Politique de confidentialité de Tabora

    Mise à jour le : 18 août 2026 · Version V2.4

    La présente Politique de confidentialité (la « Politique ») explique comment Tabora collecte, utilise, conserve et partage vos données personnelles lorsque vous utilisez notre plateforme de réservation (le « Service »).

    En utilisant Tabora, vous reconnaissez avoir pris connaissance de cette Politique.

    Important : Tabora est une plateforme d'intermédiation technique. Nous ne sommes ni un restaurant, ni un établissement de paiement, ni une banque. Les Restaurants partenaires sont des entités indépendantes, responsables de leurs propres pratiques en matière de données une fois les informations transmises.

    1. Qui est responsable du traitement ?

    Tabora est une plateforme de facilitation de réservations entre clients et restaurants en Côte d'Ivoire.

    Le Service est commercialisé sous la marque TABORA CI et est exploité par :

    Tabora, Inc.
    Société par actions constituée dans l'État du Delaware, États-Unis (Delaware C Corporation)
    Delaware File Number : 10566132
    EIN : 36-5178936
    E-mail de contact : contact@tabora.ci
    Téléphone : +225 07 18 97 17 51

    Tabora, Inc. est responsable du traitement de vos données personnelles (le « Responsable du traitement »).

    2. À qui s'applique cette Politique ?

    Cette Politique s'applique :

    • aux Utilisateurs / clients qui réservent une table via Tabora ;
    • aux Restaurants partenaires qui utilisent notre tableau de bord ;
    • à toute personne visitant notre site ou utilisant nos services (ex. : formulaire de contact, notifications, etc.).

    3. Quelles données collectons-nous ?

    Nous collectons uniquement les données nécessaires au fonctionnement de la Plateforme et à l'amélioration du Service.

    3.1. Données fournies directement par vous

    Pour les Utilisateurs (clients) :

    • Identité : prénom, nom (ou au minimum un nom d'affichage)
    • Coordonnées : numéro de téléphone, adresse e-mail
    • Informations de réservation : date, heure, nombre de personnes, préférences éventuelles, langue
    • Données de communication : messages envoyés au Restaurant ou à Tabora, réponses aux sondages, etc.
    • Données de localisation : position géographique approximative, uniquement avec votre autorisation, pour afficher les restaurants à proximité. Ces données sont traitées localement sur votre appareil et ne sont pas stockées sur nos serveurs.

    Demandes spéciales : le champ « demandes spéciales » est un champ libre transmis au Restaurant. Vous êtes invité à ne pas y inscrire de données de santé (allergies, pathologies, régimes médicaux) ni toute autre donnée sensible. Tabora ne catégorise pas et ne traite pas spécialement les données sensibles qui pourraient y figurer : elles sont traitées comme le contenu d'un message, et non comme une donnée sensible au sens de la loi applicable.

    Pour les Restaurants :

    • Informations professionnelles : nom de l'établissement, adresse, description, type de cuisine, coordonnées de contact
    • Données de compte : nom et coordonnées de la personne de contact, rôle dans l'entreprise
    • Informations tarifaires et de politique interne : politique de dépôt, politique d'absence, conditions d'annulation et de modification.

    3.2. Données de paiement

    Tabora n'est pas un établissement de paiement ni une banque. Nous ne stockons pas vos numéros complets de carte bancaire.

    Nous collectons et traitons toutefois :

    • les références de transaction et statuts de paiement (réussi, en attente, échoué) ;
    • les 4 derniers chiffres de la carte et le type de carte, lorsque fournis par notre prestataire de paiement ;
    • pour Mobile Money : informations figurant sur la preuve de paiement (capture d'écran, référence de transaction, montant, date, opérateur). Ces preuves sont examinées pour vérifier leur authenticité ; tout rejet fait l'objet d'une revue humaine.

    Les flux financiers et les données associées sont les suivants :

    Dépôts par Mobile Money. Le Dépôt est versé directement par l'Utilisateur sur le compte Mobile Money du Restaurant, via les opérateurs concernés (MTN, Orange, Wave, etc.). Tabora ne reçoit jamais les fonds et ne collecte que la preuve de paiement (capture d'écran, référence de transaction, montant, date, opérateur), qu'elle transmet au Restaurant pour vérification.

    Dépôts par carte bancaire. Le Dépôt est encaissé par notre prestataire de paiement (Stripe, Inc.), qui agit comme responsable de traitement pour les données bancaires : Tabora n'a pas accès à vos données de carte complètes. Le Dépôt est ensuite réglé au Restaurant dans le cadre de la facturation périodique, après déduction de la commission de Tabora. C'est le seul flux où des fonds destinés au Restaurant transitent par Tabora.

    Extras (carte ou Mobile Money). Le paiement est encaissé par Tabora en son nom propre. Les références de transaction, le statut du paiement et les 4 derniers chiffres de la carte (le cas échéant) sont collectés selon le moyen de paiement utilisé.

    3.3. Données techniques et d'usage

    Lorsque vous utilisez Tabora, nous pouvons collecter automatiquement :

    • Adresse IP (abrégée, lorsque possible)
    • Type d'appareil et de navigateur
    • Langue du navigateur
    • Pages consultées, boutons cliqués, temps passé, erreurs techniques
    • Identifiants de session ou cookies nécessaires au fonctionnement du Service
    • Journaux d'activité (logs) à des fins de sécurité et de détection de fraude.

    Ces données sont utilisées à des fins de sécurité, de prévention de la fraude, de statistiques et d'amélioration continue.

    Durées de conservation par catégorie :

    • Adresse IP (abrégée) : 30 jours ;
    • Identifiants de session / jetons : jusqu'à la déconnexion ou l'expiration de la session ;
    • Journaux d'activité (logs) : 12 mois maximum, sauf conservation prolongée nécessaire à une enquête de sécurité ;
    • Métadonnées d'usage (pages consultées, erreurs techniques) : 12 mois maximum, agrégées et anonymisées au-delà.

    3.4. Enregistrement de session (replay) à des fins de support et de débogage

    Pour diagnostiquer plus rapidement les bugs que vous nous signalez et améliorer l'expérience d'utilisation, Tabora utilise un outil d'enregistrement de session fourni par LogRocket (LogRocket, Inc.). Cet outil enregistre, de manière anonymisée par défaut :

    • les actions effectuées sur l'interface (clics, navigations, défilements) ;
    • les erreurs JavaScript et les requêtes réseau (en-têtes d'authentification et cookies retirés) ;
    • des métadonnées techniques (type d'appareil, version du navigateur, plateforme web/iOS/Android).

    Les contenus saisis dans les champs de formulaires (nom, e-mail, téléphone, mot de passe, commentaires de réservation, etc.) sont automatiquement masqués avant l'envoi et ne sont jamais visibles dans les enregistrements. Les écrans contenant des données sensibles (profil, paiement, formulaires de réservation) sont également marqués comme privés et apparaissent floutés.

    Les enregistrements sont conservés au maximum 30 jours, puis supprimés automatiquement par le prestataire.

    Cet enregistrement est utilisé uniquement par les équipes techniques de Tabora pour résoudre les incidents. Vous pouvez nous demander à tout moment de désactiver cet enregistrement pour votre compte en nous contactant à contact@tabora.ci.

    4. À quelles fins utilisons-nous vos données ?

    Décisions automatisées : Tabora ne prend aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques à votre égard. Les vérifications de paiement et les mesures anti-fraude font l'objet d'une revue humaine.

    Nous utilisons vos données pour les finalités suivantes :

    Fournir le Service de réservation

    • Créer et gérer votre compte (si applicable)
    • Transmettre vos demandes de réservation aux Restaurants
    • Envoyer des confirmations, rappels et mises à jour de réservation

    Gérer les Dépôts et paiements

    • Vérifier les preuves de paiement Mobile Money
    • Traiter les paiements par carte via nos prestataires
    • Gérer les remboursements et ajustements éventuels

    Communiquer avec vous

    Communications transactionnelles : notifications concernant vos réservations et commandes (par e-mail, WhatsApp ou notifications push), réponses à vos demandes de support, et informations sur des modifications importantes de nos services ou de cette Politique. Ces communications sont strictement liées au cycle de vie d'une réservation ou d'une commande, ou à la gestion de votre compte. En fournissant votre numéro de téléphone, vous acceptez de recevoir ces messages transactionnels de la part de Tabora.

    Communications commerciales : informations sur de nouvelles fonctionnalités, services ou offres, sur la base de votre consentement préalable. Vous pouvez retirer votre consentement à tout moment via les liens de désabonnement, les réglages de notifications de votre appareil, ou en nous contactant à contact@tabora.ci.

    Communications des Restaurants : Vos coordonnées (numéro de téléphone) sont également partagées avec le Restaurant concerné. Le Restaurant peut choisir de vous contacter directement par téléphone ou SMS pour confirmer ou gérer votre réservation. Ces communications directes entre vous et le Restaurant ne sont pas contrôlées par Tabora.

    Assurer la sécurité, prévenir la fraude et les abus

    • Détecter les comportements suspects (réservations abusives, preuves de paiement falsifiées ou réutilisées, tentatives de fraude, etc.)
    • Analyser les preuves de paiement Mobile Money pour vérifier leur authenticité
    • Maintenir des journaux d'activité pour enquêter sur les incidents
    • Protéger les Utilisateurs, les Restaurants et Tabora contre les fraudes

    Améliorer la Plateforme et nos services

    • Analyser l'usage de la Plateforme (statistiques, performances, ergonomie)
    • Tester de nouvelles fonctionnalités et optimiser les parcours utilisateur

    Respecter nos obligations légales et comptables

    • Tenue de registres de transactions et de facturation
    • Conservation de certaines données à des fins de preuve

    5. Sur quelles bases légales traitons-nous vos données ?

    Le tableau ci-dessous récapitule, pour chaque finalité, la base légale du traitement et sa durée indicative :

    FinalitéBase légaleDurée indicative
    Création et gestion de compteExécution du contratTant que le compte est actif
    Transmission des réservations aux RestaurantsExécution du contratDurée de la réservation + gestion des litiges
    Vérification des preuves de paiement Mobile MoneyExécution du contrat + intérêt légitime (prévention de la fraude)Durée nécessaire au traitement des contestations
    Encaissement des paiements par carteExécution du contratDurée de la transaction + obligations comptables
    Communications transactionnellesExécution du contratDurée du cycle de vie de la réservation
    Communications commerciales (marketing)ConsentementJusqu'au retrait du consentement
    Enregistrement de session (LogRocket)Intérêt légitime (diagnostic, amélioration)30 jours maximum
    Conservation des données de facturationObligation légaleDurée légale applicable (généralement 10 ans)
    Prévention de la fraude et des abusIntérêt légitimeDurée nécessaire aux enquêtes
    Amélioration de la Plateforme (statistiques)Intérêt légitime12 mois maximum, agrégées et anonymisées

    Vous pouvez retirer votre consentement à tout moment lorsqu'il s'agit de traitements fondés sur celui-ci (par exemple, prospection marketing).

    6. Avec qui partageons-nous vos données ?

    Nous ne vendons pas vos données personnelles.

    Nous pouvons partager certaines informations avec :

    6.1. Restaurants partenaires

    Pour permettre la réservation, nous partageons avec le Restaurant :

    • Votre prénom et/ou nom
    • Votre numéro de téléphone et/ou votre e-mail
    • La date, l'heure, le nombre de personnes et commentaires éventuels
    • Le statut de la réservation (confirmée, annulée, absence, etc.)
    • Le statut du Dépôt (payé, en attente, remboursé).

    Important : Une fois vos données transmises au Restaurant, celui-ci devient responsable de l'usage qu'il en fait dans le cadre de sa propre activité. Le Restaurant peut vous contacter directement par téléphone, SMS ou WhatsApp. Tabora ne contrôle pas ces communications directes.

    Nous vous recommandons de consulter la politique de confidentialité du Restaurant si vous avez des questions sur ses pratiques.

    6.2. Prestataires de services

    Nous faisons appel aux sous-traitants suivants :

    • Hébergement, base de données et authentification : Supabase, Inc. (États-Unis, infrastructure cloud AWS) ;
    • Paiements par carte : Stripe, Inc. (États-Unis / Union européenne) ;
    • Messages WhatsApp : Twilio, Inc. (États-Unis), via la plateforme WhatsApp Business de Meta ;
    • E-mails transactionnels : Resend, Inc. (États-Unis) ;
    • Notifications push : Google LLC (Firebase, Android) et Apple Inc. (APNs, iOS) (États-Unis) ;
    • Connexion Google (OAuth) : Google LLC (États-Unis) ;
    • Enregistrement de session : LogRocket, Inc. (États-Unis), utilisé pour le diagnostic des bugs et l'amélioration de l'ergonomie. Les saisies de formulaires sont masquées avant l'envoi (voir section 3.4).

    Ces prestataires n'ont accès qu'aux données strictement nécessaires à leur mission et agissent sur instruction de Tabora, dans le cadre d'accords de traitement des données (DPA) et de confidentialité. Cette liste est tenue à jour : tout ajout ou retrait notable de prestataire fait l'objet d'une mise à jour de la présente Politique.

    6.3. Fournisseurs d'Extras

    Lorsque vous commandez un Extra, nous transmettons au fournisseur chargé de le préparer ou de le livrer les seules informations nécessaires à son exécution : votre prénom, le Restaurant, la date et l'heure de la réservation, et le message que vous avez éventuellement joint. Aucune information de paiement ne lui est transmise. L'identité du fournisseur vous est communiquée sur demande.

    6.4. Autorités et obligations légales

    Nous pouvons être amenés à divulguer certaines données :

    • en réponse à une demande légitime d'une autorité administrative, fiscale ou judiciaire ;
    • pour défendre nos droits, ceux de nos Utilisateurs ou des Restaurants, en cas de litige ou de fraude avérée.

    7. Où sont stockées vos données ?

    Les données peuvent être traitées et stockées dans différents pays, notamment :

    • sur des serveurs situés aux États-Unis (via nos prestataires d'hébergement cloud) ;
    • par nos prestataires de paiement, dont les serveurs peuvent se trouver en Europe ou en Amérique du Nord ;
    • par nos prestataires de communication (e-mail, WhatsApp via Meta), dont l'infrastructure est globalement répartie.

    Dans tous les cas, nous nous efforçons de travailler avec des prestataires offrant des garanties adéquates de sécurité et de confidentialité, et de limiter les données transférées au strict nécessaire.

    Transferts internationaux : Vos données peuvent être transférées vers des pays offrant des niveaux de protection différents de ceux de votre pays de résidence. Ces transferts s'appuient sur les accords de traitement des données (DPA) conclus avec chacun des prestataires listés à la section 6.2 (qui précise leur pays et leur finalité), sur le chiffrement des données en transit, et sur la limitation des données transférées au strict nécessaire.

    8. Combien de temps conservons-nous vos données ?

    Nous conservons vos données uniquement pour la durée nécessaire aux finalités décrites dans cette Politique, notamment :

    • Données de réservation : conservées aussi longtemps que nécessaire pour la gestion des litiges, les obligations comptables et la prévention de la fraude ;
    • Données de compte : tant que votre compte est actif. En cas de demande de suppression, un délai de grâce de 30 jours vous permet d'annuler votre demande. Passé ce délai, vos données personnelles sont définitivement supprimées ou anonymisées ;
    • Preuves de paiement Mobile Money (captures d'écran, reçus) : conservées aussi longtemps que nécessaire pour le traitement des contestations, la prévention des fraudes et le respect des obligations légales ;
    • Logs techniques et données d'usage : conservés aussi longtemps que nécessaire pour l'analyse, la sécurité et les enquêtes sur les incidents ;
    • Enregistrements de session (LogRocket) : conservés au maximum 30 jours, puis supprimés automatiquement par le prestataire ;
    • Données de facturation et transactions : conformément aux obligations légales applicables.

    Lorsque les données ne sont plus nécessaires, elles sont soit supprimées, soit anonymisées de manière irréversible.

    En cas de décès d'un Utilisateur, ses ayants droit peuvent exercer les droits prévus à la section 11 en nous contactant à contact@tabora.ci, justificatifs à l'appui.

    9. Cookies et technologies similaires

    Nous pouvons utiliser des cookies ou technologies équivalentes pour :

    • assurer le bon fonctionnement du site (session, langue, sécurité) ;
    • mesurer l'audience et l'utilisation du Service ;
    • éventuellement personnaliser certains contenus.

    Vous pouvez configurer votre navigateur pour refuser tout ou partie des cookies. Cependant, certains cookies sont strictement nécessaires au fonctionnement de la Plateforme, et la désactivation de ces cookies peut limiter votre expérience utilisateur.

    À ce jour, la Plateforme n'utilise aucun cookie publicitaire ni de suivi marketing. Le jeton de session est conservé dans le stockage local de votre appareil jusqu'à la déconnexion ou l'expiration de la session. Si nous mettions en place des outils d'analyse ou de marketing nécessitant votre consentement, un module de gestion du consentement vous permettrait de le donner ou de le retirer avant toute activation.

    10. Comment protégeons-nous vos données ?

    Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données contre :

    • l'accès non autorisé ;
    • la perte accidentelle ;
    • l'altération ou la divulgation non autorisée.

    Ces mesures peuvent inclure :

    • chiffrement des connexions (HTTPS) ;
    • contrôle d'accès aux systèmes internes ;
    • sauvegardes régulières ;
    • limitation des personnes ayant accès aux données.

    Aucun système n'est toutefois entièrement sécurisé. En cas d'incident de sécurité affectant vos données, nous vous informerons dans les 72 heures suivant sa qualification, dans la mesure requise par la loi applicable.

    11. Vos droits sur vos données

    Selon la loi applicable et votre lieu de résidence, vous pouvez disposer des droits suivants :

    • Droit d'accès : obtenir une copie des données personnelles que nous détenons sur vous ;
    • Droit de rectification : corriger des données inexactes ou incomplètes ;
    • Droit de suppression : demander l'effacement de certaines données, lorsque leur conservation n'est plus nécessaire ;
    • Droit d'opposition : vous opposer à certains traitements fondés sur notre intérêt légitime ;
    • Droit de retrait du consentement : lorsque le traitement est fondé sur votre consentement (par ex. marketing).

    Pour exercer vos droits, vous pouvez nous contacter à l'adresse suivante : contact@tabora.ci ou par téléphone au +225 07 18 97 17 51

    Nous répondons à toute demande dans un délai de 30 jours, prorogeable une fois en cas de demande complexe, avec information de l'intéressé. Nous pourrons vous demander des informations supplémentaires afin de vérifier votre identité avant de répondre. Certaines demandes peuvent être refusées ou limitées lorsque la loi nous impose de conserver certaines données (ex. : obligations comptables, prévention de la fraude).

    Vous avez également le droit d'introduire une réclamation auprès de l'autorité ivoirienne de protection des données à caractère personnel (ARTCI, www.artci.ci).

    12. Utilisation par des mineurs

    Le Service de Tabora est destiné aux personnes majeures selon la législation applicable dans leur pays (généralement 18 ans).

    Nous ne collectons pas volontairement de données personnelles de mineurs. Si vous pensez qu'un mineur nous a fourni des données sans l'autorisation de ses parents ou tuteur légal, veuillez nous contacter à contact@tabora.ci ou par téléphone au +225 07 18 97 17 51 afin que nous puissions supprimer ces informations si nécessaire.

    13. Liens vers des sites ou services tiers

    La Plateforme peut contenir des liens vers des sites web ou services tiers (par exemple : sites de Restaurants, prestataires de paiement, réseaux sociaux).

    Nous ne sommes pas responsables du contenu ni des pratiques de confidentialité de ces tiers. Nous vous invitons à consulter leur propre politique de confidentialité avant de leur fournir vos données.

    14. Modifications de cette Politique

    Nous pouvons mettre à jour la présente Politique de confidentialité afin de :

    • refléter l'évolution de nos services ;
    • tenir compte de changements législatifs ou réglementaires ;
    • intégrer de nouveaux prestataires ou fonctionnalités.

    En cas de modification importante, nous informerons les Utilisateurs par un moyen raisonnable (notification sur le site, e-mail, etc.). La version mise à jour sera publiée sur notre site avec une nouvelle date de mise à jour.

    Nous vous invitons à consulter régulièrement cette page.

    Tout litige relatif à la présente Politique est soumis aux règles de droit applicable et de règlement des litiges prévues à l'article 17 des Conditions d'utilisation.

    15. Comment nous contacter ?

    Pour toute question concernant cette Politique ou la manière dont nous traitons vos données :

    E-mail : contact@tabora.ci
    Téléphone : +225 07 18 97 17 51
    Responsable : Tabora, Inc.