Fihary Fihary ← Retour à l'accueil

Politique de Confidentialité

Protection des données — Fihary, Éditeur de Logiciel de Lutte Anti-Fraude Mobile Money

Dernière mise à jour : 27 Juillet 2026 — Version 1.0

1. Introduction

La présente Politique de Confidentialité (ci-après "la Politique") décrit la manière dont Fihary, en sa qualité de responsable de traitement, collecte, utilise, conserve et protège les données à caractère personnel de ses Clients et Utilisateurs dans le cadre de la fourniture de ses Services de lutte anti-fraude Mobile Money.

Fihary s'engage à traiter vos données conformément :

  • À la Loi n° 2014-014 du 12 décembre 2014 relative à la protection des données à caractère personnel ;
  • Au Règlement Général sur la Protection des Données (RGPD — UE 2016/679), dans la mesure où des données de citoyens européens seraient traitées ;
  • Aux principes de la CNIL française, à titre de référence de bonnes pratiques ;
  • Aux meilleurs standards internationaux en matière de protection des données.

2. Données Collectées

2.1 Données d'Identification du Client

Lors de la création du Compte Client, Fihary collecte :

CatégorieDonnées
Identification professionnelleRaison sociale, numéro RCS/NIF, secteur d'activité
CoordonnéesAdresse postale/siège social, adresse email professionnelle, numéro de téléphone professionnel
Contact utilisateurNom, prénom, email, numéro de téléphone professionnel de l'administrateur et des utilisateurs désignés

2.2 Données de Transaction (via SMS Forwarder)

Le SMS Forwarder capture les notifications SMS émises par les opérateurs Mobile Money et les transmet à l'infrastructure Fihary. Ces notifications contiennent généralement :

CatégorieDonnées
TransactionMontant, date/heure, référence transaction, type d'opération (dépôt, retrait, paiement, transfert)
ContrepartieNuméro de téléphone de l'expéditeur ou du bénéficiaire de la transaction
OpérateurIdentité de l'opérateur Mobile Money (Orange, Airtel, Mvola)

Ces données sont collectées sur l'appareil du Client, avec l'autorisation expresse de celui-ci. Le Client est seul responsable de la configuration du SMS Forwarder et de la sélection des notifications SMS transmises.

2.3 Données Techniques

CatégorieDonnées
ConnexionAdresse IP, horodatage de connexion, type de navigateur
JournalisationLogs de connexion, actions effectuées sur le dashboard, historiques de consultation des rapports

2.4 Données NON Collectées

Fihary ne collecte jamais :

  • Vos identifiants de connexion aux comptes Mobile Money (PIN, mot de passe, code secret) ;
  • Vos données bancaires (RIB, numéro de carte bancaire) au-delà des informations de facturation ;
  • Le contenu d'autres SMS personnels présents sur l'appareil hébergeant le SMS Forwarder.

3. Cookies et Technologies Similaires

3.1 Qu'est-ce qu'un Cookie ?

Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, tablette, smartphone) lors de la consultation d'un site web ou d'une application. Il permet à l'émetteur d'identifier le terminal pendant la durée de validité du cookie.

3.2 Cookies Utilisés par Fihary

Type de cookieFinalitéDurée de vieConsentement requis ?
Cookies strictement nécessairesAuthentification (session utilisateur), sécurité, accessibilité, préférences de navigation essentiellesSession ou 12 mois maximumNon (exemptées)
Cookies fonctionnelsMémorisation des préférences d'affichage (langue, thème), personnalisation de l'interface12 mois maximumOui
Cookies analytiquesMesure d'audience anonymisée, analyse de la performance du dashboard, détection des erreurs13 mois maximumOui
Cookies de sécuritéProtection contre les attaques CSRF, rate limiting, détection de connexions suspectesSessionNon (exemptées)

Fihary n'utilise pas de cookies publicitaires ni de cookies de ciblage marketing. Aucune donnée de navigation n'est revendue ou partagée avec des réseaux publicitaires tiers.

3.3 Gestion du Consentement

Lors de votre première visite sur l'application Fihary, une bannière de consentement s'affiche et vous permet :

  • D'accepter tous les cookies ;
  • De refuser les cookies non-essentiels ;
  • De paramétrer vos préférences par catégorie.

Votre consentement est libre, éclairé et peut être retiré à tout moment via le lien "Paramètres des cookies" accessible depuis le footer de l'application. Le retrait du consentement n'affecte pas la légalité du traitement fondé sur le consentement antérieur.

3.4 Cookies Tiers

Si Fihary intègre des services tiers (hébergement de polices, CDN, outils de monitoring), ceux-ci peuvent déposer leurs propres cookies. Fihary s'assure que ces tiers respectent un niveau de protection conforme à la présente Politique et limite strictement l'usage de ces services au nécessaire.

3.5 Désactivation des Cookies

Vous pouvez configurer votre navigateur pour refuser tous les cookies ou vous alerter lorsqu'un cookie est émis. La désactivation des cookies strictement nécessaires peut toutefois altérer le fonctionnement de l'application Fihary (notamment l'authentification).

4. Finalité du Traitement

Les données collectées sont traitées exclusivement pour les finalités suivantes :

FinalitéBase légale
Capture et centralisation des transactions — Transmission et stockage des notifications SMS pour analyseExécution du contrat (abonnement)
Réconciliation — Rapprochement des transactions capturées avec les écritures attenduesExécution du contrat
Détection de fraude — Application d'algorithmes de scoring pour identifier les anomalies et transactions suspectesExécution du contrat + intérêt légitime
Génération de rapports — Production de tableaux de bord pour le ClientExécution du contrat
Alertes — Notification du Client en cas de transaction suspecteExécution du contrat + intérêt légitime
Amélioration des algorithmes — Entraînement des modèles de détection sur des données agrégées et anonymiséesIntérêt légitime
Conformité légale — Conservation des preuves en cas d'obligation de déclaration SAMIFINObligation légale (Loi n° 2018-004)
Facturation et gestion du compteExécution du contrat
Support technique — Résolution des incidentsExécution du contrat

5. Base Légale du Traitement

Fihary fonde le traitement de vos données sur les bases légales suivantes :

  1. Consentement : En créant votre Compte Client, vous consentez expressément au traitement de vos données d'identification professionnelle. En installant et configurant le SMS Forwarder, vous consentez expressément à la capture et à la transmission des notifications SMS des opérateurs Mobile Money.
  2. Exécution du contrat : Le traitement des Données de Transaction est nécessaire à l'exécution du contrat d'abonnement vous liant à Fihary.
  3. Intérêt légitime : Fihary a un intérêt légitime à améliorer ses algorithmes de détection et à assurer la sécurité de sa plateforme.
  4. Obligation légale : Fihary peut être tenue de conserver et/ou communiquer certaines données en application de la Loi n° 2018-004 relative à la lutte contre le blanchiment ou sur réquisition judiciaire.

6. Durée de Conservation

Catégorie de donnéesDurée de conservation
Données d'identification du ClientDurée de l'abonnement + 3 ans après la fin de la relation contractuelle
Données de Transaction (SMS parsées)Durée de l'abonnement + 5 ans (conformément aux obligations LCB/FT — Loi n° 2018-004)
Données techniques (logs de connexion)12 mois
SMS bruts (non parsés)90 jours maximum après parsing
Données agrégées anonymiséesSans limite de durée (données statistiques ne permettant plus la ré-identification)

7. Mesures de Sécurité

7.1 Chiffrement

  • Au repos : Chiffrement AES-256 des credentials, tokens d'accès et données sensibles stockées dans la base de données.
  • En transit : Chiffrement TLS 1.3 pour toutes les communications entre le SMS Forwarder et l'infrastructure Fihary, et entre le navigateur du Client et l'Application Fihary.

7.2 Isolation Multi-Tenant

  • Chaque Client dispose d'un silo logique distinct (tenant isolation) ;
  • Les requêtes à la base de données sont filtrées par tenant_id, empêchant toute fuite de données inter-client ;
  • L'isolation est testée par des audits de sécurité réguliers.

7.3 Piste d'Audit Immuable

  • Toute consultation ou modification des données transactionnelles est journalisée ;
  • Chaque entrée de journal est hachée en SHA-256 et chaînée, rendant toute falsification rétrospective détectable ;
  • Les journaux sont conservés pendant la durée légale applicable.

7.4 Contrôle d'Accès Strict

  • Principe du moindre privilège : Les administrateurs techniques de Fihary n'ont pas accès aux montants des transactions individuelles ;
  • L'accès aux données sensibles est réservé à un nombre restreint de personnes habilitées, avec authentification forte ;
  • Toute élévation temporaire de privilège est soumise à approbation et journalisée.

7.5 Hébergement Sécurisé

  • Infrastructure hébergée sur Railway.app, plateforme certifiée SOC 2 ;
  • Sauvegardes automatisées quotidiennes avec chiffrement ;
  • Surveillance 24/7 des anomalies de sécurité.

7.6 Audit Externe

Fihary s'engage à faire auditer périodiquement ses mesures de sécurité par un prestataire indépendant.

8. Droits des Utilisateurs

Conformément à la réglementation applicable en matière de protection des données, vous disposez des droits suivants :

DroitDescription
Droit d'accèsObtenir la confirmation que vos données sont traitées et en recevoir une copie
Droit de rectificationFaire corriger les données inexactes ou incomplètes vous concernant
Droit à l'effacementDemander la suppression de vos données, sous réserve des obligations légales de conservation
Droit à la limitationObtenir la limitation du traitement dans certains cas
Droit à la portabilitéRecevoir vos données dans un format structuré et les transmettre à un autre responsable
Droit d'oppositionVous opposer au traitement fondé sur l'intérêt légitime de Fihary

Ces droits peuvent être exercés en contactant le Délégué à la Protection des Données (DPO) de Fihary (cf. Section 10). Une réponse vous sera apportée dans un délai maximal de trente (30) jours.

9. Transfert de Données

9.1 Destinataires

Vos données sont accessibles :

  • À vos Utilisateurs autorisés, dans la limite de leurs droits d'accès ;
  • Au personnel habilité de Fihary, dans les strictes limites décrites à la Section 7.4.

9.2 Sous-Traitants

Fihary peut transmettre vos données à des sous-traitants techniques :

Sous-traitantServiceLocalisation
Railway.appHébergement de l'infrastructureÉtats-Unis / UE

9.3 Transferts Hors Madagascar

Les données hébergées sur Railway.app peuvent transiter par des serveurs situés en dehors de Madagascar. Fihary s'assure que ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types, certifications).

10. Contact DPO

Pour toute question relative à la présente Politique ou pour exercer vos droits, vous pouvez contacter le Délégué à la Protection des Données de Fihary :

  • Email : contact@fihary.mg

11. Réclamation

Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation applicable, vous disposez du droit d'introduire une réclamation auprès de l'autorité de protection des données compétente.

12. Modifications de la Politique

Fihary se réserve le droit de modifier la présente Politique à tout moment pour tenir compte de l'évolution des Services, de la réglementation ou des meilleures pratiques. Les modifications significatives sont notifiées au Client par email au moins trente (30) jours avant leur entrée en vigueur.


Document établi pour la République de Madagascar — Version 1.0
© Fihary — Tous droits réservés

Fihary

Pilotage financier intelligent pour les entreprises malgaches. Capture automatique, analyse en temps réel, connexion comptable.

Produit

  • Fonctionnalités
  • Tarifs
  • Comment ça marche
  • FAQ

Ressources

  • Documentation
  • API Reference
  • Centre d'aide
  • Blog

Légal

  • Confidentialité
  • Conditions
  • Sécurité
  • Contact

© 2026 Fihary. Tous droits réservés. Madagascar.