Protection des données — Fihary, Éditeur de Logiciel de Lutte Anti-Fraude Mobile Money
La présente Politique de Confidentialité (ci-après "la Politique") décrit la manière dont Fihary, en sa qualité de responsable de traitement, collecte, utilise, conserve et protège les données à caractère personnel de ses Clients et Utilisateurs dans le cadre de la fourniture de ses Services de lutte anti-fraude Mobile Money.
Fihary s'engage à traiter vos données conformément :
Lors de la création du Compte Client, Fihary collecte :
| Catégorie | Données |
|---|---|
| Identification professionnelle | Raison sociale, numéro RCS/NIF, secteur d'activité |
| Coordonnées | Adresse postale/siège social, adresse email professionnelle, numéro de téléphone professionnel |
| Contact utilisateur | Nom, prénom, email, numéro de téléphone professionnel de l'administrateur et des utilisateurs désignés |
Le SMS Forwarder capture les notifications SMS émises par les opérateurs Mobile Money et les transmet à l'infrastructure Fihary. Ces notifications contiennent généralement :
| Catégorie | Données |
|---|---|
| Transaction | Montant, date/heure, référence transaction, type d'opération (dépôt, retrait, paiement, transfert) |
| Contrepartie | Numéro de téléphone de l'expéditeur ou du bénéficiaire de la transaction |
| Opérateur | Identité de l'opérateur Mobile Money (Orange, Airtel, Mvola) |
Ces données sont collectées sur l'appareil du Client, avec l'autorisation expresse de celui-ci. Le Client est seul responsable de la configuration du SMS Forwarder et de la sélection des notifications SMS transmises.
| Catégorie | Données |
|---|---|
| Connexion | Adresse IP, horodatage de connexion, type de navigateur |
| Journalisation | Logs de connexion, actions effectuées sur le dashboard, historiques de consultation des rapports |
Fihary ne collecte jamais :
Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, tablette, smartphone) lors de la consultation d'un site web ou d'une application. Il permet à l'émetteur d'identifier le terminal pendant la durée de validité du cookie.
| Type de cookie | Finalité | Durée de vie | Consentement requis ? |
|---|---|---|---|
| Cookies strictement nécessaires | Authentification (session utilisateur), sécurité, accessibilité, préférences de navigation essentielles | Session ou 12 mois maximum | Non (exemptées) |
| Cookies fonctionnels | Mémorisation des préférences d'affichage (langue, thème), personnalisation de l'interface | 12 mois maximum | Oui |
| Cookies analytiques | Mesure d'audience anonymisée, analyse de la performance du dashboard, détection des erreurs | 13 mois maximum | Oui |
| Cookies de sécurité | Protection contre les attaques CSRF, rate limiting, détection de connexions suspectes | Session | Non (exemptées) |
Fihary n'utilise pas de cookies publicitaires ni de cookies de ciblage marketing. Aucune donnée de navigation n'est revendue ou partagée avec des réseaux publicitaires tiers.
Lors de votre première visite sur l'application Fihary, une bannière de consentement s'affiche et vous permet :
Votre consentement est libre, éclairé et peut être retiré à tout moment via le lien "Paramètres des cookies" accessible depuis le footer de l'application. Le retrait du consentement n'affecte pas la légalité du traitement fondé sur le consentement antérieur.
Si Fihary intègre des services tiers (hébergement de polices, CDN, outils de monitoring), ceux-ci peuvent déposer leurs propres cookies. Fihary s'assure que ces tiers respectent un niveau de protection conforme à la présente Politique et limite strictement l'usage de ces services au nécessaire.
Vous pouvez configurer votre navigateur pour refuser tous les cookies ou vous alerter lorsqu'un cookie est émis. La désactivation des cookies strictement nécessaires peut toutefois altérer le fonctionnement de l'application Fihary (notamment l'authentification).
Les données collectées sont traitées exclusivement pour les finalités suivantes :
| Finalité | Base légale |
|---|---|
| Capture et centralisation des transactions — Transmission et stockage des notifications SMS pour analyse | Exécution du contrat (abonnement) |
| Réconciliation — Rapprochement des transactions capturées avec les écritures attendues | Exécution du contrat |
| Détection de fraude — Application d'algorithmes de scoring pour identifier les anomalies et transactions suspectes | Exécution du contrat + intérêt légitime |
| Génération de rapports — Production de tableaux de bord pour le Client | Exécution du contrat |
| Alertes — Notification du Client en cas de transaction suspecte | Exécution du contrat + intérêt légitime |
| Amélioration des algorithmes — Entraînement des modèles de détection sur des données agrégées et anonymisées | Intérêt légitime |
| Conformité légale — Conservation des preuves en cas d'obligation de déclaration SAMIFIN | Obligation légale (Loi n° 2018-004) |
| Facturation et gestion du compte | Exécution du contrat |
| Support technique — Résolution des incidents | Exécution du contrat |
Fihary fonde le traitement de vos données sur les bases légales suivantes :
| Catégorie de données | Durée de conservation |
|---|---|
| Données d'identification du Client | Durée de l'abonnement + 3 ans après la fin de la relation contractuelle |
| Données de Transaction (SMS parsées) | Durée de l'abonnement + 5 ans (conformément aux obligations LCB/FT — Loi n° 2018-004) |
| Données techniques (logs de connexion) | 12 mois |
| SMS bruts (non parsés) | 90 jours maximum après parsing |
| Données agrégées anonymisées | Sans limite de durée (données statistiques ne permettant plus la ré-identification) |
tenant_id, empêchant toute fuite de données inter-client ;Fihary s'engage à faire auditer périodiquement ses mesures de sécurité par un prestataire indépendant.
Conformément à la réglementation applicable en matière de protection des données, vous disposez des droits suivants :
| Droit | Description |
|---|---|
| Droit d'accès | Obtenir la confirmation que vos données sont traitées et en recevoir une copie |
| Droit de rectification | Faire corriger les données inexactes ou incomplètes vous concernant |
| Droit à l'effacement | Demander la suppression de vos données, sous réserve des obligations légales de conservation |
| Droit à la limitation | Obtenir la limitation du traitement dans certains cas |
| Droit à la portabilité | Recevoir vos données dans un format structuré et les transmettre à un autre responsable |
| Droit d'opposition | Vous opposer au traitement fondé sur l'intérêt légitime de Fihary |
Ces droits peuvent être exercés en contactant le Délégué à la Protection des Données (DPO) de Fihary (cf. Section 10). Une réponse vous sera apportée dans un délai maximal de trente (30) jours.
Vos données sont accessibles :
Fihary peut transmettre vos données à des sous-traitants techniques :
| Sous-traitant | Service | Localisation |
|---|---|---|
| Railway.app | Hébergement de l'infrastructure | États-Unis / UE |
Les données hébergées sur Railway.app peuvent transiter par des serveurs situés en dehors de Madagascar. Fihary s'assure que ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types, certifications).
Pour toute question relative à la présente Politique ou pour exercer vos droits, vous pouvez contacter le Délégué à la Protection des Données de Fihary :
Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation applicable, vous disposez du droit d'introduire une réclamation auprès de l'autorité de protection des données compétente.
Fihary se réserve le droit de modifier la présente Politique à tout moment pour tenir compte de l'évolution des Services, de la réglementation ou des meilleures pratiques. Les modifications significatives sont notifiées au Client par email au moins trente (30) jours avant leur entrée en vigueur.
Document établi pour la République de Madagascar — Version 1.0
© Fihary — Tous droits réservés