Fiap Systems
Tous les secteurs Tarifs Docs EN Commencer
Mentions légales

Politique de Confidentialité

Date d'entrée en vigueur : 25 août 2026
Dernière mise à jour : 25 août 2026
Société : Los Bebes Inc. (exerçant sous le nom Fiap Systems)
Juridiction : Bamenda, Région du Nord-Ouest, République du Cameroun

La présente Politique de Confidentialité explique quelles données personnelles Los Bebes Inc. (« la Société », « nous » ou « notre ») collecte lorsque vous utilisez Fiap Systems, pourquoi nous les collectons, qui d'autre les traite, et ce que vous pouvez nous demander d'en faire. Elle couvre le site web fiapsystems.com, l'application web Fiap Systems à l'adresse app.fiapsystems.com, l'application mobile Fiap Systems pour Android et iOS, ainsi que les éditions bureau Windows.

Elle se lit conjointement avec nos Conditions Générales d'Utilisation, qui régissent la relation commerciale. Lorsque les deux textes se recoupent sur le traitement des données, la présente Politique fournit le détail.

1. Les deux rôles que nous jouons

Fiap Systems est un logiciel destiné aux organisations. Les données personnelles nous parviennent donc de deux manières très différentes, et vos droits varient selon le cas qui vous concerne.

1.1 Nous sommes Responsable de Traitement pour nos propres utilisateurs

Lorsque vous visitez notre site, demandez une démonstration ou détenez un compte chez nous en tant qu'organisation abonnée, nous décidons pourquoi et comment vos données sont traitées. La présente Politique régit directement ces données.

1.2 Nous sommes Sous-traitant pour les Données Client

Lorsqu'une organisation abonnée (boutique, école, clinique, hôtel, restaurant ou société de location) enregistre dans la plateforme des données concernant ses élèves, patients, clients ou employés, cette organisation est le Responsable de Traitement. Nous ne traitons ces enregistrements que sur ses instructions, afin de faire fonctionner le service qu'elle a acheté.

Si vous êtes élève, parent, patient, client ou employé de l'un de nos clients, ce n'est pas nous qui décidons du sort de votre dossier. Adressez d'abord vos demandes d'accès, de rectification et de suppression à cette organisation. Si vous ne parvenez pas à l'identifier ou à la joindre, écrivez-nous à support@fiapsystems.com et nous transmettrons la demande au titulaire du compte concerné.

2. Ce que nous collectons

2.1 Sur le site vitrine (fiapsystems.com)

Le site public ne comporte aucun script de statistiques, aucun pixel publicitaire, aucun traceur tiers et aucun cookie. Nous ne profilons pas les visiteurs et ne constituons aucune audience publicitaire.

Le formulaire de demande de démonstration est volontairement sans serveur : les informations que vous saisissez (nom, e-mail, téléphone, entreprise, pays, effectifs, nombre de succursales, secteurs qui vous intéressent et votre message) sont assemblées dans votre propre navigateur puis transmises à WhatsApp lorsque vous validez. Le simple fait de remplir ce formulaire n'écrit rien dans une base de données chez nous. Le message nous parvient comme n'importe quel message WhatsApp, et est ensuite traité par Meta Platforms selon ses propres conditions.

Le site est hébergé par Firebase Hosting (Google). Comme tout hébergeur web, il enregistre des journaux de requêtes standard, comprenant votre adresse IP, votre agent utilisateur et les pages demandées. Nous ne les utilisons que pour la disponibilité du service et l'investigation des abus.

2.2 Données de compte et d'organisation

  • Identité et contact : nom, adresse e-mail, numéro de téléphone, fonction et organisation de rattachement.
  • Identifiants : les mots de passe ne sont conservés que sous forme d'empreintes à sens unique salées ; nous ne les stockons ni ne les affichons jamais en clair. Les jetons de session et de rafraîchissement sont stockés sous forme d'empreintes.
  • Facturation et abonnement : formule, édition, nombre de succursales et d'utilisateurs, historique des factures et références de paiement. Aucun numéro de carte bancaire n'est saisi ni conservé dans Fiap Systems.

2.3 Données Client saisies dans la plateforme

Leur contenu dépend entièrement de l'édition utilisée par l'organisation et de ce que son personnel choisit d'y saisir. Il peut relever de catégories sensibles :

ÉditionEnregistrements typiques
Commerce, boulangerie, restaurantNoms et coordonnées des clients, commandes, factures, fidélité et paiements échelonnés
ÉcoleDossiers d'élèves comprenant des données concernant des mineurs, coordonnées des tuteurs, présences, notes, discipline, soldes de scolarité
Hôpital / cliniqueDonnées de santé : identité des patients, consultations, constantes, diagnostics, ordonnances, résultats d'analyses, demandes de remboursement
Hôtel, location auto, location événementielleIdentité des clients et locataires, historique des réservations, cautions, rapports de dommages et d'incidents
Toutes éditionsDossiers RH et de paie des employés, présences, congés, évaluations, documents

Nous n'exploitons pas les Données Client à nos propres fins, nous ne les vendons pas et nous ne les utilisons pas pour construire des produits ou des profils sans rapport avec le service rendu à ce client.

2.4 Données techniques et de sécurité

  • Piste d'audit : la plateforme enregistre qui a effectué quelle action, sur quel enregistrement et à quel moment, ainsi que l'adresse IP d'origine. Il s'agit d'un contrôle de sécurité délibéré, que les utilisateurs ne peuvent pas désactiver ; c'est ce qui permet à une organisation d'enquêter sur les usages abusifs de son propre compte.
  • Journaux d'exploitation : journaux d'erreurs et de performance. Ils désignent les enregistrements par identifiant et non par leur contenu.
  • Données de session : type d'appareil, version du navigateur ou de l'application, et succursale active.

2.5 Spécificités de l'application mobile

L'application mobile ne demande que ce dont ses fonctionnalités ont besoin, et uniquement aux utilisateurs concernés :

  • Localisation (précise et approximative), demandée uniquement dans la fonction de régulation des urgences et uniquement aux équipes d'intervention. Elle est partagée pendant qu'un intervenant prend en charge une intervention, afin que la régulation et le patient voient l'ambulance approcher. Elle n'est pas collectée en arrière-plan, ni auprès des autres utilisateurs, ni utilisée à des fins publicitaires ou statistiques.
  • Photos et fichiers, uniquement au moment où vous en joignez un à un enregistrement.
  • Identifiants et jetons de session, conservés dans le stockage sécurisé du système d'exploitation (Keystore / Trousseau), et non dans des préférences en clair.
  • Aucun identifiant publicitaire n'est collecté et aucun SDK publicitaire ou de pistage n'est intégré à l'application.

3. Pourquoi nous les utilisons

  • Fournir le service auquel vous ou votre organisation avez souscrit, y compris les modules propres à votre édition.
  • Vous authentifier et appliquer les permissions par rôle, afin que chaque utilisateur ne voie que ce que son rôle autorise.
  • Sécuriser la plateforme : détecter les activités suspectes, enquêter sur les incidents et tenir la piste d'audit.
  • Facturer et assister : traiter les abonnements, répondre à vos demandes d'assistance et envoyer les avis de service (maintenance, annonces de sécurité).
  • Respecter nos obligations légales et constater, exercer ou défendre des droits en justice.

Lorsque le fondement est le consentement (par exemple le partage de position pendant une intervention, ou les e-mails marketing facultatifs), vous pouvez le retirer à tout moment, sans effet sur les traitements déjà réalisés avant le retrait.

4. Cookies et technologies similaires

Le site vitrine ne dépose aucun cookie. L'application web n'utilise que ce qui est strictement nécessaire pour vous maintenir connecté et mémoriser votre langue et votre succursale active. Nous n'utilisons aucun cookie publicitaire, de reciblage ou de pistage inter-sites, ni dans le produit ni sur le site.

5. Qui d'autre traite vos données

Nous ne partageons des données qu'avec les prestataires nécessaires au fonctionnement de la plateforme, et seulement dans la mesure requise. Nous ne vendons pas de données personnelles et ne les communiquons pas à des tiers pour leurs propres finalités commerciales.

Sous-traitantFinalitéCas d'application
Fournisseurs d'infrastructure et d'hébergement cloudExploitation des serveurs applicatifs, de la base de données et des sauvegardesToutes les formules cloud
Firebase Hosting (Google)Diffusion du site vitrine publicVisiteurs du site
MTN Mobile Money, Orange MoneyTraitement des paiements mobile money et confirmation de leur statutLors d'un paiement mobile money
Votre propre fournisseur SMTP / e-mailEnvoi des notifications et documents depuis votre compteLorsque l'organisation configure l'e-mail
WhatsApp Business (Meta Platforms)Acheminement des messages que vous choisissez d'envoyer par WhatsApp, et réception des demandes de démonstration du siteSi activé, et pour les demandes de démonstration
Fournisseurs d'IA (Google Gemini, OpenAI ou Anthropic)Réponse aux requêtes de l'assistant IAUniquement si l'assistant IA optionnel est activé

Nous pouvons également divulguer des données lorsque la loi nous y contraint par une autorité compétente, ou lorsque cette divulgation est nécessaire pour protéger les droits, la sécurité ou les biens de nos utilisateurs ou du public. Si nous étions tenus de communiquer des Données Client, nous en informerions le titulaire du compte, sauf interdiction légale.

En cas d'acquisition ou de fusion, les Données Client pourraient être transférées à l'entité qui nous succède, laquelle resterait liée par la présente Politique ou par une politique équivalente au moins aussi protectrice. Les titulaires de comptes seraient informés avant la prise d'effet d'un tel transfert.

6. L'assistant IA

L'assistant IA est une option, désactivée par défaut. Lorsqu'une organisation l'active et fournit une clé de fournisseur :

  • La requête, ainsi que les données d'entreprise nécessaires pour y répondre, sont transmises au fournisseur d'IA choisi par l'organisation et traitées selon les conditions d'API de ce fournisseur.
  • L'assistant opère dans les mêmes permissions par rôle que l'utilisateur qui l'interroge. Il ne peut pas lire ce que cet utilisateur ne pourrait pas lire.
  • Les actions de l'assistant sont inscrites dans la piste d'audit comme toute autre action, et celles qui modifient des données passent par une étape d'approbation.
  • Désactiver l'assistant interrompt immédiatement toute transmission vers le fournisseur d'IA.

Les organisations qui manipulent des données de santé ou des dossiers scolaires doivent décider délibérément d'activer ou non cette fonction, car cela implique que ces données puissent quitter notre infrastructure.

7. Transferts internationaux

Notre infrastructure cloud et certains sous-traitants listés ci-dessus exploitent des serveurs situés hors du Cameroun. L'utilisation des éditions cloud implique donc des transferts transfrontaliers de données. Nous sélectionnons des prestataires offrant des protections contractuelles et techniques pour les données qu'ils détiennent pour notre compte. Les organisations qui doivent conserver leurs données sur site utiliseront l'édition Hors-ligne Autonome, qui fonctionne entièrement sur l'ordinateur du client avec une base de données locale et sans composant cloud.

8. Durées de conservation

  • Les Données Client sont conservées tant que le compte est actif. En cas de suspension pour défaut de paiement, le compte passe en lecture seule pendant sept (7) jours, puis est entièrement suspendu. Si un compte reste suspendu ou résilié pendant trente (30) jours, nous pouvons supprimer définitivement toutes les Données Client associées. Exportez vos données avant toute résiliation.
  • Les journaux d'audit sont conservés au-delà lorsque cela est nécessaire à la sécurité et à la défense de nos droits.
  • Les pièces de facturation sont conservées pendant la durée exigée par la législation fiscale et comptable applicable.
  • Les sauvegardes expirent selon leur propre cycle : des données supprimées peuvent donc subsister dans des sauvegardes chiffrées pendant une période limitée après leur suppression du système actif.

9. Mesures de sécurité

Les mesures actuellement mises en œuvre dans la plateforme comprennent :

  • Le chiffrement en transit (TLS 1.2+) pour tout le trafic cloud.
  • Des mots de passe conservés uniquement sous forme d'empreintes à sens unique salées ; des jetons de rafraîchissement stockés sous forme d'empreintes avec détection de réutilisation.
  • Le chiffrement au repos en AES-256-GCM des identifiants tiers enregistrés (passerelle de paiement, SMTP, clés de messagerie).
  • Une isolation stricte entre organisations : les enregistrements d'une organisation ne sont pas accessibles depuis la session d'une autre.
  • Un contrôle d'accès par rôle sur chaque module, avec application de la portée la plus restreinte par route.
  • Une piste d'audit complète des actions effectuées dans le compte.
  • Un stockage sécurisé des identifiants au niveau du système d'exploitation dans l'application mobile.

Aucun système ne peut être garanti totalement sûr, et nous ne le prétendons pas. Si nous prenons connaissance d'une violation avérée affectant significativement les données d'une organisation, nous en informerons cette organisation dans les meilleurs délais, avec ce que nous savons de son étendue et des mesures correctives.

10. Vos droits

Sous réserve du droit applicable et de la distinction responsable/sous-traitant exposée à la Section 1, vous pouvez nous demander de :

  • Accéder aux données personnelles que nous détenons sur vous.
  • Rectifier les données inexactes ou incomplètes.
  • Supprimer vos données, lorsque nous ne sommes pas tenus de les conserver.
  • Exporter vos données dans un format portable.
  • Vous opposer à certains traitements ou les limiter, et retirer votre consentement lorsque celui-ci était le fondement du traitement.

Écrivez à support@fiapsystems.com (ou à legal@fiapsystems.com pour les notifications formelles). Nous répondrons sous trente (30) jours. Nous pouvons devoir vérifier votre identité au préalable et, s'agissant de Données Client, nous transmettrons la demande à l'organisation qui contrôle l'enregistrement.

11. Suppression du compte et des données

Pour supprimer votre compte Fiap Systems et les données associées, écrivez à support@fiapsystems.com depuis l'adresse enregistrée sur le compte, avec pour objet « Demande de suppression de compte », ou demandez au titulaire du compte de votre organisation d'introduire la demande.

  • Ce qui est supprimé : votre profil utilisateur, vos coordonnées, vos identifiants, vos jetons de session et, lorsque la demande émane du titulaire du compte, les Données Client de l'organisation.
  • Ce qui est conservé, et pourquoi : les entrées du journal d'audit et les pièces de facturation, pendant la durée requise pour la sécurité et par la législation fiscale et comptable.
  • Délais : le compte est désactivé dès réception ; la suppression des systèmes actifs est achevée sous trente (30) jours ; les sauvegardes chiffrées expirent dans un délai supplémentaire de quatre-vingt-dix (90) jours.
  • La suppression est irréversible. Exportez au préalable tout ce dont vous avez besoin.

Désinstaller l'application mobile de votre appareil en efface les identifiants et les données mises en cache localement, mais ne supprime pas votre compte sur le serveur.

12. Données des mineurs

Fiap Systems est un logiciel professionnel qui ne s'adresse pas aux enfants. Aucune personne de moins de 18 ans ne peut ouvrir directement un compte chez nous. L'édition scolaire contient nécessairement des données concernant des mineurs ; dans ce cas, l'école est le Responsable de Traitement et répond du fondement légal, y compris du consentement parental éventuellement requis. Nous ne traitons ces données que sur instruction de l'école et leur appliquons les protections décrites à la Section 9.

13. Modifications de la présente Politique

Nous pouvons mettre à jour la présente Politique au fil de l'évolution du produit ou de la loi. La date de « Dernière mise à jour » en tête de page reflète toujours la version en vigueur. Pour les changements affectant significativement le traitement des données personnelles, nous informerons les titulaires de comptes par e-mail ou par un avis dans l'application avant l'entrée en vigueur. Continuer à utiliser les Services après cette date vaut acceptation de la Politique mise à jour.

14. Contact et droit applicable

La présente Politique est régie par le droit de la République du Cameroun, notamment la Loi n° 2010/012 du 21 décembre 2010 relative à la cybersécurité et à la cybercriminalité. Les litiges relèvent de la compétence des tribunaux de Bamenda, Région du Nord-Ouest, Cameroun.

Questions relatives à la confidentialité et à la protection des données : support@fiapsystems.com
Notifications juridiques formelles : legal@fiapsystems.com
Adresse postale : Los Bebes Inc., Bamenda, Région du Nord-Ouest, Cameroun

Fiap Systems

Logiciel de gestion tout-en-un pour le commerce, les écoles, les cliniques, les restaurants, les boulangeries, les hôtels, la location auto et l'événementiel. Plus de 100 modules, tarifs dans votre monnaie locale.

Produit

  • Secteurs
  • Fonctionnalités
  • Appli mobile
  • Déploiement
  • Tarifs
  • Conditions d'utilisation
  • Politique de confidentialité

Écosystème

  • FiapPay
  • Los Bebes Inc.

Contact

  • sales@fiapsystems.com
  • support@fiapsystems.com

© 2026 Fiap Systems. Tous droits réservés.

Un produit de Los Bebes Inc.