Politique de confidentialité
Dernière mise à jour :
Cette page vous explique, en darja, quelles données personnelles nous collectons lorsque vous utilisez Sponsi, pourquoi nous en avons besoin, combien de temps nous les conservons et avec qui nous les partageons. Nous travaillons conformément à la loi organique n° 2004-63 du 27 juillet 2004 portant sur la protection des données à caractère personnel, sous le contrôle de l' Instance nationale de protection des données personnelles (INPDP).
1. Qui sommes-nous (responsable du traitement)
Sponsi est une plateforme tunisienne qui vous aide à créer vous-même des publicités sponsorisées sur Facebook et Instagram, payées en dinars. Sponsi (sponsiads.com) est responsable du traitement de vos données ; vous pouvez nous contacter à tout moment (voir « Contact » plus bas).
La plateforme est indépendante et n'est liée à Meta Platforms d'aucune manière.
2. Ce que nous collectons
Nous ne collectons que ce dont le service a besoin pour fonctionner :
- Votre compte : Nom, numéro de téléphone, e-mail (facultatif) et mot de passe chiffré que nous ne pouvons pas lire. Si vous vous connectez avec Google, nous recevons uniquement le nom et l'e-mail.
- Vos pages : Liens et identifiants des pages Facebook et des comptes Instagram que vous reliez.
- Vos campagnes : Texte de la publicité, images et vidéos, ciblage, budget et chiffres de performance renvoyés par Meta.
- Le paiement : Montant du rechargement, mode de paiement, référence et photo du reçu (D17, la Poste ou la banque) qui nous permet de vérifier que l'argent est bien arrivé. Seul l'administrateur peut voir le reçu.
- Votre solde : Chaque mouvement de votre compte (rechargement, dépense, remboursement, cadeau) est enregistré dans un grand livre.
- La conversation avec l'« Assistant » : Vos questions et les réponses de l'Assistant. Vous pouvez l'effacer à tout moment.
- Données techniques : Adresse IP, type d'appareil et de navigateur, et heure des opérations importantes (connexion, rechargement, campagne), afin de protéger le compte et l'argent contre la fraude.
Ce que nous ne demandons jamais : Votre mot de passe Facebook, les codes de vérification reçus par SMS, des données de carte bancaire, ni les messages de votre page avec vos clients. Nous ne collectons pas volontairement de données sensibles (santé, religion, opinions politiques…). Le service s'adresse aux propriétaires de pages et d'entreprises majeurs, et nous ne collectons pas volontairement de données de mineurs.
3. Pourquoi nous les utilisons
- Pour ouvrir votre compte et vous permettre de vous connecter.
- Pour préparer vos publicités, les lancer sur Meta, les suivre et les arrêter (Auto-Stop) quand il le faut.
- Pour vérifier les paiements et garder votre solde exact.
- Pour protéger votre compte et votre argent contre la fraude et les usages illicites.
- Pour vous envoyer des notifications sur votre compte (rechargement accepté, campagne lancée, Auto-Stop…) et l'e-mail de réinitialisation du mot de passe. Tous nos e-mails sont liés au service : nous n'envoyons pas de publicité.
- Pour vous aider avec l'Assistant et vous proposer des textes de publicité.
- Pour respecter nos obligations légales.
Base du traitement : votre consentement lorsque vous vous inscrivez et acceptez les conditions, l'exécution du service que vous avez demandé et nos obligations légales. Nous ne vendons pas vos données à qui que ce soit, et nous ne les utilisons pas pour la publicité d'autrui.
4. Combien de temps nous les conservons
- Tant que votre compte est ouvert : données du compte, des pages, des campagnes et de la conversation.
- Lorsque vous résiliez votre compte (depuis « Mon compte » puis « Résilier le compte ») : vos données personnelles sont supprimées, c'est-à-dire le nom, le numéro, l'e-mail, les pages reliées, les conversations, l'IP et l'appareil.
- Les enregistrements financiers (rechargements, mouvements de solde et factures) restent anonymisés après la résiliation : elles ne sont plus liées à votre nom ni à votre numéro. Nous les conservons pendant la durée imposée par la loi tunisienne.
- Les sauvegardes chiffrées : elles sont effacées automatiquement au bout d'environ 30 jours. Les données d'un compte résilié peuvent donc y rester pendant cette durée avant d'être définitivement effacées.
- La session de connexion : 30 jours pour le client, puis elle expire d'elle-même. Vous pouvez vous déconnecter de tous vos appareils à tout moment.
5. Avec qui nous les partageons
Nous n'envoyons à ces tiers que ce qui est nécessaire à chaque service, et nous ne vendons pas vos données :
- Meta (Facebook et Instagram) : lorsque vous lancez une campagne, nous lui envoyons le texte de la publicité, les images, le ciblage, le budget et l'identifiant de la page. Meta les traite selon sa propre politique.
- Fournisseur d'e-mail (Brevo ou Resend) : votre e-mail et le texte du message, pour vous faire parvenir le lien de réinitialisation du mot de passe et les notifications.
- Google: si vous vous connectez avec un compte Google, nous en recevons uniquement le nom et l'e-mail.
- Fournisseurs d'intelligence artificielle (Google Gemini, Groq et Anthropic) : lorsque vous utilisez « Rédige-moi la publicité », nous leur envoyons la description que vous avez écrite (produit, offre, public). Lorsque vous discutez avec l'« Assistant », nous leur envoyons votre question, les derniers messages, votre prénom et un résumé de votre compte (solde, noms et état des pages, numéros de vos campagnes et derniers rechargements), sans votre numéro de téléphone ni votre e-mail. Dans les offres gratuites, le fournisseur peut utiliser les textes pour améliorer ses services : n'écrivez donc aucune information confidentielle dans le chat.
- Lecture du reçu de rechargement par l'IA (Google Gemini), si l'administration l'a activée : la photo du reçu que vous envoyez est transmise à Google Gemini pour en lire le montant, la date et la référence de l'opération, afin d'aider l'administration à vérifier plus vite. L'IA ne fait que proposer : aucun rechargement n'est accepté automatiquement ; c'est toujours l'administration qui vérifie et décide. Nous n'utilisons cette fonction qu'avec le service Gemini payant : Google n'y utilise pas l'image pour entraîner ni améliorer ses services, mais peut la conserver pendant une durée limitée pour détecter les usages interdits et pour ses obligations légales, puis elle est supprimée. Le résultat (montant et référence lus) est conservé chez nous avec la demande de rechargement.
- Hébergement (Railway) et base de données (Supabase) : c'est là que vos données sont stockées.
- Fournisseurs de la boutique numérique et du service « Acheter des interactions et des abonnés » : lorsque vous passez commande, nous leur envoyons uniquement ce que vous avez saisi pour la commande (lien de la page ou de la publication, ou l'e-mail ou le compte sur lequel vous voulez activer le produit).
- Telegram (alertes internes) : l'administration reçoit des alertes sur Telegram, qui contiennent parfois votre nom et votre numéro de téléphone (par exemple lors de votre inscription).
- Suivi des erreurs (Sentry), si nous l'activons : détails techniques sur les erreurs de l'application, sans données personnelles dans la mesure du possible.
- Les autorités : uniquement si elles nous les demandent par une décision légale.
6. Transfert des données hors de Tunisie
Nos fournisseurs (Railway, Supabase, Meta, Google, ainsi que les fournisseurs d'intelligence artificielle et d'e-mail) ont leurs centres de données hors de Tunisie, pour la plupart en Europe et aux États-Unis. Vos données sont donc transférées et stockées hors de Tunisie. Nous le faisons dans le cadre de la loi, en protégeant les données par le chiffrement des connexions (HTTPS) et la restriction de l'accès à la base de données, et nous n'envoyons à chaque fournisseur que ce dont il a besoin.
7. Vos droits
Selon la loi, vous avez :
- Le droit d'accès : vous savez quelles données nous détenons sur vous et vous en obtenez une copie. Vos données de base sont visibles dans « Mon compte » ; pour une copie complète, envoyez-nous une demande (voir « Contact »).
- Le droit de rectification : vous modifiez votre nom, votre e-mail et votre mot de passe depuis « Mon compte » ; pour toute autre donnée erronée, envoyez-nous une demande.
- Le droit de suppression : depuis « Mon compte » puis « Résilier le compte ». Vos données personnelles sont supprimées et les enregistrements financiers restent anonymisés (voir « Combien de temps nous les conservons »).
- Le droit d'opposition : vous pouvez vous opposer, pour des motifs légitimes, au traitement de vos données, et retirer votre consentement à tout moment en résiliant votre compte.
- Le droit de réclamation : si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une plainte auprès de l'Instance nationale de protection des données personnelles (INPDP).
Nous répondons à votre demande dans les meilleurs délais. Nous pouvons vous demander de justifier votre identité afin de ne pas remettre vos données à quelqu'un d'autre.
8. Cookies et stockage dans le navigateur
- Cookie de session (nécessaire) : il vous maintient connecté. Il est sécurisé (HttpOnly) et dure 30 jours pour le client et 12 heures pour l'administrateur.
- Cookie temporaire pour la connexion avec Google : il ne dure que quelques minutes (de 10 à 30 minutes) pendant la connexion ou l'inscription avec Google.
- La langue : un cookie (pendant un an) et un stockage local pour retenir si vous préférez le français ou l'arabe.
- Le mode (clair ou sombre) : stockage local dans votre navigateur, qui n'est pas envoyé à notre serveur.
- Le code d'invitation « Amenez un ami » : conservé temporairement dans votre navigateur uniquement pendant l'inscription.
Nous n'utilisons aucun outil de suivi publicitaire sur ce site (ni Google Analytics ni Meta Pixel).
9. La sécurité
- Toutes les connexions sont chiffrées (HTTPS).
- Les mots de passe sont chiffrés de manière irréversible : nous ne pouvons pas les lire non plus.
- L'administration ne se connecte qu'avec un mot de passe et un code de vérification en deux étapes (2FA), et les secrets de vérification sont chiffrés.
- La base de données est protégée (RLS) : aucun accès direct depuis l'extérieur.
- Les soldes sont scellés par un sceau numérique : toute manipulation des chiffres est détectée et nous recevons une alerte.
- Chaque opération importante est enregistrée dans un journal de sécurité.
- Nous effectuons des sauvegardes chiffrées chaque jour.
Aucun système n'est protégé à 100 %. En cas d'incident touchant vos données, nous vous en informons ainsi que les autorités concernées, comme l'exige la loi.
10. Contact
Pour toute question ou demande (accès, rectification, suppression, opposition) :
- WhatsApp : Contactez-nous sur WhatsAppContactez-nous via les moyens de contact affichés dans votre compte.
- Instance nationale de protection des données personnelles (INPDP) : inpdp.nat.tn
Lorsque nous modifions cette politique de manière importante, nous mettons à jour la date en haut de la page et nous vous prévenons dans l'application.