Fihary Fihary ← Retour a l'accueil

Politique de Confidentialite

Protection des donnees — Fihary, Editeur de Logiciel de Lutte Anti-Fraude Mobile Money

Derniere mise a jour : [DATE DE LANCEMENT] — Version 1.0

1. Introduction

La presente Politique de Confidentialite (ci-apres "la Politique") decrit la maniere dont Fihary, en sa qualite de responsable de traitement, collecte, utilise, conserve et protege les donnees a caractere personnel de ses Clients et Utilisateurs dans le cadre de la fourniture de ses Services de lutte anti-fraude Mobile Money.

Fihary s'engage a traiter vos donnees conformement :

  • A la Loi n° 2014-014 du 12 decembre 2014 relative a la protection des donnees a caractere personnel ;
  • Au Reglement General sur la Protection des Donnees (RGPD — UE 2016/679), dans la mesure ou des donnees de citoyens europeens seraient traitees ;
  • Aux principes de la CNIL francaise, a titre de reference de bonnes pratiques ;
  • Aux meilleurs standards internationaux en matiere de protection des donnees.

2. Donnees Collectees

2.1 Donnees d'Identification du Client

Lors de la creation du Compte Client, Fihary collecte :

CategorieDonnees
Identification professionnelleRaison sociale, numero RCS/NIF, secteur d'activite
CoordonneesAdresse postale/siege social, adresse email professionnelle, numero de telephone professionnel
Contact utilisateurNom, prenom, email, numero de telephone professionnel de l'administrateur et des utilisateurs designes

2.2 Donnees de Transaction (via SMS Forwarder)

Le SMS Forwarder capture les notifications SMS emises par les operateurs Mobile Money et les transmet a l'infrastructure Fihary. Ces notifications contiennent generalement :

CategorieDonnees
TransactionMontant, date/heure, reference transaction, type d'operation (depot, retrait, paiement, transfert)
ContrepartieNumero de telephone de l'expediteur ou du beneficiaire de la transaction
OperateurIdentite de l'operateur Mobile Money (Orange, Airtel, Mvola)

Ces donnees sont collectees sur l'appareil du Client, avec l'autorisation expresse de celui-ci. Le Client est seul responsable de la configuration du SMS Forwarder et de la selection des notifications SMS transmises.

2.3 Donnees Techniques

CategorieDonnees
ConnexionAdresse IP, horodatage de connexion, type de navigateur
JournalisationLogs de connexion, actions effectuees sur le dashboard, historiques de consultation des rapports

2.4 Donnees NON Collectees

Fihary ne collecte jamais :

  • Vos identifiants de connexion aux comptes Mobile Money (PIN, mot de passe, code secret) ;
  • Vos donnees bancaires (RIB, numero de carte bancaire) au-dela des informations de facturation ;
  • Le contenu d'autres SMS personnels presents sur l'appareil hebergeant le SMS Forwarder.

3. Cookies et Technologies Similaires

3.1 Qu'est-ce qu'un Cookie ?

Un cookie est un petit fichier texte depose sur votre terminal (ordinateur, tablette, smartphone) lors de la consultation d'un site web ou d'une application. Il permet a l'emetteur d'identifier le terminal pendant la duree de validite du cookie.

3.2 Cookies Utilises par Fihary

Type de cookieFinaliteDuree de vieConsentement requis ?
Cookies strictement necessairesAuthentification (session utilisateur), securite, accessibilite, preferences de navigation essentiellesSession ou 12 mois maximumNon (exemptes)
Cookies fonctionnelsMemorisation des preferences d'affichage (langue, theme), personnalisation de l'interface12 mois maximumOui
Cookies analytiquesMesure d'audience anonymisee, analyse de la performance du dashboard, detection des erreurs13 mois maximumOui
Cookies de securiteProtection contre les attaques CSRF, rate limiting, detection de connexions suspectesSessionNon (exemptes)

Fihary n'utilise pas de cookies publicitaires ni de cookies de ciblage marketing. Aucune donnee de navigation n'est revendue ou partagee avec des reseaux publicitaires tiers.

3.3 Gestion du Consentement

Lors de votre premiere visite sur l'application Fihary, une banniere de consentement s'affiche et vous permet :

  • D'accepter tous les cookies ;
  • De refuser les cookies non-essentiels ;
  • De parametrer vos preferences par categorie.

Votre consentement est libre, eclaire et peut etre retire a tout moment via le lien "Parametres des cookies" accessible depuis le footer de l'application. Le retrait du consentement n'affecte pas la legalite du traitement fonde sur le consentement anterieur.

3.4 Cookies Tiers

Si Fihary integre des services tiers (hebergement de polices, CDN, outils de monitoring), ceux-ci peuvent deposer leurs propres cookies. Fihary s'assure que ces tiers respectent un niveau de protection conforme a la presente Politique et limite strictement l'usage de ces services au necessaire.

3.5 Desactivation des Cookies

Vous pouvez configurer votre navigateur pour refuser tous les cookies ou vous alerter lorsqu'un cookie est emis. La desactivation des cookies strictement necessaires peut toutefois alterer le fonctionnement de l'application Fihary (notamment l'authentification).

4. Finalite du Traitement

Les donnees collectees sont traitees exclusivement pour les finalites suivantes :

FinaliteBase legale
Capture et centralisation des transactions — Transmission et stockage des notifications SMS pour analyseExecution du contrat (abonnement)
Reconciliation — Rapprochement des transactions capturees avec les ecritures attenduesExecution du contrat
Detection de fraude — Application d'algorithmes de scoring pour identifier les anomalies et transactions suspectesExecution du contrat + interet legitime
Generation de rapports — Production de tableaux de bord pour le ClientExecution du contrat
Alertes — Notification du Client en cas de transaction suspecteExecution du contrat + interet legitime
Amelioration des algorithmes — Entrainement des modeles de detection sur des donnees agregees et anonymiseesInteret legitime
Conformite legale — Conservation des preuves en cas d'obligation de declaration SAMIFINObligation legale (Loi n° 2018-004)
Facturation et gestion du compteExecution du contrat
Support technique — Resolution des incidentsExecution du contrat

5. Base Legale du Traitement

Fihary fonde le traitement de vos donnees sur les bases legales suivantes :

  1. Consentement : En creant votre Compte Client, vous consentez expressement au traitement de vos donnees d'identification professionnelle. En installant et configurant le SMS Forwarder, vous consentez expressement a la capture et a la transmission des notifications SMS des operateurs Mobile Money.
  2. Execution du contrat : Le traitement des Donnees de Transaction est necessaire a l'execution du contrat d'abonnement vous liant a Fihary.
  3. Interet legitime : Fihary a un interet legitime a ameliorer ses algorithmes de detection et a assurer la securite de sa plateforme.
  4. Obligation legale : Fihary peut etre tenue de conserver et/ou communiquer certaines donnees en application de la Loi n° 2018-004 relative a la lutte contre le blanchiment ou sur requisition judiciaire.

6. Duree de Conservation

Categorie de donneesDuree de conservation
Donnees d'identification du ClientDuree de l'abonnement + 3 ans apres la fin de la relation contractuelle
Donnees de Transaction (SMS parsees)Duree de l'abonnement + 5 ans (conformement aux obligations LCB/FT — Loi n° 2018-004)
Donnees techniques (logs de connexion)12 mois
SMS bruts (non parses)90 jours maximum apres parsing
Donnees agregees anonymiseesSans limite de duree (donnees statistiques ne permettant plus la re-identification)

7. Mesures de Securite

7.1 Chiffrement

  • Au repos : Chiffrement AES-256 des credentials, tokens d'acces et donnees sensibles stockees dans la base de donnees.
  • En transit : Chiffrement TLS 1.3 pour toutes les communications entre le SMS Forwarder et l'infrastructure Fihary, et entre le navigateur du Client et l'Application Fihary.

7.2 Isolation Multi-Tenant

  • Chaque Client dispose d'un silo logique distinct (tenant isolation) ;
  • Les requetes a la base de donnees sont filtrees par tenant_id, empechant toute fuite de donnees inter-client ;
  • L'isolation est testee par des audits de securite reguliers.

7.3 Piste d'Audit Immuable

  • Toute consultation ou modification des donnees transactionnelles est journalisee ;
  • Chaque entree de journal est hachee en SHA-256 et chainee, rendant toute falsification retrospective detectable ;
  • Les journaux sont conserves pendant la duree legale applicable.

7.4 Controle d'Acces Strict

  • Principe du moindre privilege : Les administrateurs techniques de Fihary n'ont pas acces aux montants des transactions individuelles ;
  • L'acces aux donnees sensibles est reserve a un nombre restreint de personnes habilitees, avec authentification forte ;
  • Toute elevation temporaire de privilege est soumise a approbation et journalisee.

7.5 Hebergement Securise

  • Infrastructure hebergee sur Railway.app, plateforme certifiee SOC 2 ;
  • Sauvegardes automatisees quotidiennes avec chiffrement ;
  • Surveillance 24/7 des anomalies de securite.

7.6 Audit Externe

Fihary s'engage a faire auditer periodiquement ses mesures de securite par un prestataire independant.

8. Droits des Utilisateurs

Conformement a la reglementation applicable en matiere de protection des donnees, vous disposez des droits suivants :

DroitDescription
Droit d'accesObtenir la confirmation que vos donnees sont traitees et en recevoir une copie
Droit de rectificationFaire corriger les donnees inexactes ou incompletes vous concernant
Droit a l'effacementDemander la suppression de vos donnees, sous reserve des obligations legales de conservation
Droit a la limitationObtenir la limitation du traitement dans certains cas
Droit a la portabiliteRecevoir vos donnees dans un format structure et les transmettre a un autre responsable
Droit d'oppositionVous opposer au traitement fonde sur l'interet legitime de Fihary

Ces droits peuvent etre exerces en contactant le Delegue a la Protection des Donnees (DPO) de Fihary (cf. Section 10). Une reponse vous sera apportee dans un delai maximal de trente (30) jours.

9. Transfert de Donnees

9.1 Destinataires

Vos donnees sont accessibles :

  • A vos Utilisateurs autorises, dans la limite de leurs droits d'acces ;
  • Au personnel habilite de Fihary, dans les strictes limites decrites a la Section 6.4.

9.2 Sous-Traitants

Fihary peut transmettre vos donnees a des sous-traitants techniques :

Sous-traitantServiceLocalisation
Railway.appHebergement de l'infrastructureEtats-Unis / UE

9.3 Transferts Hors Madagascar

Les donnees hebergees sur Railway.app peuvent transiter par des serveurs situes en dehors de Madagascar. Fihary s'assure que ces transferts sont encadres par des garanties appropriees (clauses contractuelles types, certifications).

10. Contact DPO

Pour toute question relative a la presente Politique ou pour exercer vos droits, vous pouvez contacter le Delegue a la Protection des Donnees de Fihary :

  • Email : contact@fihary.com

11. Reclamation

Si vous estimez que le traitement de vos donnees n'est pas conforme a la reglementation applicable, vous disposez du droit d'introduire une reclamation aupres de l'autorite de protection des donnees competente.

12. Modifications de la Politique

Fihary se reserve le droit de modifier la presente Politique a tout moment pour tenir compte de l'evolution des Services, de la reglementation ou des meilleures pratiques. Les modifications significatives sont notifiees au Client par email au moins trente (30) jours avant leur entree en vigueur.


Document etabli pour la Republique de Madagascar — Version 1.0
© Fihary — Tous droits reserves

Fihary

Pilotage financier intelligent pour les entreprises malgaches. Capture automatique, analyse en temps reel, connexion comptable.

Produit

  • Fonctionnalites
  • Tarifs
  • Comment ca marche
  • FAQ

Ressources

  • Documentation
  • API Reference
  • Centre d'aide
  • Blog

Legal

  • Confidentialite
  • Conditions
  • Securite
  • Contact

© 2026 Fihary. Tous droits reserves. Madagascar.