Mentions légales

Politique de confidentialité

Version 1.0 · En vigueur depuis le 1er janvier 2026

1. Qui collecte tes données ?

DigiID est un prototype académique développé dans le cadre du Mémoire de fin d'études de Madame ABOUDOU TRAORE Nihad, en Mastère Stratégie Digitale à l'ISM Dakar (2025-2026). En production, l'entité juridique sera DigiID SARL, immatriculée au RCCM de Dakar.

2. Quelles données sont collectées ?

Nous collectons et traitons les catégories suivantes :

  • Données déclaratives : prénom, nom, email, ville.
  • Métadonnées SIM : opérateur, ancienneté du numéro (jamais le contenu).
  • Métadonnées mobile money : volume agrégé, régularité (jamais les destinataires individuels).
  • Géographie agrégée : ville et quartier (jamais la position GPS précise).
  • Logs techniques : adresse IP, navigateur, date de connexion (rétention 1 an pour l'audit).

3. À quelles fins ?

  • Calculer ton score de confiance DigiID.
  • Te fournir un identifiant numérique utilisable auprès de tiers partenaires.
  • Détecter les fraudes et tentatives d'intrusion.
  • Respecter nos obligations légales (CDP, APDP, RGPD).

4. Comment sont protégées tes données ?

Toutes les données personnelles sont chiffrées au repos en AES-256-GCM, et en transit en TLS 1.3. Ton mot de passe est haché avec Argon2id et n'est jamais stocké en clair. Les serveurs sont hébergés en priorité chez un prestataire africain (Orange Cloud Sénégal), avec un plan de reprise sur AWS Cape Town. L'accès aux données est journalisé immuablement et limité strictement aux personnes habilitées.

5. Tes droits

Conformément à la loi 2008-12, tu disposes des droits suivants :

  • Accès : demander une copie de tes données.
  • Rectification : corriger une donnée inexacte.
  • Opposition : refuser certains traitements (sauf obligation légale).
  • Effacement (droit à l'oubli) : demander la suppression complète sous 30 jours.
  • Portabilité : récupérer tes données dans un format structuré (JSON).
  • Réclamation auprès de la CDP : en cas de litige non résolu.

6. Durée de conservation

Les données de profil sont conservées tant que ton compte est actif. Les logs d'audit sont conservés 1 an minimum. Après suppression de ton compte, toutes les données personnelles sont effacées sous 30 jours maximum, sauf si une obligation légale impose une rétention plus longue (ex : obligations comptables ou fiscales).

7. Délégué à la protection des données

Conformément à l'article 33 de la loi 2008-12, un Délégué à la Protection des Données (DPO) est désigné. En version production, son contact sera accessible publiquement.

8. Modifications

Cette politique peut évoluer. En cas de modification substantielle, tu seras notifié par email et au prochain login. La version en vigueur est toujours consultable depuis cette page.

Politique conforme à la loi 2008-12 du Sénégal, au Code numérique du Bénin (loi 2017-20), à la Convention de Malabo et inspirée des principes du RGPD européen.