Protection des donnees — Fihary, Editeur de Logiciel de Lutte Anti-Fraude Mobile Money
La presente Politique de Confidentialite (ci-apres "la Politique") decrit la maniere dont Fihary, en sa qualite de responsable de traitement, collecte, utilise, conserve et protege les donnees a caractere personnel de ses Clients et Utilisateurs dans le cadre de la fourniture de ses Services de lutte anti-fraude Mobile Money.
Fihary s'engage a traiter vos donnees conformement :
Lors de la creation du Compte Client, Fihary collecte :
| Categorie | Donnees |
|---|---|
| Identification professionnelle | Raison sociale, numero RCS/NIF, secteur d'activite |
| Coordonnees | Adresse postale/siege social, adresse email professionnelle, numero de telephone professionnel |
| Contact utilisateur | Nom, prenom, email, numero de telephone professionnel de l'administrateur et des utilisateurs designes |
Le SMS Forwarder capture les notifications SMS emises par les operateurs Mobile Money et les transmet a l'infrastructure Fihary. Ces notifications contiennent generalement :
| Categorie | Donnees |
|---|---|
| Transaction | Montant, date/heure, reference transaction, type d'operation (depot, retrait, paiement, transfert) |
| Contrepartie | Numero de telephone de l'expediteur ou du beneficiaire de la transaction |
| Operateur | Identite de l'operateur Mobile Money (Orange, Airtel, Mvola) |
Ces donnees sont collectees sur l'appareil du Client, avec l'autorisation expresse de celui-ci. Le Client est seul responsable de la configuration du SMS Forwarder et de la selection des notifications SMS transmises.
| Categorie | Donnees |
|---|---|
| Connexion | Adresse IP, horodatage de connexion, type de navigateur |
| Journalisation | Logs de connexion, actions effectuees sur le dashboard, historiques de consultation des rapports |
Fihary ne collecte jamais :
Un cookie est un petit fichier texte depose sur votre terminal (ordinateur, tablette, smartphone) lors de la consultation d'un site web ou d'une application. Il permet a l'emetteur d'identifier le terminal pendant la duree de validite du cookie.
| Type de cookie | Finalite | Duree de vie | Consentement requis ? |
|---|---|---|---|
| Cookies strictement necessaires | Authentification (session utilisateur), securite, accessibilite, preferences de navigation essentielles | Session ou 12 mois maximum | Non (exemptes) |
| Cookies fonctionnels | Memorisation des preferences d'affichage (langue, theme), personnalisation de l'interface | 12 mois maximum | Oui |
| Cookies analytiques | Mesure d'audience anonymisee, analyse de la performance du dashboard, detection des erreurs | 13 mois maximum | Oui |
| Cookies de securite | Protection contre les attaques CSRF, rate limiting, detection de connexions suspectes | Session | Non (exemptes) |
Fihary n'utilise pas de cookies publicitaires ni de cookies de ciblage marketing. Aucune donnee de navigation n'est revendue ou partagee avec des reseaux publicitaires tiers.
Lors de votre premiere visite sur l'application Fihary, une banniere de consentement s'affiche et vous permet :
Votre consentement est libre, eclaire et peut etre retire a tout moment via le lien "Parametres des cookies" accessible depuis le footer de l'application. Le retrait du consentement n'affecte pas la legalite du traitement fonde sur le consentement anterieur.
Si Fihary integre des services tiers (hebergement de polices, CDN, outils de monitoring), ceux-ci peuvent deposer leurs propres cookies. Fihary s'assure que ces tiers respectent un niveau de protection conforme a la presente Politique et limite strictement l'usage de ces services au necessaire.
Vous pouvez configurer votre navigateur pour refuser tous les cookies ou vous alerter lorsqu'un cookie est emis. La desactivation des cookies strictement necessaires peut toutefois alterer le fonctionnement de l'application Fihary (notamment l'authentification).
Les donnees collectees sont traitees exclusivement pour les finalites suivantes :
| Finalite | Base legale |
|---|---|
| Capture et centralisation des transactions — Transmission et stockage des notifications SMS pour analyse | Execution du contrat (abonnement) |
| Reconciliation — Rapprochement des transactions capturees avec les ecritures attendues | Execution du contrat |
| Detection de fraude — Application d'algorithmes de scoring pour identifier les anomalies et transactions suspectes | Execution du contrat + interet legitime |
| Generation de rapports — Production de tableaux de bord pour le Client | Execution du contrat |
| Alertes — Notification du Client en cas de transaction suspecte | Execution du contrat + interet legitime |
| Amelioration des algorithmes — Entrainement des modeles de detection sur des donnees agregees et anonymisees | Interet legitime |
| Conformite legale — Conservation des preuves en cas d'obligation de declaration SAMIFIN | Obligation legale (Loi n° 2018-004) |
| Facturation et gestion du compte | Execution du contrat |
| Support technique — Resolution des incidents | Execution du contrat |
Fihary fonde le traitement de vos donnees sur les bases legales suivantes :
| Categorie de donnees | Duree de conservation |
|---|---|
| Donnees d'identification du Client | Duree de l'abonnement + 3 ans apres la fin de la relation contractuelle |
| Donnees de Transaction (SMS parsees) | Duree de l'abonnement + 5 ans (conformement aux obligations LCB/FT — Loi n° 2018-004) |
| Donnees techniques (logs de connexion) | 12 mois |
| SMS bruts (non parses) | 90 jours maximum apres parsing |
| Donnees agregees anonymisees | Sans limite de duree (donnees statistiques ne permettant plus la re-identification) |
tenant_id, empechant toute fuite de donnees inter-client ;Fihary s'engage a faire auditer periodiquement ses mesures de securite par un prestataire independant.
Conformement a la reglementation applicable en matiere de protection des donnees, vous disposez des droits suivants :
| Droit | Description |
|---|---|
| Droit d'acces | Obtenir la confirmation que vos donnees sont traitees et en recevoir une copie |
| Droit de rectification | Faire corriger les donnees inexactes ou incompletes vous concernant |
| Droit a l'effacement | Demander la suppression de vos donnees, sous reserve des obligations legales de conservation |
| Droit a la limitation | Obtenir la limitation du traitement dans certains cas |
| Droit a la portabilite | Recevoir vos donnees dans un format structure et les transmettre a un autre responsable |
| Droit d'opposition | Vous opposer au traitement fonde sur l'interet legitime de Fihary |
Ces droits peuvent etre exerces en contactant le Delegue a la Protection des Donnees (DPO) de Fihary (cf. Section 10). Une reponse vous sera apportee dans un delai maximal de trente (30) jours.
Vos donnees sont accessibles :
Fihary peut transmettre vos donnees a des sous-traitants techniques :
| Sous-traitant | Service | Localisation |
|---|---|---|
| Railway.app | Hebergement de l'infrastructure | Etats-Unis / UE |
Les donnees hebergees sur Railway.app peuvent transiter par des serveurs situes en dehors de Madagascar. Fihary s'assure que ces transferts sont encadres par des garanties appropriees (clauses contractuelles types, certifications).
Pour toute question relative a la presente Politique ou pour exercer vos droits, vous pouvez contacter le Delegue a la Protection des Donnees de Fihary :
Si vous estimez que le traitement de vos donnees n'est pas conforme a la reglementation applicable, vous disposez du droit d'introduire une reclamation aupres de l'autorite de protection des donnees competente.
Fihary se reserve le droit de modifier la presente Politique a tout moment pour tenir compte de l'evolution des Services, de la reglementation ou des meilleures pratiques. Les modifications significatives sont notifiees au Client par email au moins trente (30) jours avant leur entree en vigueur.
Document etabli pour la Republique de Madagascar — Version 1.0
© Fihary — Tous droits reserves