Réf Document : TRV-PRIV-2026-V2-EXT
Date d'entrée en vigueur : 14 Avril 2026
Statut : Applicable de plein droit
Déclaration Solennelle de Conformité RGPD & App Stores :
L'entité éditrice de Trivia Privé affirme de manière catégorique, inconditionnelle et irrévocable qu'elle ne procède à aucune vente, location, cession, ni échange de données à caractère personnel ou comportemental de ses utilisateurs au profit de courtiers en données (data brokers), de régies publicitaires tierces, de réseaux d'affiliation ou de tout autre tiers non expressément autorisé dans le cadre de l'exécution stricte du mandat de commissionnaire. L'utilisation des données est strictement, rigoureusement et exclusivement cantonnée à la fourniture du service d'assistance shopping, de logistique transfrontalière et de support client tel que défini dans nos Conditions Générales d'Utilisation.
Article 1 : Préambule, Portée et Cadre Juridique
Bienvenue sur Trivia Privé. L'entité légale éditrice de la plateforme web (ci-après désignée indistinctement le "Site") accessible via le nom de domaine triviaprive.com, de l'application mobile disponible sur les magasins d'applications iOS et Android (ci-après désignée "l'Application"), et de l'extension de navigateur associée (ci-après désignée "l'Extension"), attache une importance fondamentale, absolue et non négociable au respect de la vie privée et à la protection des données à caractère personnel de l'ensemble de ses utilisateurs, qu'ils revêtent la qualité de simples visiteurs, de prospects ou de clients ayant procédé à la création d'un compte utilisateur authentifié.
La présente Politique Globale de Confidentialité (ci-après la "Politique") est rédigée dans un souci de transparence maximale, d'intelligibilité et d'accessibilité, conformément aux dispositions réglementaires les plus strictes au niveau international. Elle s'inscrit dans le cadre juridique impératif défini par le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (communément appelé "RGPD"), par la Directive ePrivacy 2002/58/CE concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques, ainsi que par les cadres législatifs et normatifs applicables sur le continent africain, en ce compris les actes additionnels de la CEDEAO et les lois nationales spécifiques des pays de résidence de nos mandants situés en Afrique de l'Ouest et Centrale (notamment la loi ivoirienne n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel).
En naviguant sur notre Site, en téléchargeant notre Application ou notre Extension, et en cochant la case d'acceptation lors de la création de votre compte, vous reconnaissez avoir pris connaissance de manière pleine et entière de la présente Politique, l'avoir comprise dans toutes ses dispositions et accepter sans réserve les traitements de données qui y sont décrits de manière exhaustive.
Article 2 : Définitions Contractuelles Explicites
Pour une parfaite compréhension de l'herméneutique des termes employés au sein de ce document contraignant, il est expressément convenu des définitions suivantes, applicables tant au singulier qu'au pluriel :
- Donnée à caractère personnel (ou "Donnée") : Désigne toute information ou ensemble d'informations se rapportant à une personne physique identifiée ou susceptible d'être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (adresse IP, cookie d'identification), ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- Traitement : Désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des Données ou des ensembles de Données, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
- Responsable de Traitement : Désigne la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du Traitement des Données. Dans le cadre des présentes, le Responsable de Traitement est l'entité éditrice de Trivia Privé.
- Sous-traitant : Désigne la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des Données pour le compte du Responsable de Traitement et sur ses instructions strictes et documentées (ex: prestataires d'hébergement, opérateurs logistiques, passerelles de paiement).
- Consentement : Désigne toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par une action positive claire (acte affirmatif), que des Données à caractère personnel la concernant fassent l'objet d'un Traitement.
Article 3 : Identité du Responsable de Traitement et DPO
Les Données à caractère personnel collectées dans le cadre de l'utilisation globale de l'écosystème logiciel de Trivia Privé sont traitées sous la responsabilité exclusive de la société éditrice, agissant en qualité de Responsable de Traitement au sens de l'article 4 point 7 du RGPD.
Afin de garantir le respect continu et inaltérable des obligations légales, d'assurer une gouvernance des données optimale et de constituer un point de contact privilégié pour les utilisateurs ainsi que pour les autorités de contrôle (telles que la CNIL en France ou l'ARTCI en Côte d'Ivoire), le Responsable de Traitement a procédé à la désignation formelle d'un Délégué à la Protection des Données (Data Protection Officer - DPO).
Pour toute question relative à l'interprétation de la présente Politique, toute demande d'information sur les mesures de sécurité mises en place, ou pour l'exercice légitime de vos droits, notre DPO peut être contacté prioritairement, exclusivement et en tout temps par voie électronique à l'adresse sécurisée suivante : contact@triviaprive.com.
Article 4 : Collecte Exhaustive, Catégorisation et Typologie des Données
En stricte conformité avec le principe de minimisation des données consacré par l'Article 5.1.c du RGPD, le Responsable de Traitement s'oblige de manière irrévocable à ne collecter et à ne traiter que les Données qui sont strictement adéquates, pertinentes et rigoureusement limitées à ce qui est absolument nécessaire au regard des finalités déterminées, explicites et légitimes pour lesquelles elles sont traitées. La collecte s'opère selon les modalités et sur les spectres suivants :
4.1. Données générées par la navigation (Collecte Passive)
Lors de votre accès au Site ou de l'ouverture de l'Application, des informations d'ordre technique sont automatiquement transmises par votre terminal et stockées dans nos journaux de serveurs (logs) à des fins de sécurité et de diagnostic. Ces données incluent : l'adresse de protocole Internet (IP) assignée à votre terminal, le type et la version de votre navigateur web ou de votre système d'exploitation mobile, la date, l'heure et le fuseau horaire de la connexion, les URL de renvoi (referrers), ainsi que des données de télémétrie basiques de l'application (rapports de crash anonymisés).
4.2. Données purement techniques liées à l'intermédiation E-commerce
Lorsque vous utilisez l'Application ou l'Extension pour naviguer sur des sites marchands tiers de manière encapsulée et procéder à l'ajout d'articles dans votre panier unifié Trivia Privé, nous capturons de manière algorithmique les métadonnées suivantes :
- Données de l'Article : Le titre ou la désignation commerciale du produit, le prix public unitaire TTC affiché sur le site source dans la devise d'origine, l'URL canonique de la page produit exacte permettant son identification univoque, et l'URL source de l'actif numérique (photographie) représentant l'article.
- Données Paramétriques : Les variables de sélection appliquées par l'utilisateur, à savoir la taille spécifique, le coloris choisi, et la quantité numérique incrémentée.
Limitation stricte d'ingérence technologique : L'architecture de notre Extension et de notre navigateur in-app est intentionnellement et structurellement bridée (sandboxing). Elle ne procède à aucune lecture du contenu des champs de formulaires sécurisés sur les sites tiers, ne capture aucune frappe au clavier (absence totale de keylogging), n'a pas accès au DOM protégé contenant des informations bancaires, et ne siphone aucun cookie de session appartenant aux plateformes partenaires ou marchandes.
4.3. Données nominatives collectées par la plateforme centrale
La création d'un compte utilisateur, l'activation du Wallet, et la conclusion d'un contrat de mandat de commissionnaire d'achat entraînent inéluctablement la collecte directe des données nominatives suivantes, fournies volontairement par l'utilisateur :
- Données relatives à l'identité civile et de contact : Nom de famille, prénoms usuels, adresse électronique (e-mail) valide faisant l'objet d'une vérification, numéro de téléphone portable (donnée critique pour la coordination logistique du dernier kilomètre en Afrique), et mot de passe de compte (exclusivement stocké sous forme d'empreinte cryptographique salée, illisible par nos équipes).
- Données logistiques, géographiques et postales : Adresse physique de livraison complète, codification postale éventuelle, ville, commune, région, pays de destination finale, ainsi que d'éventuelles indications topographiques spécifiques ou points de repère pour faciliter la tâche des livreurs.
- Données de facturation et de transaction financières : Historique chronologique des commandes passées, nomenclature des articles importés, identifiants uniques de transaction (tokens) générés par nos prestataires de services de paiement, solde du Wallet interne, statuts d'approbation ou de rejet des paiements.
Mention impérative de sécurité financière : Il est solennellement réaffirmé que Trivia Privé n'a, à aucun moment, accès à vos numéros de carte bancaire complets (PAN), cryptogrammes visuels (CVV), ni à vos identifiants secrets de Mobile Money (PIN, codes USSD de validation). Ces informations hautement sensibles sont saisies exclusivement sur les formulaires iframe hébergés par nos sous-traitants financiers certifiés PCI-DSS de niveau 1 (tels que Paystack ou Wave).
Article 5 : Finalités Détaillées, Objectifs et Bases Légales du Traitement
Conformément au principe de licéité, aucun traitement de données n'est mis en œuvre au sein de notre infrastructure s'il ne repose pas sur une base légale valide, indiscutable et préalablement identifiée. Les opérations de traitement s'appuient sur l'Article 6.1.b (Exécution du contrat) pour la création du compte, l'achat, la logistique et les paiements. L'Article 6.1.c (Obligation légale) fonde la tenue de notre comptabilité. L'Article 6.1.f (Intérêt légitime) nous permet de prévenir la fraude, tandis que l'Article 6.1.a (Consentement) justifie l'envoi de prospections commerciales.
Article 6 : Destinataires des Données, Sous-Traitance et Partages Tiers
Les Données collectées sont destinées en tout premier lieu et de manière principale aux collaborateurs et services internes dûment habilités de Trivia Privé. L'intervention de prestataires tiers spécialisés est néanmoins incontournable :
- Opérateurs Logistiques et Transporteurs : Afin d'assurer l'acheminement physique des marchandises depuis l'Europe, le passage en douane, et la livraison à domicile. Seules les données du bordereau d'expédition (Nom, Adresse, Téléphone) font l'objet d'un transfert sécurisé vers ces entités.
- Prestataires de Services de Paiement (PSP) : Pour l'orchestration des flux financiers sécurisés (Wave, Paystack, Orange Money).
- Fournisseurs Cloud et Hébergeurs : Pour le déploiement de nos serveurs d'application et l'hébergement de nos bases de données.
- Autorités Publiques ou Douanières : Uniquement en cas d'obligation légale ou d'injonction d'un tribunal compétent.
Article 7 : Modalités des Transferts Transfrontaliers de Données
Le service Trivia Privé opérant comme un corridor commercial numérique reliant le continent européen au continent africain, des flux de données transfrontaliers sont absolument inhérents. Trivia Privé s'engage solennellement à encadrer ces transferts de manière draconienne en s'appuyant de manière systématique sur les garanties appropriées prévues par l'article 46 du RGPD (Clauses Contractuelles Types validées par la Commission Européenne).
Article 8 : Politique de Rétention et Durées de Conservation Strictes
Le Responsable de Traitement observe une politique de limitation de la conservation :
- Données relatives au Compte Client actif : Conservées pendant toute la durée d'utilisation effective. Désactivation puis suppression/anonymisation après trente-six (36) mois calendaires d'inactivité continue.
- Données de facturation et comptables : Conservées pendant une durée incompressible de dix (10) années civiles à compter de la clôture de l'exercice comptable.
- Données utilisées à des fins de prospection : Conservées pour une durée maximale de trois (3) ans à compter du dernier contact positif.
Article 9 : Protocoles de Sécurité, Intégrité et Prévention des Violations
L'architecture de sécurité de Trivia Privé s'articule autour des piliers suivants : Chiffrement absolu des données en transit (HTTPS/TLS 1.3), sécurisation des données au repos avec hachage cryptographique lent accompagné d'un sel unique pour les mots de passe (BCRYPT/Argon2id), et cloisonnement strict de l'accès aux bases de données en production (VPN, clés SSH, MFA). Conformément aux articles 33 et 34 du RGPD, Trivia Privé a institué une procédure d'escalade en cas de violation de données (notification sous 72h à l'autorité de contrôle).
Article 10 : Exercice Exhaustif des Droits des Personnes Concernées
En conformité avec le Chapitre III du RGPD, vous disposez, à tout moment et sans avoir à justifier de motifs, du Droit d'accès (Art. 15), Droit de rectification (Art. 16), Droit à l'effacement ou "droit à l'oubli" (Art. 17), Droit à la limitation du traitement (Art. 18), Droit à la portabilité (Art. 20) et du Droit d'opposition (Art. 21). Toute requête doit être adressée par écrit à contact@triviaprive.com.
Fin formelle du document légal. © 2026 TRIVIA PRIVÉ - TOUS DROITS RÉSERVÉS.