Politique de Confidentialité
Dernière mise à jour : 10 juin 2026 Version : 1.2
1. Préambule
La présente Politique de Confidentialité décrit la manière dont Tëër collecte, utilise, conserve et protège les données à caractère personnel dans le cadre de la fourniture de son service de gestion des opérations de paiement à la livraison (cash-on-delivery) destiné aux commerçants utilisant Shopify.
Tëër est édité par teer.inc, dont les coordonnées figurent à l'article 2 (ci-après « Tëër », « nous » ou « l'Éditeur »).
Nous accordons une importance fondamentale à la protection de la vie privée et au respect de la législation applicable, notamment la Loi n° 2008-12 du 25 janvier 2008 sur la protection des données à caractère personnel au Sénégal (ci-après la « Loi 2008-12 »), sous le contrôle de la Commission de Protection des Données Personnelles (CDP), ainsi que des standards internationaux de référence en matière de protection des données (Règlement Général sur la Protection des Données – RGPD).
2. Identité et coordonnées du responsable de traitement
- Éditeur : teer.inc
- Adresse : Dakar, Sénégal
3. Définitions
- Donnée à caractère personnel : toute information relative à une personne physique identifiée ou identifiable.
- Traitement : toute opération portant sur des données à caractère personnel (collecte, enregistrement, conservation, modification, communication, suppression, etc.).
- Responsable de traitement : la personne qui détermine les finalités et les moyens du traitement.
- Sous-traitant : la personne qui traite des données pour le compte du responsable de traitement et sur ses instructions.
- Personne concernée : la personne physique à laquelle se rapportent les données.
- Marchand : le commerçant client de Tëër utilisant le service.
- Client final : le client du Marchand, dont les données de commande proviennent de Shopify.
4. Notre double rôle : responsable de traitement et sous-traitant
Tëër intervient à deux titres distincts :
a) En tant que responsable de traitement — pour les données relatives au compte du Marchand (identité, coordonnées, identifiants de connexion, données de facturation). Tëër détermine les finalités et moyens de ce traitement.
b) En tant que sous-traitant — pour les données des Clients finaux synchronisées depuis Shopify (noms, numéros de téléphone, adresses de livraison, données de commande). Pour ces données, c'est le Marchand qui est le responsable de traitement : il détermine les finalités, dispose de la base légale, et informe ses propres clients. Tëër agit uniquement sur les instructions documentées du Marchand, dans les conditions de l'Accord de Sous-Traitance (DPA) qui lie Tëër à chaque Marchand.
Cette distinction conditionne l'exercice des droits (voir article 9).
5. Catégories de données traitées
Données du compte Marchand (Tëër responsable) :
- Identité : nom, prénom, raison sociale éventuelle
- Coordonnées : adresse électronique, numéro de téléphone
- Identifiants de connexion et données d'authentification
- Données de facturation et d'abonnement
Données des Clients finaux (Tëër sous-traitant, issues de Shopify) :
- Identité : nom du destinataire
- Coordonnées : numéro de téléphone
- Adresse de livraison
- Données de commande (articles, montants, statut de livraison, encaissement)
Données opérationnelles :
- Données de stock, de finance et de livreurs nécessaires aux opérations COD
Données techniques et d'usage :
- Journaux de connexion et d'activité (logs)
- Données d'analyse d'usage collectées sur les pages authentifiées du service (voir article 11)
6. Finalités et bases légales du traitement
| Traitement | Finalité | Base légale |
|---|---|---|
| Gestion du compte Marchand | Création et administration du compte | Exécution du contrat (Art. 33 Loi 2008-12) |
| Opérations COD (données Clients finaux) | Suivi des commandes, des livraisons et des encaissements pour le compte du Marchand | Traitement pour le compte du Marchand sur ses instructions ; nécessité contractuelle du Marchand |
| Facturation | Gestion des abonnements et paiements | Exécution du contrat |
| Analyse d'usage | Amélioration du service | Intérêt légitime / consentement le cas échéant |
| Assistant IA | Assistance en lecture seule sur les données du Marchand | Intérêt légitime (lecture seule, aucune décision automatisée) |
| Courriels transactionnels | Notifications de service | Exécution du contrat |
7. Destinataires et sous-traitants ultérieurs
Pour fournir le service, Tëër recourt aux sous-traitants ultérieurs suivants, choisis pour leurs garanties de sécurité :
| Sous-traitant | Rôle | Localisation des données |
|---|---|---|
| Supabase | Base de données et authentification | Union européenne |
| Vercel | Hébergement de l'application | Union européenne (région fra1) |
| Groq | Assistant IA (lecture seule, aucun entraînement sur les données conformément à son accord) | États-Unis |
| Resend | Envoi de courriels transactionnels | Union européenne / États-Unis |
| Shopify | Source des données de commande et de client | International |
Tëër ne vend ni ne loue les données à caractère personnel à des tiers.
8. Transferts internationaux de données
Les données sont hébergées au sein de l'Union européenne (Vercel région fra1, Supabase UE). Certaines opérations (assistant IA, envoi de courriels) peuvent impliquer un transfert vers d'autres pays.
Conformément aux articles 49 à 51 de la Loi 2008-12, tout transfert de données hors du Sénégal n'est effectué que vers des pays assurant un niveau de protection suffisant, ou assorti de garanties appropriées. L'Union européenne est considérée comme assurant un niveau de protection élevé. Le cas échéant, Tëër informe la CDP préalablement aux transferts et met en œuvre des garanties contractuelles équivalentes aux clauses contractuelles types.
⚠️ À valider avec un juriste : la qualification du transfert vers l'UE au regard des articles 49-51 (information de la CDP au titre de l'article 49 ou autorisation au titre de l'article 51).
9. Vos droits
Conformément à la Loi 2008-12 (articles 58, 62, 68 et 69) et aux standards RGPD, vous disposez des droits suivants :
- Droit à l'information (Art. 58)
- Droit d'accès à vos données (Art. 62)
- Droit de rectification, de mise à jour et de suppression (Art. 69) — traité dans un délai d'un mois
- Droit d'opposition pour motif légitime, et opposition gratuite à la prospection (Art. 68)
- Droit à la portabilité et droit à la limitation (standards RGPD)
Comment exercer vos droits :
- Pour les données de compte Marchand, adressez votre demande à teer.inc.
- Pour les données de Client final, la demande doit être adressée au Marchand concerné (responsable de traitement). Tëër assiste le Marchand dans le traitement de ces demandes.
Vous disposez également du droit d'introduire une réclamation auprès de la Commission de Protection des Données Personnelles (CDP) du Sénégal. Les personnes situées dans l'Union européenne peuvent saisir leur autorité de contrôle locale.
10. Sécurité
Tëër met en œuvre des mesures techniques et organisationnelles conformes à l'article 71 de la Loi 2008-12 et à l'état de l'art :
- Chiffrement des données en transit (TLS) et au repos
- Isolation stricte des données entre Marchands (Row-Level Security)
- Contrôle d'accès basé sur les rôles
- Journalisation des accès (audit logging)
- Sauvegardes sécurisées
11. Cookies et traceurs
Le service utilise des outils d'analyse d'usage (PostHog) sur ses pages authentifiées afin d'améliorer l'expérience. Lorsque la loi l'exige, ces traceurs ne sont activés qu'avec votre consentement, recueilli au moyen d'une case à cocher non pré-cochée. Aucun consentement n'est présumé par défaut.
12. Décision automatisée et assistant IA
Le service propose un assistant IA fonctionnant en lecture seule. Il ne prend aucune décision automatisée produisant des effets juridiques ou vous affectant de manière significative. Si cela devait changer, vous en seriez informé et disposeriez d'un droit d'opposition.
13. Données des mineurs
Le service est un outil professionnel (B2B) non destiné aux mineurs. Tëër ne collecte pas sciemment de données relatives à des mineurs.
14. Durée de conservation
Les données sont conservées pour la durée strictement nécessaire aux finalités (article 72 de la Loi 2008-12), puis supprimées ou anonymisées. Les données de Client final issues de Shopify sont supprimées conformément aux demandes d'effacement et aux délais des webhooks de conformité Shopify.
15. Modifications de la présente Politique
Toute modification substantielle sera communiquée et entraînera une nouvelle version. La date de dernière mise à jour figure en tête du document.
16. Contact
Pour toute question relative à la présente Politique ou à vos données : teer.inc — Dakar, Sénégal.
Autorité de contrôle : Commission de Protection des Données Personnelles (CDP), Dakar, Sénégal.