Informations légales

Politique de confidentialité

SunuPOS est un service exploité par Cheikh Ahmadou Bamba NDIAYE, entrepreneur individuel établi au Sénégal, HLM Grand Médine 602, Sénégal.

Contact confidentialité : privacy@sunupos.com.

Ce texte n’est pas une attestation de conformité RGPD, CDP ou autre régime, ni une certification par une autorité sénégalaise.

1. Responsable / exploitant

SunuPOS est un nom commercial / nom de service. Ce n’est pas une société distincte.

SunuPOS est un service exploité par Cheikh Ahmadou Bamba NDIAYE, entrepreneur individuel établi au Sénégal, HLM Grand Médine 602, Sénégal.

2. Champ d’application

Cette politique décrit les données traitées lorsque vous utilisez l’application mobile SunuPOS (identifiants com.sunupos.mobile, version 1.0.0) et les services serveur SunuPOS pour l’exploitation d’un restaurant (caisse, salle, commandes, cuisine, stocks, présence).

Elle couvre aussi le site public sunupos.com, y compris le formulaire de demande de démonstration.

Elle ne couvre pas les sites web de tiers, ni les applications que vous choisiriez manuellement pour partager un reçu.

SunuPOS est un outil professionnel. Les comptes sont des comptes d’organisation restaurant, pas un réseau social grand public.

3. Données collectées

Compte et identité

Comptes employés

Organisation restaurant

Exploitation

Présence

Si le restaurant utilise le pointage : sessions de présence, pauses et événements de pointage rattachés au compte.

Finance

Appareil et sécurité

Demande de démonstration (site public)

Lorsque vous envoyez le formulaire de démo sur sunupos.com, SunuPOS collecte :

Ces informations servent à répondre à la demande de démonstration et au contact précommercial. Il n’y a pas d’inscription à une lettre d’information par défaut, ni d’usage marketing sans lien avec cette demande.

Pour limiter les abus du formulaire, un hachage temporaire peut être utilisé ; l’adresse IP n’est pas conservée en clair.

Ce que SunuPOS ne collecte pas dans cette version

4. Finalités

Pas de publicité ciblée, pas de revente de données constatée dans le produit.

5. Base du traitement

Les traitements visent principalement l’exécution du service de caisse demandé par l’organisation cliente, la sécurité du service, et le respect d’obligations légales, comptables ou fiscales lorsqu’elles s’appliquent.

6. Hébergement / sous-traitants

Les données métier sont traitées par l’API SunuPOS et stockées dans une base PostgreSQL opérée pour le service.

L’infrastructure cloud observée utilise Google Cloud (région europe-west9 pour l’environnement d’exploitation cloud actuel). Les prestataires d’infrastructure traitent les données pour le compte de l’exploitant, dans la limite du service (hébergement, base de données, gestion des secrets).

Le site public sunupos.com est servi via Cloudflare. Les demandes de démonstration du site public sont stockées dans une base Cloudflare dédiée au site, distincte de l’API restaurant.

Un prestataire d’e-mail transactionnel (Resend) peut traiter les coordonnées du contact (nom, e-mail, téléphone s’il est renseigné, et le contenu du message) uniquement pour acheminer la notification interne d’une demande de démonstration. Cela ne constitue pas une inscription à une lettre d’information.

7. Paiements

SunuPOS enregistre les encaissements du restaurant (méthode, montant, suivi de caisse). Ce n’est pas un stockage de données de carte.

Un paiement automatique Wave ou Orange n’est pas présenté comme un service actif dans cette version.

8. Sécurité

Signaler un incident à privacy@sunupos.com.

9. Conservation

Les données personnelles sont conservées pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées et, lorsque cela est nécessaire, pendant les durées imposées ou permises par les obligations légales, comptables, fiscales, de sécurité ou de défense des droits applicables.

Les données du formulaire de démo sont conservées pendant la durée nécessaire au traitement de la demande et au suivi de la relation précontractuelle, puis supprimées ou archivées selon les obligations applicables.

Aucune durée légale chiffrée n’est affirmée ici.

10. Droits des personnes

Selon la loi applicable, vous pouvez demander l’accès, la rectification, la limitation ou l’opposition, et la suppression de données d’identité, dans les limites des obligations de conservation des pièces d’exploitation.

Les employés d’un restaurant s’adressent d’abord à leur OWNER / employeur. Un serveur (WAITER) ne peut pas effacer à lui seul l’historique financier de l’organisation.

Exercice des droits : privacy@sunupos.com. Une vérification d’identité pourra être exigée.

11. Suppression de compte

Vous pouvez supprimer l’identité de votre compte dans l’application SunuPOS : Supprimer mon compte, confirmation SUPPRIMER, puis mot de passe ou code PIN selon le mode de connexion.

Lorsqu’un compte est supprimé, les données d’identification sont supprimées ou anonymisées. Certaines écritures opérationnelles, comptables, de paiement, de caisse ou d’audit peuvent être conservées lorsque leur conservation est nécessaire pour respecter une obligation légale, assurer l’intégrité des registres professionnels, la sécurité du service ou la défense de droits.

Désinstaller l’application ou désactiver un compte n’est pas une suppression d’identité. La procédure est irréversible une fois terminée.

Détail : https://sunupos.com/account-deletion/. Sans l’app, une demande externe peut être adressée à privacy@sunupos.com.

12. Traitements internationaux

Des données peuvent être hébergées ou transitées hors du Sénégal (par exemple infrastructure cloud en Union européenne). L’exploitant recourt à des prestataires d’hébergement professionnels pour fournir le service.

13. Mineurs

SunuPOS est destiné à un usage professionnel restaurant. Il n’est pas conçu pour les enfants.

14. Modifications

Cette politique pourra être mise à jour. La publication sur https://sunupos.com/privacy/ fait foi.

15. Contact

Confidentialité : privacy@sunupos.com
Support : support@sunupos.com
Courrier : HLM Grand Médine 602, Sénégal

16. Date de mise à jour

2 septembre 2026.

17. Mesure d’audience du site public

Le site public sunupos.com peut utiliser Google Analytics 4 (identifiant de mesure G-DNFY60NT1E) uniquement après un consentement explicite. Sans acceptation, aucun script ni aucune requête n’est envoyé vers googletagmanager.com ou google-analytics.com.

Finalité : mesurer l’audience des pages publiques et améliorer le parcours vers la demande de démonstration. Google Analytics n’est pas chargé dans l’application mobile SunuPOS.

Le choix (acceptation ou refus) est enregistré dans le localStorage du navigateur, sous la clé sunupos-analytics-consent, sans date d’expiration automatique. Il reste jusqu’à ce que vous le modifiiez, ou jusqu’à la suppression des données du site dans le navigateur.

Si vous acceptez, un cookie de mesure _ga (et le cookie de propriété associé) est déposé. Sa durée est configurée à 15 552 000 secondes, soit 180 jours, via le paramètre cookie_expires de gtag. Aucune autre durée légale n’est affirmée ici.

Les événements de mesure ne transmettent pas le nom, l’e-mail, le téléphone, le message ni aucune autre valeur saisie dans le formulaire de démo. Le refus est aussi simple que l’acceptation. Vous pouvez modifier ce choix à tout moment.