Confidentialité

Politique de Confidentialité

Conformément au RGPD (UE) 2016/679 — Mise à jour : Juin 2026

1. Responsable du Traitement

Responsable du traitement : Afrilink Digital Group SAS (Société par Actions Simplifiée), représenté par Abdourahamane Sampou & Moro Sangare, 1-7 Avenue Meissonier, 93250 Villemomble, France. SIREN : 105207864 — SIRET : 10520786400015 — TVA intracommunautaire : FR57105207864. Contact : contact@afrilink-dg.com. Sous-traitant technique (Art. 28 RGPD) : Core Industry (Isam Al-Ani), Max Schwarze Weg 27A, 46236 Bottrop, Allemagne.

2. Données Collectées

Utilisateurs grand public : numéro de suivi saisi, adresse IP (logs de sécurité), données de navigation. Opérateurs GP : données de compte (nom, société, e-mail, téléphone), configuration des kiosques, données de transactions (colis, transferts, montants), données d'abonnement et de facturation. Bénéficiaires de transferts : nom et numéro de téléphone (fournis par l'opérateur GP expéditeur). Communications marketing (newsletter, e-mails promotionnels) : adresse e-mail — uniquement avec consentement préalable. Toutes les données sont traitées conformément au droit applicable.

3. Base Juridique des Traitements (Art. 6 RGPD)

Suivi de colis et de transferts (portail consommateur) : Art. 6(1)(b) RGPD — exécution d'un contrat / mesures précontractuelles à la demande de l'utilisateur. Gestion des comptes opérateurs GP : Art. 6(1)(b) RGPD — nécessité contractuelle. Sécurité, prévention des fraudes (logs IP) : Art. 6(1)(f) RGPD — intérêt légitime. Facturation et obligations légales : Art. 6(1)(c) RGPD — obligation légale. Communications marketing et cookies analytiques optionnels : Art. 6(1)(a) RGPD — consentement, retirable à tout moment via contact@afrilink-dg.com.

4. Hébergement et Infrastructure

Le site linkaf.net est hébergé par Netlify, Inc. (44 Montgomery Street, Suite 300, San Francisco, CA 94104, États-Unis). Les données applicatives sont traitées via Google LLC / Firebase / Google Cloud Platform (1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis), hébergées sur des serveurs européens (région EU : europe-west1). Tout transfert vers des pays tiers est encadré par les Clauses Contractuelles Types adoptées par la Commission Européenne (Décision 2021/914/UE).

5. Cookies et Consentement

Les cookies essentiels (session, préférence linguistique, statut de consentement) sont strictement nécessaires et ne requièrent pas de consentement conformément aux recommandations de la CNIL. Les cookies analytiques et marketing ne sont déposés qu'après votre consentement explicite via le bandeau cookies. Vous pouvez retirer votre consentement à tout moment via l'icône cookies en bas de page ou en écrivant à contact@afrilink-dg.com. Les scripts non essentiels sont bloqués tant que vous n'acceptez pas.

6. Partage des Données

Les données personnelles ne sont jamais vendues ni louées. Elles peuvent être partagées avec : Core Industry (sous-traitant technique, sous contrat de traitement Art. 28 RGPD) ; Netlify, Inc. (hébergement du site) ; Google LLC / Firebase (infrastructure applicative, encadrée par CCT) ; les autorités de contrôle ou juridictions compétentes sur réquisition légalement valide. Les opérateurs GP, en tant que responsables de traitement indépendants, sont responsables des données personnelles de leurs propres clients.

7. Durées de Conservation

Logs techniques (IP) : 12 mois maximum (obligation légale LCEN). Données de compte opérateur GP : durée de l'abonnement + 3 ans (obligations commerciales et fiscales). Données de transactions (colis, transferts) : 5 ans (obligation légale comptable). Numéros de suivi consultés : durée de session, ou 30 jours max. si logs de débogage actifs. Données de consentement marketing : jusqu'au retrait du consentement ou 12 mois après la dernière activité.

8. Vos Droits (RGPD Art. 15–22)

Vous disposez des droits d'accès (Art. 15), de rectification (Art. 16), d'effacement (Art. 17), de limitation (Art. 18), de portabilité (Art. 20), d'opposition (Art. 21) et de retrait du consentement (Art. 7). Pour exercer vos droits ou retirer votre consentement : contact@afrilink-dg.com — réponse dans un délai d'un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr) ou de l'autorité de contrôle compétente de votre pays de résidence.

9. Sécurité

Afrilink Digital Group et Core Industry mettent en œuvre les mesures techniques et organisationnelles appropriées (Art. 32 RGPD) : chiffrement HTTPS/TLS pour toutes les communications ; accès restreint aux personnels autorisés ; audits de sécurité réguliers ; base de données isolée avec contrôle d'accès par rôle ; procédures de sauvegarde sécurisées.

10. Mises à Jour de la Politique

Cette politique peut être mise à jour en cas d'évolution du droit applicable ou de nos pratiques de traitement. La date de dernière mise à jour est indiquée ci-dessus. En cas de modifications substantielles affectant vos droits, vous en serez informé par e-mail (si vous disposez d'un compte) ou par un avis visible sur la plateforme.