Aller au contenu

Politique de confidentialité

Dernière mise à jour : 21 août 2026

Ce document décrit les données réellement collectées par AURUM, ce qu'elles servent à faire, et combien de temps elles sont conservées.

À compléter par l'exploitantIdentité du responsable de traitement — elle figure sur la page des mentions légales, où elle reste à renseigner — et coordonnées du correspondant à la protection des données le cas échéant. Le traitement doit par ailleurs être déclaré à l'ARTCI. Ce document n'a pas été relu par un conseil juridique.

1Cadre applicable

Le traitement de vos données relève de la loi ivoirienne n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel. L'autorité de contrôle compétente est l'Autorité de régulation des télécommunications de Côte d'Ivoire (ARTCI), auprès de laquelle vous pouvez introduire une réclamation.

Chaque traitement décrit ci-dessous repose sur l'une de ces bases : l'exécution du contrat de vente, une obligation légale — comptable notamment —, ou l'intérêt légitime de la boutique à se prémunir contre la fraude.

2Données collectées

Le service enregistre :

  • Compte — adresse e-mail, nom affiché si vous en renseignez un, pays, et l'empreinte de votre mot de passe. Le mot de passe lui-même n'est jamais conservé.
  • Commandes — articles, montants, référence, adresse e-mail de livraison, état d'avancement.
  • Paiements — prestataire, méthode, montant et référence. Aucune coordonnée bancaire ne transite par AURUM ni n'y est stockée : la saisie a lieu chez le prestataire.
  • Sessions — un jeton opaque, son empreinte, la date de dernière activité et le navigateur utilisé.
  • Solde — le registre des mouvements de votre portefeuille : rechargements, achats, remboursements, cashback, primes de parrainage. Chaque écriture porte sa date, son montant et son motif.
  • Parrainage — le lien entre le compte qui invite et celui qui est invité, et l'empreinte de l'adresse IP utilisée à l'inscription.
  • Avis — la note, le commentaire et le nom affiché, tronqué, si l'avis est publié.
  • Support — le contenu des tickets et des messages échangés.

3Adresse IP

Votre adresse IP n'est pas conservée en clair. Elle est transformée en une empreinte irréversible, utilisée pour limiter le nombre de tentatives de connexion et détecter des commandes anormales.

Cette empreinte ne permet pas de retrouver l'adresse d'origine, mais permet de reconnaître deux requêtes venues de la même adresse. C'est précisément cette propriété qui sert à repérer un compte créé depuis la même connexion que son parrain, cas dans lequel la prime n'est pas versée.

Ce rapprochement est le seul usage du dispositif à des fins autres que techniques. Il ne conduit jamais à une décision automatisée irréversible : un refus de prime est motivé et contestable auprès du support.

4Codes achetés

Les codes des cartes que vous achetez sont chiffrés avant d'être enregistrés, avec une clé distincte de celle qui protège les sessions. Ils ne sont déchiffrés que pour vous être affichés.

L'équipe support ne voit que les quatre derniers caractères d'un code, jamais le code entier.

5Cookies

AURUM dépose un seul cookie, nécessaire au fonctionnement : il porte le jeton de votre session ou de votre panier. Il n'est pas lisible par des scripts, n'est pas transmis à des tiers, et n'est pas utilisé à des fins publicitaires.

Aucun traceur ni outil de mesure d'audience tiers n'est installé.

6Destinataires

Vos données sont transmises uniquement à :

  • le prestataire de paiement, pour encaisser et vérifier le règlement ;
  • le fournisseur de cartes, pour obtenir un code — sans votre identité ;
  • le prestataire d'envoi d'e-mails, pour vous adresser les messages liés à vos commandes et à votre compte.
À compléter par l'exploitantNom des prestataires effectivement retenus et pays d'hébergement de leurs traitements.

7Durées de conservation

  • Compte — jusqu'à votre demande de suppression.
  • Commandes, paiements et registre du solde — dix ans, durée de conservation des documents comptables prévue par l'acte uniforme OHADA. Ces écritures survivent à la suppression du compte, sous une forme dissociée de votre identité lorsque c'est possible.
  • Avis publiés — tant qu'ils sont en ligne, avec un nom tronqué. Leur retrait peut être demandé.
  • Tickets de support — trois ans après la clôture, délai qui couvre la prescription des réclamations commerciales.
  • Sessions — 30 jours après la dernière activité, ou immédiatement à la déconnexion.
  • Liens de réinitialisation et de confirmation — 30 minutes et 24 heures respectivement, puis purgés.
À compléter par l'exploitantConfirmation par un conseil de la durée comptable applicable à l'activité, et de la durée retenue pour les empreintes d'IP liées à la lutte contre la fraude.

8Vos droits

Vous pouvez demander l'accès à vos données, leur correction, leur suppression, ou vous opposer à leur traitement. La suppression du compte n'efface pas l'historique comptable des commandes déjà réglées.

Ces demandes passent par le support.

9Sécurité

Les mots de passe sont protégés par Argon2id. Les sessions reposent sur des jetons opaques révocables côté serveur. Les codes achetés sont chiffrés au repos. Les échanges avec le site sont contraints en HTTPS.

Aucune de ces mesures ne remplace un mot de passe que vous êtes seul à connaître et que vous n'utilisez nulle part ailleurs.

Politique de confidentialité — AURUM