Politique de confidentialité & cookies
Vous pouvez enregistrer ou imprimer cette page pour conserver le texte applicable.
1. Responsable du traitement et champ de la politique
Le responsable du traitement est l’exploitant de Marché identifié dans les Mentions légales. Les demandes relatives aux données personnelles sont adressées via notre formulaire de contact dédié. La présente politique explique comment les données sont collectées et utilisées lorsque vous consultez la plateforme, créez un compte, publiez une annonce, échangez avec un utilisateur, effectuez une transaction, demandez une livraison, sollicitez le support, utilisez les outils de sécurité ou gérez vos préférences de cookies.
Elle s’inscrit notamment dans le cadre du Livre V du Code du numérique en République du Bénin, tel que modifié, lorsque ce régime est applicable, ainsi que de toute autre règle de protection des données qui s’impose au traitement.
2. Catégories de personnes concernées
Les traitements peuvent concerner les visiteurs, titulaires de compte, acheteurs, vendeurs particuliers, vendeurs professionnels, représentants d’entreprises, personnes figurant dans un document de vérification, contacts de livraison, demandeurs au support et personnes impliquées dans un signalement ou un litige.
3. Données de compte et de contact
Nous pouvons traiter le nom, prénom, identifiant, adresse e-mail, numéro de téléphone, avatar, mot de passe sous forme protégée, préférences, statut du compte, historique de vérification et données nécessaires à l’authentification. Les codes OTP sont utilisés pour sécuriser certaines opérations et ont une durée de validité limitée.
4. Données professionnelles
Pour un compte professionnel, nous pouvons traiter la raison sociale, forme juridique, numéro d’immatriculation, identifiant fiscal lorsqu’il est fourni, adresse du siège, téléphone, site web, secteur, identité du représentant et justificatifs d’existence. Certaines informations professionnelles nécessaires à la confiance ou imposées par la loi peuvent être affichées publiquement sur le profil ou l’annonce.
5. Vérification d’identité et KYC
Selon la fonction, nous pouvons collecter des documents d’identité, justificatifs d’entreprise, photographies de documents, informations extraites de ces pièces et décisions de vérification. Ces données sont utilisées pour prévenir la fraude, protéger les retraits, vérifier les vendeurs et respecter les obligations applicables. Les documents ne sont pas destinés à être publiés dans les annonces.
Vous ne devez pas transmettre un document d’identité dans la messagerie ordinaire lorsqu’un canal sécurisé de vérification est prévu.
6. Données d’annonces et contenus
Nous traitons les titres, descriptions, catégories, prix, caractéristiques, photos, localisation déclarée, coordonnées de contact, paramètres de livraison, statut de modération, historique de publication et métadonnées nécessaires à l’affichage. Les annonces publiées sont par nature accessibles aux visiteurs selon leur statut.
7. Messages, offres et litiges
Les messages, offres, pièces jointes autorisées, signalements, descriptions de litiges, réponses et décisions de résolution peuvent être conservés afin de fournir la messagerie, prévenir les abus, traiter les différends et établir les faits d’une transaction. Les équipes habilitées peuvent y accéder lorsqu’un signalement, litige, risque de sécurité ou obligation légale le justifie.
8. Transactions et paiements
Nous traitons les références de transaction, acheteur, vendeur, article, montant, devise, frais de livraison, commission, part vendeur, prestataire, statut, références fournies par le prestataire, dates de paiement, remboursement et événements de commande. Les numéros complets de carte bancaire ne sont pas destinés à être stockés par Marché lorsque le prestataire les traite directement.
Pour Mobile Money, certaines informations telles que le réseau ou le numéro nécessaire au paiement peuvent être transmises au prestataire choisi conformément au parcours affiché.
9. Portefeuille vendeur et retraits
Nous traitons le solde calculé à partir des transactions, les demandes de retrait, montants, méthode, nom du titulaire, numéro Mobile Money ou informations bancaires nécessaires, statut de traitement et traces de confirmation OTP. Ces données sont utilisées pour exécuter la demande, sécuriser les fonds et tenir l’historique financier requis.
10. Livraison et adresses
Pour organiser ou calculer une livraison, nous pouvons traiter le nom, téléphone, département, commune, arrondissement, quartier ou village, repère, adresse, lieu de rencontre et préférences enregistrées. Selon le mode choisi, les informations strictement nécessaires sont communiquées au vendeur, au partenaire de livraison ou à l’équipe Granum chargée de l’exécution.
11. Localisation
La plateforme peut utiliser une localisation déclarée par l’utilisateur et, lorsqu’une fonction dédiée l’exige et que l’autorisation appropriée est obtenue, une localisation issue du terminal. La localisation n’est pas utilisée pour rendre publique une position précise non nécessaire. Les annonces sont généralement rattachées à des niveaux administratifs ou repères utiles à la recherche.
12. Données techniques et sécurité
Nous pouvons traiter adresse IP, date et heure, type de navigateur, système, identifiants techniques de session, journaux de sécurité, événements d’authentification et empreintes hachées utilisées pour la preuve d’acceptation ou la prévention de la fraude. Ces informations servent à sécuriser le compte, diagnostiquer les incidents, prévenir les abus et défendre les droits de la plateforme ou des utilisateurs.
13. Sources des données
Les données proviennent principalement de vous lorsque vous les saisissez. Certaines sont générées par l’utilisation du service : statuts, horodatages, logs, calculs de commission, historique de commande. D’autres peuvent provenir d’un prestataire de paiement, d’un partenaire de livraison, d’un outil de vérification, d’un autre utilisateur dans le cadre d’une transaction ou d’une source publique légalement accessible lorsque cela est nécessaire à une vérification.
14. Finalités principales
Nous utilisons les données pour : créer et administrer les comptes ; authentifier les utilisateurs ; publier et rechercher les annonces ; afficher les vendeurs ; fournir la messagerie et les offres ; calculer les livraisons ; enregistrer et suivre les paiements ; gérer les commissions et retraits ; prévenir la fraude ; modérer les contenus ; traiter les signalements et litiges ; envoyer les notifications nécessaires ; répondre au support ; respecter les obligations légales ; établir, exercer ou défendre des droits ; assurer la sécurité et améliorer la fiabilité du service.
15. Bases juridiques
Selon le traitement, la base ou justification peut être l’exécution d’un contrat ou de mesures précontractuelles, le respect d’une obligation légale, un intérêt légitime compatible avec les droits des personnes — notamment sécurité, prévention de la fraude, défense en justice et amélioration technique — ou le consentement lorsqu’il est exigé, notamment pour certaines catégories de cookies, mesures d’audience ou publicités.
Le consentement aux cookies ou à la publicité est distinct de l’acceptation des CGU. Le refus des cookies non nécessaires n’empêche pas l’accès aux fonctions essentielles qui ne dépendent pas de ces cookies.
16. Destinataires internes
Seules les personnes ayant besoin des données dans le cadre de leurs fonctions doivent y accéder : support, modération, sécurité, administration des transactions, conformité et équipe technique habilitée. Les accès sensibles doivent être limités, tracés lorsque cela est approprié et retirés lorsqu’ils ne sont plus nécessaires.
17. Autres utilisateurs
Une partie des informations est communiquée à l’autre partie lorsqu’elle est nécessaire à la relation : profil public du vendeur, informations de l’annonce, messages, nom ou coordonnées nécessaires à la livraison, et éléments du litige. Nous ne transmettons pas à l’autre partie les documents KYC, mots de passe ou données financières confidentielles qui ne sont pas nécessaires à la transaction.
18. Prestataires et sous-traitants
Nous pouvons recourir à des hébergeurs, services d’e-mail, fournisseurs de sécurité, prestataires de paiement, opérateurs Mobile Money, transporteurs, solutions de support, mesure d’audience ou publicité, et prestataires techniques. Ils ne reçoivent que les données nécessaires à leur mission et doivent être encadrés par les obligations contractuelles et de sécurité appropriées lorsque la réglementation l’exige.
19. Paiements et responsables autonomes
Certains prestataires de paiement traitent des données sous leur propre responsabilité pour respecter leurs obligations réglementaires, lutter contre la fraude ou exécuter le paiement. Leur politique de confidentialité s’applique alors à ces traitements. Marché ne contrôle pas les traitements qu’un prestataire réalise pour ses propres obligations légales mais sélectionne et configure ses intégrations de manière raisonnable.
20. Autorités et obligations légales
Des données peuvent être communiquées à une autorité administrative, judiciaire, fiscale, de protection des données ou de sécurité lorsqu’une demande légalement valide nous y oblige ou lorsque la loi autorise une transmission nécessaire à la protection de droits ou à la prévention d’une infraction.
21. Transferts internationaux
Un hébergeur ou prestataire peut traiter des données dans un pays autre que le Bénin. Avant un transfert soumis au régime béninois de protection des données, l’exploitant doit vérifier les formalités, autorisations et garanties applicables, notamment les exigences de l’Autorité de Protection des Données à caractère Personnel (APDP) pour les transferts vers l’étranger lorsque celles-ci sont requises.
Les informations sur les principaux prestataires et pays de traitement doivent être tenues à jour par l’exploitant dans sa documentation de conformité et communiquées lorsque la loi l’exige.
22. Durées de conservation
Nous conservons les données pendant une durée proportionnée à la finalité et aux obligations légales. Les données du compte sont généralement conservées pendant la relation puis pendant la durée nécessaire à la clôture, à la sécurité et aux prescriptions applicables. Les annonces supprimées peuvent être conservées temporairement lorsqu’elles sont liées à une transaction, un signalement ou une obligation de preuve.
Les preuves de versions contractuelles et d’acceptation sont configurées pour pouvoir être conservées jusqu’à dix ans lorsque cette durée est pertinente. Les journaux techniques de tracking internes sont configurables entre trente et trois cent soixante-cinq jours ; la valeur actuellement configurée est de 90 jours. Les données de paiement, facturation, litige, KYC ou sécurité peuvent être conservées plus longtemps lorsque la loi, la lutte contre la fraude ou la défense de droits le justifie.
23. Sécurité
Marché met en œuvre des mesures techniques et organisationnelles adaptées au risque : contrôle d’accès, mots de passe protégés, authentification, limitation des privilèges, journalisation, sauvegardes, filtrage des entrées, hachage de certaines données de preuve, protections contre les attaques courantes, mises à jour et procédures de réponse aux incidents.
Aucun système n’est totalement infaillible. L’utilisateur doit protéger son terminal, son e-mail et ses identifiants et signaler rapidement toute compromission suspectée.
24. Violation de données
En cas d’incident affectant la confidentialité, l’intégrité ou la disponibilité des données personnelles, l’exploitant doit évaluer le risque, contenir l’incident, documenter les faits et procéder aux notifications imposées par la réglementation. Le cadre béninois prévoit notamment des obligations de notification à l’APDP dans les situations concernées ; la procédure interne doit permettre d’agir dans les délais légaux applicables.
Lorsque la violation est susceptible d’engendrer un risque nécessitant d’informer directement les personnes, celles-ci reçoivent des informations utiles sur la nature de l’incident et les mesures de protection recommandées, sous réserve des exceptions prévues par la loi.
25. Vos droits
Selon le régime applicable, vous pouvez disposer notamment d’un droit à l’information, d’accès à vos données, de rectification, de mise à jour, d’opposition, de suppression ou d’effacement lorsque les conditions sont réunies, et du droit de retirer un consentement pour l’avenir. D’autres droits peuvent être prévus par la réglementation selon le traitement.
Une demande peut être envoyée via notre formulaire de contact dédié. Nous pouvons demander des éléments raisonnables afin de vérifier l’identité du demandeur et éviter de communiquer des données à un tiers non autorisé.
26. Limites à l’effacement
Une demande de suppression n’entraîne pas nécessairement l’effacement immédiat de toutes les informations. Nous pouvons conserver les données nécessaires à une obligation légale, une transaction non terminée, un remboursement, un litige, une prévention de fraude, une sécurité essentielle ou la constatation, l’exercice ou la défense d’un droit. Les données qui n’ont plus de finalité légitime doivent être supprimées ou anonymisées selon le processus applicable.
27. Décisions automatisées et profilage
La plateforme peut utiliser des règles automatiques pour classer des annonces, détecter des anomalies, limiter le spam, signaler un risque ou personnaliser certaines fonctions. Lorsqu’une décision entièrement automatisée produit un effet juridique ou similaire significatif et que la réglementation accorde des droits spécifiques, l’exploitant doit fournir l’information et les garanties requises, notamment une possibilité d’intervention humaine lorsque celle-ci est légalement exigée.
29. Google et Meta
Lorsque Google Analytics, Google Ads, Meta Pixel ou Conversions API sont configurés, leur déclenchement doit respecter les préférences enregistrées et la configuration de consentement de la plateforme. Les identifiants de mesure et événements ne doivent être transmis que pour les catégories autorisées et selon les obligations applicables. Ces fournisseurs peuvent traiter certaines données pour leurs propres finalités décrites dans leurs politiques.
30. Prospection
Les e-mails, SMS ou autres messages promotionnels sont soumis aux règles de consentement ou d’opposition applicables. Les messages strictement nécessaires à la sécurité, au compte, à une commande, à un paiement, à une livraison, à un litige ou à une obligation de service ne sont pas considérés comme de la prospection du seul fait qu’ils sont envoyés par voie électronique.
31. Mineurs
Les fonctions transactionnelles ne sont pas destinées à permettre à un mineur de conclure seul des actes pour lesquels il n’a pas la capacité légale. Si nous apprenons que des données ont été collectées auprès d’un mineur sans base ou autorisation requise, nous pouvons limiter le compte et supprimer ou régulariser les données selon la loi.
32. Formalités APDP et documentation de conformité
L’exploitant doit accomplir les déclarations, autorisations, formalités de transfert, tenue de registre, analyses ou autres démarches exigées par le régime béninois lorsqu’elles s’appliquent à ses traitements. Le numéro d’un récépissé ou certificat ne doit être publié que s’il a réellement été obtenu. La plateforme ne génère pas de numéro fictif.
33. Réclamation auprès de l’APDP
Si vous estimez que vos droits ne sont pas respectés, vous pouvez d’abord utiliser notre formulaire de contact dédié afin que nous examinions la demande. Vous conservez le droit de saisir l’Autorité de Protection des Données à caractère Personnel (APDP) du Bénin ou toute autre autorité compétente selon la situation.
34. Mise à jour de la politique
La présente politique peut être modifiée afin de refléter une évolution des traitements, des prestataires, des mesures de sécurité ou de la réglementation. La version et la date d’entrée en vigueur sont affichées en haut de la page. Une modification des finalités ou d’un traitement fondé sur le consentement donne lieu aux informations ou choix supplémentaires imposés par la loi.