Politique de Confidentialité
1. Identité du responsable de traitement
Le responsable du traitement des données personnelles collectées via la plateforme OKALM est :
- Nom : Coulibaly Sanga Youssouf Klotchele Wounakanh
- Statut : Particulier exploitant une activité de mise en relation
- Adresse : Abobo, Abidjan, Côte d'Ivoire
- Email : support@okalm.ci (alias
privacy@okalm.cietdpo@okalm.ciroutés vers la même adresse) - WhatsApp : +225 0509185121
2. Données collectées
Nous collectons les catégories de données suivantes selon votre profil :
2.1 Données d'identité et de contact
- Nom, prénom, adresse email, numéro de téléphone
- Photo de profil (optionnelle)
- Commune de résidence à Abidjan
2.2 Données de vérification (Kalmeurs uniquement — KYC)
- Copie du diplôme ou certificat académique
- Vidéo pédagogique soumise à l'évaluation
- Résultats des tests de matière
- Pièce d'identité nationale (si requise pour vérification)
2.3 Données pédagogiques
- Niveau scolaire de l'élève, matières, série
- Rapport diagnostique initial (90 min)
- Rapports de séance, bilans hebdomadaires et mensuels
- Historique des missions et évaluations de séances
2.4 Données de paiement
- Preuve de virement (capture d'écran Wave, Orange Money, MTN MoMo)
- Identifiant de transaction mobile money
- Montant et date des transactions (aucune carte bancaire stockée)
2.5 Données techniques
- Jeton FCM (Firebase Cloud Messaging) pour les notifications push
- Identifiant de l'appareil, modèle, version Android/iOS
- Traces d'erreur (Crashlytics / Sentry)
- Données de performance et de latence (Firebase Performance)
- Brouillons de commande temporaires (TTL 30 jours)
2.6 Données de communication
- Messages échangés via le chat intégré
- Réclamations et tickets support
3. Finalités du traitement
- Exécution du service : mise en relation parents/élèves avec des Kalmeurs, planification et suivi des séances.
- Vérification des candidats (KYC) : valider les diplômes et compétences avant toute mission.
- Facturation et paiement : traitement et confirmation des virements mobile money.
- Sécurité et lutte contre la fraude : détection du contournement de la plateforme, prévention des abus, audit des actions sensibles.
- Amélioration du service : analytics d'usage (Firebase Analytics) pour optimiser l'expérience utilisateur.
- Communication : notifications push (rappels de séance, confirmations de paiement, alertes), emails transactionnels.
4. Bases légales
- Exécution du contrat (Art. 6 §1 b RGPD) — données d'identité, pédagogiques, paiement.
- Obligation légale — KYC, conservation des données comptables 5 ans.
- Consentement (Art. 6 §1 a RGPD) — analytics comportementaux, notifications marketing optionnelles.
- Intérêt légitime (Art. 6 §1 f RGPD) — sécurité de la plateforme, anti-fraude, audit logs.
5. Destinataires et sous-traitants
Vos données peuvent être transmises aux prestataires suivants dans le strict cadre des finalités décrites :
- Google LLC (Firebase) : Firebase Authentication, Firestore, Cloud Storage, Cloud Functions, FCM, Crashlytics, Analytics, Performance Monitoring — serveurs localisés en europe-west1 (Belgique).
- Wave Mobile Money : traitement des paiements via la plateforme Wave.
- Orange Money Côte d'Ivoire : traitement des paiements Orange Money.
- MTN Mobile Money : traitement des paiements MoMo.
- Sentry : collecte de rapports d'erreur anonymisés pour la stabilité de l'application.
- Netlify : hébergement du site web okalm.ci — formulaires de contact et liste d'attente.
Aucune donnée n'est vendue à des tiers à des fins publicitaires.
6. Durées de conservation
- Compte utilisateur actif : pendant toute la durée d'utilisation + 3 ans après la dernière connexion.
- Données KYC (diplômes, vidéo) : 5 ans (obligation comptable et légale).
- Audit logs et logs de paiement : 5 ans.
- Messages in-app : 3 ans à compter de la date d'envoi.
- Données techniques (logs, crash) : 90 jours glissants.
- Brouillons de commande non convertis : 30 jours, puis suppression automatique.
7. Droits des utilisateurs
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi ivoirienne n°2013-450 relative à la protection des données à caractère personnel, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données.
- Droit de rectification : corriger des données inexactes.
- Droit à l'effacement : supprimer votre compte et vos données (sous réserve des obligations légales de conservation).
- Droit d'opposition : vous opposer au traitement basé sur l'intérêt légitime.
- Droit à la portabilité : recevoir vos données dans un format structuré.
- Droit à la limitation : restreindre un traitement contesté.
- Retrait du consentement : à tout moment pour les traitements basés sur le consentement (analytics, marketing).
Pour exercer ces droits, contactez-nous à support@okalm.ci. Nous répondons dans un délai de 30 jours.
8. Sécurité des données
Nous mettons en œuvre les mesures de sécurité suivantes :
- Chiffrement en transit : TLS 1.3 sur toutes les communications.
- Chiffrement au repos : AES-256 sur Firebase Firestore et Cloud Storage.
- Firebase App Check : vérification de l'intégrité de l'application (Play Integrity / DeviceCheck).
- Audit log immuable : toutes les actions sensibles (validation/refus paiement, modifications de commande, accès admin) sont enregistrées de manière permanente.
- Rate limiting : protection contre les abus sur les endpoints API.
- Règles d'isolation Firestore : chaque utilisateur ne peut accéder qu'à ses propres données.
- Protection anti-contournement : détection automatique des échanges de coordonnées hors plateforme.
9. Cookies et SDK tiers
L'application mobile OKALM n'utilise pas de cookies. Le site web okalm.ci utilise uniquement des cookies techniques de session (aucun cookie publicitaire tiers).
Les SDK tiers intégrés à l'application collectent des données pseudonymisées à des fins d'analyse et de stabilité :
- Firebase Analytics : mesure d'audience et de conversion — désactivable dans les paramètres de l'app.
- Firebase Crashlytics : rapports d'erreur automatiques — aucune donnée personnelle identifiante.
- Firebase Performance : métriques de performance réseau et UI.
Aucune donnée n'est partagée à des fins de ciblage publicitaire tiers.
10. Mineurs
Les services OKALM sont destinés à des utilisateurs âgés de 13 ans minimum. Pour les élèves de moins de 13 ans, le compte doit être créé et géré par un parent ou tuteur légal. L'application Kalmeurs (côté enseignant) est réservée aux personnes majeures (18 ans et plus).
En cas d'inscription d'un mineur sans consentement parental, nous procéderons à la suppression immédiate du compte sur signalement.
11. Modifications de la politique
Nous pouvons modifier cette politique pour refléter l'évolution de nos services ou des obligations légales. En cas de modification substantielle, vous serez notifié par notification in-app et/ou email au moins 14 jours avant l'entrée en vigueur. La version en vigueur est toujours accessible à https://okalm.ci/privacy.
12. Réclamations et autorités de contrôle
Si vous estimez que le traitement de vos données viole la réglementation applicable, vous pouvez introduire une réclamation auprès de :
- ARTCI (Autorité de Régulation des Télécommunications/TIC de Côte d'Ivoire) — www.artci.ci
- CNIL (Commission Nationale de l'Informatique et des Libertés, France) — pour les utilisateurs résidant dans l'Espace Économique Européen.
13. Contact
Pour toute question relative à vos données personnelles :
- Email : support@okalm.ci (alias :
privacy@okalm.ci,dpo@okalm.ci) - WhatsApp : +225 0509185121
- Adresse : Abobo, Abidjan, Côte d'Ivoire