Politique de confidentialité
Dernière mise à jour : 5 août 2026
Cette politique décrit la manière dont [À COMPLÉTER — raison sociale, ex. « ITIA SARL »] recueille, utilise, conserve, partage et protège les données à caractère personnel des personnes qui utilisent ITIA. Elle s'applique au site, à l'application mobile ITIA et à l'ensemble des services rattachés, quelle que soit l'interface par laquelle vous y accédez.
Nous l'avons voulue exhaustive plutôt que rassurante. Elle est longue parce qu'une plateforme qui vend des projets numériques, expédie des colis, organise des visioconférences, gère un espace investisseurs et fait tourner un assistant conversationnel traite des données de natures très différentes, et que chacune mérite d'être décrite pour ce qu'elle est.
1. Qui est responsable de vos données
Le responsable du traitement est [À COMPLÉTER — raison sociale, ex. « ITIA SARL »], [À COMPLÉTER — forme juridique OHADA, ex. SARL, SA, SAS], dont le siège est situé [À COMPLÉTER — adresse complète], Yaoundé, Cameroun, immatriculée au Registre du Commerce et du Crédit Mobilier sous le numéro [À COMPLÉTER — n° RCCM, ex. « RC/YAO/2026/B/… »].
Toute question, demande d'exercice de droits ou réclamation peut être adressée à contact@itia-web.com. Cette adresse est relevée par une personne, pas par un automate.
2. Cadre juridique applicable
Nos traitements sont soumis à la loi camerounaise n° 2024/017 du 23 décembre 2024 relative à la protection des données à caractère personnel, qui constitue notre cadre de référence.
Pour les personnes résidant dans l'Union européenne, le Règlement (UE) 2016/679 (RGPD) s'applique également, ITIA proposant ses services à des personnes situées sur ce territoire. Lorsque les deux textes divergent, nous appliquons la règle la plus protectrice.
Les personnes résidant dans d'autres pays conservent le bénéfice des dispositions impératives de leur droit local.
3. Les données que nous recueillons
Données de compte. Votre nom, votre adresse électronique et, lorsque vous en définissez un, votre mot de passe — conservé sous forme chiffrée et irréversible, de sorte que nous ne pouvons pas le lire. Si vous vous connectez avec Google, nous recevons de Google votre nom, votre adresse et votre photo de profil. Nous conservons également le fournisseur d'authentification utilisé et l'état de vérification de votre adresse.
Données de profil. Recueillies lors du parcours d'accueil ou depuis vos paramètres : numéro de téléphone et indicatif pays, ville, langue choisie, et le cas échéant votre société.
Données de commande et de paiement. L'historique de vos achats, les montants, les devises, les dates, l'état des paiements et les identifiants de transaction transmis par le prestataire de paiement. Nous ne recevons, ne traitons et ne stockons jamais votre numéro de carte bancaire.
Données de livraison. Pour les produits physiques : adresse de livraison, téléphone de contact, repères d'accès que vous laissez à l'intention du livreur, et les étapes de la remise.
Données de visioconférence. Votre nom affiché et votre adresse électronique pour les réunions auxquelles vous êtes convié ; l'image et le son pendant la réunion, qui ne sont jamais enregistrés ; et, lorsque la transcription est demandée, le texte des propos tenus.
Données de candidature. Si vous postulez : nom, coordonnées, poste visé, CV, lettre de motivation, portfolio et profil professionnel.
Données de conversation. Les messages que vous échangez avec notre équipe ou avec l'assistant Aria, ainsi que les documents que vous y joignez.
Données techniques. Adresse IP, type de navigateur et de système, pages consultées, horodatage des connexions, identifiants d'appareil pour les notifications de l'application mobile, et les événements consignés dans notre journal d'audit.
4. Pourquoi nous les utilisons, et sur quel fondement
Gérer votre compte et exécuter nos contrats. Créer et sécuriser votre compte, traiter vos commandes, vous livrer vos fichiers, organiser vos rendez-vous, expédier vos colis. Fondement : l'exécution du contrat qui nous lie.
Respecter nos obligations légales. Conserver les factures et pièces comptables, répondre aux demandes des autorités compétentes. Fondement : l'obligation légale.
Sécuriser la plateforme. Prévenir la fraude, détecter les accès anormaux, limiter les abus, tenir un journal d'audit. Fondement : l'intérêt légitime à protéger nos utilisateurs et notre service.
Piloter notre activité. Comprendre ce qui se vend, comment nos clients nous trouvent, où le service mérite d'être amélioré. Ces tableaux de bord servent nos décisions internes : ils ne servent ni à la publicité, ni au profilage, et personne n'est démarché sur cette base. Fondement : l'intérêt légitime.
Vous informer. Confirmations de commande, rappels de rendez-vous, alertes de sécurité, comptes rendus de réunion. Ces messages sont liés au service et ne relèvent pas de la prospection. Fondement : l'exécution du contrat.
Recruter. Étudier les candidatures et recontacter les profils pertinents. Fondement : votre consentement, recueilli explicitement au moment de l'envoi, et les mesures précontractuelles.
Si un jour nous souhaitons vous adresser autre chose que ces messages liés au service, nous vous demanderons votre accord au préalable, séparément, et vous pourrez le retirer aussi facilement que vous l'aurez donné.
5. Avec qui vos données sont partagées
Nous ne vendons pas vos données, à personne, jamais, et nous n'échangeons pas de fichiers de contacts. Vos données ne sont accessibles qu'à notre équipe et aux prestataires strictement nécessaires au fonctionnement du service, chacun dans la limite de son rôle :
- Vercel — hébergement du site et de l'application.
- MongoDB Atlas — base de données, hébergée dans l'Union européenne.
- Cloudflare R2 — stockage privé des fichiers, des pièces jointes et des transcriptions.
- Stripe Payments Europe, Limited (carte bancaire) et CamPay (Mobile Money MTN / Orange) — traitement des paiements.
- Google — connexion via Google, protection anti-robot par reCAPTCHA, notifications de l'application mobile, et le modèle qui alimente l'assistant Aria.
- 8x8 (Jitsi as a Service) — transport des visioconférences et, lorsqu'elle est demandée, transcription des réunions.
- Make — scénarios d'envoi des courriels transactionnels.
- Anthropic — traduction des contenus du site.
- Microsoft Power BI — tableaux de bord de pilotage.
S'y ajoute notre analyste de données, qui construit les tableaux de bord évoqués plus haut. Elle est liée par un engagement de confidentialité signé, n'accède aux données qu'en lecture seule par un compte dédié, et jamais à vos mots de passe, à vos secrets de double authentification ni à vos moyens de paiement.
Nous pouvons enfin être tenus de communiquer certaines données à une autorité judiciaire ou administrative habilitée. Nous nous limitons alors strictement à ce qui est requis, et vous en informons lorsque la loi ne nous l'interdit pas.
6. Transferts hors du Cameroun
ITIA opère depuis le Cameroun avec une clientèle internationale. Plusieurs des prestataires ci-dessus traitent des données à l'étranger, notamment dans l'Union européenne et aux États-Unis.
Ces transferts sont limités au strict nécessaire et encadrés par des garanties reconnues : engagements contractuels de protection souscrits par nos prestataires et, pour les données de résidents européens, clauses contractuelles types de la Commission européenne ou mécanisme équivalent. Vos données bénéficient ainsi du même niveau de protection, où qu'elles soient traitées.
7. Combien de temps nous les conservons
- Compte — tant que votre compte existe. À sa fermeture, ou après une longue inactivité, les données sont supprimées.
- Commandes et factures — dix ans, durée imposée par les obligations comptables et fiscales.
- Livraisons — trois ans après la remise, pour le traitement d'éventuelles réclamations.
- Transcriptions et comptes rendus de réunion — douze mois.
- Candidatures — deux ans à compter de leur réception, sauf demande de suppression anticipée.
- Conversations — trois ans après le dernier échange.
- Journaux techniques et journal d'audit — douze mois.
À l'expiration de ces durées, les données sont supprimées ou rendues anonymes de façon irréversible.
8. Nos réunions en visioconférence
Quand vous rejoignez une réunion depuis votre espace, l'image et le son transitent par 8x8 (Jitsi as a Service). Nous n'enregistrons jamais nos réunions — ni le son, ni l'image.
Il arrive qu'une réunion soit transcrite, afin de vous en adresser un compte rendu écrit. Ce n'est jamais automatique : seule la personne qui anime peut le décider, vous en êtes averti à l'écran au moment où cela commence, et vous pouvez vous y opposer — la transcription est alors arrêtée. Le texte et son résumé sont conservés douze mois, puis supprimés.
La salle n'est accessible qu'aux personnes inscrites à la réunion : le droit d'entrer est vérifié à chaque ouverture, et l'adresse de la salle n'est jamais diffusée par courrier électronique.
9. Si vous postulez chez nous
Nous recevons votre nom, vos coordonnées, le poste visé, votre CV et, si vous les fournissez, votre lettre de motivation, votre portfolio et votre profil professionnel. Ces éléments ne servent qu'au recrutement : ils ne rejoignent aucun fichier commercial et ne sont jamais utilisés pour vous démarcher.
Nous conservons votre dossier deux ans à compter de votre envoi. Un poste qui ne correspondait pas à votre profil en janvier peut s'ouvrir en octobre, et nous préférons pouvoir vous rappeler plutôt que de vous demander de tout renvoyer. Vous acceptez cette durée en cochant la case prévue au moment de l'envoi, et vous pouvez revenir sur ce choix à tout moment : un courriel à contact@itia-web.com suffit à faire supprimer votre candidature, sans avoir à vous justifier.
10. L'assistant Aria
Aria répond à vos questions sur nos projets et nos services. Le contenu de vos échanges est transmis au fournisseur du modèle pour produire la réponse, puis conservé afin de garder l'historique de la conversation dans votre espace.
Nous vous invitons à ne pas y saisir de données sensibles — données de santé, opinions, identifiants, coordonnées bancaires. Aria est un outil d'information : ses réponses ne constituent ni un conseil professionnel, ni un engagement contractuel d'ITIA.
10.1 Amélioration de la qualité d'Aria
Pour mesurer et améliorer la qualité des réponses d'Aria — vérifier qu'elle cite les bons tarifs, qu'elle répond dans votre langue, qu'elle ne sort pas de son domaine — nous conservons une copie des échanges dans un ensemble d'évaluation distinct de votre historique personnel. Cet ensemble pourrait, à l'avenir, servir à entraîner un modèle appartenant à ITIA ; aucune décision n'est prise en ce sens à ce jour.
Cette copie est anonyme : elle ne contient ni votre nom, ni votre identifiant de compte, ni votre adresse IP, et rien ne permet de la rattacher à vous. Avant enregistrement, les adresses électroniques, les numéros de téléphone et les longues suites de chiffres sont automatiquement remplacés par des mentions génériques. Nous conservons le texte de la question, celui de la réponse, la langue employée et le nom du modèle sollicité — rien d'autre.
Base légale : notre intérêt légitime à améliorer la qualité de notre service (article 6.1.f du RGPD pour les personnes concernées).Durée de conservation : vingt-quatre mois, après quoi les enregistrements sont supprimés automatiquement.
Parce que ces enregistrements sont anonymes, ils ne peuvent plus être retrouvés ni rattachés à une personne : nous ne sommes donc pas en mesure d'en extraire les vôtres a posteriori. Si vous ne souhaitez pas que vos échanges y figurent, n'utilisez pas Aria, ou écrivez-nous avant de l'utiliser à l'adresse indiquée à l'article 1. Votre historique personnel de conversation, lui, reste supprimable à tout moment depuis votre compte.
11. Notifications
Nous vous adressons des notifications liées au service : confirmation de commande, avancement d'une livraison, rappel de réunion, alerte de sécurité. Sur l'application mobile, elles s'appuient sur un identifiant d'appareil que vous pouvez révoquer en désinstallant l'application ou en retirant l'autorisation dans les réglages de votre téléphone.
12. Décisions automatisées
Nous ne prenons aucune décision produisant des effets juridiques à votre égard sur le seul fondement d'un traitement automatisé. Les analyses menées à des fins de pilotage sont agrégées et ne servent pas à évaluer individuellement une personne. Les scores produits par nos outils d'évaluation de projets portent sur des projets, non sur des personnes, et sont toujours revus par un membre de l'équipe.
13. Comment nous protégeons vos données
Mots de passe chiffrés de façon irréversible ; échanges systématiquement chiffrés en HTTPS ; fichiers stockés en espace privé et délivrés par des liens signés à durée limitée ; authentification à deux facteurs disponible sur tous les comptes ; accès restreints selon le rôle de chacun ; limitation de débit sur les points d'entrée sensibles ; journal d'audit horodaté et protégé contre la modification.
Aucun système n'est parfait. En cas de violation susceptible d'engendrer un risque pour vos droits, nous en informons l'autorité compétente et, lorsque le risque est élevé, nous vous prévenons directement, en décrivant ce qui s'est passé et ce que vous pouvez faire.
14. Vos droits
Vous disposez à tout moment des droits suivants :
- Accès — savoir quelles données nous détenons et en obtenir copie.
- Rectification — faire corriger une information inexacte.
- Effacement — demander la suppression de vos données, sous réserve de nos obligations de conservation.
- Opposition — vous opposer à un traitement fondé sur notre intérêt légitime.
- Limitation — demander le gel d'un traitement contesté.
- Portabilité — recevoir vos données dans un format lisible par machine.
- Retrait du consentement — lorsqu'un traitement repose sur lui, sans effet sur ce qui a été fait auparavant.
- Directives post-mortem — définir le sort de vos données après votre décès.
Un courriel à contact@itia-web.com suffit : pas de formulaire, pas de justification à fournir. Nous répondons dans un délai d'un mois, porté à trois mois si la demande est complexe, auquel cas nous vous en informons. Nous pouvons demander une preuve d'identité lorsqu'un doute raisonnable existe — c'est une protection contre l'usurpation, pas un obstacle.
15. Cookies et traceurs
Nous n'utilisons que des cookies strictement nécessaires : ceux qui maintiennent votre session, mémorisent la langue choisie et sécurisent nos formulaires. Aucun pisteur publicitaire, aucun outil de profilage, aucun partage avec une régie.
Si nous ajoutons un jour de la mesure d'audience, nous ne le ferons qu'avec votre accord préalable, recueilli par un bandeau permettant de refuser aussi facilement que d'accepter. Vous gardez également la main depuis les réglages de votre navigateur.
16. Mineurs
Nos services ne s'adressent pas aux personnes de moins de dix-huit ans et nous ne collectons pas sciemment leurs données. Si vous constatez qu'un mineur nous a transmis des informations, signalez-le à contact@itia-web.com : nous procéderons à leur suppression.
17. Modification de cette politique
Cette politique évolue avec nos services et le cadre légal. La version applicable est celle publiée sur cette page, dont la date de mise à jour figure en tête. Lorsqu'une modification affecte substantiellement vos droits, nous vous en informons directement plutôt que de compter sur votre relecture spontanée.
18. Réclamations
Si notre réponse ne vous satisfait pas, vous pouvez saisir l'autorité camerounaise compétente en matière de protection des données personnelles.
Les personnes résidant dans l'Union européenne peuvent également saisir l'autorité de contrôle de leur pays — en France, la CNIL (www.cnil.fr).
Nous préférons toutefois régler les choses directement : écrivez-nous d'abord à contact@itia-web.com. Voir également nos mentions légales et nos conditions générales de vente.
