Identité du Responsable de Traitement
Raison sociale : PLENISOFTS
Siège social : 1, rue Marguerin — 75014 Paris, RCS Paris, France
Représentant Légal : Ludovic R. AGBA
Email : sales@plenisofts.org
Site web : https://www.plenisofts.org
Téléphone : +33 7 61 78 84 15
PLENISOFTS est une société éditrice de logiciels et de services numériques. Ses activités couvrent notamment :
- PléniTransferts — Plateforme de transfert d'argent international
- PléniCommerce — Solutions e-commerce et marketplace
- PléniSanté — Gestion d'activité médicale et paramédicale
- PléniBanque — Outils de gestion bancaire et financière
- PléniDocs — Gestion électronique de documents (GED)
- PléniReport — Reporting et tableaux de bord analytiques
- Tout autre service ou produit développé et commercialisé par PLENISOFTS
Données Personnelles Collectées
Selon le service utilisé, PLENISOFTS peut collecter les catégories de données suivantes :
| Catégorie | Données collectées | Service concerné |
|---|---|---|
| Identité | Nom, prénom, date de naissance, nationalité | Tous les services |
| Contact | Adresse email, numéro de téléphone, adresse postale | Tous les services |
| Identité légale | Type et numéro de pièce d'identité, copies numérisées (recto/verso) | Transferts, Banque, KYC |
| Financières | IBAN, BIC, numéro de carte (tokenisé), historique de transactions | Transferts, Banque, e-commerce |
| Médicales | Dossier patient, prescriptions, rendez-vous, assurance | PléniSanté |
| Documents | Fichiers uploadés, métadonnées documentaires | PléniDocs |
| Techniques | Adresse IP, navigateur, logs d'accès, cookies | Tous les services |
| Comportementales | Pages visitées, actions effectuées, préférences | Analytics, Reporting |
Finalités des Traitements
3.1 Exécution des services contractuels
- Traitement des transferts d'argent et virements bancaires
- Gestion des comptes clients et des profils utilisateurs
- Traitement des commandes e-commerce
- Gestion des dossiers médicaux et prise de rendez-vous
- Archivage et gestion électronique de documents
3.2 Conformité réglementaire (LCB-FT / KYC / AML)
- Vérification d'identité obligatoire (Know Your Customer)
- Lutte contre le blanchiment d'argent et le financement du terrorisme
- Déclarations aux autorités compétentes (TRACFIN, régulateurs financiers)
- Archivage légal des transactions financières (5 ans minimum)
3.3 Sécurité et prévention des fraudes
- Détection et prévention des transactions frauduleuses
- Authentification forte et contrôle d'accès
- Surveillance des anomalies et alertes de sécurité
3.4 Amélioration des services
- Analyse statistique anonymisée de l'utilisation
- Développement de nouvelles fonctionnalités
- Mesure de satisfaction client
3.5 Communication (avec consentement)
- Notifications transactionnelles (confirmations, alertes)
- Informations sur les mises à jour de services
- Offres commerciales (sur opt-in uniquement)
Base Légale des Traitements
| Base légale | Traitements concernés |
|---|---|
| Exécution du contrat Art. 6(1)(b) RGPD |
Traitement des transferts, gestion des comptes, livraison des services souscrits |
| Obligation légale Art. 6(1)(c) RGPD |
KYC/AML, archivage fiscal, déclarations réglementaires, lutte anti-fraude |
| Consentement Art. 6(1)(a) RGPD |
Marketing, cookies non essentiels, données de santé (art. 9), profilage commercial |
| Intérêt légitime Art. 6(1)(f) RGPD |
Sécurité des systèmes, prévention de la fraude, amélioration des services, statistiques agrégées |
Destinataires des Données
Vos données peuvent être partagées avec les catégories de destinataires suivants, dans le strict cadre des finalités décrites :
5.1 Sous-traitants techniques
- Stripe Inc. (USA/IE) — Traitement des paiements, Stripe Connect, vérification KYC
- PayPal Holdings Inc. — Paiements en ligne
- CinetPay SARL (Côte d'Ivoire) — Mobile Money Afrique
- Twilio Inc. — Communications SMS et WhatsApp
- Hébergeur serveur — Infrastructure d'hébergement des données
5.2 Partenaires financiers
- Établissements bancaires correspondants pour l'exécution des virements SEPA
- Réseaux de transfert (Western Union, RIA, MoneyGram) pour les paiements cash
5.3 Autorités compétentes
- Autorités de lutte contre le blanchiment (TRACFIN, CTIF, etc.)
- Autorités judiciaires ou administratives sur réquisition légale
- Autorités de protection des données (CNIL, BayLDA, etc.)
Transferts Hors UE / EEE
Certains de nos sous-traitants (Stripe, PayPal, Twilio) sont établis aux États-Unis. Ces transferts sont encadrés par :
- Les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne
- Le cadre EU-U.S. Data Privacy Framework pour les entités certifiées
- Des garanties contractuelles équivalentes pour les partenaires africains
Pour les données de santé (PléniSanté), le traitement reste prioritairement localisé dans l'Espace Économique Européen.
Durées de Conservation
| Type de données | Durée de conservation | Justification |
|---|---|---|
| Données de compte actif | Durée du contrat + 3 ans | Exécution du service |
| Transactions financières | 10 ans | Obligation légale (AML/LCB-FT) |
| Documents d'identité (KYC) | 5 ans après la fin de la relation | Directive européenne AML5 |
| Données de santé | 20 ans (dossier médical) | Code de la Santé Publique |
| Documents GED | Selon paramétrage client | Contrat de service |
| Logs techniques | 12 mois | Sécurité et débogage |
| Cookies analytiques | 13 mois maximum | Recommandation CNIL |
| Données marketing | 3 ans après dernier contact | Intérêt légitime |
Vos Droits
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :
Obtenir une copie de vos données
Corriger des données inexactes
Supprimer vos données (droit à l'oubli)
Restreindre un traitement
Recevoir vos données en format structuré
S'opposer à un traitement
Révoquer à tout moment
Ne pas faire l'objet d'un profilage exclusif
Comment exercer vos droits
Envoyez votre demande à contact@plenisofts.org en précisant votre identité et la nature de votre demande. Nous répondrons dans un délai de 30 jours (prolongeable à 3 mois pour les demandes complexes).
Droit de réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de protection des données compétente :
- France : CNIL — www.cnil.fr
- Allemagne : BayLDA — www.lda.bayern.de
- UE : Autorité du pays de votre résidence
Cookies et Traceurs
Cookies essentiels (pas de consentement requis)
- Session utilisateur et authentification
- Panier et préférences de navigation
- Sécurité CSRF
Cookies analytiques (consentement requis)
- Mesure d'audience anonymisée
- Analyse du parcours utilisateur
Cookies tiers
- Stripe.js — Prévention de la fraude lors des paiements
- PayPal — Authentification et paiements
Vous pouvez gérer vos préférences cookies à tout moment via le panneau de gestion des cookies accessible en bas de chaque page, ou en configurant votre navigateur.
Sécurité des Données
PLENISOFTS met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement : Données sensibles (IBAN, documents d'identité) chiffrées en AES-256 en base de données
- Transport : Communications exclusivement en HTTPS/TLS 1.3
- Accès : Contrôle d'accès strict basé sur les rôles (RBAC)
- Authentification : Double authentification pour les accès administrateurs
- Infrastructure : Hébergement sur serveurs sécurisés avec pare-feu, IDS et surveillance 24/7
- Sauvegardes : Sauvegardes chiffrées quotidiennes avec rétention sécurisée
- Tests : Audits de sécurité réguliers et tests de pénétration
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, PLENISOFTS notifiera l'autorité compétente dans les 72 heures et les personnes concernées dans les meilleurs délais, conformément à l'art. 33-34 RGPD.
Mineurs
Les services PLENISOFTS sont destinés aux personnes âgées d'au moins 18 ans. Nous ne collectons pas sciemment de données personnelles concernant des mineurs. Si vous avez connaissance qu'un mineur a fourni des données personnelles, contactez-nous immédiatement à contact@plenisofts.org afin que nous procédions à leur suppression.
Modifications & Contact
La présente politique peut être modifiée pour refléter l'évolution de nos pratiques ou des obligations légales. En cas de modification substantielle, nous vous en informerons par email ou notification dans l'application. La date de mise à jour est visible en haut du document.
🔒 Délégué à la Protection des Données (DPO)
Document rédigé conformément au Règlement Général sur la Protection des Données (RGPD) — Règlement (UE) 2016/679, à la Loi Informatique et Libertés (France), au Bundesdatenschutzgesetz (BDSG) (Allemagne) et aux législations nationales applicables dans les pays où PLENISOFTS opère.