DiJiPay
Juridique & Confidentialité

Politique de Confidentialité et de Protection des Données

DiJiPay — édité par Diji Gestion · dijigestion.tech

Version 1.0.0 — Entrée en vigueur : 1er juin 2026 · Dernière mise à jour : juin 2026

Contact : support@dijigestion.tech

Centre d'aide →

Table des matières

  1. Définitions et champ d'application
  2. Identité du responsable de traitement
  3. Données collectées
  4. Finalités et base légale du traitement
  5. Durée de conservation
  6. Sécurité et mesures techniques
  7. Partage et transfert des données
  8. Cookies et traceurs
  9. Droits des personnes concernées
  10. Traitement des données marchandes (B2B)
  11. Traitement des données clients finaux (B2C)
  12. Données des terminaux relais Android
  13. Wallets crypto et blockchain
  14. Paiements et facturation SaaS
  15. Isolement et multi-tenant
  16. Sous-traitants et prestataires techniques
  17. Transferts internationaux
  18. Conformité réglementaire africaine
  19. Politique de rétention et suppression
  20. Incidents et violations de données
  21. Intelligence artificielle et traitement automatisé
  22. Communications commerciales
  23. Mineurs
  24. Modifications de la politique
  25. Contact et réclamations

1. Définitions et champ d'application

1.1 Définitions

Dans la présente politique, les termes suivants ont la signification indiquée :

1.2 Champ d'application

La présente politique s'applique à :

Cette politique ne couvre pas les pratiques de données des Marchands envers leurs propres clients. Chaque Marchand est responsable de sa propre politique de confidentialité et de la légalité de l'utilisation des données de ses clients.

2. Identité du responsable de traitement

ChampValeur
Responsable de traitementDiji Gestion
ProduitDiJiPay — Agrégateur Autonome de Paiements
Site officieldijigestion.tech
Email supportsupport@dijigestion.tech
Zone principale d'opérationAfrique subsaharienne (République du Congo, Cameroun, Côte d'Ivoire, Sénégal, RDC, et autres)
Version de la politique1.0.0 — Juin 2026

Pour toute demande relative à la protection des données, la personne de contact est le support de Diji Gestion, joignable à l'adresse support@dijigestion.tech ou par courrier à l'adresse officielle de Diji Gestion.

3. Données collectées

3.1 Données du compte Marchand

CatégorieDonnéesObligatoire
IdentitéNom complet ou raison sociale, adresse email, numéro de téléphoneOui
LocalisationPays d'opération, devise de compteOui
AuthentificationMot de passe haché (bcrypt), clé API, secret HMAC, secret webhookOui
Identité OAuthProvider (Google/Apple), identifiant de sujet OAuth, email OAuth vérifiéNon (si OAuth)
Configuration techniqueURL de webhook, paramètres d'API, statut du compteNon
FacturationSolde de crédits, historique des recharges et débits, plan d'abonnement, historique de paiementAutomatique

3.2 Données des transactions

CatégorieDonnéesSource
IdentificationIdentifiant unique DiJiPay, identifiant marchand de commandeSystème
MontantMontant attendu, devise, montant en stablecoin si applicable, fraisMarchand / système
ClientNuméro Mobile Money du payeur (si fourni), email client (si fourni), identifiant acheteur (buyer.id)Marchand / client
CanalOpérateur, canal sélectionné, réseau blockchain (wallets)Système
StatutStatut courant, dates de création/validation/expiration, tentativesSystème
RéférenceRéférence client soumise, référence opérateur réconciliée, référence wallet DJP-XXXXXXXXClient / système
MétadonnéesDonnées produit, devise originale, taux de conversion, informations complémentaires du marchandMarchand
SécuritéSignature d'intégrité HMAC-SHA256, token client (UUID)Système

3.3 Données des preuves de paiement (SMS et wallets)

TypeDonnées
SMS Mobile MoneyNuméro expéditeur, corps du SMS brut, montant extrait, référence extraite, nom/numéro payeur (si présent dans le SMS), horodatage, statut de parsing
Notification walletPaquet Android, identifiant de certificat, corps de notification, montant, référence, clé de notification, statut de vérification, score de confiance
Événement d'ingestionSource, canal associé, statut de traitement, erreur éventuelle, timestamps

3.4 Données des terminaux relais (DijiAgentP)

3.5 Données techniques et journaux

3.6 Données que DiJiPay ne collecte PAS

DiJiPay ne collecte pas et ne stocke pas :
  • Numéros de carte bancaire, CVV, IBAN complets
  • Codes PIN ou mots de passe Mobile Money des clients finaux
  • Documents d'identité (passeport, CNI) sauf si explicitement demandé par le Marchand dans ses métadonnées
  • Données de localisation GPS des clients finaux
  • Données biométriques
  • Préférences comportementales ou de navigation des clients finaux à des fins publicitaires

4. Finalités et base légale du traitement

FinalitéBase légaleDonnées concernées
Création et gestion du compte MarchandExécution du contratIdentité, email, mot de passe, pays
Authentification et sécurité d'accèsIntérêt légitime / Exécution du contratClés API, tokens, sessions, nonces
Création et suivi des transactionsExécution du contratDonnées transaction, preuves, statuts
Réconciliation des paiementsExécution du contratSMS, notifications wallet, références
Notifications webhook aux MarchandsExécution du contratStatuts de transaction, montants
Détection de fraude et sécuritéIntérêt légitimeSignatures, scores de confiance, patterns d'activité
Facturation et gestion des abonnementsExécution du contratSoldes, historique, checkouts
Emails de service (vérification, alertes)Exécution du contratEmail Marchand
Support et résolution de litigesIntérêt légitimeLogs, transactions, preuves, communication
Audit et conformité réglementaireObligation légaleJournal d'audit, transactions
Amélioration du produit (anonymisé)Intérêt légitimeMétriques agrégées anonymisées
Communications commerciales (abonnements)Consentement / Intérêt légitimeEmail Marchand

5. Durée de conservation

Type de donnéesDurée de conservationJustification
Transactions SUCCESSDurée de vie du compte Marchand + 5 ans après clôtureComptabilité, litiges, audit
Transactions FAILED24 heures après échecDiagnostic, puis purgée automatiquement
Transactions EXPIRED2 heures après expirationDiagnostic minimal, puis purgée
Transactions DISPUTED7 jours après clôture du litigeRevue opérationnelle
Preuves SMS et notifications5 ans après créationAudit, conformité, litiges
Journal d'audit5 ansConformité, sécurité, litiges
Données de compte Marchand actifDurée d'activité du compteService contractuel
Données de compte Marchand résilié5 ans après résiliationObligations légales, litiges
Journaux serveur techniques90 jours glissantsSécurité, débogage
Nonces HMAC (cache Redis)600 secondes (TTL automatique)Protection anti-rejeu
Sessions portail marchandDurée de session + 30 jours inactifsErgonomie, sécurité
Données de facturation (ledger)10 ansObligations comptables
Clés API et secretsDurée d'activité du compteAuthentification
Données terminaux relaisDurée de jumelage + 1 an après révocationSécurité, audit
Les données des Clients finaux (numéro Mobile Money, email si fourni) attachées à une transaction suivent la durée de conservation de la transaction correspondante. DiJiPay ne crée pas de profil de Client final indépendant d'une transaction.

6. Sécurité et mesures techniques

6.1 Authentification et contrôle d'accès

6.2 Intégrité et anti-fraude des transactions

6.3 Transport et chiffrement

6.4 En-têtes de sécurité HTTP

6.5 Isolation des données

Chaque Marchand est strictement isolé des autres dans la base de données. Toutes les requêtes de données sont filtrées par l'identifiant du Marchand authentifié. Il est techniquement impossible pour un Marchand d'accéder aux données d'un autre Marchand via les API DiJiPay.

6.6 Throttling et limitation de débit

Des limites de débit sont appliquées sur tous les endpoints publics et authentifiés pour prévenir les attaques par force brute, les abus et la surcharge :

7. Partage et transfert des données

7.1 Partage avec les Marchands

Les Marchands reçoivent uniquement les données relatives à leurs propres transactions :

Les Marchands ne reçoivent jamais les données des transactions ou des clients d'autres Marchands.

7.2 Partage avec les prestataires techniques

Diji Gestion peut avoir recours à des sous-traitants techniques (hébergement, emailing, monitoring) qui traitent des données pour le compte de Diji Gestion. Ces sous-traitants sont contractuellement tenus de respecter des niveaux de protection des données équivalents à ceux de la présente politique.

7.3 Partage avec les autorités

DiJiPay peut divulguer des données personnelles aux autorités compétentes lorsque la loi l'exige, sur réquisition judiciaire valide, ou pour prévenir une atteinte grave à la sécurité des personnes.

7.4 Ce que DiJiPay ne fait PAS

DiJiPay ne vend jamais les données personnelles des Marchands ni des Clients finaux à des tiers. DiJiPay ne partage pas les données transactionnelles à des fins publicitaires, de prospection commerciale non consentie ou d'analyse comportementale à des fins de profilage externe.

8. Cookies et traceurs

8.1 Cookies essentiels

DiJiPay utilise uniquement des cookies strictement nécessaires au fonctionnement du service :

CookieFinalitéDurée
sessionidSession authentifiée du portail MarchandSession + 30 jours
csrftokenProtection CSRF sur les formulaires1 an
dijipay_merchant_idIdentifiant de session du portailSession

8.2 Cookies non utilisés

DiJiPay n'utilise pas de cookies de tracking publicitaire, de cookies d'analyse comportementale tiers (Google Analytics, Facebook Pixel, etc.), ni de cookies de remarketing.

La page de paiement widget intégrée chez les Marchands ne pose aucun cookie tiers sur le navigateur du Client final.

9. Droits des personnes concernées

9.1 Droits applicables

Conformément aux réglementations applicables en matière de protection des données, les personnes concernées bénéficient des droits suivants :

DroitDescriptionComment l'exercer
AccèsObtenir une copie des données vous concernantEmail à support@dijigestion.tech
RectificationCorriger des données inexactesPortail Marchand ou support@dijigestion.tech
EffacementDemander la suppression de vos données (sous réserve des obligations légales)Email à support@dijigestion.tech
LimitationRestreindre temporairement le traitementEmail à support@dijigestion.tech
PortabilitéRecevoir vos données dans un format structuré et lisible par machineEmail à support@dijigestion.tech
OppositionS'opposer à certains traitements basés sur l'intérêt légitimeEmail à support@dijigestion.tech
Retrait du consentementRetirer votre consentement pour les traitements basés sur celui-ciEmail à support@dijigestion.tech

9.2 Délai de réponse

Diji Gestion s'engage à répondre à toute demande d'exercice de droits dans un délai maximum de 30 jours calendaires. Ce délai peut être étendu à 90 jours pour les demandes complexes, avec notification préalable de l'extension.

9.3 Réclamation auprès d'une autorité de contrôle

Si vous estimez que le traitement de vos données personnelles constitue une violation des réglementations applicables, vous avez le droit de déposer une réclamation auprès de l'autorité de contrôle compétente dans votre pays de résidence.

9.4 Vérification d'identité

Pour exercer vos droits, Diji Gestion peut demander une vérification de votre identité afin de s'assurer qu'aucune donnée n't est communiquée à une personne non autorisée. Cette vérification est proportionnée à la sensibilité de la demande.

10. Traitement des données marchandes (B2B)

10.1 Rôle du Marchand

Dans la relation avec DiJiPay, le Marchand agit en qualité de responsable de traitement vis-à-vis de ses propres clients finaux. DiJiPay agit en qualité de sous-traitant technique pour le traitement des données des clients finaux du Marchand transitant via la plateforme.

10.2 Données d'entreprise

Les données des personnes morales (raison sociale, RCCM, identifiants fiscaux) sont traitées dans le cadre de la relation contractuelle B2B. Les personnes physiques agissant au nom d'une entreprise (représentant légal, responsable technique) ont les mêmes droits que les particuliers pour les données les concernant personnellement.

10.3 Obligations du Marchand

En utilisant DiJiPay, le Marchand s'engage à :

10.4 Isolation et multi-tenant

L'architecture multi-tenant de DiJiPay garantit une isolation stricte des données entre Marchands. Aucune donnée d'un Marchand A n'est accessible via les API ou le portail d'un Marchand B. Les querysets de données sont systématiquement filtrés par l'identifiant du Marchand authentifié.

11. Traitement des données clients finaux (B2C)

11.1 Données minimales

DiJiPay applique le principe de minimisation des données : seules les informations strictement nécessaires à la validation du paiement sont collectées auprès du Client final.

11.2 Données collectées lors d'un paiement

11.3 Droits des clients finaux

Un Client final souhaitant exercer ses droits sur des données collectées lors d'un paiement DiJiPay doit :

  1. Contacter le Marchand chez qui il a effectué le paiement (responsable de traitement primaire).
  2. Si le Marchand ne peut pas répondre ou si la demande concerne les données traitées par DiJiPay en propre, contacter le support de Diji Gestion à support@dijigestion.tech en mentionnant l'identifiant de transaction DiJiPay.

11.4 Pas de profilage des clients finaux

DiJiPay ne crée pas de profil de Client final. Les données d'un Client final sont strictement liées aux transactions dans lesquelles elles ont été soumises. Il n'y a pas de regroupement ou d'analyse des comportements de paiement des clients finaux à des fins de profilage.

12. Données des terminaux relais Android (DijiAgentP)

12.1 Nature des données collectées

DijiAgentP est l'application relais installée par le Marchand sur un smartphone Android dédié à la réception des preuves de paiement. Les données collectées sont strictement techniques et opérationnelles.

12.2 Permissions Android requises

PermissionFinalité
RECEIVE_SMSCapture des SMS de confirmation Mobile Money pour réconciliation
READ_SMSLecture des SMS reçus pour extraction des preuves de paiement
INTERNETTransmission sécurisée des preuves au serveur DiJiPay
RECEIVE_BOOT_COMPLETEDRedémarrage automatique du service après reboot du téléphone
FOREGROUND_SERVICEMaintien du service en arrière-plan pour garantir la capture des SMS

12.3 Sécurité des communications du relais

Toutes les communications entre DijiAgentP et le serveur DiJiPay sont :

12.4 Données SMS

Les corps des SMS capturés par DijiAgentP sont transmis à DiJiPay et peuvent contenir des données personnelles du payeur (numéro de téléphone, nom parfois inclus par l'opérateur dans le message). Ces données sont utilisées exclusivement pour la réconciliation des paiements et sont conservées à des fins d'audit.

Le Marchand est responsable de s'assurer que l'utilisation de DijiAgentP sur son terminal est conforme aux conditions d'utilisation de son opérateur de téléphonie mobile.

13. Wallets crypto et blockchain

13.1 Données traitées pour les paiements stablecoin

Pour les paiements via wallets crypto (USDT, USDC sur TRC-20, BEP-20, ERC-20, etc.), DiJiPay traite les données suivantes :

13.2 Pseudonymisation sur la blockchain

Les transactions blockchain sont publiques et pseudonymisées par nature. L'adresse de wallet du Marchand peut être visible sur la blockchain. DiJiPay ne collecte pas l'adresse de wallet du payeur et ne la demande pas.

13.3 Accès aux wallets — restrictions selon le plan

L'accès aux canaux de paiement wallet crypto est réservé aux Marchands disposant d'un abonnement Pro ou Enterprise actif, ou d'un pack de crédits Pro. Les Marchands en plan Standard accèdent uniquement aux canaux Mobile Money. Les 25 crédits d'essai gratuits offerts à l'inscription permettent l'accès complet incluant les wallets crypto.

14. Paiements et facturation SaaS

14.1 Système de crédits et abonnements

DiJiPay utilise un système de facturation par crédits prépayés et par abonnement mensuel. Chaque transaction validée consomme 1 crédit (mode crédits) ou 0 crédit (mode abonnement actif). Le ledger de crédits est un registre immuable append-only garantissant la traçabilité complète de chaque opération financière.

14.2 Données de facturation

Les données suivantes sont collectées et conservées pour la facturation :

Ces données sont conservées 10 ans pour satisfaire aux obligations comptables et fiscales.

14.3 Paiement de la facturation DiJiPay

Le paiement de l'abonnement ou des packs de crédits DiJiPay s'effectue lui-même via la plateforme DiJiPay (dogfooding). Les mêmes règles de traitement des données s'appliquent.

15. Isolement et architecture multi-tenant

DiJiPay est une architecture multi-tenant. Chaque Marchand dispose de son propre espace de données isolé. L'isolation est garantie à plusieurs niveaux :

16. Sous-traitants et prestataires techniques

Diji Gestion peut faire appel à des sous-traitants techniques pour opérer la plateforme DiJiPay. Ces sous-traitants sont sélectionnés selon des critères stricts de sécurité et de conformité et sont liés par des accords de traitement des données (DPA).

16.1 Catégories de sous-traitants

CatégorieExemples de servicesDonnées accessibles
Hébergement cloudServeurs, bases de données, stockageEnsemble des données en transit et au repos
Service d'emailing transactionnelEmails de vérification, alertes, notificationsAdresses email, contenu des emails
Monitoring et observabilitéLogs, métriques, alertes d'incidentLogs applicatifs (sans données personnelles identifiables)
Cache et messagerieRedis pour sessions et noncesTokens de session, nonces HMAC
Taux de changeAPIs de taux de change stablecoinAucune donnée personnelle (requêtes anonymisées)

La liste complète et à jour des sous-traitants est disponible sur demande à support@dijigestion.tech.

17. Transferts internationaux

Les données traitées par DiJiPay peuvent être hébergées ou traitées dans des pays situés hors de la zone d'opération principale (Afrique subsaharienne). Lorsque de tels transferts sont effectués :

18. Conformité réglementaire africaine

DiJiPay opère principalement en Afrique subsaharienne et s'engage à respecter les réglementations locales applicables en matière de protection des données personnelles, notamment :

Diji Gestion s'engage à mettre à jour cette politique et ses pratiques internes au fur et à mesure de l'évolution des législations dans les pays où DiJiPay opère.

19. Politique de rétention et suppression

19.1 Suppression automatique

DiJiPay implémente des processus automatiques de suppression des données selon les durées définies à la section 5 :

19.2 Suppression sur demande (droit à l'effacement)

Sur demande légitime d'un Marchand ou d'un Client final, Diji Gestion peut procéder à la suppression des données personnelles, sous réserve des exceptions légales (obligations comptables, preuves de litige, obligations fiscales). La suppression d'un compte Marchand entraîne :

19.3 Demande de portabilité

Les Marchands peuvent demander une exportation de leurs données (transactions, historique de facturation, journal d'audit) dans un format structuré (JSON ou CSV) en contactant le support de Diji Gestion.

20. Incidents et violations de données

20.1 Plan de réponse aux incidents

Diji Gestion dispose d'un plan de réponse aux incidents de sécurité incluant :

20.2 Notification aux Marchands

En cas de violation de données susceptible d'affecter les données des Marchands ou de leurs clients, Diji Gestion notifiera les Marchands concernés dans les meilleurs délais et en tout état de cause dans le délai légal applicable, avec :

20.3 Signalement

Pour signaler un incident de sécurité ou une vulnérabilité suspectée, contactez immédiatement : security@dijigestion.tech ou support@dijigestion.tech.

21. Intelligence artificielle et traitement automatisé

DiJiPay utilise des algorithmes automatisés pour les finalités suivantes :

Les décisions affectant les Marchands (suspension de compte, blocage de paiement) ne sont pas exclusivement automatisées : elles peuvent faire l'objet d'une révision humaine sur demande. Pour contester une décision automatisée, contactez support@dijigestion.tech.

22. Communications commerciales et transactionnelles

22.1 Emails transactionnels (sans consentement requis)

DiJiPay envoie les emails suivants dans le cadre de l'exécution du contrat de service, sans nécessiter de consentement distinct :

22.2 Communications commerciales

Les communications commerciales (promotions, nouvelles fonctionnalités, offres spéciales) sont envoyées uniquement avec le consentement préalable du Marchand ou sur la base d'un intérêt légitime dans le cadre d'une relation commerciale existante. Le Marchand peut se désabonner à tout moment en cliquant sur le lien de désabonnement présent dans chaque email commercial ou en contactant support@dijigestion.tech.

22.3 Pas de cold emailing

DiJiPay ne pratique pas l'emailing commercial non sollicité (spam). Les coordonnées des Marchands ne sont pas cédées à des tiers à des fins de prospection.

23. Mineurs

DiJiPay est un service professionnel destiné exclusivement à des personnes majeures. L'inscription en tant que Marchand requiert d'être âgé d'au moins 18 ans. DiJiPay ne collecte pas sciemment des données personnelles de personnes mineures.

Si Diji Gestion découvre qu'un compte a été créé par une personne mineure, ce compte sera suspendu et les données associées supprimées dans les meilleurs délais.

Les Clients finaux effectuant des paiements via le widget DiJiPay relèvent de la responsabilité du Marchand intégrateur, qui est tenu de mettre en place les contrôles nécessaires pour prévenir les paiements par des mineurs selon la réglementation applicable.

24. Modifications de la politique

Diji Gestion se réserve le droit de modifier la présente politique de confidentialité à tout moment pour refléter les évolutions légales, réglementaires, techniques ou opérationnelles.

24.1 Notification des changements

24.2 Historique des versions

VersionDatePrincipales modifications
1.0Juin 2026Version initiale — lancement de DiJiPay (Plans Standard/Pro, Mobile Money, wallets crypto, relais Android, alertes expiration, isolation multi-tenant)

L'utilisation continue de DiJiPay après la publication d'une nouvelle version de la politique vaut acceptation de celle-ci.

25. Contact et réclamations

Support & Protection des Données

support@dijigestion.tech

Pour toute demande d'exercice de droits, réclamation ou question relative à la protection des données.

Support technique

support@dijigestion.tech

Pour les questions relatives à l'utilisation de la plateforme.

Signalement sécurité

security@dijigestion.tech

Pour signaler une vulnérabilité ou un incident de sécurité.

Site officiel

dijigestion.tech

Informations sur Diji Gestion et ses services.

Délai de traitement : Toute demande adressée au support fait l'objet d'un accusé de réception dans les 48h ouvrables et d'une réponse complète dans les 30 jours calendaires. En cas de demande complexe, ce délai peut être étendu à 90 jours avec notification préalable.

Politique de confidentialité DiJiPay v1.0.0 — Éditeur : Diji Gestion — dijigestion.tech
Dernière mise à jour : Juin 2026 — Entrée en vigueur : 1er juin 2026
Contact : support@dijigestion.tech