La présente Politique de confidentialité décrit la manière dont VotePlus collecte, utilise et protège vos données personnelles lorsque vous utilisez notre plateforme de gestion de campagnes accessible sur voteplus.org — actuellement disponible pour les campagnes de Vote Classique et de Vote de Soutien. En utilisant nos services, vous acceptez les pratiques décrites ci-dessous.
Responsable du traitement
Le responsable du traitement de vos données personnelles est :
| Dénomination | VotePlus |
| Siège social | Dakar, Sénégal |
| privacy@voteplus.org | |
| Site web | voteplus.org |
Données personnelles collectées
2.1 Données fournies directement
- Compte organisateur : nom complet, adresse e-mail, numéro de téléphone, mot de passe (haché).
- Campagnes créées : titre, description, images, paramètres (type, montant, dates).
- Paiements : numéro de téléphone Wave / Orange Money, montant, référence de transaction.
- Communication : messages envoyés via le formulaire de contact.
2.2 Données collectées automatiquement
- Adresse IP et données de navigation (navigateur, système d'exploitation).
- Pages visitées, durée de session, clics (via cookies analytiques).
- Codes de campagne accédés en tant que participant.
2.3 Données des participants (non-inscrits)
Lorsqu'un participant vote ou contribue à une campagne sans créer de compte, seules les informations strictement nécessaires à la transaction sont enregistrées : numéro de téléphone mobile et montant payé.
Finalités du traitement
| Finalité | Données concernées |
|---|---|
| Création et gestion de votre compte organisateur | Nom, e-mail, téléphone, mot de passe |
| Publication et gestion des campagnes | Informations de campagne, médias |
| Traitement des paiements mobiles (Wave, Orange Money) | Numéro de téléphone, montant, référence |
| Vérification d'identité par OTP SMS | Numéro de téléphone |
| Statistiques et suivi de l'activité des campagnes | Données agrégées et anonymisées |
| Prévention de la fraude et sécurité | IP, logs de connexion |
| Amélioration de la plateforme (analytics) | Données de navigation anonymisées |
| Communication (réponse aux demandes) | E-mail, téléphone |
| Obligations légales et comptables | Données de transaction |
Base légale du traitement
Nos traitements reposent sur les bases légales suivantes :
- Exécution du contrat : création de compte, traitement des paiements, gestion des campagnes.
- Intérêt légitime : sécurité de la plateforme, prévention de la fraude, amélioration des services.
- Consentement : cookies non essentiels, communications marketing (opt-in explicite).
- Obligation légale : conservation des données de transaction conformément à la réglementation fiscale sénégalaise.
Partage et transfert des données
VotePlus ne vend jamais vos données personnelles. Nous pouvons les partager uniquement avec :
5.1 Prestataires techniques (sous-traitants)
- Hébergeur (serveur) : stockage sécurisé de la plateforme et des bases de données.
- Fournisseur SMS : envoi de codes OTP pour la vérification de compte.
- Outil d'analyse web : statistiques anonymisées d'utilisation.
5.2 Partenaires de paiement
Wave Sénégal et Orange Money (Sonatel) reçoivent uniquement les données nécessaires à la validation des transactions (numéro de téléphone, montant, référence). Ces partenaires disposent de leurs propres politiques de confidentialité.
5.3 Autorités légales
VotePlus peut divulguer vos données si la loi l'exige ou en réponse à une demande légale valide des autorités compétentes.
Paiements via Wave & Orange Money
Lorsque vous effectuez un paiement via notre plateforme, votre numéro de téléphone est transmis à l'opérateur concerné (Wave Sénégal ou Sonatel/Orange Money) pour initier la transaction. VotePlus :
- N'a pas accès à votre code PIN ou mot de passe mobile money.
- Ne stocke pas vos données de paiement complètes au-delà des références de transaction.
- Conserve uniquement le statut de la transaction, le montant et la référence pour des fins de comptabilité et de support.
Durée de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte actif | Durée d'activité du compte + 3 ans après clôture |
| Données de campagnes terminées | 5 ans (obligations légales comptables) |
| Historique des transactions | 10 ans (conformité fiscale) |
| Codes OTP | Supprimés immédiatement après validation |
| Logs de connexion / sécurité | 12 mois |
| Données de navigation (cookies analytics) | 13 mois maximum |
| Demandes de contact | 3 ans |
Vos droits
Conformément à la loi sénégalaise sur la protection des données personnelles, vous disposez des droits suivants :
Droit d'accès
Obtenir une copie de vos données personnelles que nous détenons.
Droit de rectification
Corriger toute donnée inexacte ou incomplète vous concernant.
Droit à l'effacement
Demander la suppression de vos données sous certaines conditions.
Droit d'opposition
Vous opposer à certains traitements, notamment à des fins marketing.
Droit de limitation
Demander la restriction du traitement dans des cas précis.
Portabilité
Recevoir vos données dans un format structuré et lisible par machine.
Cookies et traceurs
9.1 Cookies essentiels
Nécessaires au fonctionnement de la plateforme (session, authentification, sécurité CSRF). Ils ne peuvent pas être désactivés.
9.2 Cookies analytiques
Utilisés pour comprendre comment les visiteurs interagissent avec la plateforme (pages vues, durée, origine). Ces cookies ne sont déposés qu'avec votre consentement.
9.3 Cookies de préférence
Mémorisent vos préférences d'affichage (langue, thème). Activés uniquement avec votre accord.
Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :
- Chiffrement HTTPS/TLS pour toutes les communications.
- Hachage sécurisé (bcrypt) des mots de passe.
- Accès aux données limité au personnel autorisé selon le principe du moindre privilège.
- Journalisation des accès et des opérations sensibles.
- Sauvegardes régulières et chiffrées des bases de données (PostgreSQL).
- Vérification OTP par SMS pour les actions sensibles.
- Validation et échappement des entrées utilisateurs pour prévenir les injections SQL et XSS.
Protection des mineurs
VotePlus est destiné aux personnes âgées de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles de mineurs. Si vous pensez qu'un mineur a utilisé notre service, contactez-nous immédiatement à privacy@voteplus.org afin que nous puissions supprimer les données concernées.
Modifications de la politique
VotePlus se réserve le droit de modifier la présente Politique de confidentialité à tout moment. En cas de modification substantielle, nous vous informerons par e-mail (si vous êtes inscrit) et/ou par un avis visible sur la plateforme au moins 15 jours avant l'entrée en vigueur des changements.
La date de dernière mise à jour figurant en haut de cette page indique la version actuelle. La poursuite de l'utilisation de nos services après la date d'entrée en vigueur constitue votre acceptation des modifications.
Contact & Délégué à la protection des données (DPO)
Pour toute question relative à cette politique ou pour exercer vos droits :
Délégué à la Protection des Données - VotePlus
Nous nous engageons à répondre à toutes vos demandes relatives à la confidentialité dans les meilleurs délais.
Vous avez également le droit d'introduire une réclamation auprès de la Commission de Protection des Données Personnelles du Sénégal (CDP) si vous estimez que vos droits ne sont pas respectés.