Dernière mise à jour : 10 octobre 2026
Préambule
La présente Politique de Confidentialité (ci-après « la Politique ») a pour objet d'informer les utilisateurs de la Plateforme WaveFi sur la manière dont leurs données à caractère personnel sont collectées, utilisées, stockées et protégées.
Elle s'applique à :
- Clients Finaux (commerces, entreprises, associations)
- Revendeurs (partenaires agréés)
- Invités (utilisateurs finaux se connectant au WiFi)
- Visiteurs du site public wavefi.tech
Elle est conforme :
- À la loi du Pays n° 2016-6 du 17 février 2016 relative à la protection des données à caractère personnel en Polynésie française
- Au Règlement Général sur la Protection des Données (RGPD) pour les résidents de l'Union européenne
Article 1 — Responsable de traitement
Le responsable de traitement des données personnelles collectées via la Plateforme est :
Dénomination sociale : WaveFi
Forme juridique : SASU
Adresse : À compléter après domiciliation
Email : dpo@wavefi.tech
Téléphone : À compléter
Article 2 — Délégué à la protection des données (dpo)
Un Délégué à la Protection des Données a été désigné pour veiller au respect de la réglementation :
Nom : Norbert KAIMUKO
Email : dpo@wavefi.tech
Adresse : À compléter après domiciliation
Le DPO est le point de contact privilégié pour toute question relative à la protection des données personnelles.
Article 3 — Données collectées
3.1 — Selon le profil utilisateur
A. Clients Finaux et Revendeurs
- Données d'identification : nom, prénom, raison sociale, RCS, TAHITI
- Données de contact : email professionnel, téléphone, adresse
- Données de connexion : identifiant, mot de passe (chiffré), logs de connexion
- Données de facturation : adresse de facturation, données de paiement (via Dodo Payments)
- Données d'usage : fonctionnalités utilisées, pages visitées, actions effectuées
B. Invités (utilisateurs finaux du WiFi)
- Données d'identification : prénom, nom (si fournis)
- Données de contact : email, téléphone
- Données de connexion : adresse MAC, adresse IP, horodatage
- Données de navigation : page visitée, durée de session, appareil utilisé
- Données de consentement : consentement marketing, consentement analytics
- Données de localisation : lieu de connexion (nom du site WiFi)
C. Visiteurs du site public
- Données de navigation : pages visitées, durée, provenance (via cookies analytiques)
- Données techniques : adresse IP, navigateur, système d'exploitation
3.2 — Absence de données sensibles
WaveFi ne collecte aucune donnée sensible au sens du RGPD : données de santé, opinions politiques, convictions religieuses, orientation sexuelle, données biométriques, données génétiques.
Article 4 — Finalités du traitement
4.1 — Finalités principales
Les données sont collectées pour les finalités suivantes :
- Fourniture du service SaaS (base légale : exécution du contrat) — Clients, Revendeurs
- Gestion de la relation client (base légale : exécution du contrat) — Clients, Revendeurs
- Facturation et paiement (base légale : exécution du contrat) — Clients, Revendeurs
- Connexion au WiFi (base légale : consentement) — Invités
- Envoi de campagnes marketing (base légale : consentement) — Invités
- Analyse statistique (base légale : consentement / intérêt légitime) — Tous
- Amélioration du service (base légale : intérêt légitime) — Tous
- Sécurité et prévention de la fraude (base légale : intérêt légitime) — Tous
- Respect des obligations légales (base légale : obligation légale) — Clients, Revendeurs
4.2 — Finalités secondaires
- Communication sur les nouveautés (avec consentement)
- Enquêtes de satisfaction (avec consentement)
- Statistiques agrégées et anonymisées (intérêt légitime)
Article 5 — Durée de conservation
5.1 — Durées par catégorie
- Données Clients / Revendeurs : durée du contrat + 5 ans (obligation légale)
- Données de facturation : 10 ans (obligation comptable)
- Logs de connexion WiFi : 1 an (obligation légale)
- Sessions WiFi : 3 ans (analytique)
- Données marketing (Invités) : durée du contrat + 3 ans
- Consentements RGPD : 3 ans après le dernier contact
- Cookies analytiques : 13 mois
- Logs de navigation site public : 13 mois
5.2 — Suppression automatique
À l'expiration de ces durées, les données sont automatiquement supprimées ou anonymisées par WaveFi.
Article 6 — Destinataires des données
6.1 — Accès interne
Les données sont accessibles : aux collaborateurs de WaveFi habilités, aux administrateurs techniques (accès restreint), au DPO (sur demande justifiée).
6.2 — Sous-traitants ultérieurs
WaveFi fait appel aux sous-traitants suivants :
- Supabase : Hébergement base de données — Southeast Asia (Singapour)
- Lovable Cloud : Hébergement application — Union européenne
- OpenAI : Assistant IA — États-Unis
- Dodo Payments : Traitement des paiements — Union européenne
- MyWiFi : Gestion RADIUS et portails captifs — États-Unis
- Brevo : Envoi d'emails marketing — Europe
- Meta Platforms : WhatsApp Business API (campagnes WhatsApp) — États-Unis
Tous ces sous-traitants présentent des garanties de sécurité et de confidentialité conformes au RGPD.
6.3 — Aucune revente de données
WaveFi ne revend jamais les données personnelles à des tiers. Les données ne sont utilisées que pour les finalités décrites à l'Article 4.
Article 7 — Transferts hors union européenne
7.1 — Transferts identifiés
Certaines données peuvent être transférées hors de l'Union européenne vers :
- États-Unis : OpenAI (assistant IA), MyWiFi (RADIUS), Meta (WhatsApp)
- Suède : Lovable AB (hébergement)
- Singapour : Supabase (base de données)
- Union européenne : Dodo Payments, Brevo
7.2 — Garanties
Ces transferts sont encadrés par :
- Des clauses contractuelles types de la Commission européenne
- Des mesures de sécurité supplémentaires (chiffrement, pseudonymisation)
- Des évaluations d'impact sur la vie privée
7.3 — Information des utilisateurs
Les utilisateurs sont informés de ces transferts et peuvent obtenir une copie des garanties mises en place en contactant dpo@wavefi.tech.
Article 8 — Droits des personnes concernées
8.1 — Liste des droits
Conformément à la réglementation, toute personne concernée dispose des droits suivants :
- Accès : Obtenir une copie de ses données personnelles
- Rectification : Corriger les données inexactes ou incomplètes
- Effacement : Demander la suppression de ses données
- Limitation : Limiter le traitement dans certains cas
- Portabilité : Recevoir ses données dans un format structuré (CSV/JSON)
- Opposition : S'opposer au traitement pour motif légitime
- Retrait du consentement : Retirer son consentement à tout moment
- Réclamation : Introduire une réclamation auprès de l'autorité de contrôle
8.2 — Comment exercer ses droits
Pour exercer ces droits, contactez :
- Email : dpo@wavefi.tech
- Courrier : À compléter après domiciliation
Délai de réponse : 1 mois maximum (prorogeable de 2 mois en cas de demande complexe).
Pièces à fournir : Copie d'une pièce d'identité pour vérifier l'identité du demandeur.
8.3 — Réclamation auprès de l'autorité
En cas de désaccord, vous pouvez introduire une réclamation auprès de :
Commission de l'Informatique et des Libertés (CIL)
Adresse : À compléter
Polynésie française
Article 9 — Sécurité des données
9.1 — Mesures techniques
- Chiffrement en transit : TLS 1.3 pour toutes les communications
- Chiffrement au repos : Chiffrement des bases de données et sauvegardes
- Authentification : Mots de passe forts, MFA pour les administrateurs
- Gestion des accès : Principe du moindre privilège
- Sauvegardes : Quotidiennes, chiffrées, testées mensuellement
- Isolation multi-tenant : Row Level Security (RLS) sur toutes les tables
- Rate limiting : Protection contre les attaques par force brute
- WAF : Protection contre les injections SQL, XSS
9.2 — Mesures organisationnelles
- Formation du personnel à la protection des données
- Politique de sécurité interne documentée
- Procédure de réponse aux incidents
- Audit de sécurité annuel
- Tests d'intrusion réguliers
9.3 — Notification des violations
En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour les droits et libertés des personnes, WaveFi s'engage à :
- Notifier l'autorité de contrôle dans les 72 heures
- Informer les personnes concernées dans les meilleurs délais
- Documenter la violation dans un registre interne
Article 11 — Mineurs
WaveFi ne collecte pas sciemment de données concernant des mineurs de moins de 15 ans sans le consentement préalable des titulaires de l'autorité parentale.
Si une telle collecte est portée à la connaissance de WaveFi, les données seront immédiatement supprimées.
Article 12 — Contenus générés par l'ia
L'assistant IA de WaveFi peut traiter des données pour générer des analyses ou des campagnes. Ces traitements respectent les principes suivants :
- Transparence : l'utilisateur est informé qu'il interagit avec une IA
- Minimisation : seules les données nécessaires sont transmises à l'IA
- Pas de décision automatisée : l'IA ne prend aucune décision juridique ou contractuelle
- Intervention humaine : l'utilisateur peut demander une revue humaine
Article 13 — Modifications de la politique
WaveFi peut modifier la présente Politique à tout moment. Les utilisateurs sont informés par :
- Un bandeau d'information sur le site
- Un email (pour les Clients Finaux et Revendeurs)
La version en vigueur est datée en tête du document.
En cas de modification substantielle, les utilisateurs disposent d'un délai de 30 jours pour s'y opposer ou résilier leur abonnement.
Article 14 — Contact
Pour toute question relative à la présente Politique de Confidentialité :
Délégué à la Protection des Données (DPO)
Email : dpo@wavefi.tech
Courrier : À compléter après domiciliation
Service client
Email : contact@wavefi.tech
Autorité de contrôle
Commission de l'Informatique et des Libertés (CIL)
Adresse : À compléter
Polynésie française
Article 15 — Date de mise à jour
Version : 1.0
Dernière mise à jour : 10 octobre 2026