Protection des données personnelles
Cette page décrit le traitement des données à caractère personnel à l'intérieur des logiciels IVOJIS — IVOJIS Agence, IVOJIS Patrimoine, les portails locataire et propriétaire et la marketplace de location — et les mesures de protection effectivement mises en œuvre. Elle fait partie intégrante des conditions générales de vente et d'utilisation et vaut encadrement du traitement confié par le client à IVOJIS. Elle entre en vigueur le 2026-08-10.
Le traitement des données des visiteurs du site et des demandes commerciales est décrit, quant à lui, par la politique de confidentialité.
1. Cadre juridique
Les traitements sont régis par la loi n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel en Côte d'Ivoire et par ses textes d'application. L'autorité compétente est l'Autorité de Régulation des Télécommunications/TIC de Côte d'Ivoire (ARTCI). Les traitements opérés par IVOJIS pour son propre compte sont déclarés sous la référence ARTCI-EN-COURS-0000.
2. Qui fait quoi
Le client — agence de gestion ou propriétaire — est responsable du traitement des données de ses mandants, de ses locataires, des garants, des candidats à la location et de ses prestataires. Il détermine les finalités et les moyens, informe les personnes concernées, recueille les justificatifs nécessaires et répond de la licéité des données qu'il saisit ou importe.
IVOJIS agit en qualité de sous-traitant : il traite ces données uniquement pour fournir le service, sur instruction documentée du client, et jamais pour son propre compte. IVOJIS ne revend, ne loue et ne mutualise aucune donnée d'un client, et n'exploite pas les données des espaces clients à des fins statistiques, publicitaires ou d'entraînement de systèmes automatisés.
IVOJIS est responsable du traitement pour ses propres traitements : gestion de la relation commerciale et contractuelle, facturation, administration des comptes clients, sécurité et supervision de son infrastructure.
3. Données traitées dans les logiciels
Selon les fonctions utilisées par le client, le logiciel traite les catégories de données suivantes :
- Identité et coordonnées des propriétaires, locataires, garants, prestataires et agents : nom, prénom, adresse électronique, téléphone, situation matrimoniale ou forme juridique.
- Données bancaires et fiscales nécessaires aux reversements : identité de la banque, code banque, code guichet, numéro de compte et clé (relevé d'identité bancaire au format UEMOA), numéro de compte contribuable.
- Données contractuelles : biens et lots, mandats de gestion et taux de commission, baux, garanties, états des lieux, dépôts de garantie, assurances et équipements.
- Données financières : appels de loyer, encaissements et imputations, quittances et reçus, relevés et reversements propriétaires, avoirs, retenues sur dépôt, plans d'apurement, relances et dossiers de recouvrement, mouvements de trésorerie.
- Documents déposés ou générés par le moteur : baux, états des lieux, quittances, reçus, relevés, factures et justificatifs, avec leur type, leur taille, leur type de fichier réel et leur auteur.
- Candidature en ligne (marketplace) : compte candidat, dossier locatif (revenu mensuel déclaré, type de contrat, employeur), pièces justificatives (identité, bulletins de salaire, justificatif de domicile, attestation d'emploi, acte de cautionnement), et — pour chaque candidature — une preuve de consentement horodatée comportant l'adresse IP, le navigateur utilisé, ainsi que la version et l'empreinte du texte accepté.
- Maintenance : demandes d'intervention, commentaires, devis et suivi des interventions.
- Comptes et accès : adresse électronique, mot de passe haché, rôle et permissions, date de dernière connexion, invitations aux portails, appareils enregistrés pour les notifications.
- Journaux : journal d'audit métier (auteur, action, entité concernée, valeurs modifiées, adresse IP, navigateur), journal des événements de sécurité (connexions échouées, réinitialisations, activations de double authentification), journal des envois de notifications, journal des actes des opérateurs IVOJIS.
Le logiciel ne demande ni ne prévoit de champ pour des données sensibles au sens de la loi — origine, opinions, santé, appartenance syndicale ou religieuse. Le client s'interdit d'en faire figurer dans les zones de texte libre et dans les pièces déposées.
4. Finalités
- exécution des mandats de gestion et des baux : quittancement, encaissement, reversement, restitution de dépôt ;
- gestion des candidatures à la location et constitution du dossier locatif ;
- suivi des impayés, des relances et du recouvrement amiable ;
- gestion de la maintenance et des interventions techniques ;
- production des pièces justificatives et respect des obligations comptables et fiscales du client ;
- information des locataires et des propriétaires via leurs portails et les notifications ;
- sécurité, traçabilité des actions et administration technique du service.
5. Mesures de sécurité en place
5.1. Cloisonnement des données
Chaque client dispose d'un espace de données propre. Toute requête est bornée à l'organisation de l'utilisateur authentifié : une agence ne peut ni voir ni atteindre les données d'une autre. Les accès applicatifs reposent sur des rôles et des permissions par action et par type d'objet, administrés par le client.
Trois domaines d'authentification distincts coexistent — les utilisateurs des agences et des portails, les candidats de la marketplace, et les opérateurs IVOJIS — chacun protégé par un secret cryptographique différent : un jeton émis pour l'un ne vaut rien pour les autres. Le démarrage du service en production est refusé si l'un de ces secrets est absent, faible ou réutilisé.
5.2. Authentification et sessions
- mots de passe hachés (bcrypt) : ils ne sont jamais stockés ni consultables en clair, y compris par IVOJIS ;
- jetons d'accès de courte durée (15 minutes) et jetons de renouvellement (7 jours) conservés hachés ; tout changement de mot de passe invalide immédiatement l'ensemble des jetons émis auparavant ;
- réinitialisation par lien opaque haché, valable 30 minutes et à usage unique, avec une réponse de durée constante qui ne révèle pas l'existence d'un compte ;
- invitations aux portails locataire et propriétaire par lien personnel haché, valable 7 jours, révocable et à usage unique ; le jeton n'est jamais communiqué à l'agence, seulement à son destinataire ;
- double authentification (code temporaire à usage unique) obligatoire pour les opérateurs IVOJIS avant toute action sur les espaces clients, le secret correspondant étant lui-même chiffré au repos.
5.3. Chiffrement
Les échanges sont chiffrés de bout en bout par TLS (HTTPS obligatoire en production). Au repos, les éléments les plus sensibles sont chiffrés par algorithme authentifié AES-256-GCM : identifiants des agrégateurs de paiement configurés par le client, contenus des courriers électroniques porteurs de jetons d'accès, secrets de double authentification. Les clés de chiffrement sont distinctes de celles servant à l'authentification et peuvent être renouvelées sans perte d'accès aux données antérieures.
5.4. Documents
Les fichiers déposés sont contrôlés à l'envoi : le type réel est déterminé à partir du contenu, et non de l'extension annoncée. Chaque écriture est relue et son empreinte recalculée avant d'être déclarée réussie, afin qu'une pièce à valeur probante ne puisse jamais être enregistrée illisible. La clé de stockage interne n'est jamais exposée ; les téléchargements passent par des liens temporaires signés. Les pièces générées par le moteur (quittances, reçus, relevés) ne sont ni modifiables ni supprimables : une pièce invalidée reste tracée, marquée comme telle.
5.5. Traçabilité
Les créations, modifications et suppressions sont consignées avec leur auteur, leur horodatage, l'objet concerné, les valeurs modifiées, l'adresse IP et le navigateur. Les événements de sécurité et les actes des opérateurs IVOJIS sont journalisés séparément. Les journaux techniques d'exploitation sont automatiquement expurgés des données sensibles (identifiants, jetons, secrets).
5.6. Résistance aux abus
Les points d'entrée publics et les routes d'authentification sont soumis à une limitation de débit partagée par tous les serveurs. Les données reçues sont strictement validées et tout champ non prévu est rejeté. Les origines autorisées à appeler le service sont explicitement listées. La documentation technique interne est désactivée en production, et les services s'exécutent sous un compte non privilégié.
5.7. Sauvegardes et continuité
La base de données est sauvegardée régulièrement. Chaque sauvegarde est compressée, horodatée, accompagnée d'une empreinte et d'un manifeste, puis déposée sur un stockage distinct de la machine qui héberge la base — une sauvegarde restée sur le serveur de production n'en est pas une. La rotation conserve les sauvegardes quotidiennes 14 jours, hebdomadaires 8 semaines et mensuelles 12 mois. La restauration est éprouvée par une procédure de vérification : une sauvegarde qui n'a pas été restaurée avec succès est considérée comme inexistante.
6. Hébergement et localisation
Le service est hébergé par OVH SAS. Les serveurs d'application, la base de données, le stockage des documents et les sauvegardes sont situés à Gravelines, France. Tout transfert hors de Côte d'Ivoire est encadré par des engagements contractuels de confidentialité et de sécurité, dans les conditions prévues par la loi n° 2013-450.
7. Sous-traitants ultérieurs
IVOJIS recourt aux catégories de sous-traitants suivantes, toutes liées par des engagements de confidentialité et de sécurité :
- hébergement et stockage : OVH SAS, pour les serveurs, la base de données, le stockage des documents et les sauvegardes ;
- acheminement des courriers électroniques : invitations aux portails, accusés de réception, notifications aux locataires et propriétaires ;
- acheminement des messages courts et des notifications mobiles, lorsque le client active ces canaux ;
- agrégateur de paiement : lorsque le client active le paiement en ligne, les données nécessaires à la transaction (montant, référence, coordonnées du payeur) sont transmises à l'agrégateur retenu — actuellement CinetPay pour le paiement par mobile money et par carte. IVOJIS ne conserve aucune donnée de carte bancaire : elles sont saisies directement chez l'agrégateur.
IVOJIS informe ses clients de tout changement de sous-traitant portant sur l'hébergement ou le stockage des données, avec un préavis raisonnable permettant de formuler des objections.
8. Durées de conservation
- Données de l'espace client : pendant toute la durée du contrat. La suspension d'un espace, notamment pour défaut de paiement, gèle l'accès sans supprimer aucune donnée.
- Documents supprimés par un utilisateur : la suppression retire immédiatement la pièce des vues et des téléchargements ; le fichier est physiquement effacé 90 jours plus tard, la trace de l'opération étant conservée.
- Invitations aux portails : 7 jours ; liens de réinitialisation : 30 minutes ; guichets de paiement en ligne : 30 minutes par défaut.
- Courriers électroniques en attente d'envoi : contenu chiffré, effacé 90 jours après que l'envoi a atteint son état définitif.
- Journaux d'audit et de sécurité : pendant la durée du contrat, comme éléments de preuve des opérations, puis supprimés avec l'espace client.
- Après la fin du contrat : les données sont conservées 90 jours pour permettre la restitution prévue à l'article 8 des conditions générales, puis supprimées, y compris des sauvegardes lors de leur rotation, sauf obligation légale de conservation ou litige en cours.
Les durées applicables aux pièces comptables et aux documents dont la loi impose la conservation relèvent du client, responsable du traitement, qui les définit dans le respect de ses obligations professionnelles et fiscales.
9. Droits des personnes concernées
Si vous êtes locataire, propriétaire, garant, candidat ou prestataire, les données vous concernant sont traitées par l'agence ou le propriétaire qui gère votre logement ou votre dossier : c'est à lui qu'il faut adresser vos demandes d'accès, de rectification, de suppression ou d'opposition. Ses coordonnées figurent sur vos quittances, votre bail ou dans votre espace en ligne.
Votre portail locataire ou propriétaire vous donne un accès direct et permanent à vos loyers, à vos quittances, à vos paiements et aux documents qui vous concernent.
Si vous ne parvenez pas à identifier ce responsable ou si votre demande reste sans réponse, écrivez à dpo@ivojis.com : IVOJIS transmet la demande au client concerné et, le cas échéant, l'assiste techniquement pour y répondre. IVOJIS ne peut toutefois ni modifier ni supprimer de sa propre initiative les données d'un espace client, sauf instruction de celui-ci ou décision d'une autorité compétente.
Vous pouvez à tout moment introduire une réclamation auprès de l'Autorité de Régulation des Télécommunications/TIC de Côte d'Ivoire (ARTCI).
10. Assistance au client et violations de données
IVOJIS assiste ses clients dans le respect de leurs obligations : réponse aux demandes des personnes concernées, sécurité des traitements, information en cas d'incident. Les fonctions d'export et de restitution décrites à l'article 8 des conditions générales permettent au client de communiquer les données d'une personne concernée.
En cas de violation de données à caractère personnel, IVOJIS informe les clients affectés dans les meilleurs délais et au plus tard soixante-douze (72) heures après en avoir eu connaissance, en précisant la nature de l'incident, les catégories de données et de personnes concernées, les conséquences probables et les mesures prises. IVOJIS apporte son concours aux notifications que le client doit effectuer auprès de l'ARTCI et, le cas échéant, auprès des personnes concernées.
11. Contact
Pour toute question relative à la protection des données : dpo@ivojis.com — IVOJIS, Abidjan, Cocody, Abidjan, Côte d'Ivoire.