Politique de Confidentialité
Politique de Confidentialité
Dernière mise à jour : 8 septembre 20261. Introduction
Simiz.io ("Simiz", "nous", "notre") s'engage à protéger la vie privée de ses utilisateurs. Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos données personnelles.
2. Données Collectées
2.1 Données d'inscription
Lors de la création de votre compte :
- Nom et prénom
- Adresse email professionnelle
- Numéro de téléphone
- Nom de l'entreprise
- Informations de facturation
2.2 Données de vérification (KYB)
Pour la vérification de votre entreprise :
- Documents d'enregistrement légal
- Pièce d'identité du représentant légal
- Justificatif de domicile
- Informations bancaires/Mobile Money
2.3 Données transactionnelles
Pour chaque transaction :
- Montant et devise
- Méthode de paiement
- Numéro de téléphone du payeur
- Horodage
- Statut de la transaction
2.4 Données techniques
Collectées automatiquement :
- Adresse IP
- Type de navigateur
- Système d'exploitation
- Pages visitées
- Logs d'API
3. Utilisation des Données
Nous utilisons vos données pour :
3.1 Fourniture du Service
- Traiter les paiements
- Gérer votre compte
- Fournir le support client
- Envoyer les notifications transactionnelles
3.2 Amélioration du Service
- Analyser l'utilisation de la plateforme
- Développer de nouvelles fonctionnalités
- Corriger les bugs et problèmes
3.3 Conformité Légale
- Respecter les obligations réglementaires
- Prévenir la fraude et le blanchiment d'argent
- Répondre aux demandes des autorités
3.4 Communication
- Envoyer des mises à jour importantes
- Informer des changements de service
- Marketing (avec votre consentement)
4. Base Légale du Traitement
Nous traitons vos données sur les bases suivantes :
- Exécution du contrat : pour fournir nos services
- Obligation légale : conformité réglementaire (AML/KYC)
- Intérêt légitime : amélioration du service, sécurité
- Consentement : communications marketing
5. Partage des Données
Nous ne vendons pas vos données personnelles et ne les partageons pas à des fins publicitaires.
5.1 Partenaires d'exécution des paiements
L'exécution financière est réalisée par des partenaires licenciés ; Simiz n'opère pas la garde des fonds. Lorsqu'un corridor de paiement est ouvert pour votre compte, les données strictement nécessaires à l'exécution et au rapprochement d'une transaction (montant, devise, référence, numéro de téléphone du payeur) sont transmises au partenaire concerné.
| Destinataire | Finalité |
|---|---|
| Wave | Exécution et rapprochement des paiements sur les corridors Wave |
| Moov | Exécution et rapprochement des paiements sur les corridors Moov |
5.2 Sous-traitants techniques
| Destinataire | Finalité | Données concernées |
|---|---|---|
| Notre fournisseur d'infrastructure | Hébergement de la plateforme et de la base de données | Ensemble des données du compte |
| Notre fournisseur de stockage objet compatible S3, lorsqu'il est activé pour votre compte | Stockage chiffré des documents de vérification | Documents KYB/KYC |
| Brevo | Envoi des emails transactionnels et des notifications | Nom, adresse email, contenu du message |
| Hostinger Mail | Acheminement de la correspondance échangée avec nos boîtes de contact et de support | Adresse email, contenu des échanges |
| Notre prestataire d'emailing de masse | Envoi des communications d'information et de campagne | Adresse email, données de campagne |
| Twilio | Envoi des notifications par SMS | Numéro de téléphone du destinataire, contenu du message |
| Stripe | Facturation de nos propres services et traitement des paiements par carte | Identité du Marchand, données de facturation |
| Anthropic | Assistance à la rédaction des réponses du support : le contenu du ticket est transmis à un modèle de langage pour produire un brouillon de réponse | Contenu du ticket de support, y compris les éléments que vous y insérez |
| VeriLock | Vérification d'identité (KYC) par un prestataire tiers, lorsqu'elle est activée pour votre compte | Pièce d'identité, données de la session de vérification |
Le prestataire de modèle de langage et le prestataire d'emailing de masse peuvent être remplacés ; leur identité est communiquée sur demande, comme celle de tout sous-traitant en service, à l'adresse indiquée au §13.
5.3 Obligations Légales
Nous pouvons divulguer vos données :
- Sur demande des autorités compétentes
- Pour protéger nos droits légaux
- En cas de fusion ou acquisition
6. Sécurité des Données
Nous décrivons ci-dessous les mesures réellement en place, et nous disons aussi ce que nous ne faisons pas — une mesure annoncée que nous ne mettons pas en œuvre ne protégerait personne.
- Chiffrement en transit : les échanges avec nos interfaces sont chiffrés par TLS. Nous n'indiquons pas de numéro de version : il dépend de la configuration de nos points d'entrée et évolue avec l'état de l'art ; un numéro figé dans un texte se périmerait sans que personne ne s'en aperçoive.
- Chiffrement des données sensibles au repos : les documents de vérification, les secrets de connexion aux partenaires de paiement et les clés d'API sont chiffrés en AES-256-GCM. Ce chiffrement porte sur ces éléments désignés ; nous ne revendiquons pas un chiffrement de l'intégralité de la base de données.
- Contrôles d'accès : habilitations par rôle, cloisonnement des données par organisation, authentification à deux facteurs sur les comptes, restriction par adresse IP, et signature cryptographique des webhooks.
- Journalisation : les actions d'administration et les accès aux données sensibles sont journalisés et conservés (voir §7).
- Contrôles automatisés : la disponibilité de nos services publics est vérifiée en continu par des sondes automatiques, et nos dépendances logicielles font l'objet d'une analyse de vulnérabilités quotidienne. Nous ne revendiquons pas de supervision humaine permanente : nous n'avons pas d'astreinte 24 h/24.
- Revues de sécurité : nous conduisons des revues de sécurité internes portant sur le code et sur les surfaces exposées. Aucun audit de certification par un organisme tiers n'est engagé à ce jour, et nous ne nous prévalons d'aucune certification de sécurité.
7. Conservation des Données
| Type de données | Durée de conservation |
|---|---|
| Données de compte | Durée du compte + 5 ans |
| Transactions | 10 ans (obligation légale) |
| Logs techniques | 1 an |
| Données marketing | Jusqu'à retrait du consentement |
8. Vos Droits
Conformément aux lois applicables, vous avez le droit de :
8.1 Accès
Obtenir une copie de vos données personnelles.
8.2 Rectification
Corriger les données inexactes ou incomplètes.
8.3 Suppression
Demander la suppression de vos données (sous réserve des obligations légales).
8.4 Portabilité
Recevoir vos données dans un format structuré.
8.5 Opposition
Vous opposer au traitement pour des raisons légitimes.
8.6 Limitation
Demander la limitation du traitement.
Pour exercer ces droits : privacy@simiz.io
9. Cookies
9.1 Cookies Essentiels
Nécessaires au fonctionnement du site : authentification, session, mémorisation de vos choix de cookies et de vos préférences d'affichage (langue, devise).
9.2 Cookies de Mesure d'Audience et de Marketing
Notre bandeau de consentement expose ces deux catégories, désactivées par défaut. Aucun outil de mesure d'audience ni de publicité tiers n'est déployé sur le site à ce jour : ces catégories sont prévues et inactives. Si elles devaient être activées, elles ne le seraient qu'après votre consentement préalable, et cette politique serait mise à jour au préalable.
10. Transferts Internationaux
Vos données peuvent être transférées vers des pays hors de votre juridiction. Nous assurons des garanties appropriées (clauses contractuelles types, certifications).
11. Mineurs
Nos services ne s'adressent pas aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données de mineurs.
12. Modifications
Nous pouvons mettre à jour cette politique. Les changements significatifs seront notifiés par email. La date de dernière mise à jour est indiquée en haut de ce document.
13. Contact
Pour toute réclamation, vous pouvez également contacter l'autorité de protection des données de votre pays.- Email : privacy@simiz.io
- Adresse : Douala, Cameroun