Politique de confidentialité
DJOLIO SUARL — Politique de confidentialité des données à caractère personnel
Version du 30 août 2026
La présente politique de confidentialité est établie conformément aux dispositions du Livre V de la loi n° 2017-20 du 20 avril 2018 portant Code du numérique en République du Bénin, telle que modifiée par la loi n° 2020-35 du 6 janvier 2021, notamment son article 415 relatif à l'obligation d'information des personnes dont les données à caractère personnel font l'objet d'un traitement.
Elle explique quelles informations DJOLIO SUARL collecte et traite dans le cadre de ses sites, applications et activités, les finalités poursuivies, les destinataires des données, les durées de conservation, les mesures de protection mises en œuvre ainsi que les droits reconnus aux personnes concernées.
La présente politique s'applique notamment aux visiteurs, prospects, acheteurs, destinataires de commandes, vendeurs, sociétés de livraison partenaires, livreurs, membres du personnel et collaborateurs de DJOLIO SUARL.
DJOLIO SUARL s'engage à traiter les données à caractère personnel de manière licite, loyale, transparente et sécurisée, pour des finalités déterminées, explicites et légitimes, et dans la limite de ce qui est nécessaire à ses activités.
Veuillez lire attentivement la présente politique de confidentialité, qui engage DJOLIO SUARL.
1. RESPONSABLE DU TRAITEMENT
Le responsable du traitement des données à caractère personnel est DJOLIO SUARL, Société Unipersonnelle à Responsabilité Limitée, représentée par son gérant.
• Dénomination : DJOLIO SUARL
• Siège social : Abomey-Calavi, Godomey, Lobozounkpa, C/SB, C/SB, Maison ASSOU THERESE A.
• RCCM : RB/ABC/26 B 12168
• IFU : 3202687411248
• Représentant légal et personne chargée du suivi des traitements : Monsieur ABALLO COMLAN LENAIC MATHIEU B., Gérant
• Contact téléphonique : En cours d'attribution
• Adresse électronique dédiée : tdp@djolio.com
2. FORMALITÉS PRÉALABLES
DJOLIO SUARL a engagé auprès de l'Autorité de Protection des Données Personnelles du Bénin les formalités préalables applicables à ses traitements de données à caractère personnel. Le dossier est actuellement en cours de traitement.
Mention à actualiser après décision de l'APDP : les références du récépissé, de l'autorisation ou du certificat délivré par l'APDP devront être ajoutées ici dès leur obtention : n° [À COMPLÉTER], délivré le [À COMPLÉTER].
3. LES DONNÉES PERSONNELLES OBJET DU TRAITEMENT
Les catégories de données traitées varient selon la qualité de la personne concernée, les services utilisés et les opérations réalisées sur la plateforme DJOLIO.
3.1 Acheteurs et destinataires des commandes
• Identité et coordonnées : nom, prénom ou nom indiqué pour la livraison, numéro de téléphone, adresse électronique lorsqu'elle est fournie, commune, quartier, zone, adresse et indications complémentaires de livraison.
• Commande : référence, identifiant ou jeton de suivi, produits, quantités, prix, frais, montant total, date, créneau de livraison, instructions, notes, statut et historique.
• Appels et suivi : tentatives d'appel, date, heure, résultat de la prise de contact, confirmation, report, annulation et observations des agents.
• Paiement et encaissement : montant à encaisser, montant encaissé, moyen de paiement, opérateur Mobile Money, numéro utilisé, référence de transaction, date, statut et données de rapprochement.
• Service après-vente : demandes d'assistance, réclamations, retours, annulations, litiges, échanges et justificatifs éventuellement transmis.
• Données techniques : adresse IP, appareil, système d'exploitation, navigateur, identifiants de session, cookies, panier, pages et produits consultés, dates de connexion et journaux de sécurité.
DJOLIO ne demande et ne conserve jamais le code secret ou le code confidentiel Mobile Money du client.
3.2 Vendeurs
• Identité et contact : nom, prénom, adresse électronique, numéro de téléphone, adresse professionnelle, fonction ou qualité professionnelle.
• Informations administratives et professionnelles : dénomination sociale, nom commercial, forme juridique, RCCM, IFU et copies des justificatifs demandés.
• Compte : identifiant, email de connexion, empreinte cryptographique du mot de passe, jetons de session, date de création, statut et historique du compte. Les mots de passe ne sont pas conservés en clair.
• Boutique : nom, téléphone, présentation, catalogue, images, descriptions, prix, stocks et historique des modifications.
• Vérification d'identité : type de pièce, images recto-verso, informations visibles sur la pièce, photographie ou selfie, date, statut, historique et motif d'acceptation ou de refus.
• Reversements : identité du bénéficiaire, numéro et opérateur Mobile Money, montants dus et versés, références, dates, justificatifs, solde, commissions et retenues.
• Activité : produits, ventes, commandes, annulations, retours, échanges, réclamations, incidents, signalements et notes internes nécessaires au suivi, à la modération et à la prévention de la fraude.
• Données techniques : adresse IP, appareil, navigateur, connexions et journaux d'activité, d'audit et de sécurité.
La vérification des pièces d'identité et des selfies est réalisée manuellement par des agents spécialement habilités. DJOLIO n'utilise pas, à ce stade, de reconnaissance faciale automatisée ni de procédé biométrique destiné à identifier une personne de manière unique.
3.3 Sociétés de livraison partenaires, représentants et livreurs
• Société partenaire : dénomination, nom commercial, forme juridique, adresse, téléphone, email, RCCM, IFU, justificatifs, moyens humains, matériels et véhicules disponibles.
• Gérant ou représentant : nom, prénom, fonction, téléphone, email, identifiants, rôle et autorisations.
• Livreur : nom, prénom, téléphone, société de rattachement, identifiant, tournées, missions, colis collectés ou livrés, statuts, preuves de remise, incidents, retards et échecs de livraison.
• Encaissements : montants encaissés pour le compte de DJOLIO, montants reversés, dates, références et opérations de rapprochement.
• Données techniques : adresse IP, appareil, connexions et journaux d'activité et de sécurité.
DJOLIO ne collecte pas, à ce stade, la position GPS en temps réel des livreurs. Seules les tournées, missions, statuts et informations opérationnelles sont enregistrés.
3.4 Personnel et collaborateurs de DJOLIO
• Nom, prénom, email et téléphone professionnels.
• Identifiants de connexion, fonction, rôle, permissions et niveau d'autorisation.
• Historique des connexions et journaux des consultations, validations et modifications.
• Opérations réalisées sur les commandes, comptes, paiements et reversements.
• Notes internes, demandes et réclamations liées à l'activité professionnelle.
3.5 Visiteurs et prospects
• Adresse IP, navigateur, appareil, système d'exploitation, dates et heures de navigation.
• Pages, boutiques et produits consultés, durée de navigation, données du panier et de la session.
• Cookies nécessaires, cookie d'aperçu ou de prévisualisation et, lorsqu'ils sont activés, cookies de mesure d'audience ou publicitaires.
• Adresse électronique fournie pour recevoir une communication.
• Historique d'envoi, de réception, d'ouverture et de clic des emails, rejets de livraison et demandes de désinscription.
4. LES OPÉRATIONS EFFECTUÉES
DJOLIO SUARL ne collecte et ne traite les informations relatives aux catégories de personnes décrites ci-dessus que pour les besoins de ses services et activités.
Les données peuvent faire l'objet des opérations suivantes :
• collecte, réception et enregistrement ;
• organisation, classement, structuration et conservation ;
• consultation, utilisation, extraction et rapprochement ;
• adaptation, correction, mise à jour et modification ;
• sauvegarde, copie de sécurité et restauration ;
• vérification visuelle des pièces d'identité et des selfies par les agents habilités ;
• communication par transmission ou mise à disposition aux destinataires autorisés ;
• limitation des accès, chiffrement, journalisation et autres mesures de sécurisation ;
• archivage, anonymisation, effacement et destruction à l'expiration des durées applicables.
Les traitements sont principalement électroniques. Des supports papier peuvent toutefois être utilisés pour certains reçus, justificatifs, bordereaux ou documents administratifs.
5. LA OU LES FINALITÉS DES TRAITEMENTS
Chaque traitement poursuit une finalité déterminée. Les principales finalités sont les suivantes (finalité — données principalement concernées — fondement principal) :
• Création et gestion des comptes.
Données : identité, coordonnées, identifiants, sessions, rôles et historique des comptes.
Fondement : exécution du contrat ou mesures précontractuelles.
• Création, administration et modération des boutiques.
Données : identité du vendeur, informations professionnelles, boutique, catalogue, produits, stocks et activité.
Fondement : exécution du contrat et intérêt légitime lié à la qualité et à la sécurité de la plateforme.
• Vérification manuelle de l'identité des vendeurs et partenaires.
Données : pièce d'identité, selfie, RCCM, IFU, statut et historique de vérification.
Fondement : sécurisation de la relation contractuelle, prévention de la fraude et intérêt légitime.
• Traitement, confirmation et livraison des commandes.
Données : identité, téléphone, adresse, commande, notes, appels, créneau et statut.
Fondement : exécution de la commande et du contrat.
• Encaissement des clients et reversement aux vendeurs.
Données : montants, espèces, numéros et opérateurs Mobile Money, références, soldes, commissions et justificatifs.
Fondement : exécution du contrat et obligations comptables.
• Organisation des collectes, tournées et livraisons.
Données : coordonnées du destinataire, adresse, colis, société partenaire, livreur, mission, statut et montant à encaisser.
Fondement : exécution du contrat et intérêt légitime opérationnel.
• Gestion du service client, des retours et des litiges.
Données : commandes, coordonnées, échanges, réclamations, preuves et remboursements.
Fondement : exécution du contrat, obligations légales et défense des droits.
• Prévention de la fraude et des fausses commandes.
Données : historique, IP, appareils, commandes, paiements, incidents, signalements et journaux.
Fondement : intérêt légitime lié à la sécurité des personnes, des biens et de la plateforme.
• Sécurité informatique, audit et traçabilité.
Données : IP, connexions, journaux d'audit, rôles, permissions et opérations effectuées.
Fondement : intérêt légitime et obligations de sécurité.
• Gestion administrative, comptable et fiscale.
Données : commandes, factures, paiements, reversements, identité professionnelle et justificatifs.
Fondement : obligations légales et réglementaires.
• Communication transactionnelle.
Données : nom, email, téléphone, commande, statut et contenu des notifications.
Fondement : exécution du contrat.
• Communication commerciale et mesure d'audience.
Données : email, cookies non nécessaires, navigation, ouvertures, clics et désinscription.
Fondement : consentement lorsqu'il est requis et intérêt légitime dans les cas permis par la loi.
• Gestion du personnel et des habilitations.
Données : identité professionnelle, rôle, permissions, connexions, activité et réclamations.
Fondement : exécution de la relation de travail, obligations légales et intérêt légitime.
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment, sans remettre en cause la licéité des opérations effectuées avant son retrait.
6. DESTINATAIRES DES DONNÉES PERSONNELLES, COMMUNICATION ET TRANSFERT
6.1 Destinataires des données
L'accès aux données est limité aux personnes qui en ont besoin pour accomplir leurs missions, dans la limite de leurs habilitations.
• Direction de DJOLIO : informations nécessaires au pilotage, à la conformité, à la gestion des risques et aux décisions internes.
• Équipe de modération et agents habilités au KYC : informations vendeurs, pièces justificatives, selfie, produits, incidents et statut de vérification.
• Service client : identité, coordonnées, commandes, appels, réclamations, retours et échanges.
• Équipe logistique : identité et coordonnées de livraison, colis, tournées, statuts et incidents.
• Service encaissement, finance et comptabilité : commandes, montants, paiements, reversements, commissions et justificatifs.
• Service informatique et sécurité : données techniques, journaux, comptes et éléments nécessaires au support et à la sécurité.
• Vendeur concerné : informations strictement nécessaires à la préparation, au suivi et au traitement de la commande.
• Sociétés de livraison et livreurs autorisés : nom, téléphone, adresse, référence du colis, instructions de livraison et montant à encaisser.
• Opérateurs et prestataires de paiement : numéro, opérateur, montant, référence et statut de transaction.
• Autorités administratives, judiciaires ou de contrôle : données exigées en vertu d'une obligation légale ou d'une réquisition régulière.
6.2 Transferts et stockage hors du Bénin
Dans le cadre de l'hébergement, de la diffusion de l'application et de l'envoi d'emails, certaines données peuvent être traitées ou stockées en dehors de la République du Bénin (personne ou organisme — données concernées — pays de conservation ou de traitement) :
• Sociétés de livraison partenaires — livraison et encaissement.
Données : nom, téléphone, adresse, colis, instructions et montant à encaisser.
Pays : Bénin.
• Opérateurs Mobile Money : MTN Mobile Money, Moov Money et Celtiis Cash.
Données : numéro, opérateur, montant, référence et statut de paiement.
Pays : Bénin et infrastructures propres aux opérateurs.
• Supabase — base de données, authentification, stockage et fonctions backend.
Données : données enregistrées dans les services concernés.
Pays : France — région eu-west-3 (Paris).
• Vercel — hébergement de l'application, diffusion et réseau de contenu.
Données : requêtes, adresse IP, journaux et données techniques.
Pays : États-Unis et infrastructure distribuée selon la configuration du service.
• Resend — emails transactionnels et communications.
Données : adresse email, nom éventuel, contenu technique des messages, ouvertures, clics et rejets.
Pays : États-Unis.
• Autorités compétentes.
Données : données strictement visées par la demande régulière.
Pays : Bénin ou territoire de l'autorité légalement compétente.
Les transferts vers des États tiers sont encadrés conformément aux exigences du Code du numérique béninois. DJOLIO veille notamment à limiter les données transférées, à encadrer contractuellement ses sous-traitants, à contrôler les habilitations et à mettre en œuvre des mesures de sécurité adaptées. Les formalités ou garanties supplémentaires demandées par l'APDP seront appliquées.
7. DURÉE DU TRAITEMENT, CONSERVATION ET STOCKAGE
Les données ne sont conservées que pendant une durée proportionnée aux finalités pour lesquelles elles ont été collectées, sous réserve des obligations légales d'archivage et de la nécessité de constater, exercer ou défendre un droit en justice.
• Commandes et données de livraison : pendant le traitement de la commande, puis 24 mois en base active. Les éléments nécessaires à la preuve du contrat ou à un litige peuvent être archivés jusqu'à 5 ans.
• Factures, paiements, encaissements, commissions et reversements : 10 ans lorsqu'ils constituent des pièces comptables ou justificatives, conformément à l'article 24 de l'Acte uniforme OHADA relatif au droit comptable.
• Comptes vendeurs, partenaires et livreurs : pendant la relation active, puis jusqu'à 5 ans après la fermeture du compte pour la preuve de la relation et la défense des droits.
• Pièces d'identité et selfies de vérification : pendant la relation active. Après sa fin, conservation restreinte jusqu'à 5 ans uniquement si elle est nécessaire pour la preuve, la prévention de la fraude ou un litige ; sinon suppression à la clôture.
• Demandes d'assistance, retours et réclamations : durée du traitement de la demande, puis jusqu'à 5 ans après sa clôture lorsqu'une preuve doit être conservée.
• Journaux de connexion, de sécurité et d'audit : 12 mois, sauf incident, fraude ou obligation particulière justifiant un archivage limité plus long.
• Données de prospects et communications commerciales : jusqu'à la désinscription ou 24 mois après la dernière interaction active. Une information minimale peut être conservée pour respecter l'opposition à la prospection.
• Cookies nécessaires et données de session : durée de la session ou durée technique strictement nécessaire.
• Cookie d'aperçu ou de prévisualisation : 30 jours.
• Cookies de mesure d'audience ou publicitaires : durée indiquée dans l'outil de gestion des cookies, sans dépasser 6 mois sauf justification et information contraire.
• Données du personnel et des collaborateurs : pendant la relation professionnelle, puis jusqu'à 5 ans, sous réserve des durées légales plus longues applicables aux documents comptables, sociaux ou fiscaux.
• Sauvegardes techniques : cycle glissant maximal de 90 jours après suppression de la donnée dans les systèmes actifs, sauf sauvegarde isolée requise pour un incident.
Les données sont conservées sous forme électronique dans les systèmes de DJOLIO et de ses prestataires. Certains reçus, bordereaux et justificatifs peuvent également être conservés sur support papier au siège ou dans les locaux opérationnels autorisés au Bénin.
Modalités de conservation et de stockage (modalités — pays de conservation et de stockage) :
• Dossiers électroniques et sauvegardes : Bénin et pays indiqués à la section 6.2, selon le prestataire utilisé.
• Reçus, bordereaux et justificatifs papier : Bénin, dans les locaux autorisés de DJOLIO ou de ses partenaires habilités.
À l'expiration des durées applicables, les données sont supprimées, détruites ou anonymisées de manière irréversible. Lorsqu'une obligation légale ou un litige impose leur conservation, elles sont placées en archivage restreint et ne sont plus utilisées pour les opérations courantes.
Contact pour toute question relative aux durées : tdp@djolio.com. Téléphone : En cours d'attribution.
8. LES DROITS DES PERSONNES CONCERNÉES À PROPOS DES TRAITEMENTS
Conformément au Code du numérique en République du Bénin, toute personne concernée peut, selon les conditions prévues par la loi, exercer les droits suivants :
• droit d'accès aux données collectées et d'obtention d'une copie ;
• droit d'interrogation sur les traitements mis en œuvre ;
• droit de rectification et de mise à jour des données inexactes ou incomplètes ;
• droit à l'effacement et droit à l'oubli, lorsque les conditions légales sont réunies ;
• droit à la limitation du traitement ;
• droit à la portabilité des données, lorsque ce droit est applicable ;
• droit d'opposition au traitement, notamment à la prospection commerciale ;
• droit de retirer son consentement à tout moment lorsque le traitement repose sur celui-ci ;
• droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou similaires ;
• droit d'introduire une réclamation auprès de l'APDP ;
• droit d'obtenir réparation d'un dommage résultant d'une violation des règles applicables.
DJOLIO n'utilise actuellement aucune décision entièrement automatisée produisant des effets juridiques ou affectant significativement une personne.
Les droits peuvent être exercés gratuitement en adressant une demande suffisamment précise :
• Par email : tdp@djolio.com
• Par courrier : DJOLIO SUARL, Abomey-Calavi, Godomey, Lobozounkpa, C/SB, C/SB, Maison ASSOU THERESE A., République du Bénin
• À l'attention de : Monsieur ABALLO COMLAN LENAIC MATHIEU B., Gérant et personne chargée du suivi des traitements
Lorsque DJOLIO a un doute raisonnable sur l'identité du demandeur, des informations supplémentaires strictement nécessaires peuvent être demandées afin d'éviter la communication de données à une personne non autorisée.
DJOLIO répond dans les meilleurs délais et, en principe, dans un délai maximal de trente (30) jours à compter de la réception de la demande. Ce délai peut être prolongé de soixante (60) jours en raison de la complexité ou du nombre de demandes ; la personne concernée en est alors informée dans le délai initial de trente (30) jours, avec les motifs de la prolongation.
9. PLAINTES
Toute personne qui considère que le traitement de ses données à caractère personnel constitue une violation des dispositions applicables peut déposer une plainte auprès de l'Autorité de Protection des Données Personnelles du Bénin :
• Dépôt au siège : Rue 6.076, Aïdjèdo, Cotonou, République du Bénin
• Adresse électronique : contact@apdp.bj
Cette faculté s'exerce sans préjudice de tout recours devant une juridiction compétente.
10. POUR EN SAVOIR PLUS
Pour toute question, observation ou demande concernant le traitement des données à caractère personnel, vous pouvez contacter la personne chargée du suivi de la protection des données au sein de DJOLIO SUARL :
• Nom : Monsieur ABALLO COMLAN LENAIC MATHIEU B.
• Qualité : Gérant — personne chargée du suivi des traitements de données à caractère personnel
• Email : tdp@djolio.com
• Téléphone : En cours d'attribution
• Courrier : DJOLIO SUARL, Abomey-Calavi, Godomey, Lobozounkpa, C/SB, C/SB, Maison ASSOU THERESE A., République du Bénin
Mise à jour de la politique
La présente politique peut être mise à jour afin de tenir compte de l'évolution des services de DJOLIO, des prestataires utilisés, des obligations légales ou des recommandations de l'APDP. La date de la dernière mise à jour figure au début du document. Toute modification substantielle fera l'objet d'une information appropriée.
Date : 30 août 2026
Responsable du traitement : DJOLIO SUARL, représentée par Monsieur ABALLO COMLAN LENAIC MATHIEU B., Gérant.