidement.
11. Modifications de la présente Politique de confidentialité
Nous pouvons mettre à jour la présente Politique de confidentialité afin de refléter les évolutions de nos pratiques, des exigences légales ou des fonctionnalités de notre Plateforme. Nous vous informerons des modifications importantes en publiant la Politique mise à jour sur la Plateforme et, le cas échéant, par e-mail ou par notification in-app. Veuillez la consulter régulièrement pour vérifier les mises à jour.
12. Nous contacter
Si vous avez des questions ou préoccupations concernant la présente Politique de confidentialité, vos données, ou si vous souhaitez exercer vos droits, veuillez nous contacter :
GigGap Ltd. (Siège social), 5 Waterford Place, Heald Green, Cheadle, England, SK8 3PR. E-mail: contact@gig-gap.com
GigGap Sénégal (Succursale), Golf Sud, Hamo 2, Dakar, Sénégal