Legal information
Politique de confidentialité
Quelles données ESCRO collecte, pourquoi elles sont nécessaires au séquestre, combien de temps elles sont conservées et comment exercer vos droits.
Last updated: 5 September 2026
This document exists in French only. The French version is the sole binding text.
Contents
- 1. Responsable du traitement
- 2. Données collectées
- 3. Finalités et bases légales
- 4. Destinataires des données
- 5. Transferts hors de l’espace UEMOA
- 6. Durées de conservation
- 7. Vos droits
- 8. Sécurité
- 9. Mineurs
- 10. Modifications
Other documents
1. Responsable du traitement
Le responsable du traitement des données collectées sur la plateforme ESCRO est ESCRO [À COMPLÉTER], SARL [À COMPLÉTER], dont le siège social est situé [À COMPLÉTER], Dakar, Sénégal, immatriculée au Registre du Commerce et du Crédit Mobilier sous le numéro SN-DKR-[À COMPLÉTER].
Toute question relative à vos données personnelles peut être adressée à privacy@escro.africa. Nous répondons dans un délai maximum de trente (30) jours.
ESCRO traite des données à caractère personnel dans le cadre d’un service de séquestre financier. Ces traitements sont soumis à la loi n° 2008-12 du 25 janvier 2008 portant sur la protection des données à caractère personnel au Sénégal, à la loi n° 2013-015 du 21 mai 2013 au Mali, ainsi qu’à l’Acte additionnel A/SA.1/01/10 de la CEDEAO. Lorsqu’un utilisateur réside dans l’Union européenne, le Règlement (UE) 2016/679 (RGPD) s’applique également.
2. Données collectées
Nous ne collectons que les données nécessaires à l’exécution du séquestre, à la vérification des paiements et au respect de nos obligations légales. Aucune donnée n’est collectée à des fins publicitaires.
| Catégorie | Données concernées | Origine |
|---|---|---|
| Identité du compte | Nom, prénom, nom d’utilisateur, adresse e-mail, pays, civilité, numéro de téléphone, adresse postale. | Fournies par vous à l’inscription |
| Identité de l’organisation | Dénomination sociale, forme juridique, type d’identifiant officiel, numéro d’identification (RCCM, NINEA ou équivalent), e-mail institutionnel. | Fournies par vous à l’inscription |
| Données contractuelles | Référence, intitulé et description du contrat, montant, devise, durée, répartition des frais, identités du client et du fournisseur, statut et phase d’exécution. | Créées par vous sur la plateforme |
| Données de paiement | Type de moyen de paiement (Wave, Orange Money, Moov Money, virement bancaire), référence de transaction déclarée, montant, preuve de paiement téléversée. | Fournies par vous, vérifiées par ESCRO |
| Pièces justificatives | Documents joints aux contrats, aux livraisons et aux litiges (images, PDF). | Téléversées par vous |
| Données de litige | Motif du litige, notes explicatives, décision d’arbitrage et son justificatif. | Fournies par les parties et par ESCRO |
| Données techniques | Journaux de connexion et d’authentification, horodatages des actions sensibles, adresse IP, type de navigateur. | Collectées automatiquement |
ESCRO ne demande jamais vos identifiants bancaires, votre code PIN de mobile money, ni le mot de passe de votre compte. Aucun collaborateur d’ESCRO ne vous les demandera, par quelque canal que ce soit.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Créer et administrer votre compte, authentifier vos connexions. | Exécution du contrat qui vous lie à ESCRO |
| Créer, approuver et exécuter les contrats de séquestre ; bloquer, libérer ou rembourser les fonds. | Exécution du contrat |
| Vérifier les preuves de paiement et rapprocher les mouvements de fonds. | Exécution du contrat et obligation légale |
| Instruire et arbitrer les litiges entre les parties. | Exécution du contrat et intérêt légitime |
| Lutter contre le blanchiment de capitaux et le financement du terrorisme ; conserver la piste d’audit des opérations. | Obligation légale |
| Vous informer par e-mail des événements affectant vos contrats. | Exécution du contrat |
| Mesurer l’audience du site de manière agrégée et sécuriser la plateforme. | Intérêt légitime |
Vos données ne font l’objet d’aucune décision entièrement automatisée produisant des effets juridiques à votre égard. En particulier, l’arbitrage d’un litige et la validation d’une preuve de paiement sont toujours des décisions humaines, prises par un administrateur habilité et tracées dans le journal d’audit.
4. Destinataires des données
L’accès à vos données est restreint par le rôle et par le contrat. Un utilisateur ne voit que les contrats auxquels il est partie ; un administrateur n’accède aux pièces d’un dossier que dans le cadre de la validation d’un paiement, d’une livraison ou de l’instruction d’un litige.
- Votre contrepartie
- Le client ou le fournisseur d’un même contrat voit votre nom, la référence du contrat, son montant et son état d’avancement. Il ne voit ni votre adresse, ni votre numéro d’identification, ni vos moyens de paiement.
- Équipe d’administration ESCRO
- Accède aux pièces d’un dossier pour valider un paiement, contrôler une livraison ou arbitrer un litige, dans la limite des permissions attachées à son rôle.
- Établissement financier partenaire
- Reçoit les informations strictement nécessaires à l’exécution des mouvements de fonds sur le compte de cantonnement.
- Prestataires techniques
- Hébergement de l’application et de la base de données, stockage chiffré des pièces justificatives, service de gestion d’identité, service d’envoi d’e-mails et service de discussion d’assistance en ligne — ce dernier n’étant sollicité que si vous ouvrez vous-même une discussion. Ils agissent sur instruction d’ESCRO, sous contrat de sous-traitance.
- Autorités compétentes
- Sur réquisition judiciaire ou administrative régulière, dans les limites fixées par la loi.
ESCRO ne vend ni ne loue vos données personnelles, et ne les transmet à aucun courtier en données ou régie publicitaire.
5. Transferts hors de l’espace UEMOA
Certains prestataires techniques d’ESCRO peuvent héberger ou traiter des données en dehors de l’espace UEMOA. Ces transferts sont encadrés par des clauses contractuelles types garantissant un niveau de protection équivalent, et sont limités aux données techniques et applicatives strictement nécessaires au fonctionnement du service.
6. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte utilisateur actif | Toute la durée de la relation, puis 3 ans après la dernière connexion. |
| Contrats, preuves de paiement, livraisons et litiges | 10 ans à compter de la clôture du contrat, au titre des obligations comptables et de la lutte anti-blanchiment. |
| Pièces justificatives téléversées | Même durée que le dossier auquel elles se rattachent. |
| Journaux techniques et d’audit | 12 mois pour les journaux de connexion, 10 ans pour la piste d’audit financière. |
| Mesure d’audience | 13 mois maximum, sous forme agrégée. |
À l’expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
7. Vos droits
Vous disposez à tout moment des droits suivants sur vos données personnelles :
- Droit d’accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification : corriger une donnée inexacte ou incomplète.
- Droit à l’effacement : demander la suppression des données qui ne sont plus nécessaires et que la loi ne nous impose pas de conserver.
- Droit à la limitation : demander le gel d’un traitement le temps qu’une contestation soit tranchée.
- Droit d’opposition : vous opposer à un traitement fondé sur notre intérêt légitime.
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Droit de définir des directives sur le sort de vos données après votre décès.
Ces droits s’exercent à l’adresse privacy@escro.africa, en justifiant de votre identité. Le droit à l’effacement ne s’étend pas aux contrats exécutés : la piste d’audit d’une opération financière doit être conservée pendant la durée légale, y compris après la fermeture d’un compte.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la Commission de Protection des Données Personnelles (CDP) au Sénégal, l’Autorité de Protection des Données à caractère Personnel (APDP) au Mali, ou l’autorité de contrôle de votre pays de résidence.
8. Sécurité
- Chiffrement de bout en bout des échanges entre votre navigateur et la plateforme (TLS).
- Authentification déléguée à un fournisseur d’identité dédié ; ESCRO ne stocke jamais votre mot de passe en clair.
- Vérification obligatoire de l’adresse e-mail avant l’ouverture d’un compte.
- Contrôle d’accès par rôle et par contrat, appliqué côté serveur à chaque appel, jamais seulement dans l’interface.
- Pièces justificatives servies exclusivement par le backend, après contrôle des droits du demandeur — jamais par une URL de stockage publique.
- Journalisation horodatée et inaltérable de chaque décision affectant des fonds.
En cas de violation de données susceptible d’engendrer un risque pour vos droits, ESCRO notifie l’autorité de contrôle compétente et, lorsque le risque est élevé, les personnes concernées, dans les meilleurs délais.
9. Mineurs
La plateforme s’adresse exclusivement à des personnes majeures et à des organisations. Aucun compte ne peut être ouvert par une personne de moins de 18 ans. Si un tel compte était créé, il serait clôturé et les données associées supprimées.
10. Modifications
Cette politique peut évoluer avec le service ou la réglementation. Toute modification substantielle est portée à votre connaissance par e-mail et sur la plateforme, au moins trente (30) jours avant son entrée en vigueur. La date de dernière révision figure en tête du présent document.