Kolita Logo Kolita
Fonctionnalités Comment ça marche FAQ Télécharger
Retour à l'accueil

Politique de Confidentialité

Dernière mise à jour : 28 mai 2026 - Version 4

Kolita est une application de livraison collaborative qui connecte les clients avec des livreurs au Burkina Faso, ainsi qu'un espace partenaire dédié aux entreprises de flotte de coursiers. La présente politique décrit comment SOFTIQUA SARL, éditeur de Kolita, collecte, utilise et protège vos données personnelles, dans le respect de la loi n° 001-2021/AN du 30 mars 2021 portant protection des personnes à l'égard du traitement des données à caractère personnel au Burkina Faso (qui abroge la loi n° 010-2004/AN du 20 avril 2004) et de la Convention de l'Union Africaine sur la cybersécurité et la protection des données (Convention de Malabo, 2014).

1. Responsable de traitement

Le responsable du traitement de vos données personnelles est :

  • SOFTIQUA SARL - Société à Responsabilité Limitée
  • Numéro RCCM : BF-OUA-01-2026-B13-04502
  • Numéro IFU : 00304349M
  • Siège social : S/C 01 BP 827, Ouagadougou 01, Burkina Faso
  • Adresse physique : Secteur 16, Section 594, Lot 01, Parcelle 09, Ouagadougou
  • Téléphone : +226 62 98 46 55
  • Représentant légal et Délégué à la Protection des Données : Mohamed KARAGA, Gérant
  • Contact pour vos droits : support@kolita.bf

SOFTIQUA SARL est en cours de déclaration auprès de la Commission de l'Informatique et des Libertés (CIL) du Burkina Faso, autorité de contrôle nationale en matière de protection des données personnelles. Le numéro de récépissé sera publié sur cette page dès son obtention.

2. Données que nous collectons

2.1 - Compte utilisateur (client, coursier, partenaire)

  • Nom, prénom, adresse email, numéro de téléphone
  • Photo de profil (facultative)
  • Rôle choisi : client, coursier ou membre d'une équipe partenaire
  • Pour les coursiers et clients : connexion uniquement via Google ou Apple Sign-In, aucun mot de passe à définir ni à mémoriser. Pour les comptes backoffice (administrateurs Kolita, membres d'équipe d'un Partenaire de Flotte) : mot de passe stocké uniquement sous forme chiffrée (bcrypt), jamais en clair
  • Si connexion via Google ou Apple : identifiant fédéré, email et nom récupérés depuis ces fournisseurs (avec votre consentement explicite)
  • Adresses IP utilisées lors de la connexion, de la réinitialisation de mot de passe et de la confirmation de retrait (pour la sécurité et la lutte contre la fraude)
  • Jetons de notification push (Firebase Cloud Messaging et, sur iOS, Apple Push Notification service) pour l'envoi d'alertes opérationnelles

2.2 - Vérification d'identité des coursiers (KYC)

Pour des raisons de sécurité de la plateforme et de protection des clients, les coursiers doivent vérifier leur identité avant de pouvoir effectuer des livraisons :

  • Photos recto et verso de la Carte Nationale d'Identité Burkinabè (CNIB) uniquement (le passeport et le permis de conduire ne sont pas acceptés)
  • Données extraites par reconnaissance optique de caractères (OCR) : nom, prénom, date de naissance, lieu de naissance, numéro de pièce, date de délivrance
  • L'OCR est réalisé localement sur votre appareil - les photos sont ensuite envoyées sur nos serveurs sécurisés pour vérification humaine

2.3 - Localisation

  • Position GPS du coursier pendant l'exécution d'une course active
  • Adresses de collecte et de livraison saisies par le client
  • Pour les coursiers salariés d'une flotte partenaire : la position est également partagée avec le gérant de la flotte pour la gestion opérationnelle

2.4 - Photos et audio

  • Photos de colis (jusqu'à 5 par livraison)
  • Photo de profil (facultative)
  • Documents d'identité (coursiers uniquement)
  • Messages vocaux dans le chat (facultatif)

2.5 - Paiement

  • Montants, statuts et historique des transactions
  • Numéro Mobile Money (Orange Money, Moov Money) du payeur et du bénéficiaire
  • Solde du portefeuille (wallet)
  • SOFTIQUA ne stocke aucun numéro de carte bancaire ; les opérations Mobile Money sont déléguées à notre partenaire Ligdicash

2.6 - Données spécifiques aux coursiers

  • Type de véhicule et capacités de transport
  • Disponibilité, note moyenne, statistiques de livraison
  • Préférences de notification (Express / Enchères)

2.7 - Données spécifiques aux partenaires de flotte (Kolita Partners)

Les entreprises partenaires utilisant l'espace partenaire de Kolita pour gérer leur flotte de coursiers nous fournissent en outre :

  • Identité de l'entreprise : raison sociale, IFU, RCCM, adresse, contacts
  • Identité des membres de l'équipe (propriétaire, manager, lecteur)
  • Données financières : revenus de la flotte, retraits Mobile Money
  • Logo de l'entreprise (facultatif)

3. Finalités et bases légales du traitement

Finalité Base légale
Création et gestion de votre compte Exécution du contrat (CGU)
Mise en relation client / coursier (matching) Exécution du contrat
Suivi GPS pendant les livraisons Exécution du contrat + intérêt légitime du gérant de flotte
Vérification d'identité des coursiers Obligation contractuelle + intérêt légitime (sécurité)
Traitement des paiements Exécution du contrat + obligation légale (comptabilité, lutte anti-blanchiment)
Notifications opérationnelles Exécution du contrat
Sécurité, audit, lutte contre la fraude Intérêt légitime + obligation légale
Programme partenaire flotte (B2B) Exécution du contrat partenaire

4. Décision automatisée

Conformément à l'article 19 de la loi n° 001-2021/AN, vous êtes informé que le système de mise en relation entre clients et coursiers (matching) est partiellement automatisé : il sélectionne les coursiers candidats en fonction de critères opérationnels (proximité géographique, capacité et type du véhicule déclaré par le coursier, préférences de notification choisies par chacun). Aucun profilage commercial ou comportemental n'est effectué.

Vous avez le droit de connaître les critères de ce traitement automatisé et de contester le résultat qui vous est opposé en écrivant à support@kolita.bf.

5. Partage et accès à vos données

5.1 - Entre utilisateurs (pendant une livraison active uniquement)

  • Le client voit : nom, photo, note et position du coursier
  • Le coursier voit : nom, téléphone et adresses du client
  • Le gérant de flotte voit : les coursiers de sa flotte (nom, position en temps réel, courses en cours, statistiques) - mais aucune donnée des clients de Kolita

5.2 - Sous-traitants techniques

Sous-traitant Pays Données transmises
Google Firebase (Auth, Cloud Messaging, Storage) États-Unis / global Identifiants Google/Apple, jetons de notification, médias chat, photos d'identité
Apple (Push Notification service) États-Unis / global Jeton de notification de l'appareil iOS et contenu des notifications push et Live Activity (libellés opérationnels relatifs à la course)
Google Maps Platform États-Unis / global Coordonnées GPS des points de collecte et de livraison pour le calcul des distances et durées de trajet (sans nom ni identifiant)
Brevo (Sendinblue) France (UE) Emails transactionnels (réinitialisation, invitations, relevés, alertes de sécurité)
Twilio États-Unis / global SMS transactionnels : codes de vérification du numéro Mobile Money de retrait et alertes de sécurité (dont l'alerte envoyée sur l'ancien numéro lors d'un changement)
Ligdicash Burkina Faso Numéros Mobile Money, montants, identifiants de transaction
Railway États-Unis / Union Européenne Hébergement de l'application backend et des bases de données
Cloudflare R2 Réparti à l'échelle mondiale Sauvegardes quotidiennes chiffrées de la base de données

Chacun de ces sous-traitants est lié à SOFTIQUA SARL par des garanties contractuelles appropriées. Les transferts internationaux de données sont effectués conformément aux exigences de la loi n° 001-2021/AN ; nous nous engageons à obtenir les autorisations nécessaires auprès de la CIL pour les transferts vers des pays n'offrant pas un niveau de protection adéquat.

5.3 - Ce que nous ne faisons pas

  • Nous ne vendons jamais vos données à des tiers
  • Nous ne partageons aucune donnée à des fins publicitaires
  • Nous ne partageons vos données avec les autorités que sur réquisition légale en bonne et due forme

6. Sécurité

Nous protégeons vos données par des mesures techniques et organisationnelles :

  • Communications chiffrées de bout en bout (HTTPS / TLS 1.2 minimum, HSTS activé)
  • Mots de passe hashés (bcrypt) - jamais stockés en clair
  • Jetons d'authentification hashés en base (empreinte SHA-256), jamais stockés en clair
  • Rotation des jetons de rafraîchissement avec détection de réutilisation
  • Double authentification par email (code à 6 chiffres) obligatoire pour les retraits Mobile Money des partenaires de flotte
  • Limitation du nombre de tentatives de connexion (5 tentatives par 15 minutes et par compte)
  • Sauvegardes quotidiennes chiffrées avec tests de restauration hebdomadaires
  • Journal d'audit horodaté pour toutes les actions sensibles, purge automatique mensuelle des entrées de plus de 5 ans
  • Accès interne strictement limité au personnel habilité de SOFTIQUA SARL, tracé dans les journaux d'audit

6.1 - Sécurité de votre numéro de retrait Mobile Money

Le numéro Mobile Money sur lequel vous recevez vos retraits est verrouillé sur votre compte après une première vérification par code SMS. Aucun retrait ne peut être envoyé vers un numéro qui n'a pas été préalablement vérifié.

Pour modifier ce numéro, vous devez :

  1. Recevoir un code SMS sur votre ancien numéro et le confirmer (preuve que vous possédez bien la SIM actuelle)
  2. Recevoir un code SMS sur votre nouveau numéro et le confirmer (preuve que vous recevez bien sur la nouvelle SIM)
  3. Patienter un délai de carence de 24 heures avant d'effectuer un retrait sur le nouveau numéro

Vous pouvez effectuer au maximum 2 changements de numéro par mois. Si vous avez perdu accès à votre ancien numéro (perte ou vol de SIM), contactez notre support à support@kolita.bf : un changement exceptionnel pourra être effectué après vérification d'identité par photo de votre CNIB et selfie. Toutes les modifications, qu'elles soient en self-service ou par voie support, sont consignées dans un journal append-only conservé 10 ans.

À chaque opération sensible (demande de modification du numéro, modification effective, retrait initié), nous vous envoyons une notification push dans l'application et un email à votre adresse de contact. Lors d'un changement, un SMS d'alerte est également envoyé sur l'ancien numéro si la SIM est encore active. Si vous recevez une de ces alertes pour une opération que vous n'avez pas initiée, contactez immédiatement le support.

Un plafond journalier de retrait de 100 000 FCFA est appliqué par défaut sur votre compte. Ce plafond est ajustable sur demande auprès du support.

7. Conservation des données

Type de données Durée de conservation appliquée
Compte actif Tant que vous utilisez le service
Compte avec demande de suppression 30 jours de rétention, puis anonymisation effective par traitement quotidien
Historique des livraisons Conservé tant que les comptes des utilisateurs concernés restent actifs ; données nominatives anonymisées à la suppression du compte
Messages de chat Conservés tant que les comptes des utilisateurs restent actifs ; contenu remplacé par une mention générique à la suppression du compte
Notifications applicatives 30 jours, purge automatique quotidienne
Photos de colis 30 jours après la livraison, suppression automatique
Photos et données de pièce d'identité (CNIB) Conservées pendant l'activité du coursier ; photos supprimées et numéro effacé lors de la suppression du compte
Position GPS courante Écrasée à chaque transmission, cache de 5 minutes maximum, supprimée lors de la suppression du compte. Aucun historique des trajets n'est conservé.
Numéro Mobile Money de retrait Conservé tant que votre compte est actif, supprimé lors de l'anonymisation. Les codes OTP de vérification sont purgés au plus tard 7 jours après leur expiration.
Journal des changements de numéro de retrait 10 ans à compter de chaque modification (preuve comptable et fiscale)
Enregistrements financiers (paiements, retraits) 10 ans à compter de la clôture de l'exercice concerné (obligation comptable et fiscale au Burkina Faso) ; coordonnées Mobile Money effacées à la suppression du compte, montants et horodatages conservés à des fins de preuve
Journaux d'audit applicatifs 5 ans glissants à compter de chaque entrée, purge automatique mensuelle
Journaux d'audit financiers 10 ans à compter de la clôture de l'exercice concerné
Rapports de suppression de compte (PDF signés) 5 ans à titre de preuve, présentables à la CIL sur demande
Jetons d'authentification Éphémères : 30 minutes pour la session, 7 jours pour le jeton de rafraîchissement, 10 à 30 minutes pour les codes 2FA et liens de réinitialisation

8. Vos droits

Conformément aux articles 16 à 22 de la loi n° 001-2021/AN, vous disposez des droits suivants :

  • Droit d'information (art. 16) : être informé du traitement de vos données dès leur collecte
  • Droit d'accès (art. 17) : connaître les données que nous détenons sur vous, et en obtenir une copie
  • Droit de connaître et de contester un traitement automatisé (art. 19) : être informé des critères utilisés par nos algorithmes (notamment la mise en relation client-coursier) et contester le résultat qui vous est opposé
  • Droit d'opposition (art. 20) : vous opposer à un traitement pour motif légitime
  • Droit de rectification et de suppression (art. 21) : corriger toute information inexacte ou incomplète, demander la suppression de votre compte et de vos données personnelles
  • Droit à l'oubli (art. 22) : obtenir le retrait des données vous concernant qui auraient été rendues publiques
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine (JSON ou CSV)
  • Droit de saisir la CIL : en cas de litige non résolu, vous pouvez saisir la Commission de l'Informatique et des Libertés du Burkina Faso

Pour exercer vos droits, contactez-nous à support@kolita.bf. Nous nous engageons à vous répondre sous 30 jours maximum.

Procédure de suppression de compte

Vous pouvez demander la suppression de votre compte directement depuis l'application (Paramètres → Compte → Supprimer mon compte) ou par email. La procédure se déroule en deux temps :

  • T+0 à T+30 jours : votre compte est verrouillé mais vos données sont conservées. Vous pouvez annuler la demande à tout moment.
  • T+30 jours : anonymisation effective. Vos données personnelles sont remplacées par des valeurs anonymes ou supprimées, à l'exception des données nécessaires aux obligations comptables et de traçabilité légale, qui sont conservées sous une forme ne permettant plus de vous identifier.

À l'issue de l'anonymisation, un rapport horodaté et signé numériquement est généré et conservé comme preuve de la suppression effective de vos données. Ce rapport peut être présenté sur demande à la Commission de l'Informatique et des Libertés du Burkina Faso.

9. Violation de données

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, SOFTIQUA SARL s'engage à :

  • Notifier la CIL dans les délais prévus par la loi n° 001-2021/AN
  • Vous en informer directement si le risque est élevé pour vous
  • Documenter l'incident dans un registre interne
  • Prendre toutes les mesures correctives nécessaires pour limiter l'impact

10. Permissions de l'application

Permission Utilisation
Localisation Suivi des livraisons (premier-plan et arrière-plan pour les coursiers en course active)
Appareil photo Photos des colis et documents d'identité
Galerie Sélection d'images existantes
Microphone Messages vocaux dans le chat
Notifications Alertes et mises à jour de livraison

Chaque permission est demandée au moment de son utilisation et peut être désactivée à tout moment dans les paramètres de votre appareil.

11. Âge minimum

Kolita est réservée aux personnes âgées de 16 ans et plus. Nous ne collectons pas sciemment de données personnelles de mineurs de moins de 16 ans. Si vous pensez qu'un mineur nous a transmis ses données sans autorisation parentale, contactez-nous pour suppression immédiate.

12. Cookies et technologies similaires

Notre site web utilise des cookies essentiels au fonctionnement du site (session, préférences linguistiques) ainsi que des cookies analytiques soumis à votre consentement. Vous pouvez gérer vos préférences via la bannière affichée lors de votre première visite. L'application mobile ne dépose pas de cookies à proprement parler, mais utilise un stockage sécurisé local pour conserver votre session.

13. Modifications de la politique

En cas de modification importante de cette politique, vous serez informé via l'application et par email. La date de mise à jour est indiquée en haut de ce document.

14. Contact

Pour toute question relative à vos données personnelles ou à cette politique :

  • Email : support@kolita.bf
  • Responsable : Mohamed KARAGA, Gérant de SOFTIQUA SARL
  • Adresse postale : S/C 01 BP 827, Ouagadougou 01, Burkina Faso
  • Téléphone : +226 62 98 46 55

Si vous estimez que vos droits ne sont pas respectés malgré vos démarches auprès de SOFTIQUA SARL, vous pouvez saisir la Commission de l'Informatique et des Libertés (CIL) du Burkina Faso.

© 2026 SOFTIQUA SARL - Kolita. Tous droits réservés.