Politique de confidentialité
Gab-POS Tech est un logiciel de caisse et de gestion utilisé par des commerces gabonais. Il traite donc des données qui comptent : votre compte, vos ventes, votre équipe et vos clients. Cette page dit lesquelles, pourquoi, qui les voit, combien de temps elles restent, et ce que vous pouvez exiger. Dernière mise à jour : 24 septembre 2026.
Qui est responsable de vos données
Le responsable du traitement est Gab-POS Tech, éditeur du logiciel, établi à Libreville, Gabon (voir les mentions légales, gabpostech.com/mentions-legales). Pour toute question relative à vos données, écrivez à contact@gabpostech.com ou appelez le 074 05 03 72.
Le traitement relève de la loi n°001/2011 du 25 septembre 2011 relative à la protection des données à caractère personnel en République gabonaise, modifiée par la loi n°025/2023 du 12 juillet 2023, sous le contrôle de l'Autorité pour la protection des données personnelles et de la vie privée (APDPVP, anciennement CNPDCP).
Les données que nous collectons
Nous distinguons quatre catégories, parce qu'elles n'ont ni la même origine ni le même usage.
- Votre compte : nom, numéro de téléphone, adresse e-mail si vous en fournissez une, l'adresse e-mail et le numéro WhatsApp qui reçoivent le résumé de fin de caisse si vous les réglez, nom, type et taille de votre commerce, et votre réponse facultative à la question « quel est votre défi principal ? » posée à l'inscription. Votre mot de passe n'est jamais conservé en clair — seule une empreinte irréversible (bcrypt) est enregistrée, y compris pour nous.
- Ce que vous saisissez dans le logiciel : produits, stock, ventes, charges, fournisseurs, employés (nom, téléphone, poste, code PIN sous forme d'empreinte) et, si vous utilisez le module fidélité, vos clients (nom, téléphone, points). Ces données vous appartiennent : nous n'en sommes que le dépositaire technique.
- Votre paiement, si vous réglez un abonnement par Mobile Money : l'opérateur (Airtel Money ou Moov Money), le numéro de téléphone que vous indiquez pour être débité, le montant, l'offre choisie et la référence de la transaction. Nous ne voyons ni ne conservons aucun code secret : la confirmation se fait sur votre téléphone, chez votre opérateur.
- Données techniques : un journal d'activité qui enregistre les actions sensibles (connexion, échec de connexion, vente, annulation, modification de stock, changement de PIN…) avec leur auteur, leur date, l'adresse IP et le navigateur utilisés ; un journal des erreurs du serveur (adresse de la requête, code d'erreur, adresse IP) ; et les rapports d'erreur automatiques envoyés à notre outil de suivi quand quelque chose casse.
Ce que nous mesurons sur le site public
Sur gabpostech.com — avant même que vous ayez un compte — nous mesurons le parcours vers l'inscription : la visite de la page d'accueil et d'où elle vient (le site qui vous a envoyé, par exemple Facebook ou Google, ou une campagne identifiée dans le lien), le clic sur « Essayer gratuitement » et l'endroit du clic, puis chaque étape du formulaire d'inscription franchie ou abandonnée, avec vos réponses aux questions du formulaire (type de commerce, taille de l'équipe, défi principal).
Pour relier ces événements entre eux, le navigateur reçoit un identifiant aléatoire, stocké dans son espace local. Il ne contient rien sur vous, n'est envoyé à aucun tiers, et n'est rattaché à un compte que si vous allez au bout de l'inscription. Cette mesure sert à une seule chose : voir où les gens s'arrêtent, pour améliorer le formulaire.
Si votre navigateur envoie le signal « Ne pas me suivre » (Do Not Track) ou Global Privacy Control, cette mesure est désactivée : rien n'est enregistré. C'est le seul suivi du site, et c'est ainsi qu'on le refuse — détails dans la politique de cookies, gabpostech.com/cookies.
Un seul cookie, et aucun traceur publicitaire
Le site et l'application déposent un seul cookie, nommé gab_pos_token. Il contient votre jeton de session, dure 7 jours, et n'est pas lisible par le JavaScript de la page. Il sert uniquement à vous garder connecté d'un écran à l'autre. L'application conserve aussi quelques réglages dans l'espace local du navigateur (thème clair ou sombre, dernier commerce ouvert sur cet appareil, ventes en attente d'envoi pendant une coupure) — ce ne sont pas des cookies et ils ne quittent pas votre appareil. Le détail est dans la politique de cookies.
Il n'y a ni Google Analytics, ni pixel Facebook, ni régie publicitaire, ni bouton de partage traçant. Nous ne vendons aucune donnée, nous n'en louons aucune, et nous ne profilons personne à des fins commerciales. C'est un choix, pas une omission — et il est vérifiable dans le code source des pages.
Pourquoi nous traitons ces données
- Faire fonctionner le service : sans votre compte et vos données de vente, le logiciel n'a rien à afficher. C'est aussi ce qui permet de vous envoyer, si vous le demandez, le résumé de chaque fermeture de caisse.
- Vous identifier et sécuriser l'accès : distinguer le patron du vendeur, tracer qui a annulé une vente, bloquer un code PIN après trop d'essais, repérer une connexion anormale grâce à l'adresse IP.
- Encaisser votre abonnement et vous ouvrir l'offre payée dès que l'opérateur confirme.
- Vous assister : quand vous nous appelez pour un problème, nous devons pouvoir regarder ce qui s'est passé sur votre compte.
- Corriger les pannes : les rapports d'erreur automatiques nous signalent un dysfonctionnement avant même que vous ayez à le décrire.
- Améliorer l'inscription : savoir à quelle étape les visiteurs abandonnent.
- Gérer l'abonnement : savoir quelle offre vous avez, quand elle expire, et vous prévenir avant.
Qui a accès à vos données
- Vous et votre équipe, selon les droits que vous donnez à chacun dans le logiciel (un serveur ne voit pas le reporting du patron).
- Notre équipe support, quand vous nous le demandez ou qu'un problème l'exige. Elle peut ouvrir votre compte « en tant que vous » pour reproduire un problème : cette session est limitée à 30 minutes, signalée par un bandeau, et chaque action y est inscrite dans le journal d'activité avec l'identité du membre de l'équipe.
- Nos prestataires techniques, listés ci-dessous, pour l'hébergement, le suivi des erreurs, l'envoi des e-mails et le paiement — chacun pour sa seule fonction.
- Personne d'autre, sauf obligation légale (réquisition d'une autorité compétente), auquel cas nous vous en informons si la loi le permet.
Où vos données sont hébergées et transmises
Le service s'appuie sur des prestataires techniques, tous soumis à des obligations contractuelles de confidentialité :
- Vercel — diffusion du site et de l'application.
- Render — serveur applicatif (Europe).
- Aiven — base de données (Europe), avec sauvegardes automatiques quotidiennes.
- Sentry — collecte des rapports d'erreur techniques (Europe). Un rapport contient l'erreur, la page ou la route concernée et le type de navigateur ; jamais votre mot de passe ni le contenu de vos ventes. Une petite part des chargements de page (une sur dix) est aussi chronométrée pour repérer les lenteurs.
- Brevo — envoi du résumé de fin de caisse par e-mail (France), seulement si vous avez indiqué une adresse dans « Mon compte ». L'e-mail contient le nom du commerce, celui du caissier et les chiffres de la caisse ; rien ne part tant que la case est vide.
- Digitech Africa (eBilling) et SingPay — prestataires de paiement Mobile Money au Gabon. Quand vous payez, nous leur transmettons le numéro à débiter, le montant et une référence ; ils nous renvoient le résultat. Leurs propres politiques s'appliquent au traitement qu'ils font de votre paiement.
Nos serveurs se trouvent en Europe. Vos données sortent donc du territoire gabonais pour être stockées et traitées, dans des pays dont la réglementation sur les données personnelles est au moins équivalente. Aucun de ces prestataires n'est autorisé à exploiter vos données pour son propre compte.
Combien de temps nous les conservons
- Tant que votre compte est actif : vos données restent disponibles, c'est le principe même du logiciel — un historique de ventes n'a de valeur que dans la durée. Un essai non converti ou un abonnement non renouvelé ne supprime rien : l'accès est suspendu, les données attendent.
- Après résiliation ou demande de suppression : 90 jours, le temps que vous puissiez changer d'avis ou récupérer vos exports, puis suppression définitive du commerce et de tout ce qu'il contient.
- Journal d'activité : 12 mois, puis effacement automatique.
- Journal des erreurs du serveur : 90 jours, puis effacement automatique.
- Parcours d'inscription anonymes (jamais allés au bout) : 12 mois, puis effacement automatique.
- Paiements : conservés avec le compte — ce sont vos preuves de règlement.
Vous pouvez demander la suppression avant ces délais : voir la section suivante.
Vos droits
Vous disposez d'un droit d'accès, de rectification, de suppression et d'opposition sur vos données personnelles, ainsi que d'un droit à en obtenir une copie exploitable, conformément à la loi n°001/2011.
En pratique, une partie s'exerce directement dans le logiciel : vous modifiez votre compte, vos employés et vos clients quand vous voulez, et vous exportez vos ventes en PDF ou en Excel sans nous le demander.
Pour le reste — suppression complète, copie intégrale, question sur un traitement — écrivez à contact@gabpostech.com. Nous répondons sous 30 jours. Si la demande émane d'un de vos employés ou d'un de vos clients fidélité, adressez-vous d'abord à nous : c'est vous qui décidez du sort de ces données, nous ne faisons que les héberger. En cas de désaccord persistant, vous pouvez saisir l'APDPVP.
Vos clients et vos employés : votre responsabilité aussi
Quand vous enregistrez un client fidélité ou un employé, c'est vous qui collectez ses données ; nous les hébergeons pour votre compte. Il vous revient de l'en informer (une phrase à l'oral ou une affichette en caisse suffit : « vos nom et numéro servent à vos points de fidélité ») et de ne saisir que ce dont vous avez besoin. Nous vous donnons les moyens d'effacer un client ou un employé à tout moment.
Sécurité
- Les échanges entre votre appareil et nos serveurs sont chiffrés (HTTPS).
- Les mots de passe et les codes PIN sont stockés sous forme d'empreintes irréversibles, jamais en clair.
- Chaque commerce est cloisonné : les données d'un commerce ne sont jamais visibles depuis le compte d'un autre.
- Les actions sensibles sont journalisées avec leur auteur.
- Les tentatives de connexion sont limitées ; un code PIN se bloque après plusieurs échecs.
- La base de données est sauvegardée automatiquement chaque jour.
Aucun système n'est infaillible. En cas d'incident affectant vos données, nous vous en informerons directement, avec ce que nous savons et ce que nous faisons pour y remédier.
Modifications de cette politique
Cette page évolue avec le logiciel. Toute modification substantielle vous sera signalée dans l'application, et la date de dernière mise à jour en tête de page sera actualisée.