Informations légales
Politique de confidentialité
SunuPOS est un service exploité par Cheikh Ahmadou Bamba NDIAYE, entrepreneur individuel établi au Sénégal, HLM Grand Médine 602, Sénégal.
Contact confidentialité : privacy@sunupos.com.
Ce texte n’est pas une attestation de conformité RGPD, CDP ou autre régime, ni une certification par une autorité sénégalaise.
1. Responsable / exploitant
SunuPOS est un nom commercial / nom de service. Ce n’est pas une société distincte.
SunuPOS est un service exploité par Cheikh Ahmadou Bamba NDIAYE, entrepreneur individuel établi au Sénégal, HLM Grand Médine 602, Sénégal.
2. Champ d’application
Cette politique décrit les données traitées lorsque vous utilisez
l’application mobile SunuPOS (identifiants com.sunupos.mobile,
version 1.0.0) et les services serveur SunuPOS pour l’exploitation d’un
restaurant (caisse, salle, commandes, cuisine, stocks, présence).
Elle couvre aussi le site public sunupos.com, y compris le formulaire de demande de démonstration.
Elle ne couvre pas les sites web de tiers, ni les applications que vous choisiriez manuellement pour partager un reçu.
SunuPOS est un outil professionnel. Les comptes sont des comptes d’organisation restaurant, pas un réseau social grand public.
3. Données collectées
Compte et identité
- prénom, nom, adresse e-mail ;
- téléphone, s’il est renseigné dans le profil ;
- matricule / code employé ;
- rôle (OWNER, MANAGER, WAITER, KITCHEN, et le cas échéant rôles plateforme) ;
- mot de passe et code PIN : seuls des hachages sont stockés.
Comptes employés
- affectations aux sites et aux zones ;
- invitations d’activation de compte propriétaire, lorsqu’elles existent ;
- état actif / inactif du compte.
Organisation restaurant
- nom et coordonnées de l’organisation et des restaurants (sites) ;
- zones, tables, catalogue (catégories, produits, prix) ;
- informations d’abonnement nécessaires au fonctionnement de la plateforme.
Exploitation
- tables, commandes, lignes, produits, prix ;
- tickets cuisine, annulations ;
- stocks et mouvements associés.
Présence
Si le restaurant utilise le pointage : sessions de présence, pauses et événements de pointage rattachés au compte.
Finance
- paiements enregistrés dans SunuPOS : montant en unités entières (XOF), méthode (espèces, carte, Wave, Orange Money, etc. comme mode enregistré dans l’application), allocations, remboursements, sessions et clôtures de caisse ;
- SunuPOS ne stocke pas les numéros de carte bancaire (PAN) ni les cryptogrammes ;
- dans la version Store actuelle, les opérateurs de paiement Wave / Orange ne reçoivent pas de données via un checkout réel. Si un paiement opérateur réel est activé plus tard, cette politique sera mise à jour.
Appareil et sécurité
- identifiant public de terminal, empreinte appareil hachée côté serveur, version d’application ;
- jetons de session stockés de façon sécurisée sur l’appareil ;
- journaux d’événements terminaux ;
- l’adresse IP peut être lue pour limiter les abus ; elle n’est pas enregistrée en clair, mais un hachage peut figurer dans un compteur temporaire de limitation de débit.
Demande de démonstration (site public)
Lorsque vous envoyez le formulaire de démo sur sunupos.com, SunuPOS collecte :
- le nom du restaurant et la ville ;
- les coordonnées du contact (nom, e-mail, téléphone s’il est renseigné) ;
- un contexte opérationnel facultatif (nombre de sites, de tables, d’utilisateurs, message / besoin principal).
Ces informations servent à répondre à la demande de démonstration et au contact précommercial. Il n’y a pas d’inscription à une lettre d’information par défaut, ni d’usage marketing sans lien avec cette demande.
Pour limiter les abus du formulaire, un hachage temporaire peut être utilisé ; l’adresse IP n’est pas conservée en clair.
Ce que SunuPOS ne collecte pas dans cette version
- dans l’application mobile : publicité, identifiant publicitaire, analytics marketing, SDK de crash reporting ;
- localisation GPS, contacts, photos, microphone, caméra.
4. Finalités
- fournir la caisse et les fonctions restaurant ;
- authentifier les utilisateurs et sécuriser les terminaux ;
- empêcher les abus ;
- permettre à l’organisation cliente de piloter son activité ;
- répondre aux demandes de démonstration envoyées depuis le site public.
Pas de publicité ciblée, pas de revente de données constatée dans le produit.
5. Base du traitement
Les traitements visent principalement l’exécution du service de caisse demandé par l’organisation cliente, la sécurité du service, et le respect d’obligations légales, comptables ou fiscales lorsqu’elles s’appliquent.
6. Hébergement / sous-traitants
Les données métier sont traitées par l’API SunuPOS et stockées dans une base PostgreSQL opérée pour le service.
L’infrastructure cloud observée utilise Google Cloud (région europe-west9 pour l’environnement d’exploitation cloud actuel). Les prestataires d’infrastructure traitent les données pour le compte de l’exploitant, dans la limite du service (hébergement, base de données, gestion des secrets).
Le site public sunupos.com est servi via Cloudflare. Les demandes de démonstration du site public sont stockées dans une base Cloudflare dédiée au site, distincte de l’API restaurant.
Un prestataire d’e-mail transactionnel (Resend) peut traiter les coordonnées du contact (nom, e-mail, téléphone s’il est renseigné, et le contenu du message) uniquement pour acheminer la notification interne d’une demande de démonstration. Cela ne constitue pas une inscription à une lettre d’information.
7. Paiements
SunuPOS enregistre les encaissements du restaurant (méthode, montant, suivi de caisse). Ce n’est pas un stockage de données de carte.
Un paiement automatique Wave ou Orange n’est pas présenté comme un service actif dans cette version.
8. Sécurité
- communications HTTPS/TLS entre l’application et l’API ;
- mots de passe et PIN hachés ;
- secrets de terminal et jetons dans le stockage sécurisé de l’appareil ;
- isolation multi-tenant côté serveur ;
- limitation de débit sur certaines actions sensibles.
Signaler un incident à privacy@sunupos.com.
9. Conservation
Les données personnelles sont conservées pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées et, lorsque cela est nécessaire, pendant les durées imposées ou permises par les obligations légales, comptables, fiscales, de sécurité ou de défense des droits applicables.
Les données du formulaire de démo sont conservées pendant la durée nécessaire au traitement de la demande et au suivi de la relation précontractuelle, puis supprimées ou archivées selon les obligations applicables.
Aucune durée légale chiffrée n’est affirmée ici.
10. Droits des personnes
Selon la loi applicable, vous pouvez demander l’accès, la rectification, la limitation ou l’opposition, et la suppression de données d’identité, dans les limites des obligations de conservation des pièces d’exploitation.
Les employés d’un restaurant s’adressent d’abord à leur OWNER / employeur. Un serveur (WAITER) ne peut pas effacer à lui seul l’historique financier de l’organisation.
Exercice des droits : privacy@sunupos.com. Une vérification d’identité pourra être exigée.
11. Suppression de compte
Vous pouvez supprimer l’identité de votre compte dans l’application SunuPOS : Supprimer mon compte, confirmation SUPPRIMER, puis mot de passe ou code PIN selon le mode de connexion.
Lorsqu’un compte est supprimé, les données d’identification sont supprimées ou anonymisées. Certaines écritures opérationnelles, comptables, de paiement, de caisse ou d’audit peuvent être conservées lorsque leur conservation est nécessaire pour respecter une obligation légale, assurer l’intégrité des registres professionnels, la sécurité du service ou la défense de droits.
Désinstaller l’application ou désactiver un compte n’est pas une suppression d’identité. La procédure est irréversible une fois terminée.
Détail : https://sunupos.com/account-deletion/. Sans l’app, une demande externe peut être adressée à privacy@sunupos.com.
12. Traitements internationaux
Des données peuvent être hébergées ou transitées hors du Sénégal (par exemple infrastructure cloud en Union européenne). L’exploitant recourt à des prestataires d’hébergement professionnels pour fournir le service.
13. Mineurs
SunuPOS est destiné à un usage professionnel restaurant. Il n’est pas conçu pour les enfants.
14. Modifications
Cette politique pourra être mise à jour. La publication sur https://sunupos.com/privacy/ fait foi.
15. Contact
Confidentialité :
privacy@sunupos.com
Support :
support@sunupos.com
Courrier : HLM Grand Médine 602, Sénégal
16. Date de mise à jour
2 septembre 2026.
17. Mesure d’audience du site public
Le site public sunupos.com peut utiliser Google Analytics 4 (identifiant de mesure G-DNFY60NT1E) uniquement après un consentement explicite. Sans acceptation, aucun script ni aucune requête n’est envoyé vers googletagmanager.com ou google-analytics.com.
Finalité : mesurer l’audience des pages publiques et améliorer le parcours vers la demande de démonstration. Google Analytics n’est pas chargé dans l’application mobile SunuPOS.
Le choix (acceptation ou refus) est enregistré dans le localStorage du navigateur,
sous la clé sunupos-analytics-consent, sans date d’expiration automatique.
Il reste jusqu’à ce que vous le modifiiez, ou jusqu’à la suppression des données du
site dans le navigateur.
Si vous acceptez, un cookie de mesure _ga (et le cookie de propriété
associé) est déposé. Sa durée est configurée à 15 552 000 secondes, soit
180 jours, via le paramètre cookie_expires de gtag. Aucune autre durée
légale n’est affirmée ici.
Les événements de mesure ne transmettent pas le nom, l’e-mail, le téléphone, le message ni aucune autre valeur saisie dans le formulaire de démo. Le refus est aussi simple que l’acceptation. Vous pouvez modifier ce choix à tout moment.