Politique de confidentialité
Quelles données Bimole collecte, pourquoi, et ce que vous pouvez en faire.
Dernière mise à jour :
Document non finalisé
Les passages qui décrivent le fonctionnement du service sont exacts et vérifiables. Ceux marqués « À compléter », « À rédiger » ou « À trancher » ne sont pas encore écrits : ils indiquent ce qui reste à faire, et n’engagent personne en l’état. Faites relire l’ensemble par un juriste avant de le présenter comme définitif.
1. Responsable du traitement
À compléter : dénomination sociale et forme juridique de la société éditrice, adresse du siège, numéro d’identification (NINEA / RCCM), et nom du responsable.
Les questions relatives aux données personnelles s’adressent à contact@bimole.net.
⚠️ À faire avant publication : au 24 août 2026, le domaine bimole.net ne porte aucun enregistrement MX — il sait envoyer du courrier, pas en recevoir. Toute demande adressée à contact@bimole.net se perd donc silencieusement, alors que ce document et les conditions générales en font le point de contact unique. La boîte doit être créée chez un hébergeur de messagerie et l’enregistrement MX posé.
2. Données réellement collectées aujourd’hui
Compte : adresse e-mail, mot de passe (stocké sous forme de hachage bcrypt, jamais en clair), prénom, nom, nom d’affichage, photo de profil, numéro de téléphone, fonction et nom d’entreprise si vous les renseignez, date de vérification de l’e-mail, date de dernière activité.
Connexion par Google : si vous utilisez « Continuer avec Google », nous recevons de Google votre adresse e-mail, votre nom et l’identifiant de votre compte Google. Nous ne recevons jamais votre mot de passe Google.
Entreprise : nom de l’entreprise, liste des membres et leur rôle, invitations envoyées.
Activité : chantiers (nom, type, localité, budget, échéance), tâches (titre, priorité, statut, assignation) et dépenses (libellé, montant, catégorie, date). L’envoi de pièces jointes n’est pas ouvert aujourd’hui : aucun justificatif n’est donc collecté.
Facturation : formule souscrite, période en cours, et les références de transaction transmises par le prestataire de paiement. Les numéros de carte et les identifiants Mobile Money ne transitent jamais par nos serveurs et n’y sont jamais enregistrés.
Technique : journaux serveur contenant un identifiant de requête, l’identifiant utilisateur et la route appelée, conservés pour le diagnostic d’incident.
3. Durées de conservation
Compte et données d’activité — chantiers, tâches, dépenses : conservés tant que le compte existe. À la fermeture du compte, ils sont supprimés dans les trente jours.
Données de facturation — formule, périodes, références de transaction : dix ans, durée de conservation des pièces comptables.
Journaux serveur : douze mois, puis suppression. Ils servent à établir ce qui s’est passé après un incident, ce qui n’a plus d’objet au-delà.
Journal des actions d’administration : trois ans. C’est ce qui permet de répondre à « qui a fait quoi, et quand » si un accès est contesté.
Codes de vérification d’adresse e-mail et de réinitialisation de mot de passe : quelques minutes. Une tâche automatique les efface toutes les heures, une fois expirés.
Courriels envoyés et journaux d’événements de paiement : purgés par des tâches automatiques quotidiennes, respectivement au bout de trente et de quatre-vingt-dix jours par défaut.
4. Finalités et base légale
Fourniture du service — compte, entreprise, chantiers, tâches, dépenses, justificatifs. Ces données sont nécessaires à l’exécution du contrat qui nous lie : sans elles, l’application ne peut pas fonctionner.
Sécurité du service — journaux, limitation des tentatives de connexion, historique des actions d’administration. Traitement fondé sur notre intérêt légitime à protéger les comptes et à pouvoir établir ce qui s’est passé après un incident.
Facturation — formule, période et références de transaction, nécessaires à l’exécution du contrat et, le cas échéant, au respect d’obligations comptables.
Mesure d’audience publicitaire — voir la section « Cookies et traceurs ». Ce traitement ne repose ni sur le contrat ni sur une obligation légale : il repose sur votre consentement, recueilli par un bandeau avant tout chargement du traceur, et révocable à tout moment.
À faire valider par un juriste : la qualification exacte de chaque base légale au regard du droit applicable.
5. Sous-traitants et hébergement
Liste vérifiée le 24 août 2026 sur la configuration de production, prestataire par prestataire. Vercel — hébergement de l’application (États-Unis, réseau mondial). Neon — base de données. Upstash — cache et limitation du nombre de tentatives de connexion. Resend, via Amazon SES — envoi des courriels, ce que confirme l’enregistrement SPF du domaine. Bictorys — encaissement des abonnements. Google — connexion « Continuer avec Google », pour les seuls comptes qui l’utilisent. Meta Platforms — mesure d’audience publicitaire, et seulement après votre accord (voir la section suivante).
Ne sont PAS utilisés, faute d’être configurés : Cloudinary et Sentry. Un prestataire absent de la configuration ne reçoit aucune donnée — le citer « au cas où » reviendrait à déclarer un transfert qui n’a pas lieu.
Ces prestataires sont établis aux États-Unis, à l’exception de Bictorys, établi au Sénégal. Vos données sont donc traitées hors du Sénégal pour l’essentiel.
À compléter : l’encadrement contractuel de ces transferts (clauses types ou équivalent), et la formalité correspondante auprès de la CDP.
6. Cookies et traceurs
Cookies strictement nécessaires : un jeton de session, un jeton de renouvellement et un jeton anti-CSRF. Ils sont indispensables à l’authentification et ne servent à rien d’autre.
Pixel Meta : avec votre accord, les pages publiques chargent le pixel de Meta Platforms (identifiant 1037634992195094), qui signale à Meta votre visite, les inscriptions et les abonnements. Il permet de mesurer l’efficacité des publicités Facebook et Instagram.
Ce traceur ne se charge qu’après un accord explicite de votre part. Un bandeau vous le demande à votre première visite, avec deux boutons de même taille : refuser est exactement aussi simple qu’accepter. Ne rien répondre équivaut à un refus, et le site reste entièrement utilisable dans tous les cas.
Vous pouvez revenir sur ce choix à tout moment par le lien « Gérer les traceurs », en bas de la page d’accueil. Le pixel cesse alors d’être chargé. En revanche, les cookies que Meta aurait déjà déposés dans votre navigateur ne peuvent pas être supprimés par nous — seul votre navigateur le permet, depuis ses réglages de confidentialité.
Les cookies déposés par Meta lorsque vous acceptez (_fbp, et _fbc si vous arrivez depuis une publicité) ont une durée de vie de quatre-vingt-dix jours, renouvelée à chaque visite tant que votre accord reste en vigueur.
7. Vos droits
Vous disposez d’un droit d’accès à vos données, de rectification, d’effacement, d’opposition et de portabilité. Vous pouvez également retirer à tout moment un consentement déjà donné.
Ces demandes s’adressent à contact@bimole.net. Une réponse vous est apportée dans un délai de trente jours. Si la demande émane d’une adresse autre que celle du compte concerné, une pièce d’identité peut être demandée — non pour compliquer la démarche, mais parce que répondre à un usurpateur serait la violation même que ce droit cherche à prévenir.
Au Sénégal, l’autorité compétente est la Commission de protection des données personnelles (CDP), auprès de laquelle toute réclamation peut être déposée. À vérifier : la déclaration du traitement auprès de la CDP, obligatoire pour un service collectant des données personnelles, et son numéro de récépissé à mentionner ici.
8. Sécurité
Mesures en place et vérifiables : mots de passe hachés avec bcrypt et jamais stockés en clair, cookies httpOnly et Secure, protection anti-CSRF sur toutes les écritures, limitation du nombre de tentatives de connexion, cloisonnement des données par entreprise contrôlé à chaque requête, échanges chiffrés en HTTPS avec HSTS.
Les jetons de session ont une durée de vie courte (quinze minutes) et sont renouvelés automatiquement ; un mot de passe modifié invalide toutes les sessions ouvertes.
Les données sont chiffrées au repos par l’hébergeur de la base, qui en assure également les sauvegardes et la restauration à un instant donné.
En cas de violation de données susceptible de vous porter atteinte, vous en êtes informé par courriel à l’adresse de votre compte, avec ce qui est connu des faits, des données concernées et des mesures prises. La CDP est saisie dans le même temps.
À compléter : la fenêtre de restauration retenue chez l’hébergeur de la base — elle dépend de la formule souscrite auprès de lui, et conditionne ce qui serait récupérable après un incident.
Une question sur ce document ? contact@bimole.net