Données personnelles
À jour du 28 août 2026.
e-Kollecte sert à suivre les cotisations d’une organisation. Pour cela, il faut savoir qui verse quoi — et rien de plus. Cette page dit exactement ce qui est conservé, pourquoi, et ce que vous pouvez en exiger.
Qui est responsable
L’entreprise individuelle BA Mamadou Saliou, qui exerce sous le nom commercial Djolof It Group et dont les coordonnées figurent dans les mentions légales, est responsable du traitement. Pour toute question ou demande, écrivez à ndiakhate01998@gmail.com.
Votre organisation décide, elle, de qui elle invite et de ce qu’elle collecte. Elle est responsable de cet usage ; nous fournissons l’outil.
Ce que nous collectons, et pourquoi
| Donnée | À quoi elle sert |
|---|---|
| Numéro de téléphone | Vous identifier — c’est votre identifiant de connexion — et vous remettre votre code de connexion, vos rappels d’échéance et vos invitations |
| Prénom et nom | Vous nommer sur la liste du bureau et sur vos reçus |
| Vos engagements et vos versements | Montant, mois concerné, moyen de paiement, date. C’est l’objet même du service |
| Vos reçus | La preuve numérotée de chaque versement, pour vous et pour la comptabilité de votre organisation |
| Dédicace et nature du don | Si vous les renseignez : elles figurent sur votre reçu |
| Votre code à quatre chiffres | Jamais conservé tel quel — seule une empreinte irréversible l’est, et elle ne permet pas de retrouver le code |
Nous ne collectons ni votre adresse, ni votre date de naissance, ni vos coordonnées bancaires. Vos coordonnées de paiement sont saisies chez le prestataire de paiement et ne nous parviennent jamais : nous ne recevons de lui qu’une confirmation, un montant et une référence.
Le site ne pose aucun traceur publicitaire et n’utilise aucun outil de mesure d’audience. Les seules données conservées dans votre navigateur sont celles qui vous maintiennent connecté.
À qui elles sont transmises
Vos données ne sont ni vendues, ni louées, ni communiquées à des tiers à des fins commerciales. Elles ne sont transmises qu’aux prestataires nécessaires au fonctionnement du service :
| Prestataire | Pour quoi | Quoi |
|---|---|---|
| PayTechSénégal | Encaissement des paiements par Wave, Orange Money et carte bancaire | Montant, référence de la commande, et les coordonnées que vous saisissez chez lui |
| Meta Platforms (WhatsApp Business)Hors Sénégal | Remise des codes de connexion, des rappels d’échéance et des invitations | Numéro de téléphone, et le texte du message |
| OVHStrasbourg, France | Hébergement du serveur et de la base de données | L’ensemble des données du service |
| VercelHors Sénégal | Hébergement du site et de l’application web | Aucune donnée de membre n’y est stockée — les pages seules y sont servies |
À l’intérieur du service, les membres du bureau de votre organisation voient vos versements et votre régularité — c’est la raison d’être de l’outil. Les membres d’une autre organisation ne voient rien : le cloisonnement est appliqué à chaque lecture, et vérifié par des tests automatiques à chaque modification du logiciel.
Combien de temps
| Donnée | Durée |
|---|---|
| Code de connexion | Cinq minutes, puis inutilisable. Il est effacé au premier usage |
| Session ouverte | Trente jours sans reconnexion, puis expirée |
| Versements et reçus | Tant que l’organisation existe : ce sont ses pièces comptables, et les lui retirer lui ferait perdre l’historique dont dépend son assemblée générale |
| Compte fermé | Supprimé sur demande — voir la note ci-dessous |
Nous n’effaçons rien automatiquement, et nous préférons l’écrire plutôt que d’annoncer une purge qui n’existe pas. La suppression se fait donc à la demande : écrivez-nous et votre compte et vos coordonnées sont supprimés. Une durée de conservation automatique sera fixée et publiée ici ; en attendant, c’est votre demande qui déclenche l’effacement, et elle est traitée sous trente jours.
Comment elles sont protégées
- Votre code à quatre chiffres est conservé sous forme d’empreinte irréversible (argon2), jamais en clair. Cinq essais faux le verrouillent un quart d’heure.
- Les codes de connexion sont eux aussi conservés hachés, comparés d’une façon qui ne laisse rien deviner du temps de réponse, et plafonnés en nombre d’essais.
- Les identifiants du compte marchand de votre organisation sont chiffrés (AES-256-GCM) avec une clé conservée hors de la base de données.
- Une session dont le jeton a manifestement été copié est coupée d’office, avec toutes les autres sessions du même compte.
- Les notifications de paiement sont vérifiées cryptographiquement avant toute lecture, et le montant reçu est confronté au montant attendu.
Vos droits
Conformément à la loi n° 2008-12 du 25 janvier 2008 sur la protection des données à caractère personnel, vous pouvez demander à accéder à vos données, à les faire rectifier, à vous opposer à leur traitement et à en demander la suppression.
Écrivez à ndiakhate01998@gmail.com. Nous répondons sous trente jours. Si la réponse ne vous satisfait pas, vous pouvez saisir la Commission de protection des données personnelles (CDP) du Sénégal.
La suppression a une limite qu’il vaut mieux connaître d’avance : les reçus déjà émis sont les pièces comptables de votre organisation, et nous ne pouvons pas les effacer de sa comptabilité sans son accord. Nous pouvons en revanche supprimer votre compte et vos coordonnées.