Politique de confidentialité
Dernière mise à jour : juillet 2026
Chez RivilCards, la protection de vos données personnelles est une priorité. Cette politique de confidentialité vous explique quelles données nous collectons, pourquoi nous les collectons, comment nous les utilisons et quels sont vos droits.
En utilisant l'application RivilCards (ci-après "le Service"), vous acceptez les pratiques décrites dans ce document.
1. Qui sommes-nous ?
RivilCards est un service de carte de visite digitale édité par Rivil, dont le siège est situé à 34, Golf Sud, Dakar, Sénégal.
Pour toute question relative à vos données personnelles, vous pouvez nous contacter à : privacy@rivilcards.com
2. Données que nous collectons
2.1 Données que vous nous fournissez directement
Lors de la création de votre compte et de votre carte de visite, nous collectons :
Données d'identité et de contact :
- Prénom, nom
- Adresse email
- Numéro(s) de téléphone
- Poste et nom d'entreprise
- Adresse professionnelle (optionnel)
- Photo de profil (optionnel)
- Logo entreprise (optionnel)
Données de réseaux sociaux (optionnel) :
- Profils LinkedIn, Instagram, GitHub, TikTok
- Identifiant WhatsApp
- Lien Calendly ou autre lien de prise de rendez-vous
- Site web personnel ou professionnel
Données de compte :
- Adresse email (identifiant de connexion)
- Mot de passe (stocké sous forme de hash — nous n'avons jamais accès à votre mot de passe en clair)
Données de paiement :
- Informations de facturation (nom, adresse)
- Nous ne stockons pas vos coordonnées bancaires ni vos numéros de compte Mobile Money. Ces données sont traitées exclusivement par notre prestataire de paiement Bictorys.
2.2 Données collectées automatiquement
Données d'utilisation et analytics :
- Nombre de partages de votre carte
- Nombre de scans de votre QR code
- Nombre de contacts reçus via l'application
- Dates et heures d'utilisation du service
Données techniques :
- Type d'appareil et système d'exploitation
- Fuseau horaire (utilisé pour la détection automatique du préfixe téléphonique)
- Données de session (JWT — token d'authentification)
2.3 Données collectées via des tiers
Scan OCR (Intelligence Artificielle) :
Lorsque vous utilisez la fonctionnalité de scan de cartes de visite physiques, l'image capturée est transmise à l'API Claude d'Anthropic pour extraction des données. L'image n'est pas stockée de manière permanente par Anthropic ni par RivilCards. Seules les données extraites (nom, téléphone, email, entreprise) sont enregistrées dans votre carnet de contacts.
3. Pourquoi nous utilisons vos données
| Finalité | Base légale | Données concernées |
|---|---|---|
| Créer et afficher votre carte de visite digitale | Exécution du contrat | Identité, contact, photo, logo |
| Authentifier votre session | Exécution du contrat | Email, mot de passe hashé, JWT |
| Générer votre QR code et lien public | Exécution du contrat | Données de la carte |
| Gérer votre abonnement et la facturation | Exécution du contrat | Email, données de facturation |
| Calculer vos analytics (partages, scans) | Exécution du contrat | Données d'utilisation |
| Envoyer les emails transactionnels (OTP, confirmation) | Exécution du contrat | |
| Améliorer le service et corriger les bugs | Intérêt légitime | Données d'utilisation anonymisées |
| Vous informer de mises à jour importantes | Intérêt légitime |
Nous n'utilisons pas vos données à des fins publicitaires. Nous ne revendons jamais vos données à des tiers.
4. Partage des données avec des tiers
Pour faire fonctionner le Service, nous partageons certaines données avec les prestataires suivants, dans le strict cadre nécessaire à leur mission :
4.1 Supabase (infrastructure & base de données)
- Rôle : Hébergement de la base de données, authentification, stockage des fichiers (photos, logos)
- Données transmises : Toutes les données de votre compte et de votre carte
- Localisation : AWS (région EU West par défaut)
- Politique de confidentialité : supabase.com/privacy
4.2 Bictorys (paiement)
- Rôle : Traitement des paiements Wave, Orange Money et carte bancaire
- Données transmises : Nom, email, montant de la transaction
- Données NON transmises : Vos données de carte de visite ou de contacts
- Politique de confidentialité : bictorys.com/privacy
4.3 Anthropic / Claude API (intelligence artificielle)
- Rôle : Extraction de données via OCR lors du scan de cartes de visite physiques
- Données transmises : Image temporaire de la carte scannée (non stockée durablement)
- Politique de confidentialité : anthropic.com/privacy
Nous n'avons aucun accord de partage de données avec des réseaux publicitaires, des data brokers ou des plateformes de ciblage marketing.
5. Votre carte de visite publique
La page publique de votre carte (rivilcards.com/c/votre-id) est, par nature, accessible à toute personne disposant de votre QR code ou de votre lien. Vous contrôlez intégralement les informations qui y apparaissent. Vous pouvez à tout moment :
- Modifier les informations affichées sur votre carte
- Supprimer votre carte (et donc rendre le lien public inaccessible)
- Supprimer votre compte (qui entraîne la suppression de toutes vos cartes)
6. Durée de conservation des données
| Type de donnée | Durée de conservation |
|---|---|
| Données de compte et de carte | Pendant toute la durée d'activité du compte, puis 30 jours après suppression du compte |
| Données de contacts (carnet) | Pendant toute la durée d'activité du compte |
| Données d'analytics | 12 mois glissants |
| Données de facturation et factures | 5 ans (obligation légale comptable) |
| Logs de sécurité (audit_logs) | 12 mois |
| Images scannées (OCR) | Non conservées au-delà du traitement (quelques secondes) |
7. Sécurité des données
Nous mettons en œuvre les mesures de sécurité suivantes :
- Chiffrement en transit : Toutes les communications entre l'application et nos serveurs sont chiffrées via HTTPS/TLS
- Mots de passe : Stockés exclusivement sous forme de hash sécurisé (bcrypt via Supabase Auth) — nous n'avons jamais accès à votre mot de passe en clair
- Authentification : Sessions sécurisées par JSON Web Tokens (JWT) à durée limitée
- Isolation des données : Row Level Security (RLS) activé sur toutes les tables — vous ne pouvez accéder qu'à vos propres données
- Vérification email : Confirmation par code OTP lors de l'inscription
Malgré ces mesures, aucun système n'est infaillible. En cas de violation de données susceptible d'affecter vos droits, nous nous engageons à vous en informer dans les délais légaux applicables.
8. Cookies et stockage local
RivilCards utilise le stockage local du navigateur (localStorage) pour :
- Mettre en cache vos cartes et contacts afin d'accélérer l'affichage et permettre le mode hors-ligne
- Stocker vos préférences d'interface (thème, couleur d'accent)
- Conserver temporairement les modifications en attente de synchronisation (mode hors-ligne)
Ces données sont stockées uniquement sur votre appareil et ne sont pas transmises à des tiers.
Nous utilisons des cookies de session strictement nécessaires au fonctionnement du service (authentification). Nous n'utilisons pas de cookies publicitaires ou de tracking tiers.
9. Vos droits
Conformément aux réglementations applicables en matière de protection des données personnelles, vous disposez des droits suivants :
Droit d'accès : Obtenir une copie de vos données personnelles que nous détenons.
Droit de rectification : Corriger des données inexactes ou incomplètes directement depuis les paramètres de l'application.
Droit à l'effacement : Demander la suppression de votre compte et de toutes vos données associées. Vous pouvez le faire directement depuis Paramètres → Supprimer mon compte ou en nous contactant.
Droit à la portabilité : Recevoir vos données dans un format structuré et lisible par machine.
Droit d'opposition : Vous opposer à certains traitements fondés sur notre intérêt légitime.
Pour exercer ces droits, contactez-nous à : privacy@rivilcards.com
Nous nous engageons à répondre dans un délai de 30 jours.
10. Protection des mineurs
RivilCards est un service destiné aux professionnels. Nous ne collectons pas sciemment de données personnelles de personnes âgées de moins de 16 ans. Si vous pensez qu'un mineur a créé un compte, contactez-nous à privacy@rivilcards.com.
11. Modifications de cette politique
Nous pouvons modifier cette politique de confidentialité ponctuellement. En cas de modification substantielle, nous vous en informerons par email ou via une notification dans l'application au moins 15 jours avant l'entrée en vigueur des changements.
La date de "dernière mise à jour" en haut de cette page indique la version en vigueur.
12. Contact
Pour toute question relative à cette politique ou à l'exercice de vos droits :
Email : privacy@rivilcards.com
Siteweb du groupe : www.rivilgroup.com