Genuka Pay – Politique de Confidentialité
Dernière mise à jour : Mars 2026
La présente Politique de Confidentialité décrit comment Genuka Pay collecte, traite et protège les données personnelles conformément aux réglementations applicables en matière de protection des données, y compris la Loi n° 2024/017 du 23 décembre 2024 relative à la protection des données personnelles.
Article 1er – Responsable du Traitement
Genuka Pay agit en tant que responsable du traitement pour les données personnelles collectées via sa plateforme.
Article 2 – Types de Données Collectées
Genuka Pay peut collecter les catégories de données suivantes :
Données d'Identification
- nom complet
- numéro de téléphone
- adresse e-mail
Données Techniques
- adresse IP
- informations sur l'appareil
- type de navigateur
- système d'exploitation
Données de Transaction
- détails de paiement
- historique des transactions
- identifiants de transaction
Données de Vérification
- documents d'identité requis à des fins de conformité
Article 3 – Base Légale du Traitement
Les données personnelles peuvent être traitées aux fins suivantes :
- création et gestion de compte
- traitement des transactions
- détection et prévention des fraudes
- conformité réglementaire
- support client
- amélioration des services
Le traitement peut être basé sur le consentement de l'utilisateur, la nécessité contractuelle ou les obligations légales.
Article 4 – Partage des Données
En tant que facilitateur technique, Genuka Pay peut partager des données personnelles avec :
Partenaires de Paiement Agréés :
- les prestataires de paiement agréés (Orange Money, MTN Mobile Money, etc.)
- les établissements financiers pour le traitement des transactions
Services de Sécurité et Conformité :
- les services de prévention des fraudes
- les autorités réglementaires lorsque la loi l'exige
Note Importante
Genuka Pay ne partage les données avec ces tiers que dans la mesure strictement nécessaire pour faciliter les transactions via nos partenaires de paiement agréés.
Tous les partenaires recevant ces données sont tenus de maintenir des normes de sécurité et de confidentialité appropriées.
Important
Vos données ne sont jamais vendues à des tiers.
Article 5 – Sécurité des Données et Protection
Genuka Pay met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre l'accès non autorisé, la modification, la divulgation ou la destruction, conformément à la Loi n° 2024/017 du 23 décembre 2024.
5.1 Authentification et Contrôle d'Accès
Authentification à Deux Facteurs (2FA)
Genuka Pay met en œuvre une authentification à deux facteurs pour tous les comptes administrateurs et sensibles :
- 2FA obligatoire pour tous les membres du personnel
- Authentification TOTP (Time-based One-Time Password) via applications authentifiées
- Codes de récupération sécurisés en cas de perte de l'appareil 2FA
- Journalisation de toutes les tentatives d'authentification
Contrôle d'Accès Basé sur les Rôles (RBAC)
- Principe du moindre privilège : chaque utilisateur n'a accès qu'aux données strictement nécessaires
- Authentification multi-niveaux selon la sensibilité des données
- Sessions sécurisées avec expiration automatique
- Journalisation des accès aux données sensibles
5.2 Chiffrement et Protection Technique
Chiffrement des Données
- Chiffrement TLS 1.3 pour toutes les communications en transit
- Chiffrement AES-256 pour les données sensibles au repos
- Hachage cryptographique des mots de passe (bcrypt/argon2)
- Tokens sécurisés pour les sessions API
Infrastructure Sécurisée
- Hébergement sur serveurs sécurisés avec certificats SSL/TLS valides
- Pare-feu applicatif pour filtrer les connexions malveillantes
- Surveillance continue des tentatives d'intrusion
- Mises à jour automatiques des correctifs de sécurité
Protection contre les Attaques Courantes
- Protection CSRF (Cross-Site Request Forgery)
- Validation XSS (Cross-Site Scripting)
- Prévention SQL Injection via requêtes paramétrées
- Rate limiting pour prévenir les attaques par force brute
5.3 Délégué à la Protection des Données
Conformément à la réglementation, Genuka Pay a désigné un Délégué à la Protection des Données (DPD) 🚼
Rôles du DPD :
- Point de contact pour les autorités de contrôle et les utilisateurs
- Surveillance de la conformité aux lois de protection des données
- Conseil sur les obligations en matière de protection des données
- Gestion des demandes d'exercice des droits des utilisateurs
- Coordination en cas de violation de données
Contact du DPD : dpo.pay@genuka.com
5.4 Mesures Organisationnelles
Formation du Personnel
- Formation obligatoire sur la protection des données pour tous les employés
- Sensibilisation continue aux menaces de sécurité (phishing, ingénierie sociale)
- Procédures documentées de gestion des incidents de sécurité
Gestion des Sous-traitants
- Audit strict de tous les partenaires techniques
- Contrats de confidentialité avec clauses de protection des données
- Évaluation régulière de la conformité des sous-traitants
Plan de Reprise d'Activité
- Sauvegardes chiffrées des données critiques
- Procédures de reprise en cas d'incident majeur
- Tests réguliers des plans de continuité d'activité
Article 6 – Rétention des Données
Les données personnelles sont conservées uniquement pendant la durée nécessaire pour remplir les objectifs décrits dans la présente politique ou pour se conformer aux obligations légales.
Article 7 – Droits des Utilisateurs
Conformément aux lois applicables sur la protection des données, les utilisateurs peuvent avoir le droit de :
- accéder à leurs données personnelles
- demander la correction des données inexactes
- demander la suppression des données personnelles lorsque légalement permis
- retirer le consentement pour certaines activités de traitement
Les demandes peuvent être soumises à l'adresse de contact ci-dessous.
Article 8 – Transferts Internationaux de Données
Lorsque les données personnelles sont transférées hors de la juridiction de l'utilisateur, Genuka Pay veillera à ce que des sauvegardes appropriées soient mises en place pour protéger ces données.
Article 9 – Cookies et Analyse
Genuka Pay peut utiliser des cookies et des outils d'analyse pour améliorer l'expérience utilisateur et optimiser les performances de la plateforme.
Les utilisateurs peuvent contrôler les paramètres des cookies via les préférences de leur navigateur.
Article 10 – Violations de Données Personnelles
En cas de violation de données personnelles, Genuka Pay s'engage à :
Notification Rapide
- Notifier les autorités compétentes dans les délais légaux (72h maximum)
- Informer les personnes concernées sans délai injustifié en cas de risque élevé
- Transparence sur la nature de la violation et les mesures prises
Procédure de Gestion
- Identification de la violation et évaluation du risque
- Endiguement de la violation pour limiter l'impact
- Investigation pour déterminer les causes et l'étendue
- Notification aux autorités et personnes concernées
- Correctifs pour prévenir les violations futures
Mesures Préventives
- Audits de sécurité réguliers pour identifier les vulnérabilités
- Tests de pénétration périodiques
- Veille technologique sur les menaces émergentes
- Mise à jour continue des mesures de sécurité
En Cas de Violation
En cas de suspicion de violation de données, contactez immédiatement notre DPD : dpo.pay@genuka.com
Article 11 – Mises à Jour de la Politique
La présente Politique de Confidentialité peut être mise à jour périodiquement pour refléter les changements de réglementations ou de fonctionnalités de la plateforme.
Article 12 – Contact
Pour toute question relative à la confidentialité ou à la protection des données, contactez :
- Délégué à la Protection des Données : dpo.pay@genuka.com 🚼
- Service Confidentialité : privacy.pay@genuka.com