Politique de Confidentialité

Dernière mise à jour : 1er octobre 2026

1. Préambule, responsable de traitement et champ

La présente Politique décrit la manière dont Improved Agency SARL (« Sabi », « nous »), éditrice de SABI Toolbox / Sabi Workspace, collecte, utilise, conserve, partage et protège les données à caractère personnel. Elle s'inscrit dans le cadre de la loi camerounaise n° 2024/017 du 23 décembre 2024 relative à la protection des données à caractère personnel, des principes de licéité, loyauté, minimisation, exactitude, limitation de conservation, sécurité et responsabilité, ainsi que, lorsque des flux le justifient, des exigences applicables aux transferts hors du Cameroun.

Elle s'applique aux visiteurs du site sabi.tools, aux titulaires de Compte, aux Membres de Projet, aux Répondants (personnes qui remplissent un formulaire, achètent un billet, scannent un QR ou rejoignent une visio), aux contacts renseignés dans un dossier KYC, et à toute personne dont les données transitent par le Service du fait d'un Utilisateur. Elle complète les CGU et les Mentions légales.

Improved Agency SARL est responsable de traitement pour les données de Compte, de facturation interne, de sécurité, de télémétrie agrégée, de support et d'obligations légales. Pour les données que vous collectez auprès de vos Répondants via vos Outils, vous êtes responsable de traitement et Sabi agit comme sous-traitant technique, sauf lorsque Sabi poursuit une finalité propre identifiée ci-dessous.

2. Catégories de données collectées

Selon les usages, nous pouvons traiter notamment :

  • Identification et contact : nom, prénom, email, téléphone, identifiants de Compte, photo de profil le cas échéant.
  • Données de Projet : structure des Outils, questions, réponses, tags de contacts, tickets, scans, documents, commentaires internes, briefs SABI IA, paramètres de marque.
  • Données d'événement : types de billets, quotas, statuts VALID/SCANNED/CANCELLED, horodatages de scan, éventuellement localisation approximative du contrôle.
  • Données de paiement : références de transaction prestataire, montants, devise, numéro Mobile Money de retrait, historiques de crédit/débit du Portefeuille — hors données de carte complètes, qui restent chez le prestataire.
  • Données KYC : pièces d'identité, selfies de conformité, RCCM, NIU, documents sociaux, coordonnées de référents de moralité.
  • Données techniques : adresse IP, user-agent, journaux d'accès, cookies de session, identifiants d'appareil approximatifs, horodatages, codes d'erreur.
  • Télémétrie produit : compteurs d'actions, type d'Outil, plan Gratuit/Pro, sans contenu libre des réponses.
  • Support : contenu des tickets d'assistance, captures éventuellement fournies par vous.

Nous ne cherchons pas à collecter des données sensibles (santé, opinions politiques, biométrie à des fins d'identification unique, etc.) pour nos finalités propres. Si un Utilisateur les collecte via un formulaire, il en assume la responsabilité et doit disposer d'une base légale renforcée.

3. Modes de collecte

Les données sont collectées directement (inscription, paramètres, KYC, support), de manière automatique (logs, cookies nécessaires, télémétrie), par l'intermédiaire de vos Répondants lorsqu'ils interagissent avec vos pages publiques, et auprès de prestataires (confirmation de paiement, délivrance d'email, inférence IA). Nous ne rachetons pas de fichiers marketing de tiers pour alimenter le Service.

4. Finalités

Les traitements visent à :

  • créer et administrer les Comptes et Projets, authentifier, rétablir un mot de passe, vérifier l'email ;
  • fournir les modules (formulaires, sondages, billetterie, QR, landing, visio, collaboration, utilitaires, IA) ;
  • exécuter les paiements, commissions, retraits, remboursements et luttes contre la fraude ;
  • instruire les dossiers KYC et respecter les obligations de vigilance raisonnable ;
  • assurer la sécurité, détecter les abus, journaliser les accès aux pièces sensibles ;
  • améliorer le produit, dimensionner l'infrastructure, prioriser la feuille de route, sur données agrégées ;
  • fournir le support, notifier les événements de Projet (nouvelle réponse, scan, invitation) ;
  • respecter la loi, répondre aux réquisitions, conserver les pièces comptables et fiscales.

5. Bases légales

Selon les cas : exécution du contrat (CGU, fourniture du SaaS, Portefeuille) ;consentement (création de Compte, cookies non essentiels, communications marketing, certaines collectes de Répondants que vous configurez) ; intérêt légitime (sécurité, amélioration produit, prévention de la fraude, exercice des droits) ; obligation légale(conservation fiscale, réquisitions, loi 2024/017). Vous pouvez retirer un consentement sans que cela n'affecte la licéité du traitement antérieur, ni les traitements nécessaires au contrat.

6. Rôles Utilisateur / Sabi vis-à-vis des Répondants

Lorsque vous publiez un formulaire, un événement ou un QR, vous déterminez les finalités et les moyens essentiels de la collecte auprès des Répondants : vous êtes responsable de traitement. Sabi héberge, transmet, sauvegarde et affiche ces données sur vos instructions documentées (interfaces, API, exports). Vous devez informer les Répondants (identité, finalités, destinataires, durées, droits) et ne collecter que le nécessaire. Sabi peut refuser une instruction contraire à la loi ou à la sécurité de la plateforme.

7. Destinataires et sous-traitants

Peuvent accéder aux données, dans la limite de leurs missions :

  • l'équipe Improved Agency habilitée (support, validation KYC, exploitation) ;
  • les Membres du Projet que vous invitez ;
  • l'hébergeur d'infrastructure (Hetzner Online GmbH, Allemagne) ;
  • les prestataires d'email (Infomaniak, Suisse, et tout relais configuré) ;
  • les prestataires de paiement (NotchPay, CinetPay le cas échéant) ;
  • les prestataires d'inférence IA lorsque vous utilisez SABI IA ;
  • les opérateurs SMS / WhatsApp lorsque vous envoyez des messages ;
  • les autorités sur réquisition légale.

Sabi ne vend pas de données personnelles brutes. Des analyses agrégées non identifiantes peuvent éclairer le développement produit ou des études internes. Tout nouveau sous-traitant substantiel fera l'objet de garanties contractuelles de confidentialité et de sécurité.

8. Transferts hors du Cameroun

L'hébergement applicatif et base de données est situé en Allemagne (Hetzner). Les emails peuvent transiter par la Suisse. Les prestataires d'IA ou de paiement peuvent être situés dans d'autres pays. Sabi s'appuie sur des contrats, des mesures de sécurité (chiffrement en transit, contrôle d'accès) et, lorsque requis par la loi 2024/017, sur des garanties appropriées. En utilisant le Service, vous êtes informé de ces flux nécessaires à la fourniture internationale d'un SaaS.

9. Durées de conservation

Les données de Compte sont conservées pendant la vie du Compte, puis le temps du délai de grâce de restauration le cas échéant, puis anonymisées ou supprimées, hors archives légales. Les réponses et billets suivent la vie du Projet / de l'Outil, sauf export ou suppression initiés par vous, ou obligation de conservation (transactions, KYC, litiges). Les logs techniques sont typiquement rotatés sur quelques mois, sauf incident. Les pièces KYC et écritures de Portefeuille suivent les durées comptables et fiscales camerounaises (souvent plusieurs années). La télémétrie agrégée peut être conservée plus longtemps dès lors qu'elle n'identifie plus une personne.

10. Sécurité

Mesures notamment : authentification par session sécurisée, hachage des secrets (clés API, mots de passe selon le schéma en vigueur), cloisonnement par Projet, contrôles d'autorisation, HTTPS, sauvegardes, journalisation des accès aux pièces KYC, limitation de taille des uploads, signatures de webhooks, politiques de mot de passe côté produit. Aucune mesure n'est infaillible. Vous devez protéger vos sessions, vos invitations et vos clés. Signalez toute faille à assistance@improvedagency.com. Un programme de divulgation responsable peut être proposé ; les tests d'intrusion non autorisés restent interdits.

11. Droits des personnes

Conformément à la loi n° 2024/017, vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition, de limitation, de portabilité lorsque applicable, et de retrait du consentement. L'exercice se fait depuis /account (« Mes données »), par export JSON, ou par email à assistance@improvedagency.com ou au DPO greg.yamben@improvedagency.com, en justifiant de votre identité de façon proportionnée. Sabi répond dans les délais légaux, sous réserve des exceptions (preuves de transaction, liberté d'expression d'autrui, sécurité). Un Répondant s'adresse d'abord à l'Utilisateur responsable du formulaire ; Sabi peut relayer ou, si l'Utilisateur est injoignable, traiter dans la limite de ses moyens techniques.

12. Décisions automatisées et SABI IA

SABI IA propose des contenus et analyses. Elle n'adopte pas, à elle seule, de décision produisant des effets juridiques à votre égard (octroi de crédit, embauche, etc.). Les scores de formulaires que vous configurez sont vos règles. Les modèles d'IA de prestataires reçoivent le brief nécessaire à la génération ; évitez d'y coller des données superflues. Vous restez responsables de la publication.

13. Cookies et traceurs

Cookies strictement nécessaires : session d'authentification, préférences de Projet, file hors-ligne de la PWA, consentements. Des cookies de mesure d'audience ou pixels (par exemple Meta Pixel sur la page d'accueil marketing) peuvent être déposés selon la configuration du site public ; le cas échéant le consentement est requis lorsqu'il ne s'agit pas de cookies nécessaires. Vous pouvez restreindre les cookies via le navigateur, au risque de dégrader l'authentification.

14. Mineurs

Les créateurs de Projet doivent avoir 21 ans révolus. Les Répondants mineurs ne doivent être sollicités que si l'Utilisateur a une base légale (autorité parentale, intérêt de l'enfant, etc.). Sabi n'oriente pas le Service vers les enfants. Si nous apprenons qu'un Compte a été ouvert en violation de cette règle, nous le clôturons.

15. KYC et données de tiers

Les pièces d'identité sont consultées par un cercle restreint, chiffrées au repos dans la mesure des moyens déployés, et n'alimentent pas la télémétrie produit. Les référents de moralité sont informés par vos soins ; Sabi peut leur adresser une information minimale. Après clôture du dossier, conservation limitée aux obligations légales et aux litiges.

16. Notifications, email, SMS, WhatsApp

Des notifications in-app et emails transactionnels (invitation, reset mot de passe, confirmation de billet, scan) sont nécessaires au Service. Les messages marketing de Sabi, s'il y en a, reposent sur le consentement ou l'intérêt légitime avec droit d'opposition. Les campagnes que vous envoyez à vos contacts relèvent de votre responsabilité (bases opt-in, désinscription, contenus).

17. Sites et services tiers

Les liens vers NotchPay, opérateurs Mobile Money, documentation tierce ou pages que vous configurez dans un QR n'emportent pas de contrôle de Sabi sur les politiques de ces tiers. Lisez-les séparément.

18. Incidents de sécurité

En cas de violation de données personnelles susceptible d'engendrer un risque, Sabi s'efforce d'en informer l'autorité compétente et les personnes concernées lorsque la loi l'exige, et de documenter l'incident. Vous devez signaler sans délai toute fuite constatée de votre côté (export égaré, membre malveillant, clé API exposée).

19. Réclamation auprès de l'autorité

Vous pouvez saisir l'Autorité de Protection des Données à Caractère Personnel instituée par la loi n° 2024/017, sans préjudice d'un recours juridictionnel. Nous vous invitons à nous contacter d'abord afin de tenter une résolution rapide.

20. Modifications

Cette Politique peut être mise à jour. La date figure en tête. Les changements substantiels sont signalés (email, notification ou bandeau). La version applicable est celle publiée sur sabi.tools au moment du traitement.

21. Contact

Improved Agency SARL — DPO Greg-Olivier Yamben

greg.yamben@improvedagency.com · assistance@improvedagency.com · Douala, Cameroun