Politique de confidentialité
Dernière mise à jour : 31 août 2026
Document à faire valider
Le contenu technique de cette page décrit fidèlement ce que la plateforme collecte et transmet, tel que vérifié dans son code. En revanche, les durées de conservation restent à fixer, et la qualification juridique doit être relue par un professionnel du droit malgache.
Qui traite vos données
Le responsable du traitement est [RAISON SOCIALE OU NOM DE L'EXPLOITANT], éditeur de Wibya. Pour toute question relative à vos données, écrivez à [ADRESSE DE CONTACT].
Le traitement est soumis au droit malgache, notamment à la loi relative à la protection des données à caractère personnel et au contrôle de la Commission compétente ([référence légale à confirmer par un juriste]).
Ce que nous collectons
Données de compte
- Adresse électronique et nom, fournis à l'inscription.
- Mot de passe, jamais stocké en clair : seule une empreinte bcrypt est conservée.
- En cas de connexion via Google : identifiant Google, photo de profil, et un jeton de rafraîchissement permettant de maintenir la session.
- Langue préférée et fuseau horaire, pour l'affichage.
- Statut du compte : vérifié, suspendu, rôle.
Contenu que vous nous confiez
- Le brief de chaque site : nom du projet, description de l'activité, secteur, public visé, style souhaité, pages demandées.
- Les coordonnées publiques que vous choisissez d'afficher sur votre site : téléphone, adresse, courriel, réseaux sociaux, horaires.
- Vos chiffres clés, garanties et témoignages, lorsque vous les renseignez.
- Les images et le logo que vous téléversez.
- Le contenu de votre site après génération, y compris vos modifications ultérieures.
Données liées au paiement
Le paiement s'effectue hors de la plateforme (mobile money ou espèces). Nous ne voyons donc jamais vos identifiants bancaires. En revanche, votre demande d'abonnement enregistre :
- le moyen de paiement choisi et le numéro de téléphone du payeur ;
- la preuve de paiement que vous téléversez — généralement une capture du SMS de confirmation. Cette image peut contenir votre numéro, un montant et un identifiant de transaction ;
- le message éventuel joint à la demande, et les notes internes de traitement.
Données techniques
- Journaux applicatifs et d'erreurs, incluant l'adresse IP et l'horodatage des requêtes.
- Indicateurs de supervision des sites hébergés : état, disponibilité, consommation de ressources.
- Journal des actions d'administration, pour la traçabilité.
Nous n'utilisons aucun outil de publicité ni de pistage comportemental, et ne revendons aucune donnée.
Cookies
La plateforme ne dépose que des cookies strictement nécessaires à son fonctionnement :
| Cookie | Rôle | Nature |
|---|---|---|
| token | Maintien de votre session | httpOnly, nécessaire |
| auth-token | Variante de session | httpOnly, nécessaire |
| admin_token | Session d'administration | httpOnly, nécessaire |
Aucun cookie publicitaire, de mesure d'audience tierce ou de réseau social n'est posé. Ces cookies étant indispensables à la connexion, ils ne nécessitent pas de consentement préalable, mais vous pouvez les refuser via votre navigateur — la connexion devient alors impossible.
Les pages de la plateforme et les sites générés chargent leurs polices de caractères depuis Google Fonts, ce qui transmet votre adresse IP à Google. Cette dépendance est en cours de suppression au profit de polices auto-hébergées.
Où partent vos données
À lire avant de rédiger votre brief
Le contenu de votre brief — description de votre activité, public visé, chiffres que vous renseignez — est transmis à des fournisseurs de modèles d'intelligence artificielle situés hors de Madagascar, afin de produire les textes de votre site.
N'y faites donc pas figurer d'information que vous ne souhaitez pas voir quitter votre entreprise : secret d'affaires, données de vos propres clients, éléments confidentiels.
| Destinataire | Ce qui lui est transmis | Pourquoi |
|---|---|---|
| OpenAI, Groq, OpenRouter, Anthropic, Google (Gemini) | Le contenu du brief et les consignes de rédaction | Génération des textes et de la structure du site |
| Pexels | Des mots-clés déduits de votre secteur | Recherche de photographies d'illustration |
| Google (OAuth) | Votre identité Google, si vous choisissez ce mode de connexion | Authentification |
| Google Fonts | Votre adresse IP | Chargement des polices |
| Hostinger | Le nom de domaine recherché ou acheté, et les données du titulaire | Hébergement, achat et gestion de domaines |
| Stripe | Les données de la transaction, si un paiement par carte est utilisé | Encaissement |
| Fournisseur d'envoi de courriels | Votre adresse électronique et le contenu du message | Vérification de compte, notifications |
| OpenStreetMap | L'adresse affichée sur votre site | Affichage de la carte |
Les serveurs d'hébergement sont fournis par Hostinger et se trouvent hors de Madagascar. Vos données y sont donc transférées.
Combien de temps nous les conservons
| Donnée | Durée |
|---|---|
| Compte et contenu des sites | Tant que le compte est actif |
| Après suppression du compte | [DURÉE — recommandation : suppression immédiate, sauvegardes purgées sous 35 jours] |
| Preuves de paiement | [DURÉE — recommandation : le temps de la validation, puis suppression] |
| Pièces comptables | [DURÉE LÉGALE DE CONSERVATION COMPTABLE À MADAGASCAR] |
| Journaux techniques | [DURÉE — recommandation : 12 mois] |
Les sauvegardes chiffrées suivent un cycle de rotation : sept sauvegardes quotidiennes et quatre hebdomadaires. Une donnée supprimée peut donc subsister au maximum le temps de ce cycle avant d'être définitivement écrasée.
Vos droits, et comment les exercer
Deux de ces droits sont directement accessibles depuis votre espace client, sans formalité :
- Obtenir une copie de vos données — un export au format JSON est téléchargeable depuis Mon profil.
- Supprimer votre compte — également depuis Mon profil. La suppression est définitive et entraîne celle des sites associés. Votre mot de passe est redemandé pour confirmer.
Pour la rectification de vos données, une opposition à un traitement, ou toute autre demande, écrivez à [ADRESSE DE CONTACT]. Nous répondons dans un délai de [DÉLAI — recommandation : 30 jours].
Sécurité
Les mots de passe sont hachés avec bcrypt et ne sont jamais réversibles. Les sessions reposent sur des cookies httpOnly, inaccessibles au JavaScript de la page. Les accès en écriture sont protégés contre la falsification de requête, et les tentatives de connexion sont limitées en fréquence.
Chaque site généré est isolé dans ses propres conteneurs, sur son propre réseau : le contenu d'un client n'est pas accessible depuis le site d'un autre.
Aucun dispositif n'est infaillible. En cas de violation de données susceptible de vous porter préjudice, nous nous engageons à vous en informer ainsi que l'autorité compétente.