Politique de confidentialité

Cette politique explique comment PerfectCX, édité par African Permanent Innovations, collecte, utilise, protège et partage les données personnelles traitées via notre plateforme.

Dernière mise à jour : 18 août 2026

1. Qui sommes-nous

PerfectCX est édité par African Permanent Innovations, société immatriculée en Côte d'Ivoire, joignable à [email protected]. Nous agissons en tant que responsable de traitement pour les données de compte de nos clients et en tant que sous-traitant pour les données clients qu'ils traitent via la plateforme.

2. Données collectées

2.1 Données du compte (client PerfectCX)

2.2 Données des utilisateurs finaux (vos clients)

2.3 Données WhatsApp Business (via Meta)

Lorsque vous connectez un numéro WhatsApp Business via notre flux d'Embedded Signup, nous recevons de Meta un token d'accès délégué, l'identifiant de votre WABA (WhatsApp Business Account) et de votre numéro. Ces éléments sont stockés chiffrés et utilisés exclusivement pour envoyer et recevoir vos messages WhatsApp via l'API Meta.

3. Finalités des traitements

4. Bases légales

Selon le traitement : exécution du contrat qui vous lie à PerfectCX, respect d'une obligation légale (facturation, comptabilité), intérêt légitime (sécurité, amélioration produit) ou consentement (marketing).

5. Partage avec des tiers

Nous ne vendons pas vos données. Nous partageons des données strictement nécessaires avec :

6. Durée de conservation

7. Vos droits

Conformément au RGPD et à la loi ivoirienne n° 2013-450 sur la protection des données à caractère personnel, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Vous pouvez également retirer votre consentement à tout moment lorsque le traitement en dépend.

Pour exercer ces droits, écrivez à [email protected] ou utilisez notre page de suppression de données.

8. Sécurité

Chiffrement TLS 1.2+ pour toutes les communications, chiffrement au repos des fichiers stockés sur S3, mots de passe hachés (bcrypt), authentification à deux facteurs disponible, audits de sécurité réguliers et principe du moindre privilège pour les accès internes.

9. Transferts internationaux

Certains sous-traitants (Meta, AWS, Cloudflare) opèrent hors d'Union européenne / d'Afrique. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou des mécanismes équivalents reconnus.

10. Cookies

Nous utilisons des cookies strictement nécessaires (session, authentification) et des cookies de mesure d'audience anonymisée. Aucun cookie publicitaire ni de traçage tiers.

11. Modifications

Toute modification substantielle de cette politique vous sera notifiée par email au moins 30 jours avant sa prise d'effet.

12. Contact

Pour toute question relative à cette politique : [email protected].