Politique de confidentialité de Tabora
Mise à jour le : 28 septembre 2026 · Version V3.1
La présente Politique de confidentialité (la « Politique ») explique comment Tabora collecte, utilise, conserve et partage vos données personnelles lorsque vous utilisez notre plateforme de réservation (le « Service »).
En utilisant Tabora, vous reconnaissez avoir pris connaissance de cette Politique.
Important : Tabora est une plateforme d'intermédiation technique. Nous ne sommes ni un restaurant, ni un établissement de paiement, ni une banque. Les Restaurants partenaires sont des entités indépendantes, responsables de leurs propres pratiques en matière de données une fois les informations transmises.
1. Qui est responsable du traitement ?
Tabora est une plateforme de facilitation de réservations entre clients et restaurants en Côte d'Ivoire.
Le Service est commercialisé sous la marque TABORA CI et est exploité par :
Tabora, Inc.
Société par actions constituée dans l'État du Delaware, États-Unis (Delaware C Corporation)
Delaware File Number : 10566132
EIN : 36-5178936
E-mail de contact : contact@tabora.ci
Téléphone : +225 07 18 97 17 51
Tabora, Inc. est responsable du traitement de vos données personnelles (le « Responsable du traitement »).
2. À qui s'applique cette Politique ?
Cette Politique s'applique :
- aux Utilisateurs / clients qui réservent une table via Tabora ;
- aux Restaurants partenaires qui utilisent notre tableau de bord ;
- à toute personne visitant notre site ou utilisant nos services (ex. : formulaire de contact, notifications, etc.).
3. Quelles données collectons-nous ?
Nous collectons uniquement les données nécessaires au fonctionnement de la Plateforme et à l'amélioration du Service.
3.1. Données fournies directement par vous
Pour les Utilisateurs (clients) :
- Identité : prénom, nom (ou au minimum un nom d'affichage)
- Coordonnées : numéro de téléphone, adresse e-mail
- Informations de réservation : date, heure, nombre de personnes, préférences éventuelles, langue
- Données de communication : messages envoyés au Restaurant ou à Tabora, réponses aux sondages, etc.
- Liste d'attente : lorsqu'un Restaurant vous inscrit sur sa liste d'attente, il saisit les informations que vous lui communiquez : nom, numéro de téléphone, e-mail éventuel, nombre de personnes et remarques. Tabora y ajoute l'heure d'inscription, le temps d'attente annoncé, votre langue et le statut de l'inscription. Ces données sont donc collectées par l'intermédiaire du Restaurant. Le lien reçu par message vous permet de rattacher l'inscription à votre compte ou de quitter la liste.
- Retour après réservation : après une réservation passée, nous pouvons vous demander comment elle s'est déroulée. Votre réponse, facultative, se limite à un choix (satisfait, pas satisfait, ou « je n'y suis pas allé ») et est rattachée à la réservation concernée. Aucun commentaire libre n'est collecté.
- Réservation depuis un site partenaire : lorsque vous réservez depuis le site ou l'application d'un partenaire (par exemple le site du Restaurant), les informations de réservation saisies (nom, téléphone, e-mail, nombre de personnes, date, heure, demande spéciale) sont transmises à Tabora, qui les traite comme celles d'une réservation faite sur la Plateforme. L'origine de la réservation est enregistrée.
- Anniversaire (mois et jour, facultatif) : si vous choisissez de l'indiquer après avoir accepté de recevoir nos offres, il sert uniquement à vous adresser des offres liées à votre anniversaire. Vous pouvez en demander le retrait à tout moment.
- Parrainage : lorsqu'un programme de parrainage est ouvert, le code de parrainage, le lien entre le parrain et le filleul, et les crédits qui en résultent.
- Données de localisation : position géographique approximative, uniquement avec votre autorisation, pour afficher les restaurants à proximité. Ces données sont traitées localement sur votre appareil et ne sont pas stockées sur nos serveurs.
Demandes spéciales : le champ « demandes spéciales » est un champ libre transmis au Restaurant, destiné aux souhaits ordinaires (occasion, préférence de table). Lorsque la rubrique dédiée aux allergies et aux préférences alimentaires décrite ci-dessous est proposée, nous vous invitons à les y indiquer plutôt que dans ce champ, afin qu'elles soient signalées au Restaurant de façon visible ; lorsqu'elle ne l'est pas, signalez-les directement au Restaurant. Tabora ne catégorise pas et ne traite pas spécialement les données sensibles qui pourraient malgré tout figurer dans ce champ libre : elles sont traitées comme le contenu d'un message.
Préférences alimentaires : lorsque la rubrique dédiée est proposée, les préférences que vous cochez lors de la réservation (végétarien, halal, sans porc, etc.) font partie des informations de réservation et sont transmises au Restaurant sans autre formalité.
Allergies alimentaires (données de santé) : lorsque la rubrique dédiée est proposée, vous pouvez signaler vos allergies alimentaires lors d'une réservation sur la Plateforme, après avoir coché une case de consentement explicite. Sans ce consentement, aucune allergie n'est enregistrée, même si des cases ont été cochées : le serveur ne conserve ces informations que lorsque le consentement est donné, et conserve avec la réservation la version de la case de consentement et son horodatage. Ces données sont des données de santé au sens de la loi applicable. Elles sont utilisées uniquement pour être transmises au Restaurant de la réservation concernée, qui les voit signalées de façon distincte dans son tableau de bord, à la seule fin de tenir compte de vos besoins alimentaires. Elles ne servent ni au marketing ni au profilage et ne sont transmises à aucun autre tiers. Vous pouvez ne pas donner ce consentement pour une réservation en laissant la case décochée, et demander l'effacement d'informations déjà transmises dans les conditions de la section 11. Cette rubrique n'est pas proposée dans le module de réservation intégré aux sites partenaires ni lors d'une modification de réservation : signalez alors vos allergies directement au Restaurant.
Pour les Restaurants :
- Informations professionnelles : nom de l'établissement, adresse, description, type de cuisine, coordonnées de contact
- Données de compte : nom et coordonnées de la personne de contact, rôle dans l'entreprise
- Informations tarifaires et de politique interne : politique de dépôt, politique d'absence, conditions d'annulation et de modification ;
- Versements et facturation : numéros des comptes Mobile Money de versement (compte actif et comptes de secours) et historique de leurs modifications, identité et régime fiscaux déclarés, factures, avoirs et paiements d'abonnement.
3.2. Données de paiement
Tabora n'est pas un établissement de paiement ni une banque. Nous ne stockons pas vos numéros complets de carte bancaire.
Nous collectons et traitons toutefois :
- les références de transaction et statuts de paiement (réussi, en attente, échoué) ;
- les 4 derniers chiffres de la carte et le type de carte, lorsque fournis par notre prestataire de paiement ;
- pour Mobile Money : le numéro Mobile Money utilisé pour payer, l'opérateur, le montant, la date, la référence et le statut de la transaction, tels que communiqués par notre prestataire de paiement. Aucune capture d'écran ni preuve de paiement ne vous est demandée.
Les flux financiers et les données associées sont les suivants :
Dépôts par Mobile Money. Le Dépôt est encaissé par notre prestataire de paiement Mobile Money (pawaPay), sur une page de paiement hébergée par celui-ci, où vous saisissez votre numéro et validez le paiement auprès de votre opérateur. Le Dépôt est collecté par Tabora pour le compte du Restaurant, puis reversé au Restaurant, réservation par réservation.
Dépôts par carte bancaire. Le Dépôt est encaissé par notre prestataire de paiement (Stripe, LLC), qui agit comme responsable de traitement pour les données bancaires : Tabora n'a pas accès à vos données de carte complètes. Le Dépôt est ensuite réglé au Restaurant dans le cadre de la facturation périodique.
Extras (carte ou Mobile Money). Le paiement est encaissé par Tabora en son nom propre. Les références de transaction, le statut du paiement et les 4 derniers chiffres de la carte (le cas échéant) sont collectés selon le moyen de paiement utilisé.
3.3. Données techniques et d'usage
Lorsque vous utilisez Tabora, nous pouvons collecter automatiquement :
- Adresse IP (abrégée, lorsque possible)
- Type d'appareil et de navigateur
- Langue du navigateur
- Pages consultées, boutons cliqués, temps passé, erreurs techniques
- Identifiants de session ou cookies nécessaires au fonctionnement du Service
- Journaux d'activité (logs) à des fins de sécurité et de détection de fraude ;
- Appareils connus : un identifiant aléatoire conservé dans le stockage local de votre appareil, accompagné d'un libellé, de la plateforme (web, iOS, Android) et de la date de dernière utilisation. Il ne s'agit pas d'une empreinte de l'appareil.
Ces données sont utilisées à des fins de sécurité, de prévention de la fraude, de statistiques et d'amélioration continue.
Durées de conservation par catégorie :
- Adresse IP (abrégée) : 30 jours ;
- Identifiants de session / jetons : jusqu'à la déconnexion ou l'expiration de la session ;
- Journaux d'activité (logs) : 12 mois maximum, sauf conservation prolongée nécessaire à une enquête de sécurité ;
- Métadonnées d'usage (pages consultées, erreurs techniques) : 12 mois maximum, agrégées et anonymisées au-delà ;
- Appareils connus : tant que le compte est actif.
3.4. Enregistrement de session (replay) à des fins de support et de débogage
Pour diagnostiquer plus rapidement les bugs que vous nous signalez et améliorer l'expérience d'utilisation, Tabora utilise un outil d'enregistrement de session fourni par LogRocket (LogRocket, Inc.). Cet outil enregistre, de manière pseudonymisée (la session est rattachée à l'identifiant technique de votre compte, jamais à votre nom ou à votre e-mail) :
- les actions effectuées sur l'interface (clics, navigations, défilements) ;
- les erreurs JavaScript et les requêtes réseau (en-têtes d'authentification et cookies retirés) ;
- des métadonnées techniques (type d'appareil, version du navigateur, plateforme web/iOS/Android).
Les contenus saisis dans les champs de formulaires (nom, e-mail, téléphone, mot de passe, demandes spéciales, précisions sur une allergie, etc.) sont automatiquement masqués avant l'envoi et n'est jamais visible dans les enregistrements. Les zones affichant des données personnelles ou sensibles (formulaires de réservation et d'authentification, paiement, profil, coordonnées et allergies d'un client dans le tableau de bord) sont marquées comme privées et exclues de l'enregistrement : leur contenu n'est pas transmis au prestataire. Les jetons de sécurité présents dans les adresses de page et les corps des requêtes contenant des données personnelles sont également retirés avant l'envoi.
Les enregistrements sont conservés au maximum 30 jours, puis supprimés automatiquement par le prestataire.
Cet enregistrement est utilisé uniquement par les équipes techniques de Tabora pour résoudre les incidents et n'est communiqué à aucun tiers autre que le prestataire. Vous pouvez nous demander à tout moment de le désactiver pour votre compte en nous écrivant à contact@tabora.ci. Nous le désactivons dans un délai de 7 jours. Cette désactivation peut limiter notre capacité à diagnostiquer certains problèmes que vous nous signalez par la suite.
4. À quelles fins utilisons-nous vos données ?
Décisions automatisées : Certaines opérations sont exécutées automatiquement : confirmation d'un paiement sur la base de la réponse du prestataire de paiement, remboursement du Dépôt lorsque le Restaurant annule, versements aux Restaurants et, pour les Restaurants, rappels de facture et retour à la formule gratuite en cas de facture impayée. Ces traitements appliquent des règles fixes, sans profilage.
Les mesures anti-fraude défavorables à un Utilisateur (suspension, annulation d'une réservation) font l'objet d'une revue humaine. Le marquage d'une réservation comme absence est une décision du Restaurant, que vous pouvez contester dans les conditions de l'article 7.6 des Conditions d'utilisation. Vous pouvez à tout moment demander qu'une personne réexamine une opération qui vous concerne en écrivant à contact@tabora.ci.
Nous utilisons vos données pour les finalités suivantes :
Fournir le Service de réservation
- Créer et gérer votre compte (si applicable)
- Transmettre vos demandes de réservation aux Restaurants
- Envoyer des confirmations, rappels et mises à jour de réservation
Gérer les Dépôts et paiements
- Traiter les paiements par Mobile Money et par carte via nos prestataires
- Verser les Dépôts aux Restaurants et établir leurs factures
- Gérer les remboursements et ajustements éventuels
Communiquer avec vous
Communications transactionnelles : notifications concernant vos réservations et commandes (par e-mail, WhatsApp ou notifications push), réponses à vos demandes de support, et informations sur des modifications importantes de nos services ou de cette Politique. Ces communications sont strictement liées au cycle de vie d'une réservation ou d'une commande, ou à la gestion de votre compte. En fournissant votre numéro de téléphone, vous acceptez de recevoir ces messages transactionnels de la part de Tabora.
Communications commerciales : informations sur de nouvelles fonctionnalités, services ou offres (par e-mail, WhatsApp ou notifications push), sur la base de votre consentement préalable, recueilli notamment sur la page de confirmation d'une réservation. Vous pouvez retirer votre consentement à tout moment via les liens de désabonnement, les réglages de notifications de votre appareil, ou en nous contactant à contact@tabora.ci.
Communications des Restaurants : Vos coordonnées (numéro de téléphone) sont également partagées avec le Restaurant concerné. Le Restaurant peut choisir de vous contacter directement par téléphone ou SMS pour confirmer ou gérer votre réservation. Ces communications directes entre vous et le Restaurant ne sont pas contrôlées par Tabora.
Assurer la sécurité, prévenir la fraude et les abus
- Détecter les comportements suspects (réservations abusives, paiements frauduleux, tentatives de fraude, etc.)
- Vous avertir des changements sensibles sur votre compte (modification d'un compte de versement), y compris à l'ancienne coordonnée lorsqu'elle vient d'être remplacée
- Maintenir des journaux d'activité pour enquêter sur les incidents
- Protéger les Utilisateurs, les Restaurants et Tabora contre les fraudes
Améliorer la Plateforme et nos services
- Analyser l'usage de la Plateforme (statistiques, performances, ergonomie)
- Tester de nouvelles fonctionnalités et optimiser les parcours utilisateur
Respecter nos obligations légales et comptables
- Tenue de registres de transactions et de facturation
- Conservation de certaines données à des fins de preuve
5. Sur quelles bases légales traitons-nous vos données ?
Le tableau ci-dessous récapitule, pour chaque finalité, la base légale du traitement et sa durée indicative :
| Finalité | Base légale | Durée indicative |
|---|---|---|
| Création et gestion de compte | Exécution du contrat | Tant que le compte est actif |
| Transmission des réservations aux Restaurants | Exécution du contrat | Durée de la réservation + gestion des litiges |
| Gestion de la liste d'attente | Exécution du contrat | Durée de la réservation + gestion des litiges |
| Retours après réservation | Intérêt légitime (qualité du service) | Même durée que la réservation concernée |
| Encaissement des paiements par Mobile Money | Exécution du contrat | Durée de la transaction + obligations comptables |
| Versements aux Restaurants et facturation | Exécution du contrat + obligation légale | Durée légale applicable (généralement 10 ans) |
| Sécurité du compte (appareils connus, alertes de changement) | Intérêt légitime (sécurité) | Tant que le compte est actif |
| Offres d'anniversaire | Consentement | Jusqu'au retrait du consentement |
| Programme de parrainage | Exécution du contrat | Durée du parrainage et de validité des crédits |
| Transmission des allergies déclarées au Restaurant | Consentement explicite (donnée de santé) | Durée de la réservation + gestion des litiges |
| Encaissement des paiements par carte | Exécution du contrat | Durée de la transaction + obligations comptables |
| Communications transactionnelles | Exécution du contrat | Durée du cycle de vie de la réservation |
| Communications commerciales (marketing) | Consentement | Jusqu'au retrait du consentement |
| Enregistrement de session (LogRocket) | Intérêt légitime (diagnostic, amélioration) | 30 jours maximum |
| Conservation des données de facturation | Obligation légale | Durée légale applicable (généralement 10 ans) |
| Vérification anti-robots (hCaptcha) | Intérêt légitime (sécurité) | Durée de la vérification |
| Prévention de la fraude et des abus | Intérêt légitime | Durée nécessaire aux enquêtes |
| Amélioration de la Plateforme (statistiques) | Intérêt légitime | 12 mois maximum, agrégées et anonymisées |
Vous pouvez retirer votre consentement à tout moment lorsqu'il s'agit de traitements fondés sur celui-ci (par exemple, prospection marketing).
6. Avec qui partageons-nous vos données ?
Nous ne vendons pas vos données personnelles.
Nous pouvons partager certaines informations avec :
6.1. Restaurants partenaires
Pour permettre la réservation, nous partageons avec le Restaurant :
- Votre prénom et/ou nom
- Votre numéro de téléphone et/ou votre e-mail
- La date, l'heure, le nombre de personnes et commentaires éventuels
- Le statut de la réservation (confirmée, annulée, absence, etc.)
- Le statut du Dépôt (payé, en attente, remboursé).
Important : Une fois vos données transmises au Restaurant, celui-ci devient responsable de l'usage qu'il en fait dans le cadre de sa propre activité. Le Restaurant peut vous contacter directement par téléphone, SMS ou WhatsApp. Tabora ne contrôle pas ces communications directes.
Nous vous recommandons de consulter la politique de confidentialité du Restaurant si vous avez des questions sur ses pratiques.
Retours après réservation : le Restaurant ne voit vos réponses que sous forme de totaux agrégés (nombre de clients satisfaits ou non sur une période). Il ne reçoit ni votre nom ni votre réponse individuelle. Ces réponses ne sont pas publiées.
Préférences alimentaires et allergies : les préférences alimentaires cochées sont transmises au Restaurant avec la réservation. Les allergies ne lui sont transmises que si vous avez coché la case de consentement ; il les voit signalées de façon distincte dans son tableau de bord et s'engage, au titre des Conditions d'utilisation, à en tenir compte (article 9).
Sites partenaires : lorsque la réservation a été initiée depuis un site partenaire, ce partenaire reçoit en retour la référence de la réservation, son statut, le montant du Dépôt éventuel et le lien vers votre page de confirmation. Il n'a pas accès à votre compte ni à vos autres réservations. Les informations que le partenaire collecte lui-même sur son site relèvent de sa propre politique de confidentialité.
Synchronisation d'agenda : un Restaurant peut afficher ses réservations dans son propre agenda (Google, Apple, Outlook ou autre) au moyen d'un lien privé et révocable. Ce lien ne transmet que votre prénom, l'initiale de votre nom, le nombre de personnes, la date, l'heure et le statut de la réservation. Il ne transmet ni votre téléphone, ni votre e-mail, ni vos demandes spéciales. Le Restaurant est responsable de la confidentialité de ce lien et de l'agenda qu'il y abonne.
6.2. Prestataires de services
Nous faisons appel aux sous-traitants suivants :
- Hébergement, base de données et authentification : Supabase Pte. Ltd. (Singapour), données hébergées sur l'infrastructure cloud AWS aux États-Unis, dans la région choisie par Tabora ; clauses contractuelles types intégrées au contrat ;
- Hébergement du site web et diffusion : Netlify, Inc. (États-Unis) ; adresses IP et journaux de connexion, conservés pour une durée limitée, de l'ordre d'un à trois mois ; clauses contractuelles types intégrées au contrat ; certifié Data Privacy Framework ;
- Paiements par carte : Stripe, LLC (États-Unis) ; clauses contractuelles types intégrées au contrat ; certifié Data Privacy Framework ; responsable de traitement distinct pour la lutte contre la fraude et ses obligations réglementaires ;
- Paiements et versements Mobile Money : pawaPay (Payments Techco OÜ, Estonie, et sa société de paiement en Côte d'Ivoire, Kerry Payments Côte d'Ivoire SARLU), qui agit comme sous-traitant de Tabora, Inc., titulaire du compte marchand, dans le cadre de son contrat de traitement des données. pawaPay reçoit le numéro Mobile Money, l'opérateur, le montant et la référence de l'opération, les échange avec ses sociétés affiliées et les opérateurs Mobile Money partenaires en Afrique, dont le vôtre, et les conserve six ans ;
- Messages WhatsApp : Twilio, Inc. (États-Unis), via la plateforme WhatsApp Business de Meta ; Meta Platforms / WhatsApp LLC (États-Unis) achemine les messages en tant que sous-traitant de Twilio ; clauses contractuelles types intégrées au contrat ; certifié Data Privacy Framework ;
- E-mails transactionnels : Plus Five Five, Inc. (Resend, États-Unis) ; clauses contractuelles types intégrées au contrat ; certifié Data Privacy Framework ;
- Notifications push : Google LLC (Firebase Cloud Messaging, Android, États-Unis), dans le cadre des conditions de traitement des données Firebase, certifié Data Privacy Framework ; Apple Inc. (APNs, iOS, États-Unis), dans le cadre du contrat de licence du programme développeur Apple, Apple indiquant ne pas accéder au contenu des notifications sauf cas limitativement énumérés ;
- Connexion Google (OAuth) : Google LLC (États-Unis), ou Google Ireland Limited pour les résidents de l'Espace économique européen et de Suisse, en tant que responsable de traitement distinct de votre compte Google ;
- Protection contre les robots : hCaptcha (Intuition Machines, Inc., États-Unis), lorsque cette vérification est activée sur les écrans de connexion et d'inscription. hCaptcha reçoit l'adresse IP et des informations techniques sur le navigateur et l'appareil, aux seules fins de distinguer une personne d'un programme automatisé ; certifié Data Privacy Framework ;
- Enregistrement de session : LogRocket, Inc. (États-Unis), utilisé pour le diagnostic des bugs et l'amélioration de l'ergonomie. Les saisies de formulaires sont masquées avant l'envoi (voir section 3.4). Certifié Data Privacy Framework.
Ces prestataires n'ont accès qu'aux données strictement nécessaires à leur mission et agissent sur instruction de Tabora, dans le cadre d'accords de traitement des données (DPA) et de confidentialité. Cette liste est tenue à jour : tout ajout ou retrait notable de prestataire fait l'objet d'une mise à jour de la présente Politique.
6.3. Fournisseurs d'Extras
Lorsque vous commandez un Extra, nous transmettons au fournisseur chargé de le préparer ou de le livrer les seules informations nécessaires à son exécution : votre prénom, le Restaurant, la date et l'heure de la réservation, et le message que vous avez éventuellement joint. Aucune information de paiement ne lui est transmise. L'identité du fournisseur vous est communiquée sur demande.
6.4. Autorités et obligations légales
Nous pouvons être amenés à divulguer certaines données :
- en réponse à une demande légitime d'une autorité administrative, fiscale ou judiciaire ;
- pour défendre nos droits, ceux de nos Utilisateurs ou des Restaurants, en cas de litige ou de fraude avérée.
6.5. Ambassadrices Tabora
Nos ambassadrices font connaître Tabora, en personne et en ligne, et sont rémunérées pour les tables honorées réservées avec leur code. Lorsque vous réservez avec le code ou le lien d'une ambassadrice, elle voit votre prénom, l'initiale de votre nom, le Restaurant, la date et l'heure, le nombre de personnes et le statut de la réservation. Elle ne voit aucune autre réservation, et Tabora ne lui communique jamais votre numéro de téléphone ni votre e-mail.
7. Où sont stockées vos données ?
Les données peuvent être traitées et stockées dans différents pays, notamment :
- sur des serveurs situés aux États-Unis (via nos prestataires d'hébergement cloud) ;
- par nos prestataires de paiement, dont les serveurs et les partenaires peuvent se trouver en Europe, en Amérique du Nord ou en Afrique ;
- par nos prestataires de communication (e-mail, WhatsApp via Meta), dont l'infrastructure est globalement répartie.
Dans tous les cas, nous nous efforçons de travailler avec des prestataires offrant des garanties adéquates de sécurité et de confidentialité, et de limiter les données transférées au strict nécessaire.
Transferts internationaux : Vos données peuvent être transférées vers des pays offrant des niveaux de protection différents de ceux de votre pays de résidence : elles sont hébergées et traitées par des prestataires situés principalement aux États-Unis et dans l'Union européenne (section 6.2). La plupart interviennent comme sous-traitants de Tabora dans le cadre de contrats de traitement des données qui fixent leurs obligations de sécurité et de confidentialité. Pour les données de résidents de l'Espace économique européen, du Royaume-Uni ou de Suisse, ces contrats intègrent les clauses contractuelles types de la Commission européenne (décision 2021/914) ou s'appuient sur la certification du prestataire au Data Privacy Framework, comme indiqué prestataire par prestataire à la section 6.2. Apple (notifications iOS) et Google (connexion avec un compte Google) traitent les données qu'ils reçoivent en tant que responsables de traitement distincts, selon leurs propres politiques de confidentialité. Les données sont chiffrées en transit et limitées au strict nécessaire.
8. Combien de temps conservons-nous vos données ?
Nous conservons vos données uniquement pour la durée nécessaire aux finalités décrites dans cette Politique, notamment :
- Données de réservation : conservées aussi longtemps que nécessaire pour la gestion des litiges, les obligations comptables et la prévention de la fraude ;
- Données de compte : tant que votre compte est actif. En cas de demande de suppression, un délai de grâce de 30 jours vous permet d'annuler votre demande. Passé ce délai, vos données personnelles sont définitivement supprimées ou anonymisées ;
- Anciennes preuves de paiement Mobile Money (captures d'écran transmises avant la mise en place du paiement hébergé) : conservées aussi longtemps que nécessaire pour le traitement des contestations, la prévention des fraudes et le respect des obligations légales. Aucune nouvelle preuve n'est collectée ;
- Logs techniques et données d'usage : conservés aussi longtemps que nécessaire pour l'analyse, la sécurité et les enquêtes sur les incidents ;
- Enregistrements de session (LogRocket) : conservés au maximum 30 jours, puis supprimés automatiquement par le prestataire ;
- Données de facturation et transactions : conformément aux obligations légales applicables.
Lorsque les données ne sont plus nécessaires, elles sont soit supprimées, soit anonymisées de manière irréversible.
En cas de décès d'un Utilisateur, ses ayants droit peuvent exercer les droits prévus à la section 11 en nous contactant à contact@tabora.ci, justificatifs à l'appui.
Nonobstant les durées ci-dessus, une donnée peut être conservée au-delà en cas de litige en cours, d'enquête ou pour répondre à une obligation légale de conservation spécifique, pour la seule durée nécessaire à cette fin.
9. Cookies et technologies similaires
Nous pouvons utiliser des cookies ou technologies équivalentes pour :
- assurer le bon fonctionnement du site (session, langue, sécurité) ;
- mesurer l'audience et l'utilisation du Service ;
- éventuellement personnaliser certains contenus.
Vous pouvez configurer votre navigateur pour refuser tout ou partie des cookies. Cependant, certains cookies sont strictement nécessaires au fonctionnement de la Plateforme, et la désactivation de ces cookies peut limiter votre expérience utilisateur.
Lorsque la vérification anti-robots (hCaptcha) est activée, ce prestataire peut déposer des cookies strictement nécessaires à cette vérification de sécurité.
À ce jour, la Plateforme n'utilise aucun cookie publicitaire ni de suivi marketing. Le jeton de session est conservé dans le stockage local de votre appareil jusqu'à la déconnexion ou l'expiration de la session. Si nous mettions en place des outils d'analyse ou de marketing nécessitant votre consentement, un module de gestion du consentement vous permettrait de le donner ou de le retirer avant toute activation.
10. Comment protégeons-nous vos données ?
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données contre :
- l'accès non autorisé ;
- la perte accidentelle ;
- l'altération ou la divulgation non autorisée.
Ces mesures peuvent inclure :
- chiffrement des connexions (HTTPS) ;
- contrôle d'accès aux systèmes internes ;
- sauvegardes régulières ;
- limitation des personnes ayant accès aux données.
Aucun système n'est toutefois entièrement sécurisé. En cas d'incident de sécurité affectant vos données, nous vous informerons dans les 72 heures suivant sa qualification, dans la mesure requise par la loi applicable.
11. Vos droits sur vos données
Selon la loi applicable et votre lieu de résidence, vous pouvez disposer des droits suivants :
- Droit d'accès : obtenir une copie des données personnelles que nous détenons sur vous ;
- Droit de rectification : corriger des données inexactes ou incomplètes ;
- Droit de suppression : demander l'effacement de certaines données, lorsque leur conservation n'est plus nécessaire ;
- Droit d'opposition : vous opposer à certains traitements fondés sur notre intérêt légitime ;
- Droit de retrait du consentement : lorsque le traitement est fondé sur votre consentement (par ex. marketing).
- Droit à la limitation du traitement : demander que le traitement de certaines données soit temporairement suspendu, dans les cas prévus par la loi applicable ;
- Droit à la portabilité : recevoir les données que vous nous avez fournies dans un format structuré et couramment utilisé ;
- Droit d'opposition à la prospection : vous opposer à tout moment, sans justification, à l'utilisation de vos données à des fins de prospection commerciale.
Pour exercer vos droits, vous pouvez nous contacter à l'adresse suivante : contact@tabora.ci ou par téléphone au +225 07 18 97 17 51
Nous répondons à toute demande dans un délai de 30 jours, prorogeable une fois en cas de demande complexe, avec information de l'intéressé. Nous pourrons vous demander des informations supplémentaires afin de vérifier votre identité avant de répondre. Certaines demandes peuvent être refusées ou limitées lorsque la loi nous impose de conserver certaines données (ex. : obligations comptables, prévention de la fraude).
Vous avez également le droit d'introduire une réclamation auprès de l'autorité ivoirienne de protection des données à caractère personnel (ARTCI, www.artci.ci).
12. Utilisation par des mineurs
Le Service de Tabora est destiné aux personnes majeures selon la législation applicable dans leur pays (généralement 18 ans).
Lorsqu'une réservation comprend des convives mineurs, les seules informations les concernant sont celles que la personne qui réserve choisit de fournir, sous sa responsabilité (nombre de convives, allergies ou préférences alimentaires) : aucune donnée d'identification d'un mineur n'est demandée.
Nous ne collectons pas volontairement de données personnelles de mineurs. Si vous pensez qu'un mineur nous a fourni des données sans l'autorisation de ses parents ou tuteur légal, veuillez nous contacter à contact@tabora.ci ou par téléphone au +225 07 18 97 17 51 afin que nous puissions supprimer ces informations si nécessaire.
13. Liens vers des sites ou services tiers
La Plateforme peut contenir des liens vers des sites web ou services tiers (par exemple : sites de Restaurants, prestataires de paiement, réseaux sociaux).
Nous ne sommes pas responsables du contenu ni des pratiques de confidentialité de ces tiers. Nous vous invitons à consulter leur propre politique de confidentialité avant de leur fournir vos données.
14. Modifications de cette Politique
Nous pouvons mettre à jour la présente Politique de confidentialité afin de :
- refléter l'évolution de nos services ;
- tenir compte de changements législatifs ou réglementaires ;
- intégrer de nouveaux prestataires ou fonctionnalités.
En cas de modification importante, nous informerons les Utilisateurs par un moyen raisonnable (notification sur le site, e-mail, etc.). La version mise à jour sera publiée sur notre site avec une nouvelle date de mise à jour.
Nous vous invitons à consulter régulièrement cette page.
Tout litige relatif à la présente Politique est soumis aux règles de droit applicable et de règlement des litiges prévues à l'article 17 des Conditions d'utilisation.
15. Comment nous contacter ?
Pour toute question concernant cette Politique ou la manière dont nous traitons vos données :
E-mail : contact@tabora.ci
Téléphone : +225 07 18 97 17 51
Responsable : Tabora, Inc.