IK
Inefable KoumbaIngénieur Logiciel · Data & Réseaux
Retour au portfolio
DOCUMENT OFFICIEL UNIFIÉ|2.4.0 (Unified Multi-Product Edition)

Centre Légal — Politique de Confidentialité & Conditions d'Utilisation

Cadre juridique unifié, politique de confidentialité, conformité réglementaire et conditions générales d'utilisation pour l'ensemble des sites web, applications mobiles (iOS et Android), API et services numériques développés par Inefable Koumba et MAZALA-FIRM.

Éditeur & Contrôleur

Inefable Koumba (Surprise Inefable Koumba Missoundou)

MAZALA-FIRM / Inefable Koumba Software Engineering

Siège & Juridiction

Brazzaville, République du Congo

Loi n° 29-2019 & OHADA

Dernière Révision

7 Septembre 2026

Annual Full Audit

Contact DPO / Légal

[email protected]

SLA 48h / 30-Day Purge

European Union & UK

GDPR / UK GDPR (Regulation 2016/679)

Conformité intégrale aux bases légales, droits des personnes concernées et clauses contractuelles types.

United States (California)

CCPA / CPRA & CalOPPA / COPPA

Droit d'accès, d'effacement, de rectification, protection stricte des mineurs et déclaration formelle de non-vente des données.

Republic of the Congo

Loi n° 29-2019 du 10 octobre 2019

Conformité à la loi portant protection des données à caractère personnel en République du Congo.

Global App Stores

Apple Guideline 5.1 & Google Play Developer Policy

Justification des permissions matérielles, transparence des SDK tiers et procédure directe de suppression de compte.

Article 1

1. Champ d'Application & Identité du Responsable de Traitement

Définit le périmètre d'application du présent Centre Légal pour l'ensemble des logiciels, applications mobiles et sites développés par Inefable Koumba.

Le présent document juridique régit l'ensemble des plateformes numériques, applications mobiles (distribuées via l'App Store d'Apple, le Google Play Store ou distribution indépendante), applications web, API, agents intelligents et services logiciels conçus, édités ou maintenus par Surprise Inefable KOUMBA MISSOUNDOU (opérant sous le nom d'Inefable Koumba et MAZALA-FIRM, ci-après désigné « nous », « notre » ou « l'Éditeur »).

Sont notamment couverts par ce centre légal unifié, sans limitation : Volten AI (plateforme d'automatisation IA), Rhodium (billetterie d'événements et conciergerie), Koyeba (jeu mobile de culture générale en temps réel), MyBGR (assistant mobile de création de CV avec IA), Jecontribue (infrastructure solidaire et de paiement), ainsi que les portails municipaux, applications clientes et utilitaires développés par nos soins.

Au sens du Règlement Général sur la Protection des Données (RGPD), de la loi californienne (CCPA/CPRA), de la loi n° 29-2019 de la République du Congo et des législations applicables, le Responsable de Traitement est Inefable Koumba, joignable directement à l'adresse [email protected].

Article 2

2. Catégories de Données Personnelles Collectées

Présentation détaillée des données fournies directement, de la télémétrie technique, des autorisations matérielles et des transactions.

A. Données Fournies Directement par l'Utilisateur

Selon l'application ou le site web avec lequel vous interagissez, nous pouvons collecter les informations suivantes fournies par vos soins :

  • Identité de compte : Nom complet, pseudonyme, adresse email, numéro de téléphone, photo de profil et mots de passe hachés et salés de manière cryptographique (bcrypt ou Argon2).
  • Contenu généré par l'utilisateur : Messages envoyés via formulaires de contact, requêtes transmises aux assistants IA, détails de parcours saisis dans MyBGR (expériences, diplômes, compétences), ou réservations effectuées dans Rhodium.
  • Support client & retours : Historique des correspondances, rapports de bugs et descriptions diagnostiques transmises lors d'une demande d'assistance.

B. Données Collectées Automatiquement (Télémétrie & Diagnostic)

Afin de garantir la stabilité du service, prévenir les fraudes et optimiser l'affichage sur tous types de terminaux :

  • Identifiants réseau et matériel : Adresses IP anonymisées, agent utilisateur du navigateur, modèle d'appareil, version du système d'exploitation et langue du système.
  • Performances et rapports de plantage : Traces de pile (stack traces), pics de mémoire et anomalies de session collectés via des outils respectueux de la vie privée (ex. Firebase Crashlytics) pour corriger les dysfonctionnements.

C. Données Financières et de Transaction

Pour les applications proposant de la billetterie (Rhodium), des contributions participatives (Jecontribue) ou des options numériques :

  • Les paiements par carte bancaire sont traités directement par des passerelles certifiées PCI-DSS Niveau 1 (telles que Stripe). Nous ne collectons, ne visualisons et ne stockons AUCUN numéro de carte complet ni code CVV sur nos serveurs.
  • Les règlements par Mobile Money (ex. Airtel Money, MTN Mobile Money) sont effectués via les passerelles agréées des opérateurs télécoms. Seuls les identifiants de transaction, statuts et horodatages sont conservés pour l'émission des reçus.
  • Les achats intégrés mobiles sont traités exclusivement par Apple App Store (In-App Purchase) ou Google Play Billing.
Article 4

4. Permissions Matérielles & Sécurité Mobile (Apple & Google Play)

Explication détaillée des autorisations matérielles demandées par nos applications mobiles et de leur finalité stricte.

Conformément aux directives de l'App Store d'Apple (Règle 5.1.1) et du Google Play Store (Règles relatives aux données utilisateur), nos applications mobiles ne demandent l'accès aux composants matériels que lorsque cela est strictement indispensable à une action initiée par l'utilisateur. Nous n'accédons jamais à vos capteurs en tâche de fond sans votre accord explicite.

Accès à l'Appareil Photo (NSCameraUsageDescription / CAMERA)

Utilisé uniquement lorsque vous choisissez de numériser un CV papier (moteur OCR de MyBGR), de scanner un billet d'entrée QR (Rhodium) ou de prendre une photo de profil. Les images sont traitées localement ou téléversées uniquement sur votre action directe.

Galerie Photos & Fichiers (NSPhotoLibraryUsageDescription / READ_MEDIA_IMAGES)

Permet de sélectionner un document existant, un avatar ou un fichier PDF depuis votre appareil, ou de sauvegarder un document généré (ex. un CV au format PDF prêt pour recruteur ou un billet Rhodium).

Notifications Push (Apple APNs / Google FCM)

Utilisées pour vous transmettre des alertes transactionnelles (confirmation de billet, alerte de sécurité critique, lancement d'un tournoi sur Koyeba ou réponse client). Vous pouvez révoquer cette autorisation à tout moment dans les réglages de votre smartphone.

Services de Localisation (NSLocationWhenInUseUsageDescription / ACCESS_COARSE_LOCATION)

Le cas échéant (ex. découverte d'événements proches sur Rhodium), la localisation est sollicitée uniquement pendant l'utilisation de l'application pour afficher les salles à proximité. Aucune géolocalisation en tâche de fond n'est effectuée.

Garantie de Non-Surveillance & Zéro Revente de Données

Nous n'enregistrons JAMAIS votre microphone en arrière-plan, nous ne suivons PAS votre appareil sur d'autres applications ou sites tiers (l'identifiant publicitaire IDFA n'est pas pisté sans consentement ATT), et nous ne revendons JAMAIS vos données à des courtiers ou régies publicitaires.

Article 5

5. Sous-traitants, Infrastructure Cloud & SDK Tiers

Inventaire complet et transparent des prestataires d'infrastructure et d'hébergement intervenant pour notre compte.

Nous sélectionnons exclusivement des prestataires d'infrastructure réputés pour leur très haut niveau de sécurité (ISO 27001, SOC 2 Type II, conformité RGPD) :

Hébergement, Réseau Edge & Sécurité

Cloudflare Inc. (CDN mondial, terminaison SSL/TLS, atténuation DDoS, stockage R2) et AWS / Render / IONOS (machines virtuelles cloud et microservices gérés).

Bases de Données & Stockage Backend

PostgreSQL, Turso / LibSQL (SQL distribué à la périphérie), Redis (mise en cache) et Supabase. Toutes nos bases de données sont chiffrées au repos et utilisent obligatoirement TLS en transit.

Services Mobiles & Infrastructure Push

Google Firebase (Authentification, Firebase Cloud Messaging, Crashlytics) et le service Apple Push Notification (APNs).

Passerelles de Paiement

Stripe Inc. (pour les cartes de crédit/débit) et les opérateurs de télécommunication Mobile Money (Airtel Money, MTN). Les flux financiers sont confinés aux réseaux certifiés PCI-DSS.

Article 6

6. Vos Droits Fondamentaux (RGPD, CCPA/CPRA & Lois Locales)

Énumération complète de vos droits d'accès, de rectification, d'effacement, de portabilité et de limitation.

Droits Garantis par le RGPD (Résidents de l'UE et du Royaume-Uni)

En vertu du Règlement (UE) 2016/679, vous bénéficiez des prérogatives suivantes :

  • Droit d'accès (Art. 15) : Obtenir la confirmation que vos données sont traitées et en recevoir une copie complète.
  • Droit de rectification (Art. 16) : Exiger la mise à jour de données inexactes ou incomplètes.
  • Droit à l'effacement / « Droit à l'oubli » (Art. 17) : Demander la suppression irréversible de vos informations personnelles.
  • Droit à la limitation du traitement (Art. 18) : Suspendre temporairement l'utilisation de vos données en cas de contestation.
  • Droit à la portabilité (Art. 20) : Récupérer vos données dans un format structuré et lisible par machine (JSON/CSV).
  • Droit d'opposition (Art. 21) : Vous opposer à tout moment au traitement fondé sur un intérêt légitime.
  • Droit de réclamation : Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle compétente (telle que la CNIL en France, l'APD en Belgique ou l'autorité de votre pays).

Droits des Résidents de Californie (CCPA / CPRA)

Si vous résidez en Californie, la législation de cet État vous octroie des protections spécifiques :

  • Droit d'accès et d'information sur les catégories de données collectées au cours des 12 derniers mois.
  • Droit de suppression de vos données personnelles collectées.
  • Droit de rectification des informations personnelles inexactes.
  • Non-vente de données : Nous déclarons formellement que nous ne vendons PAS vos informations personnelles à des tiers et ne les partageons PAS à des fins de ciblage publicitaire.
  • Non-discrimination : Nous ne vous pénaliserons jamais (ni refus de service, ni tarification différente) pour avoir exercé vos droits.

République du Congo (Protection selon la Loi n° 29-2019)

Conformément à la loi n° 29-2019 du 10 octobre 2019 portant protection des données à caractère personnel en République du Congo, tout citoyen et résident congolais dispose d'un droit inaliénable à la confidentialité, au respect de la vie privée et à la sécurité de ses identifiants numériques.

Protection des Enfants (Conformité COPPA & CalOPPA)

Nos applications et services ne sont pas destinés aux enfants de moins de 13 ans (ou moins de 16 ans au sein de l'Espace Économique Européen). Nous ne collectons pas sciemment de données relatives à des mineurs. Si vous pensez qu'un mineur nous a transmis des informations sans accord parental, contactez immédiatement [email protected] pour suppression immédiate.

Article 7 — Procédure Obligatoire

7. Procédure de Suppression de Compte & Données (Apple 5.1.1(v) & Google Play)

Instructions pas à pas pour supprimer définitivement votre compte utilisateur et purger vos données depuis l'application ou par le web.

En stricte conformité avec la directive 5.1.1(v) de l'Apple App Store et les règles de sécurité des données de Google Play, tout utilisateur a le droit absolu de clôturer son compte et d'effacer définitivement toutes les données personnelles associées, à tout moment et sans démarche complexe.

Méthode 1 : Suppression Directe dans l'Application Mobile

Si vous utilisez l'une de nos applications mobiles comportant un compte utilisateur (ex. Rhodium, Koyeba, MyBGR) :

  • 1. Ouvrez l'application sur votre appareil iOS ou Android.
  • 2. Rendez-vous dans Profil / Paramètres > Sécurité & Compte.
  • 3. Appuyez sur « Supprimer mon compte ».
  • 4. Confirmez votre choix. Vos identifiants d'authentification, informations de profil et tokens actifs sont immédiatement purgés des bases de production.

Méthode 2 : Demande Web & Email Autonome

Si vous n'avez plus accès à votre appareil mobile ou préférez effectuer une demande par écrit :

  • Envoyez un email à [email protected] avec pour objet : « Demande de suppression de compte et données ».
  • Indiquez le nom de l'application concernée (ex. Volten AI, Rhodium, Koyeba, MyBGR) ainsi que votre adresse email ou pseudonyme associé.
  • Délai de traitement : Nous accusons réception sous 48 heures et procédons à la suppression irréversible sous 30 jours au plus tard. Un récépissé de confirmation vous est adressé à l'issue de l'opération.

Détails de la Purge et Rétention Résiduelle

Dès la validation de la suppression, les bases actives rompent immédiatement tout lien avec votre identité. Les sauvegardes chiffrées du système s'écrasent naturellement selon un cycle de 30 jours, après quoi aucune copie ne subsiste.

Action Irréversible

La suppression de votre compte est définitive. Elle entraîne l'effacement de vos abonnements actifs, de vos CV enregistrés, de vos scores de tournois et de l'historique de vos billets. Cette action ne peut pas être annulée.

Article 8 — Conditions

8. Conditions Générales d'Utilisation — Acceptation, Licence & Usage

Dispositions contractuelles régissant vos droits d'installation, d'accès et d'utilisation de nos applications et sites.

En accédant, téléchargeant, consultant ou utilisant tout site web, application mobile ou service numérique développé ou édité par Inefable Koumba et MAZALA-FIRM, vous acceptez expressément d'être lié par les présentes Conditions Générales d'Utilisation. Si vous n'adhérez pas à ces dispositions, vous devez renoncer à utiliser nos logiciels.

Concession de Licence

Nous vous accordons une licence personnelle, révocable, non exclusive, non transférable et limitée vous autorisant à télécharger et exécuter nos applications sur vos appareils personnels pour un usage privé ou professionnel autorisé, sous réserve du respect des présentes conditions.

Comportements Interdits & Règles de Conduite

En utilisant nos applications ou plateformes, vous vous engagez formellement à NE PAS :

  • Rétro-ingénier, décompiler, désassembler ou tenter d'extraire le code source de tout binaire ou API propriétaire sans accord écrit préalable.
  • Déployer des robots, scrapers ou scripts automatisés perturbant le service, contournant les limites d'appels ou aspirant des données utilisateurs.
  • Exploiter ou tester des vulnérabilités de sécurité, ou transmettre des virus, malwares ou charges destructrices.
  • Usurper l'identité d'un tiers, falsifier des en-têtes d'authentification ou prétendre fallacieusement représenter Inefable Koumba ou MAZALA-FIRM.
  • Utiliser nos services à des fins illégales, de blanchiment d'argent, de diffusion de contenus illicites ou de violation de propriété intellectuelle.
Article 9 — Conditions

9. Achats Intégrés, Abonnements & Transactions Financières

Règles applicables aux biens numériques, à la facturation via Apple & Google, aux paiements Mobile Money et aux remboursements.

Achats Intégrés Apple App Store & Google Play

Tous les achats de biens numériques et abonnements récurrents réalisés au sein de nos applications iOS ou Android sont gérés par les mécanismes de facturation d'Apple Inc. ou de Google LLC. Les abonnements sont renouvelés automatiquement sauf résiliation au moins 24 heures avant l'échéance dans les paramètres de votre compte App Store ou Google Play.

Paiements Mobile Money & Transactions Web Directes

Pour les services web, la billetterie (Rhodium) ou les dons (Jecontribue), les paiements sont exécutés via les opérateurs Mobile Money agréés ou passerelles de paiement partenaires. Les tarifs sont toujours affichés clairement avant validation.

Politique de Remboursement

Pour les achats mobiles intégrés, les remboursements relèvent exclusivement des politiques d'Apple ou de Google. Pour les règlements directs, un remboursement est accordé en cas d'annulation d'un événement par l'organisateur ou de défaillance technique majeure imputable à notre infrastructure.

Article 10 — Propriété

10. Droits de Propriété Intellectuelle & Titularité

Protection du code source, des algorithmes, de l'interface utilisateur, des marques et des architectures conçues par Inefable Koumba.

Tous les droits de propriété intellectuelle relatifs à nos applications, sites, bases de code, microservices, API, algorithmes, interfaces graphiques, icônes, logos et dénominations commerciales (notamment Inefable Koumba, MAZALA-FIRM, Volten AI, Rhodium, Koyeba, MyBGR et Jecontribue) sont et demeurent la propriété exclusive d'Inefable Koumba (ou de ses partenaires et donneurs de licence).

Aucune disposition des présentes ne saurait vous conférer un quelconque droit de propriété sur nos marques, secrets d'affaires ou codes protégés, en dehors de la licence d'usage strictement concédée.

Article 11 — Responsabilité

11. Exclusion de Garanties & Limitation de Responsabilité

Clauses légales régissant la disponibilité du service, la performance et les plafonds légaux de responsabilité.

NOS APPLICATIONS, SITES ET SERVICES SONT FOURNIS « EN L'ÉTAT » ET « SELON DISPONIBILITÉ », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU TACITE, Y COMPRIS LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER OU DE NON-CONTREFAÇON.

DANS TOUTE LA MESURE PERMISE PAR LE DROIT APPLICABLE, INEFABLE KOUMBA ET MAZALA-FIRM NE POURRONT EN AUCUN CAS ÊTRE TENUS RESPONSABLES DES DOMMAGES INDIRECTS, ACCESSOIRES, SPÉCIAUX OU CONSÉCUTIFS (NOTAMMENT PERTE DE PROFITS, PERTE DE DONNÉES, DYSFONCTIONNEMENT DE MATÉRIEL OU INTERRUPTION D'ACTIVITÉ) RÉSULTANT DE L'UTILISATION OU DE L'IMPOSSIBILITÉ D'UTILISER NOS SERVICES.

Article 12 — Litiges & Contact

12. Loi Applicable, Règlement des Différends & Contact Officiel

Juridiction compétente, modalités de résolution amiable des litiges et coordonnées officielles du DPO.

Les présentes conditions et toute question relative à la protection des données sont régies par le droit de la République du Congo, sans préjudice des dispositions impératives d'ordre public protectrices des consommateurs dans leur pays de résidence habituelle.

Avant toute action judiciaire, vous convenez de nous contacter de bonne foi afin de rechercher une issue amiable et rapide au différend.

Contact Officiel & Délégué aux Données

Pour toute question relative à la confidentialité, l'exercice de vos droits ou une notification légale :

  • Nom complet : Surprise Inefable KOUMBA MISSOUNDOU (Inefable Koumba)
  • Structure : MAZALA-FIRM / Inefable Koumba
  • Localisation : Brazzaville, République du Congo
  • Email direct DPO / Légal : [email protected]
  • Engagement de réponse : Toute demande légitime est prise en compte sous 48h et traitée sous 30 jours maximum.

Transparence & Engagement Développeur

Ce centre légal a été rédigé avec rigueur pour satisfaire aux exigences d'examen de l'App Store d'Apple (Guidelines 5.1), de la console développeur Google Play, du RGPD européen et des lois applicables en République du Congo. Pour toute clarification technique, contactez directement Inefable Koumba.