Politique de confidentialité
Dernière mise à jour : 1er octobre 2026
Sunu Bijou est un logiciel de gestion pour bijouteries, édité à Dakar par Fellwin SUARL. Cette page explique quelles données personnelles nous traitons, pourquoi, combien de temps nous les gardons, où elles sont stockées, et ce que vous pouvez exiger de nous. Elle est écrite pour être lue, pas pour être subie.
1. Qui est responsable
| Raison sociale | Fellwin SUARL |
|---|---|
| Activité | Édition de logiciels — SaaS de gestion pour bijouteries |
| NINEA | 008193451 |
| RCCM | SN.DKR.2020.B.28474 |
| Siège | Sipres 5, Cap des Biches, Villa n° 46, Dakar, Sénégal |
| Contact | info@fellwin.sn — +221 76 609 54 94 |
Le traitement des données personnelles au Sénégal est encadré par la loi n° 2008-12 du 25 janvier 2008 sur la protection des données à caractère personnel, sous le contrôle de la Commission de Protection des Données Personnelles (CDP).
2. Nos deux rôles — la distinction qui compte
Sunu Bijou traite deux catégories de données très différentes, et notre responsabilité n'est pas la même dans les deux cas.
| Données concernées | Notre rôle |
|---|---|
| Les comptes des bijouteries et de leurs employés : inscription, identifiants, abonnement, facturation, journaux techniques. | Fellwin est responsable de traitement. Nous décidons de ces traitements et vous vous adressez directement à nous. |
| Les clients des bijouteries : fiches clients, historique d'achats, ventes en réserve, soldes de dépôt, reçus. | Fellwin n'est que sous-traitant. La bijouterie est responsable de ces données. Nous agissons sur ses seules instructions et ne les utilisons jamais pour notre compte. |
Concrètement, si vous êtes client d'une bijouterie et que vous voulez savoir ce qui est enregistré sur vous, effacer votre fiche ou corriger une erreur : adressez-vous d'abord à la bijouterie. C'est elle qui détient la relation et qui décide. Nous l'assistons techniquement, et vous pouvez nous écrire si elle ne répond pas.
Chaque bijouterie cliente ne voit que ses propres données. Le cloisonnement est appliqué par le logiciel lui-même : aucune boutique ne peut accéder aux données d'une autre.
3. Quelles données
Pour les bijouteries et leurs employés
- Identité : nom, prénom, fonction dans la boutique.
- Coordonnées : téléphone, adresse e-mail, adresse de la boutique.
- Identifiants de connexion : mot de passe (stocké sous forme chiffrée, jamais en clair).
- Données d'abonnement et de facturation.
- Journaux techniques : dates de connexion, actions sensibles effectuées dans le logiciel.
Pour les clients des bijouteries
- Identité : nom, prénom.
- Coordonnées : téléphone, adresse.
- Données de transaction : achats, poids et prix des articles, paiements, échéances, solde de dépôt.
- Pour les rachats de métaux précieux uniquement : type et numéro de la pièce d'identité du vendeur. Cette collecte répond aux obligations de lutte contre le blanchiment (LBC/FT) et figure sur le registre des rachats tenu par la bijouterie.
Ce que nous ne faisons pas :
- Aucune donnée sensible au sens de la loi — ni santé, ni biométrie, ni génétique, ni opinions politiques ou religieuses.
- Aucune revente, location ou cession de données à qui que ce soit.
- Aucune prospection commerciale auprès des clients des bijouteries.
- Aucune interconnexion avec des fichiers extérieurs.
- Aucune décision automatisée produisant des effets juridiques.
Les données sont collectées directement : par la bijouterie auprès de ses clients, ou par vous-même lors de votre inscription.
4. Pourquoi nous les traitons
- Faire fonctionner le logiciel : caisse, stock, fiches clients, ventes en réserve, dépôts, reçus et documents de vente.
- Gérer votre compte et votre abonnement : création, authentification, facturation, support.
- Produire les rapports de chaque boutique sur sa propre activité.
- Assurer la sécurité et la traçabilité : journaux des actions sensibles, détection d'anomalies.
- Respecter nos obligations légales : comptables, fiscales, et de lutte contre le blanchiment pour les rachats.
5. Combien de temps nous les gardons
La loi exige que les données ne soient pas conservées plus longtemps que nécessaire (loi 2008-12, art. 35). Certaines de nos durées sont imposées par d'autres textes, d'autres sont nos propres choix. Nous distinguons les deux, parce que ce n'est pas pareil.
| Catégorie | Durée | Nature |
|---|---|---|
| Pièces de vente (factures, reçus, documents comptables) | 10 ans | Obligation légale — droit comptable OHADA (AUDCIF, art. 24) |
| Données des clients des bijouteries | Durée de la relation commerciale + 5 ans | Durée justifiée, non imposée — alignée sur la prescription quinquennale des obligations commerciales (OHADA, AUDCG art. 16) |
| Comptes utilisateurs des bijouteries | Fin du contrat + 6 mois | Choix de Fellwin — permettre le règlement d'un litige de facturation et l'export de vos données après résiliation |
| Journaux techniques | 12 mois | Choix de Fellwin — investigation en cas d'incident de sécurité |
Passé ces délais, les données sont supprimées ou anonymisées. Les sauvegardes, par nature, conservent une image des données pendant leur propre cycle de rotation avant d'être écrasées.
6. Où sont les données
Les données de Sunu Bijou sont hébergées en France, sur un serveur dédié OVH à Roubaix. Elles quittent donc le Sénégal : c'est un transfert vers un pays tiers au sens de la loi 2008-12 (art. 49), et nous l'assumons explicitement plutôt que de le taire.
La France offre à ce titre le cadre le plus protecteur disponible : elle applique le RGPD, dispose d'une autorité de contrôle indépendante (la CNIL) et est partie à la Convention 108 du Conseil de l'Europe. Le transfert repose sur notre contrat d'hébergement et l'accord de traitement des données signé avec l'hébergeur.
Nos sous-traitants
| Prestataire | Rôle | Lieu |
|---|---|---|
| OVH SAS | Hébergement de l'application et de la base de données | Roubaix, France |
| Backblaze B2 | Stockage des sauvegardes chiffrées | Union européenne (région EU Central) |
Nous ne communiquons les données à aucun autre organisme, au Sénégal comme à l'étranger, sauf réquisition d'une autorité judiciaire ou obligation légale à laquelle nous ne pouvons nous soustraire.
7. Comment elles sont protégées
- Chiffrement en transit — toutes les communications passent par HTTPS/TLS.
- Accès par rôles — propriétaire, gérant, caissier : chacun ne voit que ce que sa fonction exige, et jamais les données d'une autre boutique.
- Mots de passe stockés sous forme chiffrée irréversible, jamais en clair.
- Journalisation des actions sensibles, avec chaîne d'intégrité vérifiable.
- Sauvegardes quotidiennes, vérifiées automatiquement avant d'être validées, copiées hors du serveur principal, et surveillées par une alarme qui se déclenche si une sauvegarde cesse d'avoir lieu.
- Accès internes restreints et nominatifs, limités à ce qu'exige l'exploitation du service.
Aucun système n'est invulnérable. En cas de violation de données susceptible de vous porter préjudice, nous informons les bijouteries concernées et la CDP.
8. Vos droits
La loi 2008-12 vous reconnaît le droit :
- d'être informé de l'existence du traitement — c'est l'objet de cette page ;
- d'accéder aux données vous concernant ;
- de les faire rectifier si elles sont inexactes ou incomplètes ;
- d'en demander la suppression, sous réserve de nos obligations légales de conservation ;
- de vous opposer, pour un motif légitime, à leur traitement.
Comment les exercer
Si vous êtes client d'une bijouterie : adressez-vous à la bijouterie, qui est responsable de vos données. Si elle ne donne pas suite, écrivez-nous à info@fellwin.sn et nous l'assisterons.
Si vous êtes une bijouterie ou un de ses employés : écrivez directement à info@fellwin.sn.
Nous répondons sous 15 jours. Précisez votre demande et joignez un justificatif d'identité — c'est ce qui nous empêche de communiquer vos données à quelqu'un qui se ferait passer pour vous.
Recours. Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission de Protection des Données Personnelles — Complexe SICAP, Point E, 1er étage, Immeuble A, Avenue Cheikh Anta Diop x Canal IV, Dakar — tél. +221 33 859 70 30 — cdp.sn.
9. Cookies et site web
Ce site vitrine ne dépose aucun cookie publicitaire et n'utilise aucun outil de suivi. Nous ne mesurons pas votre navigation et ne vous pistons pas d'un site à l'autre.
Une précision que nous préférons donner plutôt que d'omettre : les pages de ce site chargent leurs polices de caractères depuis Google Fonts, ce qui transmet votre adresse IP aux serveurs de Google au moment de l'affichage. Aucun cookie n'est déposé par ce biais.
L'application elle-même (app.sunubijou.sn) utilise un cookie strictement nécessaire pour vous maintenir connecté. Il n'a aucune finalité publicitaire et disparaît à la déconnexion.
10. Modifications
Cette politique peut évoluer avec le service ou la réglementation. La date de dernière mise à jour figure en haut de page. Toute modification substantielle — nouvelle finalité, nouvelle catégorie de données, nouveau sous-traitant, durée allongée — sera signalée aux bijouteries clientes avant son application.
11. Nous contacter
Fellwin SUARL
Sipres 5, Cap des Biches, Villa n° 46, Dakar, Sénégal
info@fellwin.sn — +221 76 609 54 94
Pour toute question sur cette politique ou pour exercer vos droits, l'adresse info@fellwin.sn est la bonne.