Politique de Confidentialité
Plateforme Django Express — Service de livraison de colis
Dernière mise à jour : juillet 2026Django Express accorde une importance capitale à la protection de la vie privée et des données personnelles de ses utilisateurs. La présente Politique de Confidentialité décrit de manière transparente comment nous collectons, utilisons, stockons et partageons vos informations lorsque vous utilisez notre Plateforme. En utilisant Django Express, vous consentez aux pratiques décrites dans la présente politique.
1 Responsable du traitement des données
Le responsable du traitement des données à caractère personnel est Django Express, dont le siège est situé à Cotonou, République du Bénin.
Pour toute question relative à la collecte et au traitement de vos données, vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l'adresse : contact@djangoexpress.com ou par téléphone au +229 01 59 90 90 50.
2 Données personnelles collectées
Nous collectons les catégories de données suivantes nécessaires au fonctionnement de nos services :
| Catégorie | Données collectées | Source |
|---|---|---|
| Identification | Nom, prénom, email, téléphone, photo | Formulaire d'inscription |
| Localisation | Adresses de collecte/livraison, position GPS live | Client (adresses) / Livreur (GPS) |
| Authentification | Mot de passe (chiffré bcrypt), historique de connexion | Formulaire d'inscription |
| Transactions | Courses, montants, commissions, paiements | Utilisation de la Plateforme |
| Documents (Livreurs) | Pièce d'identité, justificatif domicile, assurance, casier judiciaire | Dossier de certification |
| Interactions | Notations (1 à 5 étoiles), commentaires, messages | Utilisation de la Plateforme |
| Techniques | Adresse IP, navigateur, OS, identifiant appareil | Automatique (cookies) |
David s'inscrit comme Client. Il fournit son nom, email et téléphone. Quand il crée une course, ses adresses de collecte et livraison sont enregistrées. Le livreur qu'il choisit verra uniquement son prénom et sa notation. Toutes ces données sont nécessaires au fonctionnement du service.
3 Finalités et bases légales du traitement
Vos données sont traitées pour les finalités suivantes :
- Exécution du contrat : mise en relation Client-Livreur, gestion des courses, suivi GPS, notifications de statut, calcul des commissions.
- Vérification et certification : validation de l'identité et des documents des Livreurs (obligation légale et contractuelle).
- Communications transactionnelles : envoi de notifications push et SMS à chaque étape de la course (consentement).
- Sécurité et prévention de la fraude : surveillance des activités suspectes, blocage de comptes frauduleux (intérêt légitime).
- Amélioration du service : analyse d'utilisation, statistiques anonymisées, développement de nouvelles fonctionnalités (intérêt légitime).
- Conformité légale : conservation des données financières et fiscales conformément à la réglementation béninoise (OHADA).
Lorsqu'une course est acceptée, le Client reçoit une notification push « Votre livreur est en route ». Cette notification est envoyée sur la base de l'exécution du contrat. Si le Client ne souhaite plus recevoir de notifications, il peut les désactiver dans les paramètres de son compte à tout moment.
4 Fondements juridiques du traitement
Le traitement de vos données repose sur les fondements juridiques suivants au sens du Règlement Général sur la Protection des Données (RGPD) et de la loi béninoise n° 2017-20 du 20 avril 2018 :
- L'exécution des mesures précontractuelles et contractuelles (articles 3, 5, 6, 7, 8 des CGU) ;
- Votre consentement libre, éclairé et univoque (pour la géolocalisation GPS et les notifications) ;
- Le respect d'une obligation légale (conservation des données comptables et fiscales) ;
- L'intérêt légitime de Django Express (amélioration continue, sécurité, prévention de la fraude).
5 Destinataires des données
Vos données personnelles sont accessibles aux destinataires suivants :
- Les autres utilisateurs : dans le cadre d'une course, le Client et le Livreur voient mutuellement certaines informations (nom, photo, notation, position GPS).
- Nos prestataires techniques : hébergeur (serveurs sécurisés dans l'UE), services d'envoi de SMS et de notifications push, passerelle de paiement.
- Les autorités compétentes : lorsque la loi nous y oblige ou dans le cadre d'une procédure judiciaire.
Nous ne vendons, ne louons et ne partageons aucune donnée personnelle à des tiers à des fins commerciales sans votre consentement explicite.
6 Conservation des données
Les durées de conservation sont déterminées en fonction des finalités du traitement et des obligations légales :
- Données de compte actif : conservées pendant toute la durée de validité du compte.
- Données de compte supprimé : archivées pendant 3 ans à compter de la suppression à des fins de preuve et de conformité légale.
- Données financières et comptables : conservées 10 ans conformément à la réglementation fiscale béninoise et au droit OHADA.
- Données de géolocalisation GPS : automatiquement purgées après 30 jours via une tâche planifiée quotidienne.
- Données techniques (logs de connexion) : conservées 12 mois maximum.
Fatima supprime son compte Client en janvier 2026. Ses données de profil sont immédiatement anonymisées, mais son historique de transactions est conservé jusqu'en janvier 2029 pour des raisons légales. Ses données GPS des courses ont déjà été automatiquement supprimées 30 jours après chaque course.
7 Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour assurer un niveau de sécurité adapté au risque :
- Chiffrement des mots de passe avec l'algorithme bcrypt (12 rounds de salage) ;
- Transport des données en HTTPS (chiffrement TLS 1.3) ;
- Accès restreint aux données sensibles basé sur le principe du moindre privilège ;
- Surveillance continue de la Plateforme et détection des intrusions (IDS/IPS) ;
- Sauvegardes chiffrées quotidiennes et plan de reprise d'activité (PRA) ;
- Pare-feu applicatif (WAF) et protection anti-DDoS ;
- Sensibilisation annuelle de nos équipes à la protection des données.
Lorsque vous créez votre mot de passe, il est immédiatement haché avec bcrypt avant d'être stocké dans la base de données. Même en cas de fuite de la base de données, votre mot de passe ne pourrait pas être utilisé. De plus, toutes les communications entre votre appareil et nos serveurs sont chiffrées via HTTPS.
8 Vos droits
Conformément à la réglementation applicable (RGPD et loi béninoise n° 2017-20), vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès — obtenir confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification — demander la correction de données inexactes ou incomplètes directement depuis votre profil.
- Droit à l'effacement — demander la suppression de vos données dans les limites prévues par la loi.
- Droit à la limitation — demander la suspension du traitement de vos données.
- Droit d'opposition — vous opposer au traitement pour des motifs liés à votre situation particulière.
- Droit à la portabilité — recevoir vos données dans un format structuré, couramment utilisé (JSON, CSV).
- Droit de retrait du consentement — retirer votre consentement à tout moment, sans affecter la licéité du traitement antérieur.
Pour exercer vos droits, contactez-nous à : contact@djangoexpress.com. Nous nous engageons à répondre à votre demande dans un délai maximum de 30 jours.
Pour demander spécifiquement la suppression de votre compte, vous pouvez utiliser notre formulaire dédié de suppression de compte.
Marc souhaite savoir quelles données Django Express possède sur lui. Il envoie un email à contact@djangoexpress.com avec pour objet « Demande d'accès RGPD ». Sous 30 jours, il reçoit un fichier PDF contenant l'ensemble de ses données personnelles traitées sur la Plateforme.
9 Cookies et technologies similaires
Notre Plateforme utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
- Cookie de session (laravel_session) — conservation de votre connexion pendant la navigation.
- Cookie CSRF (XSRF-TOKEN) — protection contre les attaques intersites.
Nous n'utilisons aucun cookie publicitaire ou de traçage tiers. Des cookies d'analyse anonymisés peuvent être utilisés pour améliorer nos services ; vous pouvez les désactiver via les paramètres de votre navigateur à tout moment.
10 Transferts de données hors du Bénin
Nos serveurs sont situés dans l'Union Européenne. En cas de transfert de données vers un pays ne bénéficiant pas d'une décision d'adéquation de la Commission européenne, nous mettons en place des garanties appropriées, notamment les clauses contractuelles types (CCT) de la Commission européenne.
11 Modifications de la politique
La présente Politique de Confidentialité peut être mise à jour périodiquement pour refléter les évolutions de nos pratiques ou des obligations légales. Les utilisateurs seront informés des modifications substantielles par email ou notification sur la Plateforme. Nous vous encourageons à consulter régulièrement cette page pour rester informé.