Dernière mise à jour : 2026-08-02
1. Responsable du traitement et rôles
Haditech est responsable des traitements nécessaires à l’exploitation du site, à la gestion des comptes HadiTech, de la facturation, de la sécurité et du support. Pour les données métier importées par une entreprise cliente — salariés, clients, fournisseurs, documents ou opérations — cette entreprise détermine généralement les finalités et HadiTech agit pour son compte selon le contrat.
Contact données personnelles : À compléter avant mise en production
Référence APDP : formalités à confirmer avant mise en production.
2. Données traitées
- identité, coordonnées, entreprise, fonction et informations de compte;
- commandes, abonnements, factures, paiements et échanges avec les vendeurs;
- données métier et documents volontairement importés dans les modules;
- demandes de contact, assistance et réclamations;
- adresses IP, journaux de connexion, appareil, événements de sécurité et preuves de consentement;
- données transmises à une fonctionnalité optionnelle d’intelligence artificielle uniquement lorsque l’utilisateur ou son administrateur l’active.
3. Finalités et fondements
Les données sont utilisées pour fournir et facturer le service, exécuter les commandes, gérer les comptes et habilitations, répondre aux demandes, prévenir la fraude, sécuriser et améliorer la plateforme, respecter les obligations légales et défendre des droits. La prospection électronique adressée à une personne physique repose sur son consentement ou sur les conditions légales applicables aux services analogues, avec une opposition gratuite et simple.
4. Destinataires et sous-traitants
L’accès est limité aux personnels habilités, aux administrateurs de l’entreprise cliente, au vendeur concerné par une commande, et aux prestataires strictement nécessaires d’hébergement, paiement, messagerie, support ou sécurité. Les autorités peuvent recevoir des données lorsqu’un texte ou une décision régulière l’exige. HadiTech ne vend pas les données personnelles.
5. Transferts internationaux
Un paiement, une messagerie ou une fonctionnalité d’intelligence artificielle peut impliquer un prestataire établi hors du Mali. Une telle fonctionnalité ne doit être activée qu’après vérification du pays de destination, des garanties contractuelles, de la minimisation des données et des formalités ou autorisations requises auprès de l’APDP. Les données sensibles ne doivent pas être envoyées à un fournisseur d’IA sans validation spécifique.
6. Durées de conservation
| Catégorie | Règle de conservation |
|---|---|
| Compte et contrat | Pendant la relation, puis archivage limité à 5 ans pour la preuve et les réclamations, sauf délai légal différent. |
| Factures, paiements et écritures | Pendant la durée légale comptable et fiscale applicable. |
| Prospects et demandes sans contrat | Au plus 3 ans après le dernier contact utile, ou jusqu’au retrait du consentement. |
| Journaux de sécurité | 12 mois, sauf incident, obligation légale ou durée réglementaire différente. |
| Données métier d’une entreprise cliente | Selon ses instructions, la durée du contrat, ses obligations légales et le délai de restitution ou suppression convenu. |
| Sauvegardes | Rotation limitée; suppression lors de l’expiration normale des sauvegardes, sauf gel lié à un incident ou litige. |
7. Sécurité
Les mesures comprennent contrôle d’accès par rôle, mots de passe hachés, double authentification disponible, protection CSRF, chiffrement TLS en production, journalisation, sauvegardes, restrictions d’upload, mises à jour de sécurité et limitation de l’exposition des secrets. L’utilisateur doit protéger ses identifiants et limiter les données importées au strict nécessaire.
8. Cookies
Le site utilise par défaut uniquement des cookies nécessaires à la session, à l’authentification, à la sécurité et aux préférences. Ils ne servent pas à la publicité comportementale. Aucun outil d’analyse ou cookie non essentiel ne doit être activé avant information et recueil du consentement lorsque celui-ci est requis.
9. Droits des personnes
Conformément à la Loi n°2013-015 du 21 mai 2013 modifiée, une personne peut demander l’information sur le traitement, l’accès à ses données, leur rectification et, selon les conditions légales, leur suppression ou son opposition au traitement. Elle peut également demander une intervention humaine lorsqu’une décision automatisée produit un effet significatif.
La demande est adressée à À compléter avant mise en production ou via le formulaire de demande, avec les éléments permettant de vérifier l’identité sans collecter de justificatif excessif. Chaque demande soumise via le formulaire est journalisée et fait l’objet d’un suivi jusqu’à sa résolution. Une réclamation peut être déposée auprès de l’Autorité de Protection des Données à caractère Personnel du Mali (APDP), apdp.ml.
10. Incident et évolution
Tout incident suspect doit être signalé immédiatement au contact ci-dessus. HadiTech documente l’incident, limite ses effets et effectue les notifications requises. Toute modification substantielle de cette politique est datée et portée à la connaissance des personnes concernées avant son application lorsque la loi l’exige.