Politique de Confidentialité - AYIO
Dernière mise à jour : 1er août 2026
1. Introduction
Bienvenue sur AYIO, une application de gestion de boutique destinée aux commerçants du Togo et de l’Afrique de l’Ouest.
La présente Politique de Confidentialité décrit comment AYIO (« nous », « notre », « nos ») collecte, utilise, conserve et protège vos données personnelles lorsque vous utilisez notre application mobile et notre dashboard web.
AYIO est exploité par :
Gnim Brice BIGNAN, Auto-entrepreneur (en cours d’enregistrement)
- 🏢 Siège : Legbasito, Lomé, TOGO
- 💻 Développement : Shona, Gurgaon, Haryana, India
- 📧 Email : contact.ayio.app@gmail.com
- 📱 WhatsApp : +228 93521246 (Togo) / +91 9266015254 (Inde - développement)
En utilisant l’application AYIO, vous acceptez les pratiques décrites dans cette politique.
2. Données collectées
2.1 Données d’identification
Lorsque vous créez un compte AYIO, nous collectons :
- Nom d’utilisateur (obligatoire)
- Adresse email (obligatoire)
- Mot de passe (chiffré avec algorithme de hashage sécurisé bcrypt)
- Récupération de mot de passe : en cas d’oubli, un code de vérification à 6 chiffres est envoyé par email (valable 10 minutes, tentatives limitées)
- Nom de la boutique (obligatoire)
- Type d’activité (alimentation, électronique, vêtements, etc.)
2.2 Données techniques
Pour fournir le service, nous collectons automatiquement :
- Identifiant unique de l’appareil (token FCM pour notifications)
- Type d’appareil (Android, iOS, navigateur web)
- Modèle et marque du téléphone
- Système d’exploitation et version
- Adresse IP (logs de connexion)
- Date et heure de connexion
2.3 Données d’utilisation
Pour améliorer le service et établir des statistiques :
- Pages et fonctionnalités consultées
- Durée des sessions
- Actions effectuées dans l’application
2.4 Données business (créées par vous)
L’application AYIO vous permet de gérer les données de votre boutique :
- Catalogue produits (noms, prix, stocks, codes-barres, photos)
- Ventes (montants, dates, vendeurs, modes de paiement)
- Clients de votre boutique (noms, téléphones - chiffrés)
- Dettes et créances
- Points de fidélité
- Dépenses
- Factures générées
- Membres de votre équipe (vendeurs, gérants, caissiers)
2.5 Données de paiement
Pour gérer votre abonnement AYIO :
- Statut d’abonnement (essai, actif, suspendu)
- Dates de début et fin d’abonnement
- Mode de paiement utilisé (Mixx by Yas, Flooz)
⚠️ Important : Nous ne stockons JAMAIS vos numéros de carte bancaire ou identifiants Mobile Money. Les paiements se font directement entre vous et l’opérateur Mobile Money.
3. Utilisation de vos données
Vos données sont utilisées exclusivement pour :
3.1 Fournir le service AYIO
- Créer et gérer votre compte
- Sauvegarder vos données business
- Synchroniser vos données entre appareils
- Générer des factures et rapports
3.2 Communications
- Vous envoyer des notifications importantes (validations, alertes, paiements)
- Répondre à vos demandes de support
- Vous informer des nouveautés de l’application
3.3 Sécurité
- Détecter les tentatives de connexion suspectes
- Prévenir les fraudes
- Maintenir la sécurité de votre compte
3.4 Améliorations
- Analyser l’utilisation pour améliorer l’application
- Corriger les bugs et erreurs
- Développer de nouvelles fonctionnalités
3.5 Obligations légales
- Conserver les factures (obligations comptables)
- Répondre aux demandes des autorités compétentes
4. Partage de vos données avec des tiers
Nous ne vendons jamais vos données. Nous les partageons uniquement avec des prestataires techniques nécessaires au fonctionnement du service :
4.1 Prestataires techniques
| Prestataire | Usage | Données partagées | Localisation |
|---|---|---|---|
| Firebase (Google) | Notifications push, analytics | Token FCM, événements anonymisés | États-Unis |
| Railway | Hébergement backend | Toutes les données techniques | Europe |
| Vercel | Hébergement dashboard web | Aucune donnée utilisateur | Mondial |
| Brevo | Envoi d’emails | Email, nom (super_admin uniquement) | Europe (France) |
4.2 Transferts internationaux
Vos données peuvent être transférées et stockées en dehors du Togo, notamment en Europe (Railway, Brevo) et aux États-Unis (Firebase).
Ces transferts sont encadrés par :
- Le Règlement Général sur la Protection des Données (RGPD) européen
- Des clauses contractuelles standard
- Des certifications de sécurité (ISO 27001, SOC 2)
4.3 Obligations légales
Nous pouvons divulguer vos données si la loi togolaise, indienne ou européenne nous y oblige (autorités judiciaires, fiscales, etc.).
5. Stockage local et trackers
Voir notre Politique de Cookies et Stockage Local pour plus de détails.
L’application mobile n’utilise pas de cookies HTTP : l’authentification et les préférences
sont stockées localement via un stockage sécurisé (Keystore Android / Secure Enclave iOS,
flutter_secure_storage).
Par ailleurs, l’application utilise Firebase Analytics pour des statistiques d’utilisation anonymisées, distinctes de ce stockage local. Cette collecte est activée par défaut (vous n’êtes jamais bloqué par un écran de consentement au premier lancement) et désactivable à tout moment depuis Paramètres → Confidentialité. La collecte de l’identifiant publicitaire (GAID) est quant à elle explicitement désactivée dans l’application Android.
Firebase Crashlytics n’est pas intégré à l’application AYIO à ce jour.
6. Sécurité de vos données
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :
6.1 Mesures techniques
- 🔒 Connexions chiffrées HTTPS/TLS pour toutes les communications
- 🔐 Mots de passe hashés avec bcrypt (jamais stockés en clair)
- 🛡️ Données sensibles chiffrées (numéros de téléphone clients) avec AES-256
- 🔑 Authentification à deux facteurs (2FA) disponible en option pour tout utilisateur du compte
- 📊 Logs de sécurité et monitoring continu
- ⏱️ Rate limiting contre les attaques par force brute
6.2 Mesures organisationnelles
- Accès aux données limité au strict nécessaire
- Politique de mot de passe stricte (8+ caractères, majuscule, chiffre)
- Sessions limitées dans le temps
- Audit logs de toutes les actions sensibles
6.3 En cas de violation de données
En cas d’incident de sécurité affectant vos données, nous nous engageons à :
- Vous notifier dans les 72 heures suivant la découverte
- Informer les autorités compétentes (IPDCP au Togo)
- Documenter l’incident et les mesures correctives prises
7. Conservation de vos données
Vos données sont conservées pendant les durées suivantes :
| Type de donnée | Durée de conservation |
|---|---|
| Données de compte actif | Tant que votre compte est actif |
| Données après suppression du compte | 30 jours puis suppression définitive |
| Logs techniques (connexions, erreurs) | 12 mois maximum |
| Factures et données comptables | 10 ans (obligation légale) |
| Backups de sécurité | 90 jours |
| Stockage local de session (token) | Durée de la session |
| Stockage local persistant (préférences) | 12 mois maximum |
8. Vos droits
Conformément à la Loi N° 2019-014 sur la protection des données à caractère personnel du Togo et au RGPD européen, vous disposez des droits suivants :
8.1 Droit d’accès
Vous pouvez demander une copie complète de toutes les données que nous détenons sur vous.
8.2 Droit de rectification
Vous pouvez modifier vos données directement dans l’application (paramètres) ou nous demander de le faire.
8.3 Droit à l’effacement
Vous pouvez demander la suppression définitive de votre compte et de toutes vos données associées.
8.4 Droit à la portabilité
Vous pouvez demander une copie de vos données dans un format structuré, en vue de les transférer vers un autre service. Cette demande se traite manuellement par email (voir §8.8) ; elle n’est pas disponible en libre-service dans l’application.
8.5 Droit d’opposition
Vous pouvez vous opposer au traitement de vos données pour certaines finalités (marketing, analytics).
8.6 Droit à la limitation
Vous pouvez demander la suspension temporaire du traitement de vos données.
8.7 Droit de retirer votre consentement
Vous pouvez retirer votre consentement à tout moment pour les traitements basés sur celui-ci.
8.8 Comment exercer vos droits ?
Pour une demande de suppression de compte, utilisez notre formulaire de suppression de compte, qui vous guide à travers le processus (email de confirmation, délai de grâce de 30 jours, réversibilité).
Pour tout autre droit (accès, rectification, portabilité, opposition, limitation, retrait du consentement), envoyez votre demande par email à contact.ayio.app@gmail.com en précisant :
- Votre identité (nom, email du compte AYIO)
- Le droit que vous souhaitez exercer
- Toute précision utile pour traiter votre demande
Nous vous répondrons dans un délai maximum de 30 jours.
8.9 Droit de plainte
Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer plainte auprès de :
Togo : Instance de Protection des Données à Caractère Personnel (IPDCP)
- Site : https://www.ipdcp.tg
- Email : contact@ipdcp.tg
9. Protection des mineurs
L’application AYIO est destinée aux commerçants majeurs (18 ans et plus).
Nous ne collectons pas intentionnellement de données de mineurs. Si vous êtes parent et constatez que votre enfant nous a fourni des données, contactez-nous immédiatement pour suppression.
10. Multi-locataires (SaaS)
AYIO est une plateforme multi-locataires (multi-tenant). Cela signifie que :
- Chaque boutique inscrite dispose de son propre espace strictement isolé
- Les données d’une boutique ne sont jamais visibles par une autre
- Vous êtes responsable de la confidentialité de vos identifiants d’accès
- En tant qu’administrateur de votre boutique, vous êtes responsable des données de vos clients enregistrés
Rôles et responsabilités
| Rôle | Responsabilité |
|---|---|
| AYIO | Hébergement technique, sécurité, conformité de la plateforme |
| Vous (admin boutique) | Données clients enregistrés, gestion de l’équipe, conformité de votre activité |
11. Modifications de la politique
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment.
Les modifications importantes seront notifiées :
- Par email à votre adresse de contact
- Par notification dans l’application
- Sur cette page (avec date de mise à jour)
L’utilisation continue de l’application après notification vaut acceptation des modifications.
12. Loi applicable et juridiction
Cette politique est régie par :
- La Loi N° 2019-014 du Togo sur la protection des données personnelles
- Le RGPD européen (en raison de l’hébergement de certains services en Europe)
En cas de litige, les tribunaux compétents sont ceux du ressort de Lomé, Togo.
13. Contact
Pour toute question concernant cette politique de confidentialité :
📧 Email : contact.ayio.app@gmail.com 📱 WhatsApp : +228 93521246 (Togo) 🏢 Courrier postal : AYIO - Gnim Brice BIGNAN Legbasito, Lomé, TOGO
AYIO - Pilotez votre activité d’un seul geste. Vendez, Gérez & Grandissez.
© 2026 AYIO. Tous droits réservés.