Les données personnelles collectées par giovannyengamba.com, la raison de chaque traitement, les prestataires qui y ont accès, les durées de conservation et vos droits.
Cette politique décrit les données personnelles traitées par giovannyengamba.com, la raison de chaque traitement, les personnes qui y ont accès, la durée pendant laquelle elles sont conservées et les droits dont vous disposez. Elle s’applique à l’ensemble du site, de la boutique et de l’espace de formation.
1. Responsable du traitement
Le responsable du traitement est Giovanny Engamba, entrepreneur individuel, Rue Ngousso, Yaoundé, Cameroun. C’est lui qui détermine les finalités et les moyens des traitements décrits ci-dessous, et c’est à lui que s’adressent les demandes d’exercice de droits, à l’adresse hello@giovannyengamba.com.
Aucun délégué à la protection des données n’a été désigné : l’activité ne relève d’aucun des cas rendant cette désignation obligatoire. Les demandes sont traitées directement par l’éditeur.
2. Cadre juridique applicable
L’éditeur est établi au Cameroun et vend dans le monde entier. Plusieurs cadres se superposent, et c’est le plus protecteur qui est appliqué :
- Droit camerounais — la loi relative à la cybersécurité et à la cybercriminalité et la loi régissant le commerce électronique encadrent la confidentialité des communications, la sécurité des systèmes et les obligations de l’opérateur d’un service en ligne.
- Règlement général sur la protection des données (UE) — appliqué aux personnes situées dans l’Union européenne, et adopté comme standard de référence pour l’ensemble des traitements, y compris hors Union : il est plus simple, et plus honnête, de tenir un seul niveau d’exigence que d’en tenir deux.
- Droits locaux des acheteurs — lorsque la loi du pays de résidence d’un utilisateur lui accorde des droits supplémentaires impératifs, ceux-ci s’appliquent. Les résidents de Californie disposent notamment d’un droit de savoir, d’un droit de suppression et d’un droit d’opposition à la vente de leurs données — étant précisé qu’aucune donnée n’est vendue, ni ici ni ailleurs.
3. Données collectées
Aucune donnée n’est collectée « au cas où » : chaque élément listé sert un usage identifié au point 4.
- Compte — nom, pseudonyme, nom d’utilisateur, adresse e-mail, mot de passe (jamais stocké en clair : uniquement une empreinte chiffrée non réversible), téléphone, pays, date de naissance et photo de profil lorsque vous les renseignez.
- Connexion via Google — lorsque vous utilisez ce mode de connexion, l’éditeur reçoit de Google votre adresse e-mail, votre nom et votre photo de profil, à l’exclusion de votre mot de passe Google, auquel il n’a jamais accès.
- Commandes — produits achetés, montant, devise, identifiant de transaction, statut du paiement, et pour les articles physiques l’adresse de livraison.
- Demandes de devis — nom, e-mail, téléphone, organisation, type de projet, budget, échéance, description et fichiers joints.
- Demandes de remboursement — identité, référence de commande, exposé du problème et pièces justificatives que vous transmettez.
- Formations — inscriptions, progression dans les modules, messages échangés dans les espaces d’entraide.
- Contributions — commentaires, avis et messages publiés.
- Données techniques — adresse IP, type de navigateur, horodatage, journaux de requêtes et d’erreurs, utilisés pour la sécurité, la limitation des abus et le diagnostic.
- Newsletter — adresse e-mail, si vous vous y inscrivez, et statut de confirmation.
- Préférences — choix de consentement aux cookies, devise détectée, réglages d’affichage, conservés dans le stockage local de votre navigateur.
Aucune donnée bancaire n’est collectée ni conservée par le site. Les numéros de carte et identifiants de paiement mobile sont saisis directement sur les pages des prestataires de paiement, qui en sont seuls responsables. L’éditeur ne reçoit qu’un identifiant de transaction et un statut.
Aucune donnée dite sensible — origine, opinions, santé, orientation, appartenance syndicale — n’est demandée ni recherchée. Si vous en communiquez spontanément dans un message libre, elles ne font l’objet d’aucun traitement particulier et sont supprimées avec le message.
4. Finalités et bases légales
| Finalité | Base légale | Conséquence d’un refus |
|---|---|---|
| Créer et gérer votre compte, vous authentifier | Exécution du contrat | Pas de compte possible |
| Traiter les commandes, délivrer les produits, assurer le suivi | Exécution du contrat | Pas d’achat possible |
| Instruire une demande de remboursement | Exécution du contrat | Demande non instruisable |
| Répondre à une demande de devis ou de contact | Mesures précontractuelles | Pas de réponse possible |
| Sécuriser le site, prévenir la fraude, limiter les abus | Intérêt légitime | Traitement nécessaire au service |
| Diagnostiquer les erreurs techniques | Intérêt légitime | Traitement nécessaire au service |
| Mesurer l’audience | Consentement | Aucune, le site fonctionne à l’identique |
| Envoyer la newsletter | Consentement | Aucune |
| Diffuser et mesurer des publicités | Consentement | Aucune |
| Conserver les pièces comptables | Obligation légale | Sans objet |
| Constater, exercer ou défendre un droit en justice | Intérêt légitime | Sans objet |
L’intérêt légitime invoqué est celui de faire fonctionner un service en ligne sûr et utilisable, et de pouvoir se défendre en cas de litige. Cet intérêt a été mis en balance avec vos droits ; vous pouvez à tout moment vous y opposer pour des raisons tenant à votre situation particulière, selon le point 10.
5. Données concernant des tiers
Si vous transmettez des données concernant une autre personne — coordonnées d’un contact dans une demande de devis, adresse de livraison d’un destinataire, personne apparaissant sur un fichier que vous envoyez — vous garantissez être en droit de le faire et vous vous engagez à informer cette personne de l’existence de la présente politique.
L’éditeur ne peut pas informer directement une personne dont il ne connaît le nom qu’à travers votre message. Cette responsabilité vous incombe.
6. Destinataires et sous-traitants
Vos données ne sont ni vendues, ni louées, ni échangées. Elles sont communiquées aux seuls prestataires nécessaires au fonctionnement du service, chacun agissant sur instruction, pour la finalité indiquée, et lié par un engagement de confidentialité.
| Prestataire | Rôle | Lieu de traitement |
|---|---|---|
| Vercel | Hébergement du site | États-Unis |
| Supabase | Base de données | Union européenne (Irlande) |
| Upstash | Cache et limitation du nombre de requêtes | Union européenne |
| Cloudinary | Hébergement des images et fichiers | International |
| Resend | Envoi des e-mails transactionnels | États-Unis / Union européenne |
| Notch Pay | Paiement par mobile money au Cameroun | Cameroun |
| PayPal | Paiement international | International |
| Connexion, reCAPTCHA, mesure d’audience | International | |
| Meta | Mesure publicitaire, avec votre consentement uniquement | International |
| PostHog | Mesure d’audience | Union européenne |
| Sentry | Détection et diagnostic des erreurs | International |
| Transporteurs | Livraison des articles physiques | Selon la destination |
Les données peuvent également être transmises à une autorité compétente lorsque la loi l’exige, ou à un conseil juridique et à une juridiction dans le cadre d’un litige.
En cas de cession de l’activité, les données pourraient être transférées au repreneur, tenu des mêmes obligations ; vous en seriez informé et pourriez alors demander la suppression de votre compte.
7. Transferts internationaux
L’activité est mondiale : des données circulent nécessairement entre le Cameroun, l’Union européenne et les États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par un mécanisme d’adéquation équivalent, complétés par les mesures techniques du point 9.
Vous pouvez demander à connaître les garanties applicables à un transfert donné en écrivant à hello@giovannyengamba.com.
8. Durées de conservation
| Compte | Durée de vie du compte, puis 3 ans après la dernière activité |
|---|---|
| Commandes et pièces comptables | 10 ans, au titre des obligations comptables |
| Demandes de devis | 3 ans à compter du dernier échange |
| Demandes de remboursement | 5 ans après la décision — délai de contestation d’un paiement |
| Inscriptions aux formations | Durée de l’accès, puis 3 ans |
| Newsletter | Jusqu’au désabonnement, puis 3 ans à titre de preuve du consentement |
| Journaux techniques | 12 mois au maximum |
| Consentement aux cookies | 6 mois, puis le choix est redemandé |
À l’expiration de ces durées, les données sont supprimées ou anonymisées de façon irréversible. Une donnée nécessaire à la défense d’un droit en justice est conservée jusqu’à l’extinction des voies de recours.
9. Sécurité
Les mesures suivantes sont en place, et maintenues :
- chiffrement des échanges entre votre navigateur et le site ;
- mots de passe stockés sous forme d’empreinte non réversible — même l’éditeur ne peut pas lire le vôtre ;
- jetons d’authentification de courte durée, renouvelés automatiquement, et invalidés lors d’un changement de mot de passe ;
- protection contre la soumission de formulaire depuis un site tiers ;
- limitation du nombre de tentatives de connexion et verrouillage temporaire ;
- vérification du type réel des fichiers envoyés, au-delà de leur extension ;
- analyse antivirus, en arrière-plan, de chaque fichier téléversé, avec mise en quarantaine automatique en cas de détection ;
- journalisation des actions d’administration, horodatée et attribuée ;
- accès aux données limité à l’éditeur et aux prestataires listés au point 6.
Aucun système n’est infaillible. Ces mesures visent un niveau de sécurité adapté au risque, pas une garantie absolue, et l’éditeur ne peut pas répondre d’un accès obtenu au moyen d’identifiants que vous auriez laissés accessibles.
Protection anti-spam des formulaires (Google reCAPTCHA)
L’ensemble des formulaires du site est protégé par reCAPTCHA ; la politique de confidentialité et les conditions d’utilisation de Google s’appliquent.
Sont concernés le formulaire de contact, le devis, la newsletter, les commentaires d’articles, les avis produits, le dépôt de fichiers et la demande de remboursement. reCAPTCHA analyse le comportement de navigation — mouvements, rythme de saisie, adresse IP, caractéristiques du navigateur — pour distinguer un envoi humain d’un envoi automatisé, et renvoie un score. Aucune case à cocher n’est demandée, et le contenu du formulaire n’est pas transmis à Google.
Le badge flottant de Google n’est pas affiché : ses conditions autorisent ce retrait dès lors que la mention ci-dessus figure sur le site, ce qui est l’objet du présent point. Un envoi peut être refusé lorsque le score est trop bas — cela arrive avec un réseau privé virtuel, une navigation privée ou un bloqueur de publicités ; le message d’erreur l’indique et propose une adresse e-mail directe.
10. Vos droits
| Accès | Obtenir la confirmation qu’un traitement existe et en recevoir une copie |
|---|---|
| Rectification | Faire corriger une donnée inexacte ou incomplète |
| Effacement | Faire supprimer vos données, sauf lorsqu’une obligation légale ou la défense d’un droit impose leur conservation |
| Limitation | Geler un traitement contesté le temps qu’il soit vérifié |
| Opposition | Vous opposer à un traitement fondé sur l’intérêt légitime, pour des raisons tenant à votre situation |
| Portabilité | Recevoir les données que vous avez fournies, dans un format lisible par machine |
| Retrait du consentement | À tout moment, sans remettre en cause ce qui a été fait avant le retrait |
| Directives post mortem | Définir le sort de vos données après votre décès |
11. Comment exercer vos droits
Écrivez à hello@giovannyengamba.com en indiquant le droit que vous souhaitez exercer et l’adresse e-mail associée à votre compte ou à votre commande. Une réponse est apportée dans un délai d’un mois, prolongeable de deux mois si la demande est complexe ou si plusieurs demandes sont introduites — vous en êtes alors informé et le motif vous est donné.
Une pièce d’identité peut être demandée uniquement en cas de doute raisonnable sur l’identité du demandeur ; la copie est détruite dès la vérification faite. Une demande manifestement infondée ou répétitive peut donner lieu à un refus motivé.
Certaines actions sont directement accessibles depuis votre espace : modification du profil, gestion des préférences de notification, désinscription de la newsletter, et modification du choix de cookies depuis la politique de cookies.
Si la réponse ne vous satisfait pas, vous pouvez saisir l’autorité de contrôle compétente de votre pays de résidence.
12. Mineurs
Le site ne s’adresse pas aux personnes de moins de seize ans et ne collecte pas sciemment leurs données. La création d’un compte suppose d’avoir au moins seize ans, ou d’agir avec l’accord d’un titulaire de l’autorité parentale.
Un titulaire de l’autorité parentale qui constate qu’un compte a été créé par un mineur peut en demander la suppression à hello@giovannyengamba.com ; elle est effectuée sans délai, et les données associées sont effacées.
13. Décisions automatisées
Aucune décision produisant des effets juridiques à votre égard n’est prise sur le seul fondement d’un traitement automatisé. En particulier, une demande de remboursement est toujours examinée par une personne.
Des traitements automatisés existent mais restent des aides : détection d’un comportement anormal de connexion, filtrage anti-robot des formulaires, limitation du nombre de requêtes. Lorsqu’un de ces mécanismes bloque une action légitime, écrivez à l’adresse de contact pour obtenir un déblocage manuel.
14. Violation de données
En cas d’incident de sécurité affectant vos données personnelles, l’éditeur en établit la nature et la portée, prend les mesures de confinement nécessaires, et notifie l’autorité compétente dans les délais prévus par la réglementation applicable.
Lorsque l’incident est susceptible d’engendrer un risque élevé pour vos droits, vous en êtes informé directement, avec la description de l’incident, ses conséquences probables et les mesures recommandées de votre côté — changement de mot de passe notamment.
Si vous découvrez une faille de sécurité sur le site, signalez-la à hello@giovannyengamba.com plutôt que de la publier : un signalement de bonne foi, sans exploitation des données auxquelles il donne accès et sans divulgation prématurée, ne donnera lieu à aucune poursuite.
15. Cookies et traceurs
Le détail des traceurs déposés, leur finalité, leur durée et la façon de revenir sur votre choix figurent dans la politique de cookies, qui fait partie intégrante de la présente politique.
16. Évolution de la politique
Cette politique évolue avec le service et les prestataires utilisés. La date d’entrée en vigueur indiquée en tête de document fait foi. Une modification substantielle — nouvelle finalité, nouveau destinataire, allongement d’une durée de conservation — est signalée sur le site et, si vous avez un compte, par un message à l’adresse associée.
La poursuite de l’utilisation du site après une telle information vaut prise de connaissance, sans valoir consentement pour les traitements qui en requièrent un : ceux-là continuent de dépendre du choix que vous exprimez dans le bandeau de consentement.
Document en vigueur depuis le 10 septembre 2026. Il remplace toute version antérieure. Pour toute question, voir les contacts et réclamations.
