← Retour au centre juridique

Politique de protection des données

Version 3·Effectif le 30/07/2026

1. Objet

La présente politique complète la Politique de confidentialité et décrit les mesures techniques et organisationnelles mises en œuvre par Jokoo pour protéger les données à caractère personnel.

2. Principes fondamentaux

  • Minimisation : nous ne collectons que ce qui est strictement nécessaire.
  • Exactitude : nous maintenons les données à jour.
  • Limitation de conservation : nous supprimons les données obsolètes.
  • Intégrité et confidentialité : nous les protégeons contre tout accès non autorisé.
  • Responsabilité : nous documentons et auditons nos traitements.

3. Mesures techniques

  • Chiffrement TLS 1.2+ pour toutes les communications réseau.
  • Chiffrement au repos des bases de données sensibles.
  • Hachage des mots de passe via bcrypt (facteur ≥ 12).
  • Journalisation des accès et actions administratives.
  • Isolement des environnements (dev / staging / prod).
  • Sauvegardes chiffrées avec redondance géographique.

4. Mesures organisationnelles

  • Contrôle d'accès basé sur les rôles (RBAC).
  • Accès administratif limité et audité.
  • Sensibilisation régulière des collaborateurs.
  • Clauses de confidentialité dans tous les contrats.
  • Registre des traitements tenu à jour.
  • DPO nommé : dpo@jokooservices.com.

5. Gestion des incidents de sécurité

En cas de violation de données personnelles, Jokoo s'engage à :

  • Détecter l'incident dans les meilleurs délais.
  • Contenir et corriger la faille.
  • Notifier la Commission de Protection des Données (CDP) sous 72 heures.
  • Informer les Utilisateurs concernés lorsqu'un risque élevé existe.
  • Documenter l'incident et les mesures correctives.

6. Sous-traitants

Chaque prestataire technique traitant des données pour Jokoo est encadré par un contrat de sous-traitance conforme à la loi sénégalaise et intégrant :

  • Confidentialité stricte.
  • Sécurité au moins équivalente à celle de Jokoo.
  • Interdiction de sous-traitance sans accord.
  • Audit à première demande.

7. Analyses d'impact

Pour les traitements présentant un risque élevé (biométrie, mineurs, données de santé), Jokoo réalise une analyse d'impact (PIA) avant la mise en œuvre.

8. Formation

L'ensemble des collaborateurs suit annuellement une formation à la protection des données et à la cybersécurité.

9. Auditabilité

Jokoo se soumet à des audits externes annuels portant sur la sécurité et la conformité.

10. Contact DPO

Pour toute question relative à la sécurité de vos données : dpo@jokooservices.com.

Une question sur ce document ?
Contactez notre équipe juridique à legal@jokooservices.com ou consultez notre page contact.