1. Responsables et rôles
Keymira Group est responsable des traitements nécessaires à la création des comptes, à la souscription, à la sécurité, au support et à l’exploitation de la plateforme. Pour les données commerciales saisies par une organisation concernant ses propres clients, membres ou partenaires, cette organisation détermine les finalités et MiraStock Pro agit comme prestataire technique.
2. Données traitées
- identité et coordonnées des utilisateurs et organisations ;
- rôles, boutiques autorisées et préférences de sécurité OTP ;
- catalogue, stocks, ventes, factures, clients et fournisseurs saisis par le commerçant ;
- abonnements, références de paiement et reçus, sans conservation du numéro complet de carte ;
- journaux de connexion, adresses IP, appareils reconnus et traces d’audit ;
- messages envoyés via le formulaire de contact ou l’assistance.
3. Finalités
Les données servent à fournir le service, isoler les organisations, exécuter les souscriptions, sécuriser les accès, produire les documents demandés, assister les utilisateurs, prévenir la fraude et respecter les obligations légales.
4. Fondements
Les traitements reposent, selon le cas, sur l’exécution du contrat, le respect d’une obligation légale, l’intérêt légitime de sécuriser et améliorer le service, ou le consentement lorsqu’il est requis.
5. Destinataires et prestataires
Les données sont accessibles aux personnes autorisées de l’organisation concernée et, dans la limite de leurs missions, à l’équipe d’exploitation. Les prestataires de paiement activés — notamment Wave, Stripe ou Orange Money — traitent les informations nécessaires à la transaction selon leurs propres politiques. Des prestataires d’hébergement et d’e-mail peuvent également intervenir.
6. Conservation
- Les données opérationnelles de l’organisation sont conservées pendant la durée du compte, puis pendant 12 mois après son expiration ou sa fermeture effective afin de permettre la réactivation et l’export.
- Une notification est prévue au moins 30 jours avant la suppression programmée des données opérationnelles.
- Après leur suppression des systèmes actifs, les copies résiduelles sont éliminées des sauvegardes selon leur rotation, dans un délai maximal de 90 jours.
- Les reçus d’abonnement, preuves de paiement et éléments contractuels nécessaires peuvent être archivés séparément pendant 10 ans lorsqu’une obligation comptable, fiscale ou probatoire le justifie.
- Les journaux techniques et de sécurité sont conservés au maximum 12 mois, sauf incident, fraude ou obligation légale nécessitant une conservation ciblée plus longue.
- Les demandes de contact et d’assistance sont conservées au maximum 3 ans après le dernier échange.
Une demande de suppression vérifiée peut réduire ces durées lorsqu’aucune obligation légale, aucun litige et aucune mesure de sécurité ne justifient la conservation. Les données archivées ne sont plus utilisées pour l’exploitation courante ou la prospection.
7. Sécurité
MiraStock Pro applique notamment l’isolation multi-tenant, les contrôles de rôle, l’OTP configurable, la limitation des accès serveur, la journalisation et des sauvegardes adaptées. Aucun système ne pouvant garantir un risque nul, les utilisateurs doivent protéger leurs identifiants et signaler rapidement tout incident.
8. Droits des personnes
Sous réserve des conditions légales, une personne peut demander l’accès, la rectification, l’opposition, la suppression ou la limitation concernant ses données. La demande doit être envoyée à contact@keymira.com avec les informations nécessaires pour vérifier son identité.
9. Cookies et stockage local
Le service utilise des mécanismes techniques nécessaires à la session, à la sécurité et aux préférences d’interface, par exemple l’organisation active ou l’état de la barre latérale. Toute mesure d’audience non strictement nécessaire devra être documentée et soumise au consentement lorsque la loi l’exige.
10. Références et recours
La protection des données au Sénégal est notamment encadrée par la loi n° 2008-12 du 25 janvier 2008 et son décret d’application n° 2008-721. Une personne peut également se rapprocher de la Commission de Protection des Données Personnelles.
Les sous-traitants effectifs, éventuels transferts, formalités CDP et modalités techniques de purge doivent être validés avant la mise en production.