Se rendre au contenu

Confidentialité WhatsApp

Article 1 - Responsable du Traitement


Le responsable du traitement des données collectées via WhatsApp Business est :

Kréaïa – Bijoux artisanaux

Email : contact@kreaia.mu

Numéro WhatsApp Business : +230 58553372

Article 2 - Cadre juridique applicable


La présente politique s'inscrit dans le respect des réglementations suivantes :

Data Protection Act 2017 (République de Maurice) – Kréaïa étant établi à Maurice, cette législation constitue le cadre juridique principal.

Règlement (UE) 2016/679 (RGPD) – Applicable lorsque Kréaïa traite des données de personnes situées dans l'Union européenne. 

Article 3 - Données personnelles collectées


 Dans le cadre des échanges via WhatsApp Business, Kréaïa est susceptible de collecter les catégories de données suivantes :

3.1 Données d'identification

Numéro de téléphone mobile, nom et prénom (tels qu'affichés sur le profil WhatsApp), photo de profil (si visible).

3.2 Données de communication

Contenu des messages échangés (textes, images, documents, messages vocaux), horodatage des échanges, statuts de lecture et de réception.

3.3 Données transactionnelles

Informations relatives aux commandes (références produits, adresses de livraison, préférences de personnalisation), historique des interactions commerciales.

Article 4 – Finalités et bases légales du traitement



 Les données collectées sont traitées pour les finalités suivantes :

4.1 Gestion de la relation client et exécution des commandes

Finalité : Réponse aux demandes d'information, traitement et suivi des commandes, gestion des livraisons, service après-vente.

Base légale : Exécution du contrat (article 6.1.b du RGPD) ou mesures précontractuelles à la demande de la personne concernée.

4.2 Support client et service après-vente

Finalité : Traitement des réclamations, gestion des retours et échanges, assistance technique.

Base légale : Exécution du contrat (article 6.1.b du RGPD).

4.3 Prospection commerciale

Finalité : Envoi d'informations sur les nouveautés, promotions et événements Kréaïa.

Base légale : Consentement préalable de la personne concernée (article 6.1.a du RGPD). Ce consentement peut être retiré à tout moment.

4.4 Amélioration des services

Finalité : Analyse des échanges pour améliorer la qualité du service client.

Base légale : Intérêt légitime de Kréaïa (article 6.1.f du RGPD) à améliorer ses prestations.

Article 5 – Destinataires des données


 Les données collectées via WhatsApp sont susceptibles d'être communiquées aux destinataires suivants :

5.1 Meta Platforms (WhatsApp)

En tant qu'opérateur de la plateforme WhatsApp Business API, Meta Platforms Ireland Limited (pour l'UE) et Meta Platforms Inc. (États-Unis) ont accès aux métadonnées des communications. Les messages sont chiffrés de bout en bout et ne sont pas accessibles à Meta.

5.2 Sous-traitants techniques

Plateforme de gestion commerciale (CRM/ERP) : Odoo, hébergé en France. Les données sont intégrées pour le suivi des commandes et la gestion de la relation client.

Automatisation des flux : n8n, hébergé en France. Utilisé pour l'automatisation de certains processus (notifications, synchronisation des données).

Article 6 – Transferts de données hors de Maurice et hors UE


 L'utilisation de WhatsApp Business API implique des transferts de données vers les États-Unis (Meta Platforms Inc.).

Ces transferts sont encadrés par le EU-US Data Privacy Framework, décision d'adéquation adoptée par la Commission européenne le 10 juillet 2023.

Avertissement : Ce cadre juridique pourrait être remis en cause par une décision de la Cour de Justice de l'Union européenne, comme ce fut le cas pour ses prédécesseurs (Safe Harbor, Privacy Shield). Kréaïa s'engage à adapter ses pratiques en cas d'évolution du cadre juridique.

Les traitements réalisés via Odoo et n8n restent localisés en France et ne font l'objet d'aucun transfert hors de l'Espace économique européen.

Article 7 – Durée de conservation


 Les données personnelles collectées via WhatsApp sont conservées pendant une durée de douze (12) mois à compter du dernier échange.

À l'issue de cette période, les données sont supprimées de nos systèmes, à l'exception des données nécessaires au respect d'obligations légales (comptabilité, fiscalité) ou à la constatation, l'exercice ou la défense de droits en justice.

Les données conservées dans Odoo et n8n sont soumises à la même durée de conservation.

Article 8 – Droits des personnes concernées


Conformément à la réglementation applicable, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
  • Droit de rectification : faire corriger des données inexactes ou compléter des données incomplètes.
  • Droit à l'effacement : demander la suppression de vos données dans les conditions prévues par la réglementation.
  • Droit à la limitation : demander la suspension du traitement de vos données dans certaines circonstances.
  • Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé.
  • Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes, ou à tout moment pour la prospection commerciale.
  • Droit de retirer votre consentement : lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment.

Pour exercer ces droits, adressez votre demande à notre formulaire de contact ou par message WhatsApp au numéro indiqué à l'article 1.

Vous disposez également du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente : le Data Protection Office de Maurice (pour les résidents mauriciens) ou la CNIL (pour les résidents de l'UE).

Article 9 – Sécurité des données


Kréaïa met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :

  • Chiffrement de bout en bout des communications via WhatsApp.
  • Hébergement des données Odoo et n8n en France, soumis aux standards de sécurité européens.
  • Accès restreint aux données aux seules personnes habilitées.
  • Procédures de sauvegarde et de récupération des données.

Article 10 – Modification de la politique


Kréaïa se réserve le droit de modifier la présente politique à tout moment. En cas de modification substantielle, les utilisateurs seront informés via WhatsApp. La version en vigueur est celle accessible sur demande.