Préambule
La présente Politique de Confidentialité décrit les modalités selon lesquelles LEOPARDS GROUP SARL (ci-après « BETO », « nous », « notre Éditeur ») collecte, utilise, conserve et protège les données personnelles des utilisateurs du site beto.cd (ci-après le « Site »).
Elle est conforme au droit de la République Démocratique du Congo et, pour les utilisateurs résidant dans l’Union européenne, au Règlement Général sur la Protection des Données (RGPD, UE 2016/679).
1. Responsable du traitement
LEOPARDS GROUP SARL
Adresse : Kinshasa, République Démocratique du Congo
RCCM : RCCM/KIN/B/2024/XXXXX (à compléter)
E-mail : privacy@beto.cd
2. Données collectées
2.1 Données fournies directement par l’utilisateur
- À la création de compte : adresse e-mail, nom d’usage, mot de passe (hashé)
- À l’inscription newsletter : adresse e-mail, préférences de catégories
- Lors d’un commentaire : nom d’usage, adresse e-mail, contenu du commentaire
- Pour les abonnés BETO PRO : informations de paiement (traitées par le prestataire Stripe, non conservées sur nos serveurs)
2.2 Données collectées automatiquement
- Adresse IP (anonymisée après 30 jours)
- User-Agent (navigateur, OS, appareil)
- Pages consultées, durée de visite, source de trafic
- Cookies techniques essentiels au fonctionnement du Site
- Cookies analytiques (avec consentement)
3. Finalités du traitement
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Fournir l’accès au Site et au compte utilisateur | Exécution du contrat | Durée du compte + 1 an |
| Envoyer la newsletter | Consentement | Jusqu’à désabonnement |
| Modération des commentaires | Intérêt légitime | 3 ans après publication |
| Mesure d’audience anonymisée | Intérêt légitime | 13 mois |
| Personnalisation des contenus | Consentement | 13 mois |
| Lutte contre la fraude et abus | Intérêt légitime + obligation légale | 5 ans |
| Facturation BETO PRO | Obligation légale | 10 ans (loi comptable) |
4. Cookies et traceurs
Le Site utilise différents types de cookies, gérés via le bandeau de consentement Tarteaucitron :
Cookies strictement nécessaires (sans consentement)
- Session WordPress (
wordpress_*,wp-settings-*) - Préférences d’affichage (densité, langue)
- Token CSRF (sécurité)
Cookies analytiques (avec consentement)
- Google Analytics 4 (mesure d’audience anonymisée, IP tronquée)
Cookies de réseaux sociaux (avec consentement)
- Boutons de partage Twitter, Facebook, LinkedIn, WhatsApp
L’utilisateur peut à tout moment retirer son consentement en cliquant sur le bouton « Gérer les cookies » présent en bas de chaque page.
5. Destinataires des données
Vos données sont accessibles à :
- Le personnel autorisé de LEOPARDS GROUP SARL (rédaction, technique, administration)
- Les sous-traitants suivants, liés par contrat de confidentialité :
- WordPress.com (Automattic Inc.) — hébergement Site
- Stripe — traitement des paiements abonnements
- MailerLite — envoi newsletters
- Cloudflare — CDN et protection DDoS
- Google — Analytics 4 (avec consentement)
Aucune donnée n’est vendue à des tiers à des fins commerciales.
6. Transferts hors RDC
Les données peuvent être traitées en dehors de la RDC, notamment dans l’Union européenne (Stripe Ireland, MailerLite Lituanie) et aux États-Unis (Automattic, Google, Cloudflare). Pour les utilisateurs UE, les transferts hors EEE sont encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, ou par d’autres garanties prévues par l’article 46 du RGPD.
7. Vos droits
Conformément au RGPD et au droit congolais en matière de protection des données personnelles, vous disposez des droits suivants :
- Droit d’accès : obtenir confirmation que des données vous concernant sont traitées et en obtenir copie
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l’effacement (« droit à l’oubli ») : demander la suppression de vos données
- Droit à la limitation du traitement
- Droit d’opposition au traitement (notamment marketing)
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit de retirer votre consentement à tout moment (sans rétroactivité)
- Droit d’introduire une réclamation auprès de l’autorité de contrôle compétente
Pour exercer ces droits, contactez privacy@beto.cd en précisant votre identité (justification possible) et la nature de votre demande. Nous répondons sous 30 jours maximum.
Pour les résidents UE, vous pouvez également saisir l’autorité de contrôle de votre pays (CNIL en France, APD en Belgique, GBA en Allemagne, etc.).
8. Sécurité des données
BETO met en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
- Chiffrement TLS 1.3 obligatoire (HSTS preload activé)
- Mots de passe hashés (bcrypt cost 12)
- Authentification à deux facteurs disponible pour les comptes administrateurs
- Sauvegardes quotidiennes chiffrées
- Logs d’accès auditables
- Headers de sécurité : Content-Security-Policy, X-Frame-Options SAMEORIGIN, X-Content-Type-Options nosniff, Referrer-Policy strict-origin-when-cross-origin, Permissions-Policy restrictif
En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, BETO vous notifiera sans délai indu et au plus tard sous 72 heures, conformément à l’article 33 du RGPD.
9. Mineurs
Le Site n’est pas destiné aux personnes de moins de 15 ans. Aucune collecte sciemment dirigée vers les mineurs n’est effectuée. Si vous êtes parent ou tuteur et constatez qu’un mineur de moins de 15 ans nous a transmis des données, contactez privacy@beto.cd pour obtenir leur suppression.
10. Modifications
La présente Politique peut être mise à jour pour refléter des évolutions légales, techniques ou éditoriales. Les modifications substantielles sont notifiées par bandeau sur le Site et/ou par e-mail aux utilisateurs inscrits, au moins 15 jours avant leur entrée en vigueur.
11. Contact
- Données personnelles : privacy@beto.cd
- Demande générale : contact@beto.cd
- Sécurité (signalement de vulnérabilité) : security@beto.cd
Dernière mise à jour : 9 mai 2026
Version : 1.0