Conformité CDP — Sénégal
Politique de confidentialité
Dernière mise à jour : 29 avril 2026
1. Qui sommes-nous ?
La présente politique s'applique au service AbsiPoint, édité par Absitech, dont le siège est à Dakar, Sénégal. Pour toute question relative à vos données personnelles, contactez-nous à contact@absitech.sn.
2. Données collectées
AbsiPoint collecte uniquement les données strictement nécessaires à la fourniture du service de pointage :
- Identité employeur : raison sociale, NINEA, RCCM, adresse, email, téléphone.
- Identité utilisateur : nom, prénom, email professionnel, rôle.
- Identité employé : matricule, nom, prénom, poste, email/téléphone (optionnels).
- Données de pointage : horodatage, géolocalisation au moment du scan, photo (si activée par l'employeur).
- Données techniques : adresse IP, identifiant d'appareil, journal d'audit.
Aucune donnée biométrique (empreinte, reconnaissance faciale automatique) n'est collectée. Les photos éventuelles sont un constat visuel non analysé.
3. Finalités du traitement
- Permettre la création et la gestion du compte employeur.
- Vérifier l'identité et la présence des employés sur site.
- Générer les rapports de présence et exports paie.
- Émettre les factures et collecter les paiements via les partenaires mobile money.
- Détecter et prévenir les fraudes (anti-replay, géofence).
- Assurer la sécurité de la plateforme (audit log, supervision).
4. Base légale
Les traitements reposent sur (i) l'exécution du contrat de service avec l'employeur, (ii) le respect des obligations légales de l'employeur en matière de droit du travail, et (iii) l'intérêt légitime d'Absitech à sécuriser sa plateforme.
5. Hébergement & localisation des données
Les données sont hébergées au Sénégal, conformément aux exigences de la Commission de Protection des Données Personnelles (CDP). Aucun transfert de données vers un pays tiers n'est effectué sans information préalable et garanties appropriées.
6. Sécurité
- Chiffrement AES-256 au repos pour les secrets sensibles.
- Chiffrement TLS 1.2+ en transit.
- Hashing des mots de passe avec Argon2id.
- Authentification à deux facteurs (2FA TOTP) disponible.
- Audit log immuable des actions sensibles.
- Sauvegardes quotidiennes chiffrées.
7. Durée de conservation
- Données de pointage : 5 ans (obligation légale paie).
- Factures : 10 ans (obligation comptable).
- Compte utilisateur archivé : 3 ans après désactivation, puis suppression.
- Logs techniques : 12 mois.
8. Destinataires
Les données ne sont communiquées qu'aux destinataires suivants :
- L'employeur titulaire du compte (accès limité aux employés de son organisation).
- Absitech, en sa qualité de responsable de traitement.
- Les partenaires de paiement (Wave, Orange Money) pour le règlement des factures — strictement nécessaire.
- Les autorités compétentes sur réquisition judiciaire.
9. Vos droits
Conformément à la loi sénégalaise n° 2008-12 du 25 janvier 2008 sur la protection des données personnelles, vous disposez des droits suivants :
- Droit d'accès et de rectification.
- Droit à l'effacement (sous réserve des obligations légales de conservation).
- Droit d'opposition au traitement.
- Droit à la portabilité de vos données.
- Droit d'introduire une réclamation auprès de la CDP.
Pour exercer ces droits : contact@absitech.sn. Nous répondons sous 30 jours.
10. Cookies
AbsiPoint utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session, authentification). Aucun cookie tiers à des fins publicitaires ou de profilage n'est déposé.
11. Évolution
La présente politique peut être mise à jour. Toute modification substantielle vous sera notifiée par email au moins 15 jours avant son entrée en vigueur.