Politique de Confidentialité

Application Mobile Instanly

Dernière mise à jour : 30 juin 2025
Version : 3.0 | Entrée en vigueur : 1er juillet 2025

🔒 Engagement de Confidentialité

Instanly SARL ("nous", "notre", "nos") s'engage fermement à protéger votre vie privée et vos données personnelles. Cette Politique de Confidentialité détaille de manière transparente comment nous collectons, utilisons, stockons et protégeons vos informations lors de l'utilisation de notre application mobile pour les transferts d'argent instantanés et l'interopérabilité entre portefeuilles mobiles africains.

🏢1. Identification et Statut Légal de l'Entité

1.1 Identité de l'Entreprise

1.2 Juridictions d'Exploitation

1.3 Nature de nos Services

⚠️ IMPORTANTE CLARIFICATION : Instanly est un fournisseur de services technologiques et NON une institution financière. Nous ne détenons jamais les fonds des utilisateurs et ne fournissons pas de portefeuilles, comptes ou services de dépôt. Nous agissons exclusivement comme une couche d'interopérabilité API qui connecte les utilisateurs aux partenaires financiers agréés qui exécutent les transferts réels. Les fonds sont débités de l'expéditeur et instantanément crédités au destinataire via des prestataires licenciés.

📋2. Données Personnelles Collectées

Pour fournir et améliorer nos services en conformité avec les réglementations KYC/AML et les exigences de sécurité, nous collectons les catégories de données personnelles suivantes :

2.1 Données d'Identification et KYC

2.2 Données de Contact et Communication

2.3 Données Transactionnelles et Financières

2.4 Données Techniques et d'Utilisation

2.5 Données Biométriques et de Sécurité

2.6 Données Analytics et Comportementales

⚙️3. Finalités du Traitement des Données

3.1 Finalités Principales (Exécution du Contrat)

  1. Exécution des transferts d'argent : Traitement sécurisé et instantané des transactions
  2. Vérification d'identité (KYC) : Conformité aux réglementations financières
  3. Prévention de la fraude : Détection et prévention des activités suspectes
  4. Support client : Assistance technique et résolution des problèmes
  5. Fourniture de reçus : Documentation des transactions

3.2 Finalités Secondaires (Intérêt Légitime)

  1. Amélioration des services : Optimisation de l'expérience utilisateur
  2. Sécurisation de la plateforme : Protection contre les cyberattaques
  3. Analytics et statistiques : Analyse des tendances d'usage
  4. Développement de nouvelles fonctionnalités : Innovation produit
  5. Conformité réglementaire : Respect des obligations légales

3.3 Finalités avec Consentement Explicite

  1. Marketing personnalisé : Offres adaptées aux préférences (OPT-IN uniquement)
  2. Programme de parrainage : Gestion des recommandations et bonus
  3. Notifications push : Alertes personnalisées sur les transactions
  4. Géolocalisation précise : Services basés sur la localisation
  5. Partage sur réseaux sociaux : Publication de succès et réalisations

🚫 Ce que nous ne faisons JAMAIS

🔐4. Sécurité et Protection des Données

4.1 Mesures Techniques de Sécurité

Domaine Mesures Appliquées Standards/Certifications
Chiffrement en Transit TLS 1.3, Perfect Forward Secrecy FIPS 140-2 Level 3
Chiffrement au Repos AES-256-GCM, clés rotatives FIPS 140-2 Level 4
Authentification MFA, biométrie, JWT tokens OATH TOTP/HOTP
Infrastructure AWS/Azure sécurisés, WAF SOC 2 Type II, ISO 27001
Surveillance SIEM 24/7, détection anomalies NIST Cybersecurity Framework

4.2 Mesures Organisationnelles

4.3 Protection des Données Sensibles

Données Biométriques

Données Financières

🌍5. Stockage et Transferts Internationaux de Données

5.1 Localisation des Données

Type de Données Localisation Principale Localisation Secondaire Finalité
Données KYC/Identité Côte d'Ivoire (Data Center MTN) Allemagne (Cloud privé) Conformité locale + Backup
Données Transactionnelles Multi-région Afrique Europe (AWS Frankfurt) Performance + Redondance
Logs et Analytics États-Unis (Google) Europe (Google) Traitement et analyse
Données Biométriques Côte d'Ivoire uniquement N/A Protection maximale

5.2 Garanties pour Transferts Internationaux

5.3 Partenaires Cloud et Sous-traitants

Partenaire Service Localisation Certifications
Cloudflare / Amazon Web Services Infrastructure cloud Multi-régions SOC 1/2/3, ISO 27001, PCI-DSS
Google Firebase Analytics, authentification Europe, États-Unis ISO 27001, SOC 2
MTN CLOUD CI Data Center Côte d'Ivoire Abidjan, CI ISO 27001, Tier III
WORKCLOUD Backup AFRIQUE Abidjan, Ivory Coast ISO 27001, HDS

👮6. Partage des Données avec des Tiers

6.1 Partenaires Financiers Agréés (Nécessité Contractuelle)

Prestataires de Services de Paiement (PSP)

Données partagées : Nom, numéro de téléphone, montant, référence de transaction

Base légale : Exécution du contrat de transfert

Agrégateurs et Partenaires Techniques

Données partagées : Informations transactionnelles minimales nécessaires

Garanties : Accords de traitement des données, chiffrement bout-en-bout

6.2 Prestataires KYC et Conformité

Données partagées : Documents d'identité, photos, données biographiques

Durée de conservation : Maximum 90 jours pour vérification

6.3 Autorités et Organismes de Régulation

⚖️ Obligations Légales de Communication

Nous pouvons être contraints de partager vos données avec :

Notification : Vous serez informé sauf interdiction légale expresse

6.4 Plateformes Analytics (Données Pseudonymisées)

Données partagées : Identifiants anonymes, événements d'usage, données techniques

Opt-out possible : Via les paramètres de l'application

⚖️7. Vos Droits et Comment les Exercer

7.1 Droits Fondamentaux (RGPD et Lois Nationales)

🔍 Droit d'Accès (Article 15 RGPD)

✏️ Droit de Rectification (Article 16 RGPD)

🗑️ Droit à l'Effacement / "Droit à l'Oubli" (Article 17 RGPD)

🔒 Droit à la Limitation du Traitement (Article 18 RGPD)

📦 Droit à la Portabilité (Article 20 RGPD)

🚫 Droit d'Opposition (Article 21 RGPD)

7.2 Droits Spécifiques aux Données Biométriques

7.3 Droits Spécifiques aux Mineurs (Moins de 18 ans)

👶 Protection Renforcée des Mineurs

7.4 Comment Exercer vos Droits

📧 Méthodes de Contact

📋 Informations à Fournir

⏱️ Délais de Traitement

🧾8. Base Légale du Traitement

8.1 Catégorisation par Base Légale

Base Légale Données Concernées Finalités Durée
Consentement Explicite Données biométriques, géolocalisation précise Authentification, services géolocalisés Jusqu'à révocation
Exécution du Contrat Identité, coordonnées, transactions Transferts d'argent, support client Durée du contrat + 5 ans
Obligation Légale KYC, historique transactions Conformité AML/CFT, fiscalité 10 ans minimum
Intérêt Légitime Analytics, logs sécurité Amélioration service, sécurité 3 ans maximum

8.2 Évaluation de l'Intérêt Légitime

Nous avons mené des évaluations d'impact (EIPD) pour chaque traitement basé sur l'intérêt légitime :

9. Durée de Conservation des Données

9.1 Calendrier de Conservation Détaillé

Catégorie de Données Conservation Active Archivage Intermédiaire Sort Final
Données d'identification (KYC) Pendant la relation + 5 ans 5 ans supplémentaires Suppression définitive
Historique des transactions 10 ans (obligation légale) 5 ans (archivage fiscal) Anonymisation
Données biométriques Pendant l'utilisation Non applicable Suppression à la désactivation
Logs techniques 3 ans 2 ans (sécurité) Suppression définitive
Données marketing 3 ans après dernière interaction Non applicable Suppression définitive
Support client 3 ans après résolution 2 ans (amélioration) Anonymisation

9.2 Processus de Purge Automatique

🔧10. Cookies et Technologies de Suivi

10.1 Types de Cookies Utilisés

🔒 Cookies Strictement Nécessaires (Exemptés de Consentement)

📊 Cookies de Performance (Consentement Requis)

🎯 Cookies de Fonctionnalité (Consentement Requis)

10.2 Gestion des Consentements

10.3 Technologies Alternatives

🚨11. Gestion des Incidents et Violations de Données

11.1 Procédure de Notification des Violations

⚡ Plan de Réponse aux Incidents (24/7)

  1. Détection : Systèmes SIEM automatiques + monitoring humain
  2. Confinement : Isolation immédiate des systèmes affectés
  3. Évaluation : Classification du niveau de risque (1-4)
  4. Notification autorités : CNIL dans les 72 heures si risque élevé
  5. Notification utilisateurs : Dans les 72 heures si risque pour droits
  6. Remédiation : Correction des vulnérabilités
  7. Rapport final : Analyse post-incident et améliorations

11.2 Types d'Incidents Couverts

11.3 Communication en Cas d'Incident

📞 Contacts d'Urgence Sécurité

🌍12. Conformité Multi-Juridictionnelle

12.1 Règlement Général sur la Protection des Données (RGPD)

12.2 California Consumer Privacy Act (CCPA)

12.3 Loi sur la Protection des Données Personnelles (Côte d'Ivoire)

12.4 Autres Réglementations Applicables

🔄13. Mises à Jour de la Politique

13.1 Versioning et Historique

13.2 Processus de Modification

  1. Analyse d'impact : Évaluation des changements réglementaires
  2. Consultation interne : Revue légale et technique
  3. Validation DPO : Conformité et cohérence
  4. Notification préalable : 30 jours avant entrée en vigueur
  5. Publication : Site web, application, email

13.3 Types de Modifications

Modifications Mineures (Notification Simple)

Modifications Majeures (Consentement Requis)

🎓14. Glossaire et Définitions

Termes Techniques

Termes Juridiques

Termes Financiers

📩15. Contacts et Réclamations

🛡️ Délégué à la Protection des Données (DPO)

🏢 Service Juridique

🌍 Représentants Internationaux

⚖️ Autorités de Contrôle

16. Clause de Non-Responsabilité et Limites

🔄 Nature de nos Services

RAPPEL IMPORTANT : Instanly est un fournisseur de services technologiques et NON une institution financière. Nous ne détenons jamais les fonds des utilisateurs et n'offrons pas de services bancaires. Nous agissons exclusivement comme une plateforme d'interopérabilité qui connecte les utilisateurs aux prestataires de services financiers agréés.

🏛️ Marques et Logos Partenaires

Propriété intellectuelle : Tous les logos et icônes représentant les opérateurs de mobile money (MTN, Orange, Moov, M-Pesa, Airtel, Wave, etc.) utilisés dans l'application et le site web Instanly sont la propriété de leurs détenteurs respectifs. Ils sont affichés uniquement pour indiquer l'interopérabilité et la compatibilité avec leurs services et n'impliquent aucune propriété, partenariat ou endorsement sauf mention explicite contraire.

⚖️ Responsabilité des PSP

Les prestataires de services de paiement (PSP) licenciés sont responsables de la détention, du débit et du crédit des fonds sous supervision réglementaire. Instanly ne peut être tenu responsable des décisions, politiques ou dysfonctionnements des PSP partenaires.