Politique de Confidentialité
Version 1.0 — Mai 2025 · privacy@laverieleader.com
Préambule
Laverie Leader, SARL au capital de 1 000 000 FCFA, immatriculée au RCCM de Bamako sous le numéro MA.BKO.2026-B1653, dont le siège social est situé au Quartier Sébenikoro, RN26 Route de Kangaba — Bamako, Mali, est attaché au respect de la vie privée.
Cette politique est établie conformément à :
- La loi malienne n°2013-015 du 21 mai 2013 relative à la protection des données à caractère personnel
- La loi n°2019-056 du 05 décembre 2019 relative aux transactions électroniques au Mali
- Les référentiels internationaux de bonnes pratiques (RGPD européen, à titre de guide)
Article 1 — Responsable du traitement
| Champ | Valeur |
|---|---|
| Raison sociale | LAVERIE LEADER |
| Forme juridique | SARL |
| Capital social | 1 000 000 FCFA |
| Adresse | Bamako, Quartier Sébenikoro, RN26 Route de Kangaba |
| Téléphone | +223 90 80 50 50 |
| privacy@laverieleader.com | |
| Site web | www.laverieleader.com / www.laverieleader.ml |
| RCCM | MA.BKO.2026-B1653 du 19/02/2026 |
| NINA | 426900104010012F0001Y |
| Déclaration APDP | En cours — numéro publié à réception |
Article 2 — Données personnelles collectées
2.1 Données collectées directement
- Numéro de téléphone mobile (format +223XXXXXXXX — obligatoire OTP)
- Nom et prénom (facultatif)
- Adresse de livraison (uniquement si service de livraison activé)
2.2 Données générées par l'utilisation
- Historique des commandes (type, poids, tarif, date)
- Statut et suivi des commandes en temps réel
- Historique des paiements (référence de transaction uniquement)
- Points de fidélité cumulés
- Préférences de service enregistrées
2.3 Données techniques
- Identifiant unique de l'appareil mobile (token FCM)
- Système d'exploitation et version de l'application
- Journaux de connexion (date, heure — IP non conservée au-delà 12 mois)
- Données de session (token d'authentification chiffré)
Article 3 — Finalités du traitement
| Finalité | Base légale |
|---|---|
| Authentification sécurisée par OTP SMS | Exécution du contrat |
| Gestion et suivi des commandes | Exécution du contrat |
| Notifications push et SMS (statut linge) | Exécution du contrat |
| Traitement des paiements Mobile Money | Exécution du contrat |
| Programme de fidélité | Consentement de l'utilisateur |
| Envoi de promotions et offres | Consentement de l'utilisateur |
| Amélioration du service (stats anonymes) | Intérêt légitime |
| Obligations légales et fiscales | Obligation légale |
| Sécurité et détection des fraudes | Intérêt légitime |
Article 4 — Durée de conservation
| Type de donnée | Durée |
|---|---|
| Données de compte | Durée d'activité + 3 ans après clôture |
| Compte inactif | Suppression automatique après 24 mois |
| Historique des commandes | 5 ans (obligation légale) |
| Références de paiement | 5 ans (obligation légale) |
| Journaux de connexion | 12 mois glissants |
| Codes OTP | Expiration à 10 minutes |
| Token FCM | Durée du compte ou jusqu'à révocation |
| Données de géolocalisation | Non conservées — usage temps réel uniquement |
| Données marketing | Jusqu'au retrait du consentement |
Article 5 — Partage et transfert des données
5.1 Prestataires techniques autorisés
- Google LLC (Firebase) — hébergement, auth, BDD, notifications
- Twilio Inc. ou Vonage — envoi des SMS OTP uniquement
- Orange Mali SA — traitement des paiements Orange Money
- Moov Africa Mali — traitement des paiements Moov Money
5.2 Transferts hors du Mali
L'infrastructure Firebase implique un stockage en Europe (eur3 — Belgique/Pays-Bas), soumis au RGPD européen.
5.3 Aucune vente de données
5.4 Divulgation légale
Laverie Leader peut communiquer des données sur réquisition judiciaire ou administrative des autorités compétentes de la République du Mali.
Article 6 — Sécurité des données
6.1 Mesures techniques
- Chiffrement de toutes les communications (HTTPS / TLS 1.3)
- Chiffrement des données au repos (AES-256 via Google Firebase)
- Authentification forte obligatoire par OTP SMS
- Stockage des tokens : Keychain (iOS) et Keystore (Android)
- Détection automatique des appareils rootés ou jailbreakés
- Pare-feu applicatif et règles d'accès Firebase strictes par rôle
- Sauvegardes automatisées quotidiennes (rétention 30 jours)
6.2 Mesures organisationnelles
- Accès aux données limité au personnel habilité
- Journalisation de tous les accès sensibles (audit trail)
- Formation du personnel aux bonnes pratiques
- Procédure de réponse aux incidents définie et testée
Article 7 — Droits des personnes concernées
| Droit | Description |
|---|---|
| Droit d'accès | Obtenir une copie de toutes vos données |
| Droit de rectification | Corriger des données inexactes |
| Droit à l'effacement | Demander la suppression du compte et des données |
| Droit à la portabilité | Recevoir vos données en format structuré (JSON/CSV) |
| Droit d'opposition | S'opposer au traitement à des fins commerciales |
| Droit de limitation | Suspendre temporairement le traitement |
| Retrait du consentement | Révoquer à tout moment un consentement antérieur |
| Droit de réclamation | Saisir l'APDP (Autorité de Protection des Données Mali) |
7.1 Comment exercer vos droits
- Site web : www.laverieleader.com / www.laverieleader.ml
- Par email : privacy@laverieleader.com
- Via l'app : rubrique « Mon compte › Mes données »
- Par courrier : LAVERIE LEADER — Sébenikoro, RN26 Kangaba, Bamako
- Par tél : +223 90 80 50 50 (lundi-samedi, 8h-18h)
Article 8 — Cookies et données de session
8.1 Application mobile
L'application mobile n'utilise pas de cookies. Les données de session sont stockées localement sous forme de tokens chiffrés (Keychain iOS / Keystore Android).
8.2 Panneau d'administration web
- Ne contiennent aucune donnée personnelle en clair
- Expirent automatiquement à la fermeture ou après 8h d'inactivité
- Ne sont jamais partagés avec des régies publicitaires
Article 9 — Protection des mineurs
L'application Laverie Leader est destinée à un public adulte. Les personnes de moins de dix-huit (18) ans ne sont pas autorisées à créer un compte sans le consentement exprès d'un parent ou tuteur légal.
Article 10 — Autorité de protection des données (APDP)
Laverie Leader reconnaît l'autorité de l'APDP (Autorité de Protection des Données à caractère Personnel) de la République du Mali, créée par la loi n°2013-015 du 21 mai 2013.
- Site web : www.apdp.ml
- Adresse : Bamako, République du Mali
- Email : contact@apdp.ml
Article 11 — Modifications de la politique
Laverie Leader se réserve le droit de modifier cette Politique pour se conformer à toute évolution de la législation malienne.