Genuka Pay – Politique de Confidentialité

Dernière mise à jour : Mars 2026

La présente Politique de Confidentialité décrit comment Genuka Pay collecte, traite et protège les données personnelles conformément aux réglementations applicables en matière de protection des données, y compris la Loi n° 2024/017 du 23 décembre 2024 relative à la protection des données personnelles.

Article 1er – Responsable du Traitement

Genuka Pay agit en tant que responsable du traitement pour les données personnelles collectées via sa plateforme.

Article 2 – Types de Données Collectées

Genuka Pay peut collecter les catégories de données suivantes :

Données d'Identification

  • nom complet
  • numéro de téléphone
  • adresse e-mail

Données Techniques

  • adresse IP
  • informations sur l'appareil
  • type de navigateur
  • système d'exploitation

Données de Transaction

  • détails de paiement
  • historique des transactions
  • identifiants de transaction

Données de Vérification

  • documents d'identité requis à des fins de conformité

Article 3 – Base Légale du Traitement

Les données personnelles peuvent être traitées aux fins suivantes :

  • création et gestion de compte
  • traitement des transactions
  • détection et prévention des fraudes
  • conformité réglementaire
  • support client
  • amélioration des services

Le traitement peut être basé sur le consentement de l'utilisateur, la nécessité contractuelle ou les obligations légales.

Article 4 – Partage des Données

En tant que facilitateur technique, Genuka Pay peut partager des données personnelles avec :

Partenaires de Paiement Agréés :

  • les prestataires de paiement agréés (Orange Money, MTN Mobile Money, etc.)
  • les établissements financiers pour le traitement des transactions

Services de Sécurité et Conformité :

  • les services de prévention des fraudes
  • les autorités réglementaires lorsque la loi l'exige

Note Importante

Genuka Pay ne partage les données avec ces tiers que dans la mesure strictement nécessaire pour faciliter les transactions via nos partenaires de paiement agréés.

Tous les partenaires recevant ces données sont tenus de maintenir des normes de sécurité et de confidentialité appropriées.

Important

Vos données ne sont jamais vendues à des tiers.

Article 5 – Sécurité des Données et Protection

Genuka Pay met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre l'accès non autorisé, la modification, la divulgation ou la destruction, conformément à la Loi n° 2024/017 du 23 décembre 2024.

5.1 Authentification et Contrôle d'Accès

Authentification à Deux Facteurs (2FA)

Genuka Pay met en œuvre une authentification à deux facteurs pour tous les comptes administrateurs et sensibles :

  • 2FA obligatoire pour tous les membres du personnel
  • Authentification TOTP (Time-based One-Time Password) via applications authentifiées
  • Codes de récupération sécurisés en cas de perte de l'appareil 2FA
  • Journalisation de toutes les tentatives d'authentification

Contrôle d'Accès Basé sur les Rôles (RBAC)

  • Principe du moindre privilège : chaque utilisateur n'a accès qu'aux données strictement nécessaires
  • Authentification multi-niveaux selon la sensibilité des données
  • Sessions sécurisées avec expiration automatique
  • Journalisation des accès aux données sensibles

5.2 Chiffrement et Protection Technique

Chiffrement des Données

  • Chiffrement TLS 1.3 pour toutes les communications en transit
  • Chiffrement AES-256 pour les données sensibles au repos
  • Hachage cryptographique des mots de passe (bcrypt/argon2)
  • Tokens sécurisés pour les sessions API

Infrastructure Sécurisée

  • Hébergement sur serveurs sécurisés avec certificats SSL/TLS valides
  • Pare-feu applicatif pour filtrer les connexions malveillantes
  • Surveillance continue des tentatives d'intrusion
  • Mises à jour automatiques des correctifs de sécurité

Protection contre les Attaques Courantes

  • Protection CSRF (Cross-Site Request Forgery)
  • Validation XSS (Cross-Site Scripting)
  • Prévention SQL Injection via requêtes paramétrées
  • Rate limiting pour prévenir les attaques par force brute

5.3 Délégué à la Protection des Données

Conformément à la réglementation, Genuka Pay a désigné un Délégué à la Protection des Données (DPD) 🚼

Rôles du DPD :

  • Point de contact pour les autorités de contrôle et les utilisateurs
  • Surveillance de la conformité aux lois de protection des données
  • Conseil sur les obligations en matière de protection des données
  • Gestion des demandes d'exercice des droits des utilisateurs
  • Coordination en cas de violation de données

Contact du DPD : dpo.pay@genuka.com

5.4 Mesures Organisationnelles

Formation du Personnel

  • Formation obligatoire sur la protection des données pour tous les employés
  • Sensibilisation continue aux menaces de sécurité (phishing, ingénierie sociale)
  • Procédures documentées de gestion des incidents de sécurité

Gestion des Sous-traitants

  • Audit strict de tous les partenaires techniques
  • Contrats de confidentialité avec clauses de protection des données
  • Évaluation régulière de la conformité des sous-traitants

Plan de Reprise d'Activité

  • Sauvegardes chiffrées des données critiques
  • Procédures de reprise en cas d'incident majeur
  • Tests réguliers des plans de continuité d'activité

Article 6 – Rétention des Données

Les données personnelles sont conservées uniquement pendant la durée nécessaire pour remplir les objectifs décrits dans la présente politique ou pour se conformer aux obligations légales.

Article 7 – Droits des Utilisateurs

Conformément aux lois applicables sur la protection des données, les utilisateurs peuvent avoir le droit de :

  • accéder à leurs données personnelles
  • demander la correction des données inexactes
  • demander la suppression des données personnelles lorsque légalement permis
  • retirer le consentement pour certaines activités de traitement

Les demandes peuvent être soumises à l'adresse de contact ci-dessous.

Article 8 – Transferts Internationaux de Données

Lorsque les données personnelles sont transférées hors de la juridiction de l'utilisateur, Genuka Pay veillera à ce que des sauvegardes appropriées soient mises en place pour protéger ces données.

Article 9 – Cookies et Analyse

Genuka Pay peut utiliser des cookies et des outils d'analyse pour améliorer l'expérience utilisateur et optimiser les performances de la plateforme.

Les utilisateurs peuvent contrôler les paramètres des cookies via les préférences de leur navigateur.

Article 10 – Violations de Données Personnelles

En cas de violation de données personnelles, Genuka Pay s'engage à :

Notification Rapide

  • Notifier les autorités compétentes dans les délais légaux (72h maximum)
  • Informer les personnes concernées sans délai injustifié en cas de risque élevé
  • Transparence sur la nature de la violation et les mesures prises

Procédure de Gestion

  1. Identification de la violation et évaluation du risque
  2. Endiguement de la violation pour limiter l'impact
  3. Investigation pour déterminer les causes et l'étendue
  4. Notification aux autorités et personnes concernées
  5. Correctifs pour prévenir les violations futures

Mesures Préventives

  • Audits de sécurité réguliers pour identifier les vulnérabilités
  • Tests de pénétration périodiques
  • Veille technologique sur les menaces émergentes
  • Mise à jour continue des mesures de sécurité

En Cas de Violation

En cas de suspicion de violation de données, contactez immédiatement notre DPD : dpo.pay@genuka.com

Article 11 – Mises à Jour de la Politique

La présente Politique de Confidentialité peut être mise à jour périodiquement pour refléter les changements de réglementations ou de fonctionnalités de la plateforme.

Article 12 – Contact

Pour toute question relative à la confidentialité ou à la protection des données, contactez :