1. Responsable et cadre applicable
Galsend détermine les finalités des traitements liés à la plateforme. Pour toute question ou exercice de droit : contact@galsend.com, Sénégal, téléphone +221 71 142 40 45. Les informations d’immatriculation et l’adresse administrative complète de l’entité exploitante devront compléter cette page avant l’ouverture commerciale générale.
Les traitements sont encadrés notamment par la loi sénégalaise n° 2008-12 du 25 janvier 2008 relative à la protection des données à caractère personnel et son décret d’application. La Commission de Protection des Données Personnelles (CDP) publie les textes et procédures officiels.
2. Données concernées
Compte
Nom, téléphone, email, rôle, photo éventuelle, préférences, langue, vérification email/téléphone et historique des connexions.
Commande
Panier, prix, promotion, boutique, adresse, repère, destinataire, statut, messages, avis, factures et demandes de support. Pour une mission autonome : départ, arrivée, type de transport, description de l’objet ou nom du passager.
Localisation
Point de livraison ou points de départ et d’arrivée et, pour les livreurs en activité, positions nécessaires au dispatch, au suivi, au péage, aux transferts de garde et à la sécurité.
Confiance et sécurité
Documents KYC, décisions humaines, appareil, version d’application, attestation d’intégrité, scellé, photo du sac, événements de garde, incidents et journal d’audit.
Technique
Adresse IP, journaux d’erreur, navigateur, système, identifiants de notification, performance et signaux de sécurité.
Finances
Méthode choisie, statut et références techniques. Les écrans de paiement/retrait/remboursement sont actuellement en simulation. Galsend ne doit jamais recevoir votre mot de passe Mobile Money.
3. Pourquoi ces données sont utilisées
- Créer le compte, vérifier l’identité lorsque le rôle l’exige et fournir le service demandé.
- Calculer un tarif, préparer, attribuer, suivre, remettre et documenter une commande.
- Gérer les sacs scellés, codes temporaires, retours, incidents, contestations et actions administratives.
- Prévenir l’usurpation, la fraude, le vol, les abus de promotions et les attaques informatiques.
- Répondre au support, envoyer les notifications utiles et améliorer la fiabilité des applications.
- Respecter les obligations légales, comptables, judiciaires et les demandes valides d’autorités.
Selon le traitement, le fondement est l’exécution du service ou du contrat, une obligation légale, la protection des personnes et biens, l’intérêt légitime de sécuriser la plateforme ou le consentement lorsqu’il est requis. Une permission de téléphone peut être retirée dans les réglages, mais certaines fonctions ne marcheront alors plus.
4. Localisation et preuves de garde
La position du client est utilisée pour placer l’adresse et guider la livraison. Pour une mission autonome, les points GPS de départ et d’arrivée servent à calculer le trajet, présenter le tarif et vérifier la prise en charge ou l’arrivée. Celle du livreur est traitée lorsqu’il est en ligne ou engagé dans une course selon les permissions de l’appareil. Galsend ne cherche pas à suivre la vie privée d’un livreur hors du service.
Les événements sensibles peuvent enregistrer une position horodatée, sa précision, sa source et un signal de position simulée. Ces éléments ne décident pas seuls d’une culpabilité : les mesures significatives sont examinées avec les autres preuves et peuvent être contestées.
La photo du sac scellé documente son état au transfert pour une commande boutique. Une mission de transport d’objet ou de personne utilise les codes temporaires, la position et l’identité du compte ; aucune photo n’est exigée du commerçant puisqu’il n’intervient pas dans ce parcours. Les images ne doivent pas viser inutilement des personnes, documents d’identité ou informations privées.
5. Destinataires et prestataires
Chaque acteur ne reçoit que les informations nécessaires à sa mission : le commerçant prépare la commande ; le livreur trouve le lieu et le destinataire ; le client suit la remise ; les administrateurs habilités traitent les contrôles et litiges.
Galsend utilise des prestataires techniques susceptibles de traiter des données sous instruction : hébergement et déploiement (Railway, Vercel), notifications et intégrité d’application (Firebase), cartes et itinéraires (Mapbox et services de routage configurés), médias (Cloudinary), erreurs techniques (Sentry), emails (Resend), et futurs prestataires de paiement uniquement après activation. Leur liste et leur rôle peuvent évoluer ; un prestataire n’est pas autorisé à réutiliser les données pour sa propre publicité.
Certains prestataires peuvent héberger ou acheminer des données hors du Sénégal. Galsend doit alors vérifier le cadre de transfert, limiter les données, encadrer contractuellement le prestataire et accomplir les formalités requises auprès de la CDP. Les autorités ne reçoivent des données que sur base légale valide ou pour protéger une personne en urgence selon la loi.
6. Durées de conservation
Galsend conserve les données pendant la durée utile à la finalité puis les supprime, les anonymise ou les archive avec des accès limités. En pratique :
- les données de compte restent actives jusqu’à la suppression ou la fin de la relation, puis le temps nécessaire aux recours et obligations ;
- les commandes, factures et opérations sont conservées selon les durées comptables, fiscales et contentieuses applicables ;
- les positions détaillées, preuves de scellé et événements de garde sont limités à la période de sécurité et de contestation, prolongée uniquement en cas d’incident ou d’obligation légale ;
- les codes de remise expirent rapidement et ne sont pas conservés en clair comme secrets réutilisables ;
- les journaux techniques sont purgés selon un calendrier court sauf événement de sécurité ;
- les dossiers KYC refusés ou clos sont supprimés ou archivés dès que leur conservation n’est plus nécessaire.
Un calendrier interne détaillé doit être validé avant la production avec les obligations CDP, comptables et contractuelles ; une demande de suppression n’efface pas les éléments que la loi impose temporairement de conserver.
7. Mesures de sécurité
Galsend applique notamment le contrôle des rôles, le chiffrement des échanges, le hachage des mots de passe, la protection de champs sensibles, l’authentification renforcée des administrateurs, l’attestation de l’application, des journaux d’audit, des limites de débit, des sauvegardes et des restrictions progressives en cas d’anomalie.
Aucun système n’élimine tout risque. En cas de violation susceptible d’affecter les personnes, Galsend analyse l’incident, limite son impact, conserve les preuves et informe la CDP et les personnes concernées lorsque la loi l’exige.
8. Vos droits
Selon la loi applicable, vous pouvez demander l’information, l’accès, la rectification, la mise à jour, l’opposition pour motifs légitimes et la suppression des données lorsque les conditions sont réunies. Vous pouvez également contester une mesure de compte et demander une revue humaine.
Écrivez depuis l’adresse ou le numéro associé au compte à contact@galsend.com. Galsend peut demander une preuve raisonnable d’identité, sans collecter plus que nécessaire. La réponse explique tout refus ou conservation obligatoire.
Vous pouvez aussi vous informer, exercer vos droits ou déposer une plainte auprès de la CDP du Sénégal.
9. Site, stockage local et communications
Le site vitrine n’utilise pas de cookies publicitaires. Les applications peuvent utiliser un stockage local indispensable à la session, aux préférences, à l’idempotence et à la sécurité. Les notifications opérationnelles concernent les commandes ou le compte ; le marketing doit être distinct et désactivable.
Un lien public de suivi est un secret de partage : il masque le code de remise et les données financières, mais son destinataire peut voir les informations de suivi prévues. Ne le publiez pas publiquement et révoquez-le lorsque l’option existe.
10. Mineurs et produits réglementés
Galsend n’est pas conçu pour permettre à un mineur d’acheter un produit qui lui est interdit. Un contrôle d’âge ou d’identité peut être demandé à la remise, et la commande refusée si les conditions ne sont pas réunies. Un représentant légal peut demander la suppression de données d’un mineur traitées sans base valable.
11. Évolution et contact
Cette politique est mise à jour quand les fonctionnalités, prestataires ou règles changent. Un changement substantiel est signalé de manière appropriée. La date en haut de page permet d’identifier la version applicable.
Question sur vos données ?
contact@galsend.com · +221 71 142 40 45 · Sénégal