Document légal
Politique de confidentialité
Dernière mise à jour : 24 June 2026 · Version 1.0
AfriYuan (ci-après « nous », « notre service ») s'engage à protéger la vie privée de ses utilisateurs. Cette politique décrit quelles données nous collectons, pourquoi nous les collectons, comment nous les utilisons, et quels sont vos droits. Elle s'applique à notre site web, notre application mobile, et tous nos services de transfert de fonds entre les pays d'Afrique de l'Ouest et la Chine.
1 Responsable du traitement des données
AfriYuan SAS est le responsable du traitement de vos données personnelles au sens du Règlement Général sur la Protection des Données (RGPD – UE 2016/679) et des législations nationales applicables dans les pays d'Afrique de l'Ouest et en République Populaire de Chine.
Pour toute question relative à vos données : privacy@afriyuan.com
2 Données que nous collectons
2.1 Données d'identité
Prénom, nom, date de naissance, nationalité, pays de résidence, photo de profil.
2.2 Données de contact
Adresse email, numéro de téléphone (avec indicatif pays).
2.3 Données de vérification d'identité (KYC)
Pièces d'identité (passeport, carte nationale, titre de séjour), justificatifs de domicile, selfie de vérification. Ces documents sont chiffrés (SHA-256) et stockés sur des serveurs sécurisés (AWS S3 avec chiffrement au repos).
2.4 Données financières
Historique des transferts (montants, devises, pays), informations sur les bénéficiaires. Nous ne stockons jamais les numéros de carte bancaire complets — nous utilisons uniquement des identifiants de méthode de paiement tokenisés fournis par Stripe.
2.5 Données d'utilisation
Adresse IP, type de navigateur/appareil, pages consultées, logs de connexion, tokens OTP (hachés, durée de vie 5 minutes).
3 Pourquoi nous utilisons vos données
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution du contrat |
| Traitement des transferts de fonds | Exécution du contrat |
| Vérification d'identité (KYC) | Obligation légale (LCB-FT) |
| Prévention de la fraude et de blanchiment | Obligation légale / Intérêt légitime |
| Envoi des codes OTP de vérification | Exécution du contrat |
| Support client | Exécution du contrat |
| Notifications sur vos transferts | Exécution du contrat |
| Amélioration du service | Intérêt légitime |
4 Partage de vos données
Nous ne vendons jamais vos données. Nous les partageons uniquement avec :
- Stripe, Inc. — Traitement des paiements par carte bancaire (entreprise enregistrée en Chine). Soumis à sa propre politique de confidentialité.
- Partenaires bancaires et de transfert — Établissements bancaires dans les pays africains desservis et en Chine, uniquement dans le cadre du traitement de vos transferts.
- Prestataires d'infrastructure — Hébergement cloud (AWS), envoi d'emails transactionnels.
- Autorités compétentes — En cas d'obligation légale (réglementation LCB-FT, demandes judiciaires), nous pouvons être tenus de transmettre certaines données.
Transferts internationaux : Certains de nos partenaires sont situés hors de l'EEE (notamment en Afrique de l'Ouest et en Chine). Ces transferts sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission européenne ou des mécanismes de protection équivalents.
5 Conservation des données
Nous conservons vos données le temps nécessaire à l'atteinte des finalités décrites et conformément aux obligations légales :
- Données de compte actif : pendant toute la durée de votre relation avec AfriYuan.
- Documents KYC : 5 ans après la fin de la relation commerciale (obligation LCB-FT).
- Historique des transactions : 10 ans (obligation comptable et réglementaire).
- Logs de connexion : 12 mois.
- Codes OTP : 5 minutes (supprimés automatiquement à expiration).
6 Vos droits
Conformément au RGPD, vous bénéficiez des droits suivants :
Droit d'accès
Obtenir une copie de vos données personnelles que nous détenons.
Droit de rectification
Corriger des données inexactes ou incomplètes.
Droit à l'effacement
Demander la suppression de vos données (sous réserve des obligations légales).
Droit à la portabilité
Recevoir vos données dans un format structuré et lisible.
Droit d'opposition
Vous opposer à certains traitements basés sur notre intérêt légitime.
Droit de limitation
Demander la limitation du traitement de vos données.
Pour exercer vos droits, contactez-nous à privacy@afriyuan.com. Nous répondrons dans un délai d'un mois. Vous avez également le droit d'introduire une réclamation auprès de votre autorité de protection des données nationale (ex. : CNIL en France).
7 Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées :
- Chiffrement des communications (TLS 1.3)
- Chiffrement des documents KYC au repos (AES-256 via AWS S3)
- Hachage des mots de passe (bcrypt) et des codes OTP (SHA-256)
- Authentification à deux facteurs (OTP) pour chaque connexion
- Code PIN de transaction chiffré pour la confirmation des virements
- Journalisation des accès et surveillance des anomalies
- Limitation des tentatives OTP (5 max, blocage de 5 minutes)
8 Cookies et technologies similaires
Notre site utilise des cookies strictement nécessaires au fonctionnement du service :
- Cookie de session : maintient votre connexion sécurisée (durée : session).
- Token CSRF : protection contre les attaques de type CSRF (durée : session).
Nous n'utilisons pas de cookies publicitaires ou de tracking tiers.
9 Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité. En cas de modification substantielle, nous vous en informerons par email et/ou via une notification sur notre plateforme au moins 30 jours avant l'entrée en vigueur des changements. La date de dernière mise à jour est toujours indiquée en haut de ce document.
10 Contact et Délégué à la Protection des Données
AfriYuan — DPO
Email : privacy@afriyuan.com
Nous nous engageons à répondre à toute demande dans un délai de 30 jours.
En créant un compte, vous confirmez avoir lu et accepté cette politique de confidentialité.