En résumé
- Nous collectons les informations de compte des opérateurs : nom, email, téléphone, ville.
- Les mots de passe sont chiffrés à sens unique et ne peuvent pas être lus, même par nous.
- Les adresses MAC et IP des personnes connectées aux hotspots ne sont jamais enregistrées en clair : elles transitent en mémoire vive quelques secondes pour l'affichage en direct, puis disparaissent. Seule une empreinte non réversible (hachage) de l'adresse MAC est conservée, pour détecter le partage abusif d'un même ticket entre plusieurs appareils.
- Le numéro de téléphone est vérifié à l'inscription par un code envoyé par WhatsApp ou SMS.
- En cas d'erreur technique, un rapport est envoyé à notre outil de suivi d'incidents (Sentry, hébergé dans l'Union européenne), sans mot de passe, jeton ni numéro de téléphone.
- Aucun outil de publicité, de traçage ou de mesure d'audience tiers n'est installé sur la plateforme.
- Nous ne vendons ni ne louons aucune donnée.
1Qui traite vos données
Le traitement est soumis à la loi ivoirienne n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel.
2Deux niveaux de responsabilité
La plateforme sert deux publics distincts, et notre rôle diffère pour chacun.
Pour les opérateurs (nos clients)
Nous sommes responsables de traitement des données de compte : nous décidons de ce qui est collecté et pourquoi.
Pour les clients finaux du WiFi
Lorsqu'une personne achète un ticket ou se connecte à un hotspot, c'est l'opérateur qui est responsable de traitement. Nous agissons comme sous-traitant : nous traitons ces données pour le compte de l'opérateur, selon ses instructions, et nous ne les utilisons pas à nos propres fins.
Concrètement : si vous êtes un client WiFi et souhaitez exercer vos droits sur vos données, adressez-vous d'abord à l'opérateur du hotspot que vous utilisez. Nous l'assisterons dans le traitement de votre demande.
3Données collectées
Compte opérateur
| Donnée | Finalité | Protection |
|---|---|---|
| Nom | Identification du compte | En clair |
| Connexion, notifications, support | En clair | |
| Téléphone | Contact, retraits Mobile Money | En clair |
| Ville, pays | Localisation de l'activité | En clair |
| Mot de passe | Authentification | Haché (bcrypt) |
Le mot de passe est transformé par une fonction à sens unique : il est impossible de le retrouver, y compris pour nous. En cas d'oubli, il est réinitialisé, jamais renvoyé.
Vérification du numéro de téléphone
Si l'inscription se fait avec un numéro de téléphone (une inscription par email reste possible et n'est pas concernée), un code de vérification à 6 chiffres est envoyé pour s'assurer qu'il s'agit d'un numéro réel et joignable.
| Donnée | Finalité | Protection / Conservation |
|---|---|---|
| Code de vérification | Confirmer que le numéro appartient à l'opérateur | Haché (bcrypt), expire après 10 minutes |
| Numéro de téléphone | Acheminement du code | Transmis au prestataire d'envoi (WhatsApp ou, en secours, SMS) |
Le code est envoyé en priorité par WhatsApp (API Meta). Si l'envoi échoue, un SMS de secours est envoyé via Africa's Talking. Le numéro de téléphone n'est transmis à l'un de ces deux prestataires que pour l'acheminement du code, jamais à d'autres fins.
Achat de ticket par un client final
| Donnée | Finalité | Conservation |
|---|---|---|
| Numéro de téléphone | Encaissement Mobile Money | Effacé si le paiement échoue ou expire |
| Nom (facultatif) | Suivi de la vente par l'opérateur | Selon les réglages de l'opérateur |
| Moyen de paiement | Acheminement de la transaction | Avec la transaction |
| Référence de transaction | Rapprochement comptable | Avec la transaction |
Aucune donnée bancaire ou de carte n'est stockée par CodeWifi. Les paiements sont traités par un prestataire spécialisé.
Personnes connectées à un hotspot
| Donnée | Finalité | Conservation |
|---|---|---|
| Adresse MAC | Affichage en direct des sessions actives | Mémoire vive, ~17 secondes |
| Adresse IP locale | Affichage en direct des sessions actives | Mémoire vive, ~17 secondes |
| Durée et volume de session | Suivi de consommation par l'opérateur | Mémoire vive, ~17 secondes |
Ces données ne sont jamais écrites dans notre base. Elles sont lues directement sur le routeur au moment où l'opérateur consulte son écran, gardées en mémoire vive quelques secondes, puis effacées automatiquement. Elles disparaissent également à chaque redémarrage du serveur.
Détection de partage de codes (anti-fraude)
Pour repérer un ticket Wi-Fi partagé de manière abusive entre plusieurs appareils, nous comptons le nombre d'appareils distincts ayant utilisé un même ticket.
| Donnée | Finalité | Protection |
|---|---|---|
| Empreinte hachée de l'adresse MAC | Compter les appareils distincts utilisant un même ticket | Hachage HMAC-SHA256 à sens unique, clé dédiée |
L'adresse MAC réelle n'est jamais stockée et ne peut pas être reconstituée à partir de cette empreinte. Elle ne permet pas d'identifier un appareil en dehors du ticket auquel il est associé : elle sert uniquement à compter, pas à suivre une personne. Elle est automatiquement supprimée 60 jours après la dernière utilisation du ticket concerné (purge automatique, sans intervention humaine).
Équipements et transactions
| Donnée | Finalité | Protection |
|---|---|---|
| Clé publique VPN, adresse interne du tunnel | Connexion sécurisée au routeur | Technique, non personnelle |
| Mot de passe API du routeur | Pilotage à distance | Chiffré AES-256-GCM |
| Numéro Mobile Money de retrait | Reversement des recettes | En clair |
4Journaux et traçage
Nous n'exploitons aucun journal de navigation persistant : les adresses IP des visiteurs ne sont pas enregistrées sur disque. Un compteur de tentatives de connexion est maintenu en mémoire vive pendant quinze minutes pour limiter les attaques par force brute, puis effacé.
La plateforme n'intègre aucun outil de mesure d'audience, de publicité ou de traçage tiers : ni Google Analytics, ni pixel publicitaire, ni service de suivi comportemental.
Les seuls cookies utilisés sont strictement nécessaires au fonctionnement : maintien de la session de connexion et sécurité. Aucun cookie publicitaire n'est déposé.
En cas d'erreur technique côté serveur, un rapport de diagnostic est envoyé automatiquement à Sentry (Functional Software, Inc.), notre outil de suivi des incidents, hébergé dans l'Union européenne (Allemagne). Ce rapport contient le message d'erreur et son contexte technique — jamais de mot de passe, de jeton d'authentification ou de numéro de téléphone : ces informations sont automatiquement filtrées avant l'envoi.
5Destinataires des données
Vos données ne sont ni vendues, ni louées, ni échangées. Elles sont partagées uniquement avec :
| Destinataire | Données transmises | Raison |
|---|---|---|
| Prestataire de paiement Mobile Money | Numéro de téléphone, montant, opérateur choisi | Exécution de la transaction |
| DigitalOcean (hébergeur) | Ensemble des données hébergées | Hébergement des serveurs (Francfort, Allemagne) |
| Sentry (Functional Software, Inc.) | Messages d'erreur techniques et contexte associé (jamais mot de passe, jeton ou téléphone) | Diagnostic et correction des pannes (hébergement UE) |
| Meta (WhatsApp Business Platform) | Numéro de téléphone, code de vérification | Envoi du code de vérification par WhatsApp |
| Africa's Talking | Numéro de téléphone, code de vérification | Envoi du code par SMS, uniquement si WhatsApp échoue |
| Autorités compétentes | Sur réquisition uniquement | Obligation légale |
Transfert hors Côte d'Ivoire. Nos serveurs sont situés en Allemagne, soumis au RGPD européen. Ce transfert est nécessaire à la fourniture du service et bénéficie d'un cadre de protection reconnu.
6Durées de conservation
| Donnée | Durée |
|---|---|
| Compte opérateur actif | Toute la durée de la relation contractuelle |
| Compte fermé | 30 jours pour export, puis suppression |
| Tickets vendus et transactions | Conservation comptable légale (10 ans) |
| Tickets réservés non payés | Numéro effacé après 3 minutes |
| Sessions WiFi en direct | Quelques secondes, en mémoire vive |
| Empreinte d'appareil (hash MAC) | 60 jours glissants depuis la dernière utilisation, puis suppression automatique |
| Code de vérification téléphonique | 10 minutes, puis invalidé automatiquement |
7Sécurité
Nous appliquons les mesures suivantes :
- chiffrement des échanges par HTTPS sur l'ensemble de la plateforme ;
- tunnel VPN chiffré (WireGuard) pour toute communication avec les routeurs ;
- mots de passe hachés par bcrypt, jamais stockés en clair ;
- chiffrement AES-256-GCM des identifiants techniques sensibles ;
- cloisonnement strict entre opérateurs : chaque requête est filtrée sur l'identité du compte ;
- jetons d'accès temporaires à usage unique pour l'ouverture de l'interface de gestion ;
- limitation du nombre de tentatives de connexion ;
- hachage à sens unique (HMAC-SHA256) des adresses MAC utilisées pour la détection anti-fraude, avec une clé dédiée distincte de celle protégeant les identifiants techniques ;
- filtrage automatique des mots de passe, jetons et numéros de téléphone avant tout envoi de rapport d'erreur technique.
Aucun système n'est infaillible. En cas de violation de données susceptible de vous porter préjudice, nous vous informerons dans les meilleurs délais et procéderons aux notifications requises.
8Vos droits
Conformément à la loi n° 2013-450, vous disposez des droits suivants :
- Accès — obtenir la copie des données vous concernant ;
- Rectification — corriger une information inexacte ;
- Suppression — demander l'effacement, sous réserve des obligations légales de conservation ;
- Opposition — vous opposer à un traitement pour motif légitime ;
- Portabilité — récupérer vos données dans un format exploitable.
Pour exercer ces droits, écrivez à partnership@oziproholding.com. Nous répondons sous trente (30) jours. Une pièce justificative d'identité peut être demandée pour éviter toute divulgation à un tiers.
Vous pouvez également saisir l'ARTCI, autorité de protection des données en Côte d'Ivoire.
9Mineurs
La plateforme s'adresse à des professionnels majeurs. Nous ne collectons pas sciemment de données concernant des mineurs. Si de telles données nous étaient transmises par erreur, elles seraient supprimées sur signalement.
10Évolution de cette politique
Cette politique peut être modifiée pour refléter les évolutions de la plateforme ou de la réglementation. Les changements substantiels sont notifiés par email. La date de dernière mise à jour figure en tête de page.