Protection de vos données

Politique de confidentialité

Cette politique explique comment aia ma collecte, utilise, partage, conserve et protège les données nécessaires à sa plateforme de découverte d'événements, billetterie QR, paiement, géolocalisation, gestion partenaire, modération et contrôle d'accès.

Dernière mise à jour : 22 juillet 2026

1. Responsable du traitement

aia ma est exploitée par One Two Tech. Dans le cadre du site, des applications mobiles et des services associés, One Two Tech décide des finalités et des moyens nécessaires au traitement des données personnelles utilisées par aia ma.

Pour toute question sur cette politique, la confidentialité ou l'exercice de vos droits, vous pouvez écrire à contact@aiama.mg.

2. Personnes concernées

Cette politique s'applique à toutes les personnes qui utilisent ou administrent aia ma : visiteurs du site, utilisateurs de l'application, clients achetant ou recevant un billet, comptes professionnels, établissements, organisateurs, agents de contrôle, administrateurs et personnes contactant le support.

Utilisateurs

Recherche de sorties, favoris, préférences, itinéraires, achats, billets QR, avis, commentaires et notifications.

Établissements et organisateurs

Création de profils valides, événements, programmes réguliers, images, ventes, agents, horaires et contenus publics.

Agents et admins

Scan des billets, contrôle des entrées, validation des partenaires, modération, support, ventes et journal d'audit.

3. Données que nous pouvons collecter

Données de compte

  • nom complet, numéro de téléphone, email si nécessaire, mot de passe chiffré et identifiant de compte ;
  • rôle du compte : utilisateur, compte professionnel, agent ou administrateur ;
  • photo de profil, avatar, préférences, langue, ville ou position préférée ;
  • historique de connexion, statut du compte et informations nécessaires à la sécurité.

Données utilisateur et billetterie

  • recherches, événements consultés, favoris, partages, préférences et tags sélectionnés ;
  • position approximative ou précise lorsque l'autorisation de localisation est accordée ;
  • billets achetés, reçus, utilisés ou passés, QR codes, statut de scan et historique associé ;
  • avis, commentaires, signalements et interactions publiques que vous choisissez de publier.

Données partenaire et événementielles

  • profil établissement ou organisateur, nom public, description, contacts, tags et statut de validation ;
  • adresse, coordonnées GPS, horaires d'ouverture, photos de profil et de couverture ;
  • événements ponctuels, programmes réguliers, images, tarifs, types de billets, quotas et ventes ;
  • agents assignés, actions réalisées, demandes de support et motifs de modération.

Données techniques et sécurité

  • adresse IP, appareil, navigateur, système d'exploitation, version de l'application et langue ;
  • cookies de session, stockage local, préférences invité, référence de paiement en attente ;
  • journaux techniques, erreurs, performances, activité de sécurité et événements de connexion ;
  • données d'audit pour les actions sensibles côté partenaire, agent et administration.

Permissions appareil

Les applications peuvent demander certaines permissions : localisation pour afficher les sorties proches et itinéraires, notifications pour les billets et alertes, caméra pour scanner un QR code côté agent, photos ou fichiers pour importer des images d'événements, de programmes ou de profil. Vous pouvez refuser ou retirer ces permissions depuis les réglages de votre appareil, mais certaines fonctions peuvent alors être limitées.

4. Localisation, carte et itinéraires

aia ma utilise la localisation pour rendre l'expérience utile : événements proches, tri par distance, carte, position actuelle, zones denses, itinéraire vers un lieu et recommandations adaptées à votre zone.

La localisation est utilisée lorsque vous l'autorisez ou lorsque vous choisissez une position manuellement. Si vous n'accordez pas l'autorisation, aia ma peut utiliser une ville ou position par défaut, par exemple Nosy Be, afin que l'application reste utilisable.

Pour l'itinéraire, les coordonnées de départ et d'arrivée peuvent être transmises à un service de calcul de route via notre API ou à une application de carte externe lorsque vous choisissez d'ouvrir Maps. aia ma ne suit pas votre position en continu en arrière-plan.

5. Paiements, ventes et billets QR

Les paiements sont traités avec le prestataire PAPI et, selon le moyen choisi, avec les opérateurs Mobile Money ou partenaires de paiement concernés. aia ma ne stocke pas les codes secrets Mobile Money ni les informations confidentielles saisies directement chez le prestataire de paiement.

aia ma peut conserver les informations nécessaires à l'exploitation de la commande : référence de paiement, montant, devise, moyen de paiement, statut, frais, événement ou programme concerné, type de billet, quantité, ticket QR, date de scan et informations de rapprochement.

Ces données servent à confirmer les billets, éviter les doubles utilisations, permettre le contrôle d'accès, afficher les ventes aux partenaires, assister l'utilisateur et respecter les obligations comptables ou fiscales applicables.

6. Contenus publics, stories, avis et commentaires

Certains contenus publiés dans aia ma peuvent être visibles par d'autres personnes : événements, programmes réguliers, profils établissement, photos, stories, avis, commentaires, noms publics, dates, lieux, tags, prix et informations de disponibilité.

Les stories, avis et commentaires peuvent être associés à un auteur, un événement, un partenaire, une date de publication et des données nécessaires à la modération. Si un contenu est signalé, supprimé, masqué, restauré ou approuvé, l'action peut être enregistrée dans le journal d'audit.

7. Préférences, tags et recommandations

aia ma utilise des catégories, tags contrôlés et signaux d'utilisation pour prioriser les contenus sans masquer automatiquement les autres. Ces signaux peuvent inclure les préférences déclarées, les recherches, favoris, événements consultés, distance, date, popularité, disponibilité, gratuité ou prix.

Certains groupes de tags peuvent être dépriorisés ensemble pour éviter des recommandations incohérentes, par exemple proposer trop de sorties nightlife à une personne intéressée surtout par des événements religieux. Ces traitements servent à améliorer la pertinence de l'expérience, pas à vendre vos données personnelles.

8. Pourquoi nous utilisons vos données

Les données sont utilisées uniquement lorsqu'elles sont nécessaires à une finalité déterminée. Les principales finalités sont :

  • créer et sécuriser les comptes utilisateur, partenaire, agent et administrateur ;
  • afficher les événements, programmes réguliers et lieux proches ou pertinents ;
  • classer les contenus selon la proximité, la date, les tags préférés, la popularité et les règles anti-recommandations incompatibles ;
  • permettre les favoris, partages, stories, commentaires, avis et notifications ;
  • générer des itinéraires ou ouvrir une application de carte vers le lieu d'un événement ;
  • gérer les inscriptions, billets, QR codes, scans, quotas et contrôles d'accès ;
  • traiter les paiements PAPI, confirmer les commandes et produire les reçus nécessaires ;
  • permettre aux établissements et organisateurs de publier, modifier et suivre leurs contenus ;
  • valider les partenaires, modérer les contenus publics et protéger la plateforme contre les abus ;
  • produire des statistiques agrégées de ventes, fréquentation, scans, recherche et performance ;
  • répondre au support, résoudre les incidents, litiges, fraudes et demandes de suppression ;
  • respecter les obligations comptables, fiscales, de sécurité et de conservation applicables.

9. Bases d'utilisation

Selon la situation, nous utilisons vos données pour fournir le service demandé, respecter une obligation légale, protéger nos intérêts légitimes ou recueillir votre consentement lorsque cela est nécessaire.

Le consentement peut notamment concerner la localisation, les notifications, l'accès à la caméra, l'import d'images ou certaines communications. Vous pouvez retirer une autorisation depuis les réglages de votre appareil ou de l'application lorsque cette option est disponible.

10. Partage des données

aia ma ne vend pas vos données personnelles. Elles peuvent être partagées uniquement avec les personnes ou prestataires qui en ont besoin pour fournir, sécuriser, exploiter ou améliorer le service.

Partenaires et organisateurs

Ils reçoivent les informations nécessaires à la gestion de leurs événements, ventes, billets, accès et demandes liées à leurs contenus. Ils ne voient pas les données privées sans rapport avec leurs événements.

Agents de contrôle

Ils accèdent uniquement aux événements qui leur sont assignés et aux données minimales nécessaires pour vérifier un QR code, accepter ou refuser une entrée et enregistrer le résultat du scan.

Prestataires de paiement

PAPI et les opérateurs Mobile Money traitent les informations nécessaires à l'autorisation, la confirmation, l'échec ou le rapprochement d'un paiement.

Prestataires techniques

Hébergement, stockage de médias, envoi de notifications, cartographie, assistance, sécurité et maintenance peuvent impliquer des prestataires agissant pour le compte d'aia ma.

Administration et modération

Les administrateurs autorisés peuvent consulter les informations nécessaires pour valider un partenaire, modérer un contenu, gérer un incident, contrôler une vente ou assister un utilisateur.

Autorités compétentes

Certaines données peuvent être transmises lorsqu'une obligation légale, une demande régulière ou la défense des droits d'aia ma l'exige.

11. Cookies, session et stockage local

Le site web peut utiliser un cookie de session sécurisé pour garder l'utilisateur connecté. Certaines informations non sensibles peuvent être stockées localement dans le navigateur, par exemple les préférences invité, le choix de position, les filtres ou une référence de paiement en attente.

Les applications mobiles peuvent utiliser un stockage local sécurisé ou les préférences de l'appareil pour conserver la session, les préférences, l'état invité, la position choisie ou certains caches nécessaires au bon fonctionnement hors rechargement complet.

12. Sécurité, validation et audit

aia ma met en œuvre des mesures techniques et organisationnelles pour protéger les données : mots de passe hachés, cookies httpOnly côté web, contrôle d'accès par rôle, validation des partenaires, modération des contenus, séparation entre client, partenaire, agent et admin, journalisation des actions sensibles et sauvegardes.

Les actions administratives importantes, comme approuver un partenaire, suspendre un compte, masquer un contenu, désactiver un programme ou supprimer un commentaire, peuvent être conservées dans un journal d'audit avec l'identifiant de l'administrateur, la date, l'entité concernée et le motif.

13. Conservation des données

Les données sont conservées pendant la durée nécessaire aux finalités décrites ci-dessus. Les données de compte sont conservées tant que le compte reste actif ou tant qu'une conservation est nécessaire pour la sécurité, le support ou une obligation légale.

Les données liées aux paiements, billets, scans, ventes, reversements, litiges, remboursements et obligations comptables peuvent être conservées plus longtemps. Les contenus publics peuvent rester visibles tant qu'ils ne sont pas supprimés, expirés, désactivés, masqués ou archivés selon les règles de la plateforme.

Lorsque la conservation n'est plus nécessaire, les données sont supprimées, anonymisées ou archivées avec un accès limité.

14. Hébergement et transferts

Les données peuvent être hébergées ou traitées à Madagascar ou dans d'autres pays par nos prestataires techniques. Lorsque des données sont traitées hors de votre pays, aia ma veille à utiliser des prestataires et garanties adaptés à la confidentialité, la sécurité et la continuité du service.

15. Vos droits

Selon la réglementation applicable, vous pouvez demander l'accès à vos données, leur correction, leur mise à jour, leur suppression, la limitation de certains traitements, le retrait d'un consentement ou l'arrêt de certaines communications promotionnelles.

Certaines données ne peuvent pas être supprimées immédiatement si elles sont encore nécessaires à une transaction, un billet, un scan, une réclamation, un litige, une obligation comptable, fiscale ou de sécurité.

Pour exercer vos droits, contactez contact@aiama.mg. Une vérification raisonnable de votre identité peut être demandée afin d'éviter qu'une autre personne accède à vos données.

16. Suppression du compte

Vous pouvez demander la suppression de votre compte depuis les fonctionnalités prévues dans l'application ou via la page dédiée. La suppression désactive l'accès aux services associés, mais certaines informations liées aux paiements, billets, scans, reversements ou obligations légales peuvent rester conservées pendant la durée nécessaire.

Consulter la page suppression de compte

17. Services tiers

aia ma peut rediriger vers des services tiers : PAPI, opérateurs de paiement, applications de carte, réseaux sociaux, sites d'organisateurs, stores d'applications ou outils de support. Ces services disposent de leurs propres règles de confidentialité. Lorsque vous interagissez directement avec eux, leurs règles peuvent également s'appliquer.

18. Évolution de cette politique

Cette politique peut être mise à jour pour tenir compte de l'évolution des fonctionnalités, de l'exploitation de la plateforme, des prestataires, des mesures de sécurité ou de la réglementation. La date de dernière mise à jour est indiquée en haut de cette page.

En cas de modification importante ayant un impact significatif sur vos droits ou l'utilisation de vos données, une information pourra être affichée dans le site, dans l'application ou communiquée par un moyen adapté.

Une question concernant vos données ?

Pour obtenir des informations, exercer vos droits ou signaler un problème relatif à la confidentialité, contactez l'équipe aia ma.

contact@aiama.mg