Politique de confidentialité
Dernière mise à jour : 5 septembre 2026
La présente politique décrit comment TEERAL (« TEERAL », « nous ») collecte, utilise et protège les données à caractère personnel dans le cadre de sa plateforme de messagerie WhatsApp Business destinée aux entreprises. TEERAL est un service édité par JOKKALE, entreprise individuelle immatriculée au RCCM de Dakar sous le numéro SN DKR 2026 A 23030, NINEA 013156288, dont le siège est situé à Mermoz Pyrotechnique, Dakar, Sénégal, qui agit en qualité de responsable de traitement en conformité avec la loi n° 2008-12 du 25 janvier 2008 sur la protection des données à caractère personnel, sous le contrôle de la Commission de protection des données personnelles (CDP) du Sénégal. Nous ne vendons pas vos données personnelles.
1. Deux rôles distincts
TEERAL traite des données personnelles selon deux rôles qu'il convient de distinguer :
- En tant que responsable de traitement, pour les données de nos clients professionnels et de leurs agents (création de compte, facturation, support) et pour le fonctionnement de la plateforme.
- En tant que sous-traitant, pour les données que nos clients traitent via la plateforme au sujet de leurs propres contacts (numéros, messages, informations de conversation). Le client reste responsable de traitement de ces données ; TEERAL les traite uniquement selon ses instructions.
2. Données que nous collectons
Les numéros de téléphone sont masqués dans nos journaux techniques et aucun jeton d'accès n'y figure.
- Données de compte : nom, adresse e-mail, mot de passe (haché), rôle, entreprise rattachée.
- Données de connexion WhatsApp : identifiants du compte WhatsApp Business (WABA), numéro professionnel connecté, indicateurs de qualité et paliers de messagerie fournis par Meta.
- Données de conversation (pour le compte du client) : numéros des contacts, contenu des messages, horodatages, statuts de livraison, consentements (opt-in/opt-out).
- Données techniques : journaux d'accès, adresse IP, données d'usage nécessaires à la sécurité et au bon fonctionnement du service.
- Données de l'application mobile : jeton de notification push propre à l'appareil, libellé de l'appareil (modèle et système), langue, et identifiant de session par appareil. Chaque appareil connecté figure dans la liste « Appareils » du compte et peut en être déconnecté à distance.
- Carnet d'adresses (application mobile, sur demande de l'agent uniquement) : le nom et le numéro des seuls contacts que l'agent sélectionne explicitement lors d'un import. Le carnet n'est jamais transféré en bloc ni lu en arrière-plan, et aucun consentement marketing n'est déduit d'un import.
- Micro : notes vocales et appels WhatsApp, uniquement pendant l'enregistrement ou l'appel. Les appels ne sont enregistrés que si le client active cette fonction ; il lui incombe d'en informer ses interlocuteurs.
- Photos et appareil photo : uniquement les images, vidéos et documents que l'agent choisit de joindre à une conversation ou de partager vers TEERAL depuis une autre application.
- Connexion avec Apple ou Google : identifiant technique fourni par Apple ou Google, adresse e-mail (le cas échéant l'adresse relais fournie par Apple) et nom transmis, uniquement pour rattacher la connexion à un compte TEERAL existant. L'application ne crée aucun compte.
3. L'application mobile
L'application mobile TEERAL (iOS et Android) est réservée aux agents des clients déjà inscrits ; elle ne permet pas de créer un compte. Chaque autorisation du téléphone (contacts, micro, appareil photo, photos, notifications) n'est demandée qu'au moment où l'agent utilise la fonction correspondante, et peut être retirée à tout moment dans les réglages du téléphone : la fonction concernée cesse alors de fonctionner, le reste de l'application non.
Notifications : le contenu des messages n'apparaît pas dans les notifications par défaut ; le client peut l'activer pour son entreprise. Le client peut également masquer le nom de ses contacts dans les notifications et sur l'écran d'appel. Sur iPhone, un appel entrant fait sonner le téléphone par une notification d'appel (VoIP) qui ne contient que l'identifiant de l'appel et le nom affichable du contact, jamais un numéro de téléphone.
Données conservées sur le téléphone : les identifiants de session dans le stockage sécurisé du système (Keychain sur iOS, Keystore sur Android), une file d'envoi locale contenant les messages et fichiers en attente d'envoi pendant vingt-quatre heures au plus, et un cache des conversations récentes. La déconnexion efface les identifiants de session ; la désinstallation efface l'ensemble.
La connexion avec Apple peut être révoquée depuis les réglages Apple du téléphone : l'application ferme alors la session concernée. La suppression des données côté serveur suit les règles de la section « Vos droits » et la fermeture du compte de l'entreprise cliente.
4. Finalités et bases légales
- Fournir et sécuriser le service (exécution du contrat).
- Acheminer les messages WhatsApp entre nos clients et leurs contacts (exécution du contrat).
- Respecter les obligations de conformité imposées par Meta et la réglementation (obligation légale et intérêt légitime).
- Facturer, prévenir la fraude et améliorer le service (intérêt légitime).
- Envoyer des communications transactionnelles (exécution du contrat) et, le cas échéant, marketing avec votre consentement.
5. Sous-traitants et destinataires
Pour fournir le service, nous faisons appel à des sous-traitants qui traitent des données pour notre compte, dans le respect d'engagements contractuels de confidentialité et de sécurité :
- Meta Platforms Ireland Ltd. — API WhatsApp Business (Cloud API) : acheminement des messages, statuts, gestion des comptes WhatsApp Business.
- Resend — envoi des e-mails transactionnels (vérification de compte, réinitialisation de mot de passe).
- Hostinger — hébergement des serveurs et de la base de données de la plateforme.
- Mistral AI (France) — classification des messages entrants et rédaction de propositions de réponse, uniquement lorsque l'Agent IA est activé par le client. Les numéros de téléphone sont retirés du contenu avant transmission, et aucune proposition n'est envoyée sans validation humaine.
- Google Ireland Ltd. — mesure d’audience du site vitrine (Google Analytics) et mesure des campagnes publicitaires, uniquement après votre consentement. Aucun outil Google n’est chargé dans l’application une fois connecté.
- Microsoft Ireland Operations Ltd. — analyse d’usage du site vitrine (Microsoft Clarity) : enregistrement anonyme de la navigation et cartes de chaleur, uniquement après votre consentement. Les champs de saisie sont masqués et aucun enregistrement n’a lieu dans l’application une fois connecté.
- Apple Inc. — notifications push et notifications d'appel sur iPhone (APNs), Connexion avec Apple. Apple ne reçoit que le jeton de l'appareil et le contenu de la notification décrit ci-dessus.
- Google LLC — notifications d'appel sur Android (Firebase Cloud Messaging) et Connexion avec Google. Firebase ne reçoit que le jeton de l'appareil et l'identifiant de l'appel.
- Expo (650 Industries, Inc.) — relais des notifications push ordinaires de l'application mobile vers Apple et Google.
- Cloudflare, Inc. — protection et acheminement du trafic du site et de l'application, stockage des fichiers médias échangés dans les conversations et des enregistrements d'appel.
- Wave Mobile Money — encaissement des abonnements en francs CFA. Les données de paiement sont traitées par Wave ; TEERAL ne conserve que la référence et le statut de la transaction.
6. Transferts hors du Sénégal
Certains sous-traitants (notamment Meta, Apple, Google, Expo, Cloudflare, Resend, Mistral AI et Microsoft) traitent des données en dehors du Sénégal. Ces transferts sont encadrés par des garanties appropriées (engagements contractuels, mesures de sécurité) conformément à la réglementation applicable.
7. Durée de conservation
Les données sont conservées le temps nécessaire aux finalités décrites, puis supprimées ou anonymisées. Les données de conversation traitées pour le compte d'un client sont conservées selon les instructions de ce client et supprimées à la fin de la relation contractuelle, sous réserve des obligations légales de conservation.
Les jetons de notification push sont supprimés à la déconnexion de l'appareil, lorsque l'agent ou un administrateur révoque l'appareil, ou dès que Apple ou Google signalent qu'ils ne sont plus valides.
Les enregistrements d'appel sont conservés pendant la durée fixée par le client (quatre-vingt-dix jours par défaut), puis supprimés. Les contacts importés depuis un carnet d'adresses suivent les mêmes règles que les autres contacts du client.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des échanges, cloisonnement des données par client (isolation stricte par identifiant de tenant), contrôle d'accès, masquage des numéros dans les journaux, et protection des jetons d'accès qui ne quittent jamais nos serveurs.
9. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition et de limitation du traitement de vos données. Pour les exercer, contactez-nous à [email protected]. Toute personne peut se désinscrire des messages d'un client à tout moment en répondant « STOP » sur WhatsApp ; l'opposition est alors définitive.
10. Conformité WhatsApp et Meta
L'utilisation de WhatsApp est soumise aux politiques de Meta (WhatsApp Business Messaging Policy et Business Terms). Nos clients s'engagent à ne contacter que des personnes ayant donné un consentement préalable (opt-in) et à respecter les demandes de désinscription (opt-out). TEERAL applique ces règles strictement afin de protéger la réputation et la disponibilité des numéros.
11. Cookies et mesure d’audience
Les cookies strictement nécessaires au fonctionnement du service (authentification, sécurité, préférence de langue) sont déposés sans consentement préalable : sans eux le service ne peut pas fonctionner.
Sur le site vitrine uniquement, et uniquement si vous l’acceptez, nous utilisons Google Analytics pour mesurer la fréquentation et l’efficacité de nos campagnes publicitaires, ainsi que Microsoft Clarity pour comprendre comment nos pages sont réellement utilisées (parcours de navigation et zones cliquées). Aucun de ces scripts n’est chargé tant que vous n’avez pas accepté. Vous pouvez revenir sur votre choix à tout moment via le lien « Cookies » en pied de page.
Dans l’application, une fois connecté, nous mesurons l’usage avec Plausible, hébergé sur notre propre infrastructure. Plausible ne dépose aucun cookie et ne construit aucun identifiant de visiteur. Les adresses des pages qui lui sont transmises sont réduites à leur gabarit : nous lui envoyons « /inbox », jamais l’identifiant de la conversation ouverte.
Aucune donnée de vos clients finaux, aucun numéro de téléphone et aucun contenu de message n’est transmis à un outil de mesure, quel qu’il soit.
12. Modifications
Nous pouvons mettre à jour la présente politique. La date de dernière mise à jour figure en haut du document ; les changements importants vous seront signalés.
13. Contact et réclamation
Pour toute question ou demande relative à vos données, écrivez-nous à [email protected]. Vous pouvez également saisir la Commission de protection des données personnelles (CDP) du Sénégal.
En cas de divergence entre les versions linguistiques, la version française prévaut.