Politique de Confidentialité

Dernière mise à jour : 8 septembre 2026

Politique de Confidentialité

Dernière mise à jour : 8 septembre 2026

1. Introduction

Simiz.io ("Simiz", "nous", "notre") s'engage à protéger la vie privée de ses utilisateurs. Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos données personnelles.

2. Données Collectées

2.1 Données d'inscription

Lors de la création de votre compte :

  • Nom et prénom
  • Adresse email professionnelle
  • Numéro de téléphone
  • Nom de l'entreprise
  • Informations de facturation

2.2 Données de vérification (KYB)

Pour la vérification de votre entreprise :

  • Documents d'enregistrement légal
  • Pièce d'identité du représentant légal
  • Justificatif de domicile
  • Informations bancaires/Mobile Money

2.3 Données transactionnelles

Pour chaque transaction :

  • Montant et devise
  • Méthode de paiement
  • Numéro de téléphone du payeur
  • Horodage
  • Statut de la transaction

2.4 Données techniques

Collectées automatiquement :

  • Adresse IP
  • Type de navigateur
  • Système d'exploitation
  • Pages visitées
  • Logs d'API

3. Utilisation des Données

Nous utilisons vos données pour :

3.1 Fourniture du Service

  • Traiter les paiements
  • Gérer votre compte
  • Fournir le support client
  • Envoyer les notifications transactionnelles

3.2 Amélioration du Service

  • Analyser l'utilisation de la plateforme
  • Développer de nouvelles fonctionnalités
  • Corriger les bugs et problèmes

3.3 Conformité Légale

  • Respecter les obligations réglementaires
  • Prévenir la fraude et le blanchiment d'argent
  • Répondre aux demandes des autorités

3.4 Communication

  • Envoyer des mises à jour importantes
  • Informer des changements de service
  • Marketing (avec votre consentement)

4. Base Légale du Traitement

Nous traitons vos données sur les bases suivantes :

  • Exécution du contrat : pour fournir nos services
  • Obligation légale : conformité réglementaire (AML/KYC)
  • Intérêt légitime : amélioration du service, sécurité
  • Consentement : communications marketing

5. Partage des Données

Nous ne vendons pas vos données personnelles et ne les partageons pas à des fins publicitaires.

5.1 Partenaires d'exécution des paiements

L'exécution financière est réalisée par des partenaires licenciés ; Simiz n'opère pas la garde des fonds. Lorsqu'un corridor de paiement est ouvert pour votre compte, les données strictement nécessaires à l'exécution et au rapprochement d'une transaction (montant, devise, référence, numéro de téléphone du payeur) sont transmises au partenaire concerné.

DestinataireFinalité
WaveExécution et rapprochement des paiements sur les corridors Wave
MoovExécution et rapprochement des paiements sur les corridors Moov
Ce sont les deux seuls partenaires de paiement raccordés à la plateforme. À la date de dernière mise à jour de cette politique, aucun corridor n'est ouvert en production : aucune donnée de transaction n'est transmise à un partenaire de paiement. La liste des partenaires raccordés à votre compte figure dans votre tableau de bord.

5.2 Sous-traitants techniques

DestinataireFinalitéDonnées concernées
Notre fournisseur d'infrastructureHébergement de la plateforme et de la base de donnéesEnsemble des données du compte
Notre fournisseur de stockage objet compatible S3, lorsqu'il est activé pour votre compteStockage chiffré des documents de vérificationDocuments KYB/KYC
BrevoEnvoi des emails transactionnels et des notificationsNom, adresse email, contenu du message
Hostinger MailAcheminement de la correspondance échangée avec nos boîtes de contact et de supportAdresse email, contenu des échanges
Notre prestataire d'emailing de masseEnvoi des communications d'information et de campagneAdresse email, données de campagne
TwilioEnvoi des notifications par SMSNuméro de téléphone du destinataire, contenu du message
StripeFacturation de nos propres services et traitement des paiements par carteIdentité du Marchand, données de facturation
AnthropicAssistance à la rédaction des réponses du support : le contenu du ticket est transmis à un modèle de langage pour produire un brouillon de réponseContenu du ticket de support, y compris les éléments que vous y insérez
VeriLockVérification d'identité (KYC) par un prestataire tiers, lorsqu'elle est activée pour votre comptePièce d'identité, données de la session de vérification
La vérification d'identité est réalisée par défaut par notre propre dispositif : les documents sont analysés sur notre infrastructure et ne sont transmis à aucun prestataire de vérification tiers. VeriLock n'est destinataire que si la vérification par prestataire tiers est activée pour votre compte, ce dont vous êtes informé au préalable.

Le prestataire de modèle de langage et le prestataire d'emailing de masse peuvent être remplacés ; leur identité est communiquée sur demande, comme celle de tout sous-traitant en service, à l'adresse indiquée au §13.

5.3 Obligations Légales

Nous pouvons divulguer vos données :

  • Sur demande des autorités compétentes
  • Pour protéger nos droits légaux
  • En cas de fusion ou acquisition

6. Sécurité des Données

Nous décrivons ci-dessous les mesures réellement en place, et nous disons aussi ce que nous ne faisons pas — une mesure annoncée que nous ne mettons pas en œuvre ne protégerait personne.

  • Chiffrement en transit : les échanges avec nos interfaces sont chiffrés par TLS. Nous n'indiquons pas de numéro de version : il dépend de la configuration de nos points d'entrée et évolue avec l'état de l'art ; un numéro figé dans un texte se périmerait sans que personne ne s'en aperçoive.
  • Chiffrement des données sensibles au repos : les documents de vérification, les secrets de connexion aux partenaires de paiement et les clés d'API sont chiffrés en AES-256-GCM. Ce chiffrement porte sur ces éléments désignés ; nous ne revendiquons pas un chiffrement de l'intégralité de la base de données.
  • Contrôles d'accès : habilitations par rôle, cloisonnement des données par organisation, authentification à deux facteurs sur les comptes, restriction par adresse IP, et signature cryptographique des webhooks.
  • Journalisation : les actions d'administration et les accès aux données sensibles sont journalisés et conservés (voir §7).
  • Contrôles automatisés : la disponibilité de nos services publics est vérifiée en continu par des sondes automatiques, et nos dépendances logicielles font l'objet d'une analyse de vulnérabilités quotidienne. Nous ne revendiquons pas de supervision humaine permanente : nous n'avons pas d'astreinte 24 h/24.
  • Revues de sécurité : nous conduisons des revues de sécurité internes portant sur le code et sur les surfaces exposées. Aucun audit de certification par un organisme tiers n'est engagé à ce jour, et nous ne nous prévalons d'aucune certification de sécurité.

7. Conservation des Données

Type de donnéesDurée de conservation
Données de compteDurée du compte + 5 ans
Transactions10 ans (obligation légale)
Logs techniques1 an
Données marketingJusqu'à retrait du consentement

8. Vos Droits

Conformément aux lois applicables, vous avez le droit de :

8.1 Accès

Obtenir une copie de vos données personnelles.

8.2 Rectification

Corriger les données inexactes ou incomplètes.

8.3 Suppression

Demander la suppression de vos données (sous réserve des obligations légales).

8.4 Portabilité

Recevoir vos données dans un format structuré.

8.5 Opposition

Vous opposer au traitement pour des raisons légitimes.

8.6 Limitation

Demander la limitation du traitement.

Pour exercer ces droits : privacy@simiz.io

9. Cookies

9.1 Cookies Essentiels

Nécessaires au fonctionnement du site : authentification, session, mémorisation de vos choix de cookies et de vos préférences d'affichage (langue, devise).

9.2 Cookies de Mesure d'Audience et de Marketing

Notre bandeau de consentement expose ces deux catégories, désactivées par défaut. Aucun outil de mesure d'audience ni de publicité tiers n'est déployé sur le site à ce jour : ces catégories sont prévues et inactives. Si elles devaient être activées, elles ne le seraient qu'après votre consentement préalable, et cette politique serait mise à jour au préalable.

10. Transferts Internationaux

Vos données peuvent être transférées vers des pays hors de votre juridiction. Nous assurons des garanties appropriées (clauses contractuelles types, certifications).

11. Mineurs

Nos services ne s'adressent pas aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données de mineurs.

12. Modifications

Nous pouvons mettre à jour cette politique. Les changements significatifs seront notifiés par email. La date de dernière mise à jour est indiquée en haut de ce document.

13. Contact

Pour toute réclamation, vous pouvez également contacter l'autorité de protection des données de votre pays.
  • Email : privacy@simiz.io
  • Adresse : Douala, Cameroun