1. Responsable du traitement
Qui protège vos données ?
RPS Bénin, société agréée en République du Bénin pour l’importation et la distribution de produits pétroliers raffinés et dérivés, détermine les finalités et moyens des traitements décrits dans cette politique.
- Siège
- Allada, Attogon (Dégboto), République du Bénin
- info@rps-benin.com
- Téléphone
- +229 52 99 12 12
- Application
- RPS Client — com.rpsbenin.client
2. Portée
À qui s’applique cette politique ?
Elle s’applique aux collaborateurs des entreprises clientes autorisés à utiliser RPS Client, aux personnes qui contactent l’assistance et, plus généralement, à toute personne dont les données sont traitées à travers l’application mobile et ses services associés.
RPS Client est un espace professionnel authentifié. Les comptes sont créés ou activés par RPS pour le compte d’une entreprise cliente ; l’application ne propose pas d’inscription publique autonome.
3. Données traitées
Les informations concernées
| Catégorie | Exemples | Origine |
|---|---|---|
| Identité et compte | Nom, prénom, e-mail professionnel, téléphone, entreprise cliente, code client, rôle et statut du compte. | Entreprise cliente, RPS et utilisateur. |
| Authentification et sécurité | Identifiant interne, jetons de session, dates de connexion, révocation de session et état de l’appareil enregistré. | Application, serveur RPS et système d’exploitation. |
| Activité opérationnelle | Véhicules et plaques, consommations, stations, produits, quantités, dates et références métier. | Systèmes de gestion RPS et activité du client. |
| Informations financières | Factures, créances, montants, échéances, paiements, soldes, références et statuts de validation. | Systèmes comptables RPS et déclarations du client. |
| Preuves de paiement | Date, moyen de paiement, compte RPS crédité, référence facultative et justificatif choisi (photo, image ou PDF). | Utilisateur, caméra, photothèque ou sélecteur de fichiers. |
| Notifications | Préférences, jeton technique de messagerie, type d’appareil, état d’envoi et état de lecture. | Utilisateur, appareil, serveur RPS et service de messagerie push. |
| Données techniques | Version de l’application, plateforme, environnement, catégorie d’erreur et informations techniques strictement nécessaires au diagnostic. | Application et service de diagnostic, lorsqu’il est activé. |
| Assistance | Coordonnées, objet de la demande, description du problème et échanges avec l’équipe RPS. | Utilisateur ou entreprise cliente. |
4. Collecte
Comment les données sont obtenues
- lorsque RPS ou votre entreprise cliente crée et administre votre compte ;
- lorsque vous vous connectez, consultez les opérations ou modifiez vos préférences ;
- lorsque vous transmettez une preuve de paiement ou contactez l’assistance ;
- lorsque l’application communique avec les API sécurisées de RPS ;
- lorsque vous autorisez les notifications ou l’accès ponctuel à la caméra ou à un fichier ;
- lorsqu’une erreur inattendue produit un événement technique filtré, si le diagnostic Sentry est activé.
5. Finalités et fondements
Pourquoi ces données sont utilisées
| Finalité | Fondement principal |
|---|---|
| Créer, sécuriser et administrer l’accès professionnel au compte client. | Exécution de la relation de service et intérêt légitime de sécurité. |
| Afficher consommations, flotte, créances, factures, paiements et documents autorisés. | Exécution de la relation contractuelle avec l’entreprise cliente. |
| Recevoir, vérifier et tracer les preuves de paiement. | Exécution du service, prévention de la fraude et obligations comptables. |
| Envoyer les alertes choisies et gérer leur lecture. | Consentement pour les notifications système et exécution du service pour le centre interne. |
| Répondre aux demandes d’assistance, de droits et de sécurité. | Exécution du service, obligations légales et intérêt légitime de suivi. |
| Détecter les erreurs, protéger la plateforme et améliorer sa fiabilité. | Intérêt légitime de sécurité et de maintien en condition opérationnelle. |
| Respecter les obligations légales, réglementaires, comptables et judiciaires. | Obligation légale applicable à RPS Bénin. |
6. Permissions du téléphone
Un accès demandé au bon moment
| Permission | Utilité | Contrôle |
|---|---|---|
| Notifications | Vous prévenir des événements autorisés : consommations, factures, preuves de paiement et sécurité du compte. | Demandée après une explication. Désactivable dans l’application et les réglages du téléphone. |
| Caméra | Photographier un justificatif uniquement lorsque vous choisissez « Prendre une photo ». | Accès ponctuel, refus possible sans bloquer la consultation des autres fonctions. |
| Photos ou fichiers | Sélectionner l’image ou le PDF que vous décidez de joindre à une preuve. | L’application ne parcourt pas toute votre bibliothèque ; vous choisissez le fichier partagé. |
RPS Client ne demande pas l’accès à la localisation, au microphone, aux contacts ni au stockage général de l’appareil.
7. Destinataires et prestataires
Qui peut recevoir les données ?
L’accès est limité aux collaborateurs RPS habilités, aux personnes autorisées de l’entreprise cliente et aux prestataires techniques strictement nécessaires à l’exploitation sécurisée de l’application.
| Destinataire | Rôle limité | Données concernées |
|---|---|---|
| Google Firebase Cloud Messaging | Acheminer les notifications push autorisées. | Jeton de messagerie, plateforme et contenu volontairement limité de la notification. |
| Sentry, lorsqu’il est activé | Signaler et diagnostiquer les erreurs inattendues. | Version, environnement et diagnostic technique filtré ; ni identité, ni contenu financier, ni capture d’écran, ni fichier justificatif. |
| Apple et Google | Distribution de l’application et fourniture des services système de la plateforme. | Données traitées par leurs boutiques et systèmes selon leurs propres politiques. |
| Hébergeurs et opérateurs techniques autorisés | Héberger, sauvegarder, sécuriser et maintenir les services RPS. | Données nécessaires au service, dans la limite des habilitations et obligations contractuelles. |
Ces prestataires doivent présenter un niveau de protection cohérent avec cette politique et ne peuvent utiliser les données pour leurs propres finalités publicitaires. RPS Client ne transmet aucune donnée personnelle à un service d’intelligence artificielle tiers.
8. Localisation et transferts
Traitements hors du Bénin
Certains fournisseurs internationaux, notamment Google, Apple et Sentry, peuvent traiter des données techniques dans des pays autres que le Bénin. RPS limite ces transferts à ce qui est nécessaire au service et s’appuie sur les engagements contractuels, mesures de sécurité et mécanismes de transfert proposés par ces fournisseurs, conformément à la réglementation applicable.
9. Conservation
Pendant combien de temps ?
Les données ne sont conservées que pendant la durée nécessaire à leur finalité, augmentée des délais imposés par les obligations comptables, fiscales, réglementaires ou par la défense des droits de RPS et de ses clients.
| Données | Règle de conservation |
|---|---|
| Compte et profil | Pendant l’activation du compte, puis le temps nécessaire à la clôture de la relation et aux éventuelles obligations ou réclamations. |
| Factures, créances, paiements, consommations et preuves | Selon les durées légales, comptables et de preuve applicables aux opérations ; une demande de suppression ne peut effacer une opération que RPS doit légalement conserver. |
| Sessions et secrets locaux | Jusqu’à expiration, révocation ou déconnexion. La déconnexion supprime les secrets et caches protégés gérés par l’application sur l’appareil. |
| Jeton de notification et appareil | Jusqu’au retrait du consentement, à la révocation de l’appareil, à l’invalidation du jeton ou à la fin du besoin de notification. |
| Demandes d’assistance et d’exercice de droits | Le temps nécessaire au traitement, au suivi, à la preuve de la réponse et à la gestion d’une éventuelle contestation. |
| Diagnostics techniques | Pendant la période limitée configurée chez le prestataire, puis suppression ou anonymisation selon ses mécanismes et les besoins de sécurité. |
10. Sécurité
Mesures de protection
- communications chiffrées en transit vers les services de production RPS ;
- jetons de session conservés dans le stockage sécurisé du système ;
- accès serveur borné à l’entreprise cliente et aux habilitations du compte ;
- documents et justificatifs privés accessibles uniquement après authentification ;
- révocation de session et d’appareil en cas de déconnexion ou de suspension ;
- diagnostics filtrés sans mot de passe, jeton, montant, facture, preuve ou donnée personnelle ;
- journalisation et contrôle des actions sensibles de validation.
Aucun système n’est absolument invulnérable. En cas de suspicion d’accès non autorisé, contactez immédiatement RPS et modifiez votre mot de passe sans transmettre celui-ci à l’assistance.
11. Vos droits
Accès, correction, opposition et suppression
Sous réserve des conditions prévues par le Code du numérique en République du Bénin et les autres règles applicables, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation d’un traitement ou vous opposer à certains usages. Vous pouvez également retirer un consentement pour l’avenir.
Pour protéger le compte, RPS peut demander une vérification raisonnable de votre identité et de votre lien avec l’entreprise cliente. Ne joignez jamais votre mot de passe, un code à usage unique ou des données bancaires complètes.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez également saisir l’Autorité de Protection des Données Personnelles du Bénin selon les modalités qu’elle publie sur son site officiel.
12. Vos choix
Retirer une autorisation
- Notifications : depuis les préférences de RPS Client et les réglages iOS ou Android.
- Caméra et photos : depuis les réglages de confidentialité du téléphone.
- Session : en utilisant « Se déconnecter » dans l’application.
- Données du compte : en suivant la procédure de suppression.
Le refus d’une permission optionnelle n’empêche pas la consultation des autres fonctions. Il peut toutefois rendre indisponible l’action qui en dépend, par exemple prendre une photo ou recevoir une alerte système.
13. Public concerné
Application professionnelle
RPS Client est destinée aux représentants et collaborateurs autorisés d’entreprises clientes. Elle ne cible pas les enfants et ne permet pas à un mineur de créer librement un compte.
14. Évolution
Mise à jour de cette politique
Cette politique peut évoluer pour refléter une nouvelle fonctionnalité, un changement de prestataire ou une exigence légale. La date et le numéro de version sont indiqués en haut de cette page. Une information renforcée sera fournie dans l’application lorsqu’une modification affecte de façon importante les droits ou les usages des données.
15. Contact
Une question sur vos données ?
Écrivez à info@rps-benin.com avec l’objet « Confidentialité — RPS Client », ou consultez le centre d’assistance.