Aller au contenu

Checklist de lancement

Ce qu'il faut avant d'ouvrir un service numérique au Sénégal : entreprise, hébergement, OTP, paiement, données personnelles, sauvegardes et supervision.

Cochez chaque ligne avant d'ouvrir votre service au public. Les faits réglementaires viennent des fiches Démarches du hub, vérifiées le 28 septembre 2026 sur les sites des autorités.

Cette liste ne remplace pas un conseil juridique. Chaque démarche liée cite ses textes et son autorité.

1. L'entreprise

  • Forme juridique choisie (formes juridiques OHADA).
  • Immatriculation au Bureau de création d'entreprise de l'APIX : RCCM et NINEA. Délai annoncé par l'APIX : 48 heures (démarche).
  • Déclaration d'existence à la DGID dans les 20 jours. TVA au taux normal de 18 % (démarche).
  • Marque protégée auprès de l'OAPI, si le nom compte (démarche).
  • Label Startup Act, si vous y êtes éligible (démarche).

2. Les données personnelles

  • Traitements déclarés à la CDP avant leur mise en œuvre : finalités, données, durée de conservation, sécurité.
  • Récépissé reçu. Seul le récépissé permet de démarrer le traitement. Délai légal : un mois pour une déclaration, deux pour une autorisation (démarche).
  • Autorisation demandée pour les données biométriques, génétiques, pénales ou les interconnexions de fichiers.

3. L'hébergement

  • Hébergeur choisi. Comparez les offres de la catégorie Hébergement de l'annuaire.
  • Lieu de stockage des données connu et compatible avec votre déclaration à la CDP.
  • HTTPS partout, certificats renouvelés automatiquement.
  • Secrets (clés API, secrets de webhook) hors du code source.

4. L'OTP et les SMS

  • Numéros validés et stockés au format E.164 (recette).
  • Fournisseur SMS choisi (catégorie SMS de l'annuaire).
  • Numéro court, code USSD ou déclaration SVA demandés à l'ARTP si votre service en utilise (démarche).
  • Limite d'envois par numéro et par adresse IP, contre les abus et les coûts imprévus.

5. Le paiement

  • Parcours testé de bout en bout dans l'environnement de test du fournisseur.
  • Fournisseur choisi : Wave, Orange Money, PayTech ou un autre de la catégorie Paiement.
  • Cadre monnaie électronique vérifié : sans agrément BCEAO, votre service s'associe à un émetteur agréé (démarche).
  • Webhooks signés vérifiés, traitement idempotent, rapprochement quotidien.

6. Les sauvegardes

  • Sauvegarde automatique de la base, au moins quotidienne.
  • Copie hors du fournisseur principal.
  • Restauration testée pour de vrai, avec sa durée notée.
  • Durée de conservation des sauvegardes alignée sur votre déclaration à la CDP.

7. La supervision

  • Alerte si le service ne répond plus.
  • Journal des erreurs consulté, sans données personnelles en clair.
  • Suivi des webhooks de paiement en échec.
  • Suivi des quotas des API tierces. L'API du hub renvoie les en-têtes RateLimit-Limit, RateLimit-Remaining et RateLimit-Reset.
  • Une personne d'astreinte connue, et un moyen de la joindre.

Et ensuite ?