At Cosion, we specialize in delivering innovative solutions that drive sustainable growth and success for your business, Let us help you transform your vision

Get In Touch
+22891886249

Nous appeler

Autres politique de confidentialité

Conformité Multi-Juridictionnelle

Dernière mise à jour : 14 juin 2026 | Version 3.0

1. Présentation et Identité du Responsable de Traitement

OmniVo est une plateforme SaaS de communication multi-canal (SMS, Email, WhatsApp) éditée et exploitée par ELYNOVA CONSULTING, une SARLU, au capital de [1524,49] euros soit  1.000.000 F CFA, dont le siège social est situé Lomé, Agoè kitidjan immatriculée au registre du commerce et des sociétés de [Lomé] sous le numéro [TG-LFW-01-2026-B13-01057],

Correspondant / Délégué à la Protection des Données (DPO) : Email : dpo.omnivo@elynova.co | Adresse postale : [Adresse]

OmniVo agit en qualité de responsable de traitement pour les données de ses clients (Utilisateurs), et en qualité de sous-traitant pour les données traitées au nom et pour le compte de ses clients dans le cadre de l’envoi de communications à leurs destinataires finaux.

2. Cadre Légal et Juridictions Couvertes

OmniVo s’engage à respecter les principales réglementations mondiales en matière de protection des données personnelles. La présente Politique est conçue pour satisfaire aux exigences des législations suivantes :

JuridictionTexte de référenceAutorité de contrôle
Union EuropéenneRGPD (UE) 2016/679CNIL (France)
FranceLoi Informatique et Libertés n°78-17 modifiéeCNIL
Royaume-UniUK GDPR & Data Protection Act 2018ICO
États-Unis (Californie)CCPA / CPRA 2020CPPA
États-Unis (fédéral)CAN-SPAM Act, TCPAFTC / FCC
CanadaLPRPDE / PIPEDA, Loi C-27, CASLCPVP
BrésilLGPD (Lei n° 13.709/2018)ANPD
Afrique du SudPOPIA (Act 4 of 2013)Information Regulator
TogoLoi n° 2019-014IPDCP
MarocLoi n° 09-08CNDP
Côte d’IvoireLoi n° 2013-450APDP
SénégalLoi n° 2008-12CDP
IndeDPDPA 2023Data Protection Board
AustraliePrivacy Act 1988 & APPOAIC
JaponAPPI (amendé 2022)PPC
SingapourPDPA 2012 (amendé 2020)PDPC

La loi applicable à titre principal reste le droit français et le RGPD européen. Les clauses additionnelles précisent les droits supplémentaires accordés aux résidents des autres juridictions mentionnées.

3. Champ d’Application

La présente Politique s’applique à :

  • Toute personne visitant le site web d’OmniVo ou son interface d’administration ;
  • Toute personne s’inscrivant et utilisant les services OmniVo en tant que client (« Utilisateur ») ;
  • Toute personne physique dont les données sont transmises à OmniVo par un Utilisateur à des fins d’envoi de messages (« Contact » ou « Destinataire Final »).

4. Données Collectées

4.1 Données collectées directement auprès des Utilisateurs

CatégorieDonnées
IdentificationNom, prénom, raison sociale
ContactAdresse email, numéro de téléphone
CompteIdentifiant, mot de passe hashé, rôle
FacturationAdresse de facturation, informations de paiement (traitées par prestataire tiers)
UtilisationLogs de connexion, adresse IP, navigateur, historique d’activité
ConfigurationClés API, configurations Meta (WhatsApp Business), paramètres SMTP/SMS

4.2 Données traitées pour le compte des Utilisateurs (sous-traitance)

Dans le cadre des fonctionnalités de messagerie, OmniVo traite des données de Contacts importées par les Utilisateurs : numéros de téléphone, adresses email, données de personnalisation incluses dans les templates, données de consentement et d’opt-in. OmniVo ne collecte pas directement ces données auprès des Contacts finaux.

Données sensibles : OmniVo n’autorise pas le traitement de données sensibles au sens des législations applicables (données relatives à l’origine raciale ou ethnique, aux opinions religieuses, philosophiques, politiques ou syndicales, à la vie sexuelle, à la santé, aux poursuites et sanctions pénales). Tout import de liste de contacts contenant de telles informations est strictement interdit et peut entraîner la suspension immédiate du compte.

4.3 Données de performance et analytics

Taux d’ouverture, taux de clics, taux de délivrabilité, statuts de livraison, données d’engagement agrégées et anonymisées.

5. Finalités et Bases Légales des Traitements

FinalitéBase légale RGPDÉquivalent autres législations
Gestion du compte UtilisateurExécution du contrat (6.1.b)Performance of contract
Fourniture des servicesExécution du contrat (6.1.b)Performance of contract
Facturation et comptabilitéObligation légale (6.1.c)Legal obligation
Communications commerciales OmniVoConsentement / Intérêt légitime (6.1.a/f)Opt-in consent
Amélioration et sécuritéIntérêt légitime (6.1.f)Legitimate interest
Conformité légale et anti-fraudeObligation légale (6.1.c)Legal obligation
AnalyticsIntérêt légitime (6.1.f)Legitimate interest
Support clientExécution du contrat (6.1.b)Performance of contract

6. Principes Universels de Protection des Données

OmniVo applique systématiquement les principes suivants, reconnus par toutes les législations couvertes par la présente Politique, dont notamment la Loi togolaise n° 2019-014 (art. 15, 16, 17) :

Licéité, loyauté et non-fraude : la collecte, l’enregistrement, le traitement, le stockage et la transmission des données se font de manière licite, loyale et non frauduleuse, conformément aux articles 15 et suivants de la Loi togolaise n° 2019-014 et à l’article 5 du RGPD.

Limitation des finalités : les données sont collectées pour des finalités déterminées, explicites et légitimes, et ne sont pas traitées ultérieurement de manière incompatible avec ces finalités.

Minimisation et pertinence : seules les données adéquates, pertinentes et non excessives au regard des finalités déclarées sont collectées et traitées.

Exactitude : les données sont exactes, complètes et mises à jour si nécessaire. Toute donnée inexacte ou incomplète est effacée ou rectifiée sans délai.

Limitation de la conservation : les données ne sont conservées que pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées. Au-delà, elles ne peuvent faire l’objet d’une conservation qu’en vue de répondre à des fins historiques, statistiques ou de recherche, en vertu des dispositions légales applicables.

Intégrité et confidentialité : des mesures techniques et organisationnelles appropriées protègent les données contre tout traitement non autorisé, toute perte, destruction ou dommage accidentel.

Responsabilité (Accountability) : OmniVo est en mesure de démontrer sa conformité à l’ensemble de ces principes auprès de toute autorité de contrôle compétente.

7. Information des Personnes Concernées

Conformément aux obligations d’information prévues par toutes les législations applicables, et notamment les articles 35 et 36 de la Loi togolaise n° 2019-014, la présente Politique constitue le document d’information mis à la disposition des personnes concernées. Elle précise l’identité du responsable de traitement, les finalités poursuivies, le caractère obligatoire ou facultatif de la collecte, les destinataires des données, l’existence des droits d’accès et de rectification, la durée de conservation, ainsi que les transferts de données à caractère personnel envisagés à destination de l’étranger.

Pour les communications électroniques, tout utilisateur des réseaux de communication est informé de la finalité de tout accès à des informations stockées dans son équipement terminal ainsi que des moyens dont il dispose pour s’y opposer.

8. Durées de Conservation

Catégorie de donnéesDurée de conservation
Données de compte actifDurée de la relation contractuelle
Données de compte clôturé3 ans après la clôture
Données de facturation05 ans (obligation comptable légale)
Logs de connexion et sécurité12 mois
Données de Contacts (listes d’envoi)Durée du contrat + 30 jours
Historique des campagnes2 ans après l’envoi
Données de consentement3 ans après le dernier contact

Au-delà de ces durées, les données sont supprimées définitivement ou anonymisées. Des conservations prolongées peuvent être justifiées à des fins historiques, statistiques ou de recherche, conformément aux dispositions légales applicables, notamment l’article 16 de la Loi togolaise n° 2019-014.

9. Destinataires et Transferts Internationaux

9.1 Sous-traitants techniques

Fournisseurs d’infrastructure cloud, passerelles SMS, Meta Platforms / WhatsApp Business API, fournisseurs SMTP, prestataires de paiement, outils de monitoring et de sécurité.

9.2 Transferts hors UE/EEE et vers des pays tiers

OmniVo veille à ce que tout transfert international de données soit encadré par des garanties appropriées, adaptées à chaque législation :

Pour les transferts depuis l’Union Européenne, les mécanismes utilisés sont les Clauses Contractuelles Types (CCT) de la Commission Européenne, les décisions d’adéquation, ou les Binding Corporate Rules (BCR) le cas échéant.

Pour les transferts depuis le Togo, conformément à la Loi n° 2019-014, les données ne sont transférées vers un État étranger que si celui-ci assure un niveau de protection suffisant, ou si des garanties contractuelles appropriées (clauses contractuelles types ou engagements équivalents) ont été mises en place et validées au préalable.

Pour les transferts depuis le Royaume-Uni, l’UK International Data Transfer Agreement (IDTA) est utilisé.

Pour les transferts depuis le Brésil, la Côte d’Ivoire, le Sénégal et le Maroc, des mécanismes de garanties contractuelles équivalents sont appliqués conformément aux exigences locales.

10. Sécurité des Données

OmniVo met en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité, la confidentialité et l’intégrité des données traitées, conformément aux exigences de toutes les législations applicables :

  • Chiffrement des données en transit (TLS/HTTPS) et au repos (AES-256) ;
  • Authentification forte (2FA) disponible pour les comptes Utilisateurs ;
  • Cloisonnement multi-tenant des données entre clients ;
  • Gestion des accès basée sur les rôles (RBAC) ;
  • Audits de sécurité réguliers et tests de pénétration ;
  • Journalisation et traçabilité des accès aux données sensibles ;
  • Plan de réponse aux incidents et notification des violations dans les délais légaux imposés par chaque autorité de contrôle compétente.

11. Vos Droits : Cadre Général

Conformément aux législations applicables, vous disposez des droits suivants : droit d’accès, droit de rectification, droit à l’effacement, droit à la limitation du traitement, droit à la portabilité, droit d’opposition (notamment à des fins de prospection commerciale), droit de retrait du consentement, et droit à la mise à jour des données après le décès de la personne concernée (reconnu notamment par la loi togolaise, art. 50).

Exercice des droits : dpo.omnivo@elynova.co : délai de réponse : 30 jours (extensible selon les législations locales).

OmniVo s’engage à ne pas opposer de refus aux demandes manifestement légitimes et à traiter chaque demande dans les meilleurs délais. En cas de demandes manifestement abusives par leur nombre ou leur caractère répétitif, OmniVo se réserve le droit d’en demander le réexamen, la charge de la preuve du caractère abusif lui incombant conformément à l’article 43 de la Loi togolaise n° 2019-014.

12. Droits Spécifiques par Juridiction

12.1 🇪🇺 Résidents de l’Union Européenne et 🇫🇷 France : RGPD & Loi Informatique et Libertés

Droits d’accès, rectification, effacement, limitation, portabilité, opposition et retrait du consentement (art. 12 à 22 RGPD). Autorité de recours : CNIL : www.cnil.fr

12.2 🇬🇧 Résidents du Royaume-Uni : UK GDPR & Data Protection Act 2018

Mêmes droits fondamentaux que sous le RGPD, administrés par l’Information Commissioner’s Office (ICO). OmniVo désigne un représentant au Royaume-Uni conformément à l’art. 27 du UK GDPR : [Nom et adresse]. Autorité : ICO : www.ico.org.uk

12.3 🇺🇸 Résidents de Californie : CCPA / CPRA 2020

Droit de savoir, droit de suppression, droit de correction, droit d’opt-out de la vente ou du partage (OmniVo ne vend ni ne partage les données à des fins publicitaires), droit à la limitation des données sensibles, droit à la non-discrimination. Délai de réponse : 45 jours (prorogeable). Contact : dpo.omnivo@elynova.co : mention « CCPA Request ».


12.4 🇺🇸 Conformité Fédérale Américaine : CAN-SPAM Act & TCPA

Tous les emails commerciaux envoyés via OmniVo doivent identifier clairement l’expéditeur, mentionner un objet non trompeur, inclure une adresse physique et proposer un mécanisme de désinscription traité sous 10 jours ouvrables (CAN-SPAM). L’envoi de SMS commerciaux vers des numéros américains requiert le consentement écrit préalable exprès des destinataires (TCPA).

12.5 🇨🇦 Résidents du Canada : LPRPDE / PIPEDA, Loi C-27 & CASL

Consentement requis pour la collecte, l’utilisation et la communication des renseignements personnels. Notification obligatoire des incidents de confidentialité au CPVP. Conformité CASL pour tout message électronique commercial envoyé à des destinataires canadiens. Autorité : CPVP : www.priv.gc.ca

12.6 🇧🇷 Résidents du Brésil : LGPD (Lei n° 13.709/2018)

Droits d’accès, correction, anonymisation, blocage, suppression, portabilité et opposition. Bases légales LGPD : consentement (art. 7, I), exécution de contrat (art. 7, V), obligation légale (art. 7, II), intérêt légitime (art. 7, IX). DPO désigné : dpo.omnivo@elynova.co. Autorité : ANPD : www.gov.br/anpd

12.7 🇿🇦 Résidents d’Afrique du Sud : POPIA (Act 4 of 2013)

Traitement soumis aux 8 conditions de licéité. Droits d’opposition, correction et suppression. Information Officer enregistré auprès de l’Information Regulator : [Nom] : dpo.omnivo@elynova.co. Notification des incidents à l’Information Regulator dans les meilleurs délais. Autorité : www.inforegulator.org.za

12.8 🇹🇬 Résidents du Togo : Loi n° 2019-014 relative à la protection des données à caractère personnel

Conformément à la Loi n° 2019-014 de la République Togolaise, OmniVo s’engage à respecter l’ensemble des dispositions applicables aux traitements de données concernant des résidents togolais.

Champ d’application (art. 2) : La loi s’applique à tout traitement mis en œuvre par un responsable établi sur le territoire togolais ou recourant à des moyens de traitement situés sur ce territoire.

Données sensibles (art. 4) : La loi togolaise définit comme sensibles les données relatives à l’origine raciale ou ethnique, aux opinions religieuses, philosophiques, politiques ou syndicales, à la vie sexuelle, à la santé, aux mesures d’ordre social, ainsi qu’aux poursuites et sanctions pénales ou administratives. OmniVo interdit formellement le traitement de telles données via sa plateforme.

Formalités préalables (art. 5, 6, 8, 9) : Tout traitement de données de résidents togolais est soumis à déclaration préalable auprès de l’IPDCP. Certains traitements (données sensibles, interconnexions de fichiers, transferts internationaux) sont soumis à autorisation préalable. OmniVo satisfait aux obligations déclaratives applicables à son activité.

Principes fondamentaux (art. 15, 16, 17) : OmniVo applique les principes de licéité et loyauté (art. 15), de finalité, pertinence et conservation limitée (art. 16), et d’exactitude des données (art. 17).

Information des personnes (art. 35, 36) : Toute personne dont les données sont traitées est informée de l’identité du responsable, des finalités, du caractère obligatoire ou facultatif de la collecte, des destinataires, de l’existence de ses droits, de la durée de conservation et des éventuels transferts internationaux. Pour les communications électroniques, l’utilisateur est informé de toute finalité d’accès à des informations stockées dans son équipement terminal.

Droits des personnes concernées : Droit d’accès (art. 39 et s.), droit de rectification, droit à l’effacement dans les conditions définies par l’IPDCP (art. 48, 49), droit d’opposition notamment à des fins de prospection commerciale (art. 85), droit à la mise à jour des données après le décès, à la demande des ayants droit (art. 50). OmniVo s’engage à traiter toute demande dans les meilleurs délais.

Interconnexion de fichiers (art. 33, 34) : Toute interconnexion est soumise à autorisation de l’IPDCP et doit être justifiée par un intérêt légitime, exempte de discrimination, et accompagnée des mesures de sécurité appropriées. OmniVo ne procède à aucune interconnexion non autorisée.

Transferts internationaux : Les données de résidents togolais ne sont transférées vers un État étranger que si celui-ci assure un niveau de protection suffisant ou si des garanties contractuelles appropriées ont été mises en place conformément aux exigences de la loi.

Correspondant à la Protection des Données (art. 76) : OmniVo désigne un Correspondant chargé d’informer et conseiller sur les obligations légales, veiller au respect de la loi, coopérer avec l’IPDCP, tenir le registre des traitements et servir de point de contact. Contact : dpo.omnivo@elynova.co : mention « Demande Togo : Loi 2019-014 ».

Sanctions (art. 83 à 86) : La Loi n° 2019-014 prévoit des sanctions pénales pour les violations de ses dispositions, notamment : emprisonnement de 1 à 5 ans et amende de 1 000 000 à 10 000 000 FCFA pour les collectes non autorisées ; emprisonnement de 1 à 5 ans et amende de 5 000 000 à 20 000 000 FCFA pour les collectes frauduleuses ou illicites, pour le non-respect du droit d’opposition en matière de prospection commerciale, et pour le traitement illicite de données sensibles. OmniVo prend ces obligations au sérieux et met en œuvre tous les moyens nécessaires pour les respecter.

Autorité de contrôle : Instance de Protection des Données à Caractère Personnel (IPDCP) : autorité administrative indépendante de la République Togolaise chargée de veiller à la conformité des traitements de données, d’informer les personnes concernées et les responsables de traitement, et de s’assurer que les TIC ne comportent pas de menaces pour les libertés publiques et la vie privée.

12.9  Autres Pays Africains Francophones

Maroc : Loi n° 09-08 : Déclaration ou autorisation préalable auprès de la CNDP (www.cndp.ma).

Côte d’Ivoire : Loi n° 2013-450 : Respect des exigences de déclaration auprès de l’autorité compétente.

Sénégal : Loi n° 2008-12 : Formalités préalables respectées auprès de la Commission de Protection des Données Personnelles (CDP) : www.cdp.sn.

12.10 🇮🇳 Résidents de l’Inde : DPDPA 2023

Consentement libre, spécifique, informé et univoque. Droits d’accès, correction, effacement et nomination d’un nominé. Notification des violations au Data Protection Board of India. Transferts uniquement vers des pays approuvés par le gouvernement indien.

12.11 🇦🇺 Résidents d’Australie : Privacy Act 1988 & APP

Collecte limitée aux données raisonnablement nécessaires (APP 3). Utilisation conforme aux finalités déclarées (APP 6). Droits d’accès et de correction (APP 12 & 13). Notification des violations à haut risque à l’OAIC : www.oaic.gov.au.

12.12 🇯🇵 Résidents du Japon : APPI (amendé 2022)

Notification de la finalité lors de la collecte. Transferts vers pays tiers encadrés par consentement ou garanties équivalentes. Droits de divulgation, correction, cessation d’utilisation et suppression. Notification à la PPC en cas de violation : www.ppc.go.jp.

12.13 🇸🇬 Résidents de Singapour : PDPA 2012 (amendé 2020)

Consentement requis avant collecte, utilisation ou communication. Conservation limitée à la durée nécessaire. Droits d’accès et de correction. Notification des violations significatives à la PDPC dans les 3 jours calendaires. Respect du Do Not Call (DNC) Registry pour les SMS marketing : www.pdpc.gov.sg.

13. Interconnexion de Fichiers et Traitements Croisés

OmniVo ne procède à aucune interconnexion de fichiers de données à caractère personnel non autorisée. Toute interconnexion éventuelle est justifiée par un objectif légal ou un intérêt légitime, ne génère aucune discrimination, intègre les mesures de sécurité appropriées et respecte les obligations d’autorisation préalable auprès des autorités compétentes, notamment l’IPDCP pour les traitements concernant des résidents togolais.

14. Responsabilités Spécifiques : OmniVo en tant que Sous-traitant

Lorsque les Utilisateurs importent des listes de Contacts pour l’envoi de campagnes, ils agissent en qualité de responsables de traitement et garantissent avoir obtenu les consentements nécessaires conformément à toutes les législations applicables aux pays de leurs Contacts (RGPD, Loi togolaise n° 2019-014, CCPA, LGPD, POPIA, CASL, TCPA, WhatsApp Business Policy, etc.). L’Utilisateur est seul responsable de la licéité du contenu des messages envoyés et de la conformité de ses bases de données.

15. Cookies et Traceurs

OmniVo utilise des cookies essentiels (maintien de session, sécurité, authentification), analytiques (avec consentement) et de préférences. La gestion est accessible via le bandeau de consentement affiché lors de la première visite. Conformément aux exigences du CCPA, aux dispositions de l’article 36 de la Loi togolaise n° 2019-014 et aux réglementations équivalentes, aucun cookie de suivi publicitaire croisé n’est utilisé sans consentement préalable explicite.

16. Modifications de la Politique

En cas de modification substantielle, les Utilisateurs sont notifiés par email au moins 30 jours avant l’entrée en vigueur des changements. La version en vigueur est toujours accessible sur la plateforme. La version applicable est celle en vigueur à la date du traitement concerné.

17. Comment Nous Contacter

ObjetContact
Protection des données / DPO / Correspondantdpo.omnivo@elynova.co
Support généralsupport.omnivo@elynova.co
Juridiquelegal.omnivo@elynova.co
Facturationbilling.omnivo@elynova.co
Adresse postale[Adresse complète]

Pour les résidents togolais, précisez dans votre email : « Demande Togo : Loi 2019-014 ». Pour les résidents californiens, précisez : « CCPA Request ».