Politique de confidentialité
Ce que nous collectons réellement, pourquoi, combien de temps nous le gardons et comment vous en reprendre le contrôle. Droit sénégalais et RGPD, séparés plutôt que mélangés.
Version 2.0 · Dernière mise à jour :
Responsable du traitement
Le responsable du traitement des données personnelles collectées sur ce site est :
TeraLink Ubuntu
Agence digitale et de communication, et éditeur de logiciels
Nom sous lequel ce site est publié
Pour toute question relative à vos données, écrivez-nous à l’adresse indiquée en fin de page. Nous accusons réception et répondons dans le délai indiqué à la section « Vos droits ».
Les deux régimes qui s’appliquent
Nous sommes installés au Sénégal et nous travaillons pour des clients au Sénégal, en France et ailleurs. Deux textes s’appliquent donc à nos traitements, et ils ne se recouvrent pas exactement. Plutôt que de les mélanger jusqu’à ce qu’on ne sache plus lequel gouverne quoi, voici lequel s’applique à qui.
| Texte | Quand il s’applique | Autorité à saisir |
|---|---|---|
| Loi sénégalaise n° 2008-12 du 25 janvier 2008 portant sur la protection des données à caractère personnel | À l’ensemble de nos traitements : c’est la loi du pays où nous sommes établis et où nos traitements sont mis en œuvre. | La Commission de protection des données personnelles (CDP), à Dakar. |
| Règlement (UE) 2016/679, dit RGPD | Lorsque nous offrons nos services à des personnes situées dans l’Union européenne, ou que nous suivons leur comportement — article 3, paragraphe 2. C’est le cas : nous avons des clients dans l’Union. | L’autorité de contrôle de votre pays de résidence — la CNIL pour la France. |
Ce que nous faisons en pratique. Nous appliquons à tout le monde le niveau de protection le plus élevé des deux, sans regarder d’où vient la demande. C’est plus simple à tenir qu’un double régime, et c’est plus honnête : nous ne voulons pas devoir expliquer un jour qu’une personne a eu moins de droits qu’une autre parce qu’elle habitait ailleurs.
La différence qui subsiste est celle de l’autorité que vous pouvez saisir, et elle dépend de votre lieu de résidence : elle est indiquée dans le tableau ci-dessus, et reprise à la section « Vos droits ».
Ce que nous collectons
Nous ne collectons que ce dont nous avons besoin pour répondre. Aucun formulaire de ce site ne demande d’information qui ne serve pas directement au traitement de votre demande, et aucun champ obligatoire n’a été ajouté « au cas où ».
- Formulaires de contact, de devis et de rendez-vous : nom, prénom, adresse électronique, numéro de téléphone, nom de la structure lorsque vous le renseignez, et le contenu de votre message.
- Inscription à une formation ou à un événement : les mêmes informations, complétées par la formation ou l’événement choisi.
- Candidature spontanée : les mêmes informations, complétées par le poste visé et, si vous le fournissez, un lien vers un profil ou un portfolio. Aucune pièce jointe n’est acceptée : recevoir des fichiers d’inconnus ouvre une surface d’attaque que ce formulaire n’a pas à ouvrir.
- Lettre d’information : votre adresse électronique, la date à laquelle vous avez consenti à la recevoir, et — pour les envois qui le portent — l’information qu’un message a été ouvert ou qu’un lien a été suivi.
- Assistant conversationnel : le contenu des messages que vous lui adressez.
- Comptage de fréquentation : les éléments décrits à la section suivante. Ni cookie, ni adresse IP conservée.
- Journalisation technique : votre adresse IP est lue à chaque envoi de formulaire pour limiter le nombre de requêtes par visiteur et écarter les envois automatisés. Elle sert au calcul, quelques minutes, et n’est associée à aucun profil.
Nous ne demandons jamais de données sensibles : origine, opinions politiques, philosophiques ou religieuses, appartenance syndicale, santé, orientation sexuelle, données génétiques ou biométriques. Merci de ne pas en communiquer dans un champ libre — et si vous l’avez fait, dites-le-nous, nous les supprimerons.
Notre comptage de fréquentation
Nous voulons savoir quelles pages sont lues. Nous n’avons pas besoin de savoir qui les lit, et nous nous sommes interdit de pouvoir le savoir. Ce site ne charge donc aucun outil tiers de mesure d’audience : le comptage est écrit dans le code du site, et voici exactement ce qu’il fait.
| Enregistré | Jamais enregistré |
|---|---|
| Le chemin de la page consultée et la langue. | Votre adresse IP. |
| Une classe d’appareil parmi trois, déduite de la largeur de la fenêtre. | Votre navigateur complet. |
| Le pays, lorsque l’hébergeur le fournit. | Votre ville, votre région, votre position. |
| Le domaine du site d’où vous venez. | L’adresse complète de ce site — elle révélerait la requête tapée dans un moteur. |
| La durée de consultation, plafonnée à trente minutes. | Tout identifiant qui survit à la journée. |
Pour distinguer deux visites d’une même personne d’une visite de deux personnes, une empreinte est calculée par la fonction SHA-256 à partir de votre adresse IP, de votre navigateur et d’un sel qui change chaque jour. Le sel est dérivé de la date et d’un secret du serveur ; il n’est stocké nulle part. L’empreinte permet donc de compter des visiteurs distincts dans la journée, et devient inexploitable le lendemain — personne, pas même nous, ne peut relier deux journées.
Rien n’est déposé sur votre appareil pour ce comptage : ni cookie, ni stockage local. C’est pourquoi il n’y a rien à accepter ni à refuser à son sujet dans le panneau de consentement. Les robots et outils automatisés reconnus sont écartés du comptage.
Base légale : notre intérêt légitime à savoir ce qui est lu sur notre propre site, mis en balance avec des mesures qui rendent le suivi individuel impossible au-delà d’une journée. Les consultations détaillées sont conservées quatre-vingt-dix jours — un réglage d’administration permet de descendre à sept jours ou de monter à deux ans — puis agrégées en totaux journaliers qui ne se rapportent plus à personne.
Nous le disons franchement : tant qu’elle existe, l’empreinte du jour reste une donnée à caractère personnel au sens du règlement, même si nous ne pouvons pas remonter jusqu’à vous. Vous pouvez vous opposer à ce traitement en nous écrivant. Mais nous ne pouvons pas rattacher votre demande à une empreinte précise : nous ne saurions pas laquelle effacer. Ce qui est certain, c’est qu’elle disparaît au terme de la conservation indiquée ci-dessus.
Pourquoi, sur quelle base, combien de temps
Chaque traitement repose sur une base légale déterminée. Le tableau ci-dessous les récapitule tous : il n’y en a pas d’autre.
| Traitement | Base légale | Conservation |
|---|---|---|
| Répondre à une demande de contact ou de devis | Mesures précontractuelles prises à votre demande | 3 ans après le dernier échange |
| Organiser un rendez-vous | Mesures précontractuelles prises à votre demande | 1 an après le rendez-vous |
| Gérer une inscription à une formation ou un événement | Exécution du contrat | 5 ans (obligations comptables) |
| Instruire une candidature spontanée | Mesures préalables à un recrutement, prises à votre demande | 2 ans après le dernier échange, sauf demande de suppression |
| Envoyer la lettre d’information et mesurer si elle est lue | Votre consentement, retirable à tout moment | Jusqu’au retrait du consentement |
| Faire fonctionner l’assistant conversationnel | Intérêt légitime : renseigner les visiteurs | Le temps de la session ; aucune conservation durable de notre côté |
| Compter la fréquentation du site | Intérêt légitime : connaître l’usage de notre propre site | 90 jours, puis agrégats anonymes |
| Limiter les envois automatisés et les abus | Intérêt légitime : sécurité du service | Quelques minutes |
| Tenir la comptabilité et répondre d’un litige | Obligation légale, et intérêt légitime à faire valoir un droit | Les durées de prescription applicables |
Nous ne revendons aucune donnée, nous ne louons aucun fichier, nous ne faisons pas de prospection non sollicitée, et nous ne prenons aucune décision automatisée produisant des effets juridiques à votre égard ou vous affectant de manière significative.
Qui a accès à vos données
Vos données sont accessibles à l’équipe de TeraLink Ubuntu qui traite votre demande, et à un nombre restreint de prestataires techniques agissant pour notre compte, sur nos instructions et sous contrat écrit.
- Hébergement : le site et sa base de données sont hébergés chez un prestataire d’infrastructure agissant pour notre compte, lié par un contrat de sous-traitance.
- Envoi de courriels : les messages de confirmation et la lettre d’information transitent par un prestataire d’acheminement agissant pour notre compte.
- Assistant conversationnel : lorsque vous écrivez à l’assistant, le contenu de votre message est transmis au fournisseur de modèle de langage configuré dans l’administration. Ce fournisseur est choisi dans une liste fermée — Anthropic, OpenAI, Google, Mistral AI, Groq, Cohere, Cerebras ou OpenRouter — dont les uns sont établis dans l’Union européenne et les autres aux États-Unis. N’écrivez aucune information confidentielle dans cette fenêtre.
Aucun de ces prestataires n’est autorisé à utiliser vos données pour son propre compte, ni à les céder. Nous exigeons de chacun qu’il n’entraîne aucun modèle sur ce que nous lui transmettons.
Nous pouvons également être tenus de communiquer des données sur réquisition d’une autorité judiciaire ou administrative habilitée. Lorsque la loi ne nous l’interdit pas, nous vous en informons.
Transferts hors du Sénégal et hors de l’Union
Certaines de nos données transitent hors du Sénégal, et certaines hors de l’Union européenne — c’est le cas des messages adressés à l’assistant lorsque le fournisseur configuré est établi aux États-Unis.
Deux exigences se cumulent alors, et nous les traitons séparément parce qu’elles ne disent pas la même chose.
- Au regard du droit sénégalais : la loi n° 2008-12 encadre le transfert de données vers un pays tiers et le subordonne au niveau de protection qu’il assure. Les transferts que nous opérons sont limités à ce qui est nécessaire au fonctionnement du service décrit sur cette page.
- Au regard du RGPD : pour les données de personnes situées dans l’Union, les transferts vers les États-Unis reposent sur les clauses contractuelles types adoptées par la Commission européenne (décision d’exécution (UE) 2021/914), intégrées aux conditions de traitement des données de nos fournisseurs.
Le pays dans lequel les serveurs de ce site sont situés n’est pas indiqué sur cette page tant que nous ne pouvons pas l’affirmer sans réserve. Nous préférons ne rien annoncer qu’annoncer une localisation que nous ne pourrions pas démontrer. Vous pouvez nous la demander : nous répondrons avec le nom de l’hébergeur et le pays réel.
Vos droits
Les droits ci-dessous vous sont ouverts, quelle que soit votre résidence : nous appliquons le niveau le plus protecteur à tout le monde.
- Accès : obtenir la confirmation que nous traitons des données vous concernant, et en recevoir une copie.
- Rectification : faire corriger une information inexacte ou incomplète.
- Effacement : demander la suppression de vos données, sauf lorsqu’une obligation légale ou la défense d’un droit nous impose de les conserver.
- Limitation : demander le gel d’un traitement le temps qu’une contestation soit examinée.
- Portabilité : recevoir dans un format structuré et lisible par machine les données que vous nous avez fournies.
- Opposition : vous opposer à un traitement fondé sur notre intérêt légitime, et à toute prospection, sans avoir à vous justifier dans ce dernier cas.
- Retrait du consentement : à tout moment, sans que cela remette en cause ce qui a été fait avant le retrait. Chaque lettre d’information comporte un lien de désinscription qui fonctionne en un clic.
- Directives post mortem : définir le sort de vos données après votre décès.
Pour exercer ces droits, écrivez-nous à l’adresse indiquée en fin de page. Nous répondons dans un délai d’un mois. Si la demande est complexe ou si elles sont nombreuses, ce délai peut être prolongé de deux mois — nous vous en informons alors dans le premier mois, en disant pourquoi.
Nous pouvons vous demander un élément permettant de vérifier votre identité, uniquement lorsqu’un doute raisonnable subsiste sur l’auteur de la demande — jamais par principe, et jamais une copie de pièce d’identité si un autre élément suffit.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission de protection des données personnelles du Sénégal (CDP). Si vous résidez dans l’Union européenne, vous pouvez saisir l’autorité de contrôle de votre pays de résidence — la CNIL pour la France — et, dans tous les cas, exercer un recours juridictionnel.
Données traitées dans nos logiciels
Au-delà de ce site, TeraLink Ubuntu édite et exploite ses propres logiciels — TeraLearn, TeraFlow, TeraSchool et TeraPodcast, et ceux qui viendront s’y ajouter. Les données qui y sont traitées obéissent à des règles distinctes, parce que nous n’y jouons pas le même rôle.
- Lorsque vous utilisez un de nos logiciels pour votre propre compte, nous sommes responsables du traitement : les règles décrites sur cette page s’appliquent.
- Lorsque votre employeur, votre école ou un organisme vous donne accès à l’un de nos logiciels, c’est cette structure qui décide des données collectées et de leur usage. Elle est responsable du traitement ; nous n’intervenons qu’en tant que sous-traitant, sur ses instructions et dans le cadre d’un contrat écrit conforme à l’article 28 du RGPD. Adressez-lui vos demandes de droits : nous les lui transmettons si elles nous parviennent, mais nous ne pouvons pas y répondre à sa place.
Dans les deux cas : nous n’accédons au contenu de vos données que lorsque c’est nécessaire à une intervention technique que vous avez sollicitée, ou à la sécurité du service, et jamais à des fins commerciales. Ces accès sont journalisés. Nous n’entraînons aucun modèle d’intelligence artificielle sur le contenu que vous déposez dans nos logiciels, ni pour nous, ni pour un tiers.
À la fin d’un contrat, vos données vous sont restituées dans un format exploitable sur simple demande, pendant quatre-vingt-dix jours, puis supprimées de nos systèmes, sauvegardes comprises. Les conditions détaillées figurent dans la licence d’utilisation.
Sécurité
Voici les mesures que nous appliquons réellement. Nous n’en annonçons aucune que le code ne tienne pas.
- Les échanges avec le site sont chiffrés en transit (HTTPS/TLS).
- Les mots de passe ne sont jamais stockés en clair.
- Les clés d’accès aux services tiers sont chiffrées avant enregistrement en base.
- Les contenus saisis dans les formulaires sont validés côté serveur et nettoyés avant enregistrement, pour écarter toute injection.
- L’accès à l’administration est restreint aux comptes habilités, et les actions y sont journalisées.
- Les envois de formulaires sont limités en nombre par visiteur, afin de contenir les tentatives automatisées.
- Les réponses du site portent des en-têtes de sécurité qui interdisent notamment son affichage dans un cadre sur un autre site.
Aucun système n’est infaillible. Si une violation de données susceptible d’engendrer un risque pour vos droits survenait, nous en informerions l’autorité compétente dans les soixante-douze heures et vous préviendrions directement lorsque le risque est élevé — sans attendre d’y être contraints.
Mineurs
Ce site s’adresse à des professionnels et à des personnes majeures. Nous ne collectons pas sciemment de données concernant un enfant. Si vous constatez qu’un mineur nous a transmis des données, écrivez-nous : nous les supprimerons sans délai.
Certains de nos logiciels — une plateforme scolaire, par exemple — traitent des données d’élèves mineurs. Nous n’y intervenons alors qu’en tant que sous-traitant de l’établissement, qui reste responsable du traitement et de l’information des familles.
Modifications de cette politique
Cette politique peut évoluer, notamment si nous ajoutons un service ou changeons de prestataire. La version en vigueur, sa date et son numéro figurent en tête de page. En cas de changement substantiel touchant vos droits, nous en informons par courriel les personnes concernées, avant que le changement prenne effet lorsque c’est possible.
Nous écrire
Pour exercer vos droits, poser une question sur ce document ou signaler un problème :