Politique de Confidentialité
Protection et traitement des données personnelles sur la plateforme cautionDigit. Découvrez comment nous protégeons vos informations et respectons votre vie privée.
🔒 Sommaire
- 1. Introduction et engagement
- 2. Définitions
- 3. Responsable du traitement
- 4. Données collectées
- 5. Finalités du traitement
- 6. Base légale du traitement
- 7. Partage des données
- 8. Sécurité des données
- 9. Durée de conservation
- 10. Vos droits
- 11. Transferts internationaux
- 12. Cookies et technologies
- 13. Protection des mineurs
- 14. Modifications
- 15. Contact et réclamations
1. Introduction et engagement
En tant qu'institution de microfinance agréée par la BCEAO, nous respectons les plus hauts standards de protection des données et nous conformons à la réglementation béninoise et internationale en matière de protection des données personnelles.
Cette politique de confidentialité vous informe sur la manière dont nous collectons, utilisons, partageons et protégeons vos données personnelles lorsque vous utilisez nos services de caution de financement digitale.
2. Définitions
📋 Termes généraux
- Données personnelles : Toute information permettant d'identifier directement ou indirectement une personne physique
- Traitement : Toute opération appliquée à des données personnelles (collecte, stockage, utilisation, etc.)
- Responsable du traitement : CMF BENIN, qui détermine les finalités et moyens du traitement
- Utilisateur : Toute personne utilisant la plateforme cautionDigit
🔐 Termes techniques
- Cookies : Fichiers stockés sur votre appareil pour améliorer votre expérience
- Pseudonymisation : Traitement rendant les données non directement identifiantes
- Chiffrement : Protection des données par transformation en code secret
- DPO : Délégué à la Protection des Données de CMF BENIN
3. Responsable du traitement
🏢 Responsable du traitement des données
4. Données collectées
4.1 Données collectées directement
Nous collectons les données que vous nous fournissez directement lors de l'utilisation de la plateforme, notamment lors de votre inscription et de vos demandes de caution.
- Nom et prénom du représentant légal
- Dénomination sociale de l'entreprise
- Numéro IFU (Identifiant Fiscal Unique)
- Numéro de registre de commerce
- Forme juridique de la société
- Pièce d'identité du représentant légal
- Adresse e-mail professionnelle
- Numéro de téléphone
- Adresse postale de l'entreprise
- Adresse du siège social
- Chiffre d'affaires des trois dernières années
- Secteur d'activité
- Références de marchés similaires
- Informations sur les appels d'offres
- Montants des cautions demandées
- Documents justificatifs d'activité
- Avis d'appel d'offres
- Modèles de demande de caution
- Références similaires
- Documents comptables
- Attestations et certificats
4.2 Données collectées automatiquement
Certaines données sont collectées automatiquement lors de votre utilisation de la plateforme pour des raisons de sécurité, d'analyse et d'amélioration du service.
- Adresse IP et géolocalisation approximative
- Type et version du navigateur
- Système d'exploitation
- Pages visitées et temps passé
- Date et heure de connexion
- Identifiants de session sécurisés
- Historique de navigation sur la plateforme
- Fonctionnalités utilisées
- Préférences d'affichage
- Interactions avec l'interface
- Messages d'erreur et incidents techniques
5. Finalités du traitement
Nous utilisons vos données personnelles exclusivement pour les finalités suivantes, en respectant le principe de minimisation des données.
🎯 Finalités principales
- Fourniture du service : Traitement des demandes de caution de financement
- Gestion des comptes : Création et gestion de votre espace client
- Communication : Envoi de notifications sur le statut de vos demandes
- Support client : Assistance technique et commerciale
⚖️ Finalités légales
- Conformité réglementaire : Respect des obligations BCEAO
- Lutte anti-fraude : Prévention des activités frauduleuses
- KYC/AML : Identification et vérification client
- Archivage légal : Conservation réglementaire
📈 Finalités d'amélioration
- Analyse d'usage : Amélioration de l'expérience utilisateur
- Sécurité : Protection contre les cyberattaques
- Performance : Optimisation technique de la plateforme
- Innovation : Développement de nouveaux services
6. Base légale du traitement
Conformément à la réglementation sur la protection des données, chaque traitement de vos données personnelles repose sur une base légale appropriée.
| Type de données | Base légale | Justification |
|---|---|---|
| Données d'identification | Exécution du contrat | Nécessaire pour fournir le service de caution |
| Données financières | Obligation légale | Conformité réglementaire financière (BCEAO) |
| Données de sécurité | Intérêt légitime | Protection contre la fraude et cybersécurité |
| Données marketing | Consentement | Communication commerciale (optionnelle) |
| Données d'analyse | Intérêt légitime | Amélioration du service et de l'expérience |
8. Sécurité des données
8.1 Mesures techniques
Nous mettons en œuvre des mesures de sécurité robustes pour protéger vos données contre tout accès non autorisé, altération, divulgation ou destruction.
🔐 Cryptage et chiffrement
- Chiffrement SSL/TLS pour toutes les transmissions
- Chiffrement AES-256 pour le stockage
- Signatures électroniques sécurisées et certifiées
- QR codes uniques avec chaînes cryptographiques
🛡️ Protection infrastructure
- Pare-feu avancés et systèmes anti-intrusion
- Surveillance 24h/24 et 7j/7
- Centres de données certifiés et sécurisés
- Sauvegardes chiffrées et géolocalisées
👥 Contrôles d'accès
- Authentification multi-facteurs (2FA)
- Principe du moindre privilège
- Journalisation de tous les accès
- Révision périodique des habilitations
8.2 Mesures organisationnelles
- Formation du personnel : Sensibilisation régulière à la cybersécurité
- Politiques internes : Procédures strictes de gestion des données
- Audits de sécurité : Tests de pénétration et évaluations régulières
- Plan de continuité : Procédures de récupération en cas d'incident
- Certification : Respect des standards financiers internationaux
8.3 Gestion des incidents
9. Durée de conservation
Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, conformément aux obligations légales.
| Type de données | Durée de conservation | Justification |
|---|---|---|
| Données de compte actif | Durée de la relation contractuelle | Fourniture du service |
| Documents de caution | 10 ans après émission | Obligation légale financière |
| Données KYC/AML | 5 ans après clôture du compte | Réglementation BCEAO |
| Logs de sécurité | 1 an | Cybersécurité et audit |
| Données marketing | 3 ans ou retrait du consentement | Intérêt commercial légitime |
| Pièces justificatives | 10 ans | Code de commerce béninois |
9.1 Suppression sécurisée
À l'expiration des délais de conservation, vos données sont supprimées de manière sécurisée et irréversible de tous nos systèmes, sauf en cas d'obligation légale de conservation plus longue.
10. Vos droits
Conformément à la réglementation sur la protection des données, vous disposez de plusieurs droits concernant vos données personnelles.
Obtenir une copie de toutes vos données personnelles que nous détenons, ainsi que des informations sur leur traitement.
Corriger ou mettre à jour vos données personnelles inexactes ou incomplètes directement via votre espace client.
Demander la suppression de vos données dans certaines circonstances, sous réserve des obligations légales.
Restreindre le traitement de vos données en cas de contestation ou d'opposition légitime.
Récupérer vos données dans un format structuré et couramment utilisé pour les transmettre à un autre responsable.
Vous opposer au traitement de vos données pour des raisons légitimes, notamment pour la prospection commerciale.
10.1 Comment exercer vos droits
💻 En ligne
- Via votre espace client sécurisé
- Rubrique "Mes données personnelles"
- Paramètres de confidentialité
- Gestion des consentements
📧 Par email
- privacy@corismf.bj (DPO)
- Joindre une copie de votre pièce d'identité
- Préciser votre demande et vos coordonnées
- Réponse sous 30 jours maximum
10.2 Limitations
L'exercice de vos droits peut être limité dans certains cas :
- Obligations légales de conservation (documents financiers)
- Nécessité pour l'exécution du contrat en cours
- Intérêts légitimes de CMF BENIN (prévention de la fraude)
- Droits de tiers (confidentialité des affaires)
11. Transferts internationaux
11.1 Principe de localisation
Vos données personnelles sont principalement stockées et traitées au Bénin ou dans d'autres pays de la zone UMOA/CEDEAO offrant un niveau de protection adéquat.
11.2 Transferts exceptionnels
Dans certains cas, vos données peuvent être transférées vers des pays tiers :
🌍 Pays de destination
- Union Européenne (hébergement cloud sécurisé)
- États-Unis (services techniques certifiés)
- Pays avec décision d'adéquation
- Burkina Faso (maison mère du groupe)
🛡️ Garanties appliquées
- Clauses contractuelles types approuvées
- Certifications de sécurité internationales
- Codes de conduite sectoriels
- Accords de protection des données
13. Protection des mineurs
13.1 Services réservés aux majeurs
Les services de cautionDigit sont exclusivement destinés aux personnes majeures (18 ans et plus) agissant pour le compte d'entreprises légalement constituées.
13.2 Interdiction de collecte
Nous ne collectons pas sciemment d'informations personnelles auprès de mineurs. Si nous découvrons qu'un mineur nous a fourni des données personnelles, nous les supprimerons immédiatement.
14. Modifications de la politique
14.1 Évolution de la politique
Nous pouvons modifier cette politique de confidentialité pour refléter :
- Les évolutions réglementaires
- Les nouvelles fonctionnalités de la plateforme
- Les améliorations de sécurité
- Les retours d'expérience et bonnes pratiques
14.2 Information des utilisateurs
Toute modification substantielle fera l'objet d'une information préalable :
- 30 jours avant : Notification par email
- Sur la plateforme : Bandeau d'information visible
- Espace client : Notification dans votre tableau de bord
- Version datée : Archivage des versions antérieures
15. Contact et réclamations
📧 Contact Délégué à la Protection des Données (DPO)
Pour toute question relative à la protection de vos données personnelles :
15.1 Délais de réponse
- Demandes d'information : 48 heures (jours ouvrés)
- Exercice des droits : 30 jours maximum
- Réclamations complexes : 30 jours (avec accusé de réception sous 72h)
- Situations d'urgence : Traitement prioritaire sous 24h
15.2 Délais de réponse
- Demandes d'information : 48 heures (jours ouvrés)
- Exercice des droits : 30 jours maximum
- Réclamations complexes : 30 jours (avec accusé de réception sous 72h)
- Situations d'urgence : Traitement prioritaire sous 24h
15. Contact et réclamations
📧 Contact Délégué à la Protection des Données (DPO)
Pour toute question relative à la protection de vos données personnelles :
15.2 Voies de recours
Si vous n'êtes pas satisfait de notre réponse, vous pouvez :
🏛️ Autorité nationale
- Autorité : Autorité de Protection des Données Personnelles du Bénin
- Site web : [À compléter selon l'autorité compétente]
- Email : [contact de l'autorité]
- Adresse : [adresse de l'autorité]
⚖️ Voies judiciaires
- Tribunaux compétents de Cotonou
- Action en dommages et intérêts
- Référé en cas d'urgence
- Médiation préalable recommandée
🌍 Autorités internationales
- CNIL (France) - si traitement en UE
- Autorités CEDEAO compétentes
- Organismes de médiation spécialisés
- Associations de protection des consommateurs
15.3 Signalement d'incident
📋 Résumé de notre engagement
Coris Méso Finance Bénin s'engage à :
- 🔒 Protéger vos données avec les plus hauts standards de sécurité financière
- 📋 Respecter vos droits et faciliter leur exercice
- 🎯 Limiter les traitements aux finalités légitimes et nécessaires
- 🚫 Ne jamais vendre vos données à des tiers
- ⚖️ Respecter la réglementation béninoise et internationale
- 💬 Maintenir le dialogue et la transparence avec vous