Politique de confidentialité

Dernière mise à jour : juillet 2026

Chez RivilCards, la protection de vos données personnelles est une priorité. Cette politique de confidentialité vous explique quelles données nous collectons, pourquoi nous les collectons, comment nous les utilisons et quels sont vos droits.

En utilisant l'application RivilCards (ci-après "le Service"), vous acceptez les pratiques décrites dans ce document.


1. Qui sommes-nous ?

RivilCards est un service de carte de visite digitale édité par Rivil, dont le siège est situé à 34, Golf Sud, Dakar, Sénégal.

Pour toute question relative à vos données personnelles, vous pouvez nous contacter à : privacy@rivilcards.com


2. Données que nous collectons

2.1 Données que vous nous fournissez directement

Lors de la création de votre compte et de votre carte de visite, nous collectons :

Données d'identité et de contact :

  • Prénom, nom
  • Adresse email
  • Numéro(s) de téléphone
  • Poste et nom d'entreprise
  • Adresse professionnelle (optionnel)
  • Photo de profil (optionnel)
  • Logo entreprise (optionnel)

Données de réseaux sociaux (optionnel) :

  • Profils LinkedIn, Instagram, GitHub, TikTok
  • Identifiant WhatsApp
  • Lien Calendly ou autre lien de prise de rendez-vous
  • Site web personnel ou professionnel

Données de compte :

  • Adresse email (identifiant de connexion)
  • Mot de passe (stocké sous forme de hash — nous n'avons jamais accès à votre mot de passe en clair)

Données de paiement :

  • Informations de facturation (nom, adresse)
  • Nous ne stockons pas vos coordonnées bancaires ni vos numéros de compte Mobile Money. Ces données sont traitées exclusivement par notre prestataire de paiement Bictorys.

2.2 Données collectées automatiquement

Données d'utilisation et analytics :

  • Nombre de partages de votre carte
  • Nombre de scans de votre QR code
  • Nombre de contacts reçus via l'application
  • Dates et heures d'utilisation du service

Données techniques :

  • Type d'appareil et système d'exploitation
  • Fuseau horaire (utilisé pour la détection automatique du préfixe téléphonique)
  • Données de session (JWT — token d'authentification)

2.3 Données collectées via des tiers

Scan OCR (Intelligence Artificielle) :
Lorsque vous utilisez la fonctionnalité de scan de cartes de visite physiques, l'image capturée est transmise à l'API Claude d'Anthropic pour extraction des données. L'image n'est pas stockée de manière permanente par Anthropic ni par RivilCards. Seules les données extraites (nom, téléphone, email, entreprise) sont enregistrées dans votre carnet de contacts.


3. Pourquoi nous utilisons vos données

Finalité Base légale Données concernées
Créer et afficher votre carte de visite digitale Exécution du contrat Identité, contact, photo, logo
Authentifier votre session Exécution du contrat Email, mot de passe hashé, JWT
Générer votre QR code et lien public Exécution du contrat Données de la carte
Gérer votre abonnement et la facturation Exécution du contrat Email, données de facturation
Calculer vos analytics (partages, scans) Exécution du contrat Données d'utilisation
Envoyer les emails transactionnels (OTP, confirmation) Exécution du contrat Email
Améliorer le service et corriger les bugs Intérêt légitime Données d'utilisation anonymisées
Vous informer de mises à jour importantes Intérêt légitime Email

Nous n'utilisons pas vos données à des fins publicitaires. Nous ne revendons jamais vos données à des tiers.


4. Partage des données avec des tiers

Pour faire fonctionner le Service, nous partageons certaines données avec les prestataires suivants, dans le strict cadre nécessaire à leur mission :

4.1 Supabase (infrastructure & base de données)

  • Rôle : Hébergement de la base de données, authentification, stockage des fichiers (photos, logos)
  • Données transmises : Toutes les données de votre compte et de votre carte
  • Localisation : AWS (région EU West par défaut)
  • Politique de confidentialité : supabase.com/privacy

4.2 Bictorys (paiement)

  • Rôle : Traitement des paiements Wave, Orange Money et carte bancaire
  • Données transmises : Nom, email, montant de la transaction
  • Données NON transmises : Vos données de carte de visite ou de contacts
  • Politique de confidentialité : bictorys.com/privacy

4.3 Anthropic / Claude API (intelligence artificielle)

  • Rôle : Extraction de données via OCR lors du scan de cartes de visite physiques
  • Données transmises : Image temporaire de la carte scannée (non stockée durablement)
  • Politique de confidentialité : anthropic.com/privacy

Nous n'avons aucun accord de partage de données avec des réseaux publicitaires, des data brokers ou des plateformes de ciblage marketing.


5. Votre carte de visite publique

La page publique de votre carte (rivilcards.com/c/votre-id) est, par nature, accessible à toute personne disposant de votre QR code ou de votre lien. Vous contrôlez intégralement les informations qui y apparaissent. Vous pouvez à tout moment :

  • Modifier les informations affichées sur votre carte
  • Supprimer votre carte (et donc rendre le lien public inaccessible)
  • Supprimer votre compte (qui entraîne la suppression de toutes vos cartes)

6. Durée de conservation des données

Type de donnée Durée de conservation
Données de compte et de carte Pendant toute la durée d'activité du compte, puis 30 jours après suppression du compte
Données de contacts (carnet) Pendant toute la durée d'activité du compte
Données d'analytics 12 mois glissants
Données de facturation et factures 5 ans (obligation légale comptable)
Logs de sécurité (audit_logs) 12 mois
Images scannées (OCR) Non conservées au-delà du traitement (quelques secondes)

7. Sécurité des données

Nous mettons en œuvre les mesures de sécurité suivantes :

  • Chiffrement en transit : Toutes les communications entre l'application et nos serveurs sont chiffrées via HTTPS/TLS
  • Mots de passe : Stockés exclusivement sous forme de hash sécurisé (bcrypt via Supabase Auth) — nous n'avons jamais accès à votre mot de passe en clair
  • Authentification : Sessions sécurisées par JSON Web Tokens (JWT) à durée limitée
  • Isolation des données : Row Level Security (RLS) activé sur toutes les tables — vous ne pouvez accéder qu'à vos propres données
  • Vérification email : Confirmation par code OTP lors de l'inscription

Malgré ces mesures, aucun système n'est infaillible. En cas de violation de données susceptible d'affecter vos droits, nous nous engageons à vous en informer dans les délais légaux applicables.


8. Cookies et stockage local

RivilCards utilise le stockage local du navigateur (localStorage) pour :

  • Mettre en cache vos cartes et contacts afin d'accélérer l'affichage et permettre le mode hors-ligne
  • Stocker vos préférences d'interface (thème, couleur d'accent)
  • Conserver temporairement les modifications en attente de synchronisation (mode hors-ligne)

Ces données sont stockées uniquement sur votre appareil et ne sont pas transmises à des tiers.

Nous utilisons des cookies de session strictement nécessaires au fonctionnement du service (authentification). Nous n'utilisons pas de cookies publicitaires ou de tracking tiers.

9. Vos droits

Conformément aux réglementations applicables en matière de protection des données personnelles, vous disposez des droits suivants :

Droit d'accès : Obtenir une copie de vos données personnelles que nous détenons.

Droit de rectification : Corriger des données inexactes ou incomplètes directement depuis les paramètres de l'application.

Droit à l'effacement : Demander la suppression de votre compte et de toutes vos données associées. Vous pouvez le faire directement depuis Paramètres → Supprimer mon compte ou en nous contactant.

Droit à la portabilité : Recevoir vos données dans un format structuré et lisible par machine.

Droit d'opposition : Vous opposer à certains traitements fondés sur notre intérêt légitime.

Pour exercer ces droits, contactez-nous à : privacy@rivilcards.com
Nous nous engageons à répondre dans un délai de 30 jours.

10. Protection des mineurs

RivilCards est un service destiné aux professionnels. Nous ne collectons pas sciemment de données personnelles de personnes âgées de moins de 16 ans. Si vous pensez qu'un mineur a créé un compte, contactez-nous à privacy@rivilcards.com.


11. Modifications de cette politique

Nous pouvons modifier cette politique de confidentialité ponctuellement. En cas de modification substantielle, nous vous en informerons par email ou via une notification dans l'application au moins 15 jours avant l'entrée en vigueur des changements.

La date de "dernière mise à jour" en haut de cette page indique la version en vigueur.


12. Contact

Pour toute question relative à cette politique ou à l'exercice de vos droits :

 

Email : privacy@rivilcards.com
Siteweb du groupe : www.rivilgroup.com