Politique de Confidentialité et de Protection des Données
DiJiPay — édité par Diji Gestion · dijigestion.tech
Version 1.0.0 — Entrée en vigueur : 1er juin 2026 · Dernière mise à jour : juin 2026
Contact : support@dijigestion.tech
Table des matières
- Définitions et champ d'application
- Identité du responsable de traitement
- Données collectées
- Finalités et base légale du traitement
- Durée de conservation
- Sécurité et mesures techniques
- Partage et transfert des données
- Cookies et traceurs
- Droits des personnes concernées
- Traitement des données marchandes (B2B)
- Traitement des données clients finaux (B2C)
- Données des terminaux relais Android
- Wallets crypto et blockchain
- Paiements et facturation SaaS
- Isolement et multi-tenant
- Sous-traitants et prestataires techniques
- Transferts internationaux
- Conformité réglementaire africaine
- Politique de rétention et suppression
- Incidents et violations de données
- Intelligence artificielle et traitement automatisé
- Communications commerciales
- Mineurs
- Modifications de la politique
- Contact et réclamations
1. Définitions et champ d'application
1.1 Définitions
Dans la présente politique, les termes suivants ont la signification indiquée :
- DiJiPay : la plateforme logicielle SaaS d'agrégation autonome de paiements, éditée par Diji Gestion.
- Diji Gestion : la société éditrice, responsable de traitement principal de la plateforme DiJiPay.
- Marchand : toute personne physique ou morale qui crée un compte DiJiPay afin d'intégrer des paiements dans ses services, sites ou applications.
- Client final : toute personne physique qui effectue ou tente d'effectuer un paiement via un widget DiJiPay intégré par un Marchand.
- Relais Android (DijiAgentP) : application mobile installée sur un téléphone Android du Marchand, responsable de la capture et de la transmission sécurisée des preuves de paiement.
- Canal : un moyen de paiement spécifique configuré par le Marchand (ex. un numéro Mobile Money, un wallet crypto).
- Transaction : une intention de paiement créée dans DiJiPay, associant un Marchand, un montant, une devise, un canal et un statut.
- Donnée personnelle : toute information permettant d'identifier directement ou indirectement une personne physique.
- Traitement : toute opération appliquée à des données personnelles (collecte, enregistrement, organisation, stockage, modification, extraction, consultation, utilisation, communication, diffusion, effacement ou destruction).
- Support : Service de support de Diji Gestion, point de contact pour toute demande relative à la protection des données.
- RGPD : Règlement Général sur la Protection des Données (UE) 2016/679, applicable dans le cadre des relations avec des personnes situées dans l'Espace Économique Européen.
- Webhook : notification HTTP envoyée automatiquement par DiJiPay au serveur du Marchand lors d'un événement de paiement.
- HMAC : Hash-based Message Authentication Code, mécanisme d'authentification cryptographique utilisé pour sécuriser les appels API DiJiPay.
1.2 Champ d'application
La présente politique s'applique à :
- L'ensemble des données traitées par DiJiPay lors de l'inscription, de l'utilisation et de la désactivation d'un compte Marchand.
- Les données des Clients finaux transitant via les widgets de paiement DiJiPay intégrés par les Marchands.
- Les données techniques des terminaux relais Android (DijiAgentP) associés aux comptes Marchands.
- Les données de facturation et d'abonnement relatives aux services SaaS DiJiPay.
- Les données collectées via le site web et le portail marchand de DiJiPay.
2. Identité du responsable de traitement
| Champ | Valeur |
|---|---|
| Responsable de traitement | Diji Gestion |
| Produit | DiJiPay — Agrégateur Autonome de Paiements |
| Site officiel | dijigestion.tech |
| Email support | support@dijigestion.tech |
| Zone principale d'opération | Afrique subsaharienne (République du Congo, Cameroun, Côte d'Ivoire, Sénégal, RDC, et autres) |
| Version de la politique | 1.0.0 — Juin 2026 |
Pour toute demande relative à la protection des données, la personne de contact est le support de Diji Gestion, joignable à l'adresse support@dijigestion.tech ou par courrier à l'adresse officielle de Diji Gestion.
3. Données collectées
3.1 Données du compte Marchand
| Catégorie | Données | Obligatoire |
|---|---|---|
| Identité | Nom complet ou raison sociale, adresse email, numéro de téléphone | Oui |
| Localisation | Pays d'opération, devise de compte | Oui |
| Authentification | Mot de passe haché (bcrypt), clé API, secret HMAC, secret webhook | Oui |
| Identité OAuth | Provider (Google/Apple), identifiant de sujet OAuth, email OAuth vérifié | Non (si OAuth) |
| Configuration technique | URL de webhook, paramètres d'API, statut du compte | Non |
| Facturation | Solde de crédits, historique des recharges et débits, plan d'abonnement, historique de paiement | Automatique |
3.2 Données des transactions
| Catégorie | Données | Source |
|---|---|---|
| Identification | Identifiant unique DiJiPay, identifiant marchand de commande | Système |
| Montant | Montant attendu, devise, montant en stablecoin si applicable, frais | Marchand / système |
| Client | Numéro Mobile Money du payeur (si fourni), email client (si fourni), identifiant acheteur (buyer.id) | Marchand / client |
| Canal | Opérateur, canal sélectionné, réseau blockchain (wallets) | Système |
| Statut | Statut courant, dates de création/validation/expiration, tentatives | Système |
| Référence | Référence client soumise, référence opérateur réconciliée, référence wallet DJP-XXXXXXXX | Client / système |
| Métadonnées | Données produit, devise originale, taux de conversion, informations complémentaires du marchand | Marchand |
| Sécurité | Signature d'intégrité HMAC-SHA256, token client (UUID) | Système |
3.3 Données des preuves de paiement (SMS et wallets)
| Type | Données |
|---|---|
| SMS Mobile Money | Numéro expéditeur, corps du SMS brut, montant extrait, référence extraite, nom/numéro payeur (si présent dans le SMS), horodatage, statut de parsing |
| Notification wallet | Paquet Android, identifiant de certificat, corps de notification, montant, référence, clé de notification, statut de vérification, score de confiance |
| Événement d'ingestion | Source, canal associé, statut de traitement, erreur éventuelle, timestamps |
3.4 Données des terminaux relais (DijiAgentP)
- Identifiant unique du terminal (UUID)
- Libellé et statut du terminal (ACTIVE/DISABLED)
- Clé publique RSA-2048 (pour l'authentification des signaux)
- Hachage SHA-256 du token de porteur (legacy)
- Statut de jumelage (PENDING/PAIRED/REVOKED)
- État de santé (ONLINE/DEGRADED/OFFLINE)
- Dernière activité horodatée
- Version de l'application DijiAgentP
- Défi d'authentification courant
3.5 Données techniques et journaux
- Journaux d'accès serveur (adresse IP, méthode HTTP, chemin, code de statut, user-agent)
- Journal d'audit DiJiPay (actions, acteurs, cibles, horodatages)
- Erreurs applicatives et traces d'exception
- Nonces d'authentification HMAC (TTL 600s, stockés en cache Redis)
- Sessions authentifiées du portail marchand
- Données de performance et monitoring
3.6 Données que DiJiPay ne collecte PAS
- Numéros de carte bancaire, CVV, IBAN complets
- Codes PIN ou mots de passe Mobile Money des clients finaux
- Documents d'identité (passeport, CNI) sauf si explicitement demandé par le Marchand dans ses métadonnées
- Données de localisation GPS des clients finaux
- Données biométriques
- Préférences comportementales ou de navigation des clients finaux à des fins publicitaires
4. Finalités et base légale du traitement
| Finalité | Base légale | Données concernées |
|---|---|---|
| Création et gestion du compte Marchand | Exécution du contrat | Identité, email, mot de passe, pays |
| Authentification et sécurité d'accès | Intérêt légitime / Exécution du contrat | Clés API, tokens, sessions, nonces |
| Création et suivi des transactions | Exécution du contrat | Données transaction, preuves, statuts |
| Réconciliation des paiements | Exécution du contrat | SMS, notifications wallet, références |
| Notifications webhook aux Marchands | Exécution du contrat | Statuts de transaction, montants |
| Détection de fraude et sécurité | Intérêt légitime | Signatures, scores de confiance, patterns d'activité |
| Facturation et gestion des abonnements | Exécution du contrat | Soldes, historique, checkouts |
| Emails de service (vérification, alertes) | Exécution du contrat | Email Marchand |
| Support et résolution de litiges | Intérêt légitime | Logs, transactions, preuves, communication |
| Audit et conformité réglementaire | Obligation légale | Journal d'audit, transactions |
| Amélioration du produit (anonymisé) | Intérêt légitime | Métriques agrégées anonymisées |
| Communications commerciales (abonnements) | Consentement / Intérêt légitime | Email Marchand |
5. Durée de conservation
| Type de données | Durée de conservation | Justification |
|---|---|---|
| Transactions SUCCESS | Durée de vie du compte Marchand + 5 ans après clôture | Comptabilité, litiges, audit |
| Transactions FAILED | 24 heures après échec | Diagnostic, puis purgée automatiquement |
| Transactions EXPIRED | 2 heures après expiration | Diagnostic minimal, puis purgée |
| Transactions DISPUTED | 7 jours après clôture du litige | Revue opérationnelle |
| Preuves SMS et notifications | 5 ans après création | Audit, conformité, litiges |
| Journal d'audit | 5 ans | Conformité, sécurité, litiges |
| Données de compte Marchand actif | Durée d'activité du compte | Service contractuel |
| Données de compte Marchand résilié | 5 ans après résiliation | Obligations légales, litiges |
| Journaux serveur techniques | 90 jours glissants | Sécurité, débogage |
| Nonces HMAC (cache Redis) | 600 secondes (TTL automatique) | Protection anti-rejeu |
| Sessions portail marchand | Durée de session + 30 jours inactifs | Ergonomie, sécurité |
| Données de facturation (ledger) | 10 ans | Obligations comptables |
| Clés API et secrets | Durée d'activité du compte | Authentification |
| Données terminaux relais | Durée de jumelage + 1 an après révocation | Sécurité, audit |
6. Sécurité et mesures techniques
6.1 Authentification et contrôle d'accès
- API Marchands : Authentification HMAC-SHA256 avec clé API + timestamp + nonce + signature canonique. Protection anti-rejeu par nonce en cache Redis (TTL 600s). Écart d'horloge toléré : ±300 secondes. Comparaison à temps constant pour éviter les attaques de timing.
- Terminaux relais (DijiAgentP) : Authentification RSA-PSS avec clé stockée dans l'Android Keystore (protection hardware). Authentification legacy par token haché SHA-256 maintenue pour la rétrocompatibilité.
- Portail web Marchand : Sessions Django sécurisées (httponly, secure, SameSite=Lax), protection CSRF sur tous les formulaires.
- Compte Marchand : Mots de passe hachés avec bcrypt. Support OAuth 2.0 (Google, Apple Sign In) avec vérification du sujet OAuth.
6.2 Intégrité et anti-fraude des transactions
- Chaque transaction reçoit une signature d'intégrité HMAC-SHA256 calculée sur ses champs clés à la création, stockée dans
integrity_sig. - Contrainte de statuts terminaux : une transaction SUCCESS/FAILED/EXPIRED/DISPUTED ne peut pas changer de statut.
- Contrainte d'unicité anti-double-débit : une seule écriture DEBIT par transaction dans le ledger de crédits (contrainte DB + select_for_update).
- Les wallets Android sont vérifiés par package name, hash de certificat, score de confiance minimum (85/100) et séquence de notifications.
6.3 Transport et chiffrement
- Toutes les communications en production utilisent TLS 1.2 ou supérieur (HTTPS obligatoire).
- HSTS activé avec une durée de 1 an, incluant les sous-domaines, avec préchargement.
- Les secrets marchands (api_secret, webhook_secret) sont stockés en clair car requis pour les opérations HMAC. Ils ne sont jamais exposés dans les réponses API publiques.
6.4 En-têtes de sécurité HTTP
X-Frame-Options: DENY(exception pour la page de paiement widget en iframe)X-Content-Type-Options: nosniffReferrer-Policy: strict-origin-when-cross-originStrict-Transport-Securityavec max-age=31536000 et includeSubDomains- CORS : origines autorisées explicitement configurées en production
6.5 Isolation des données
Chaque Marchand est strictement isolé des autres dans la base de données. Toutes les requêtes de données sont filtrées par l'identifiant du Marchand authentifié. Il est techniquement impossible pour un Marchand d'accéder aux données d'un autre Marchand via les API DiJiPay.
6.6 Throttling et limitation de débit
Des limites de débit sont appliquées sur tous les endpoints publics et authentifiés pour prévenir les attaques par force brute, les abus et la surcharge :
- Anonyme (public) : 60 requêtes/minute
- Ingestion device : 120 requêtes/minute
- Soumission client : 30 requêtes/minute
- API Marchand : 300 requêtes/minute
- Jumelage device : 10 requêtes/minute
7. Partage et transfert des données
7.1 Partage avec les Marchands
Les Marchands reçoivent uniquement les données relatives à leurs propres transactions :
- Statuts et notifications de transaction en temps réel (webhooks)
- Données de leurs propres clients telles que soumises lors de la création du paiement
- Métriques et rapports agrégés de leur propre activité
- Journaux d'audit de leur propre compte
Les Marchands ne reçoivent jamais les données des transactions ou des clients d'autres Marchands.
7.2 Partage avec les prestataires techniques
Diji Gestion peut avoir recours à des sous-traitants techniques (hébergement, emailing, monitoring) qui traitent des données pour le compte de Diji Gestion. Ces sous-traitants sont contractuellement tenus de respecter des niveaux de protection des données équivalents à ceux de la présente politique.
7.3 Partage avec les autorités
DiJiPay peut divulguer des données personnelles aux autorités compétentes lorsque la loi l'exige, sur réquisition judiciaire valide, ou pour prévenir une atteinte grave à la sécurité des personnes.
7.4 Ce que DiJiPay ne fait PAS
8. Cookies et traceurs
8.1 Cookies essentiels
DiJiPay utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
| Cookie | Finalité | Durée |
|---|---|---|
sessionid | Session authentifiée du portail Marchand | Session + 30 jours |
csrftoken | Protection CSRF sur les formulaires | 1 an |
dijipay_merchant_id | Identifiant de session du portail | Session |
8.2 Cookies non utilisés
DiJiPay n'utilise pas de cookies de tracking publicitaire, de cookies d'analyse comportementale tiers (Google Analytics, Facebook Pixel, etc.), ni de cookies de remarketing.
La page de paiement widget intégrée chez les Marchands ne pose aucun cookie tiers sur le navigateur du Client final.
9. Droits des personnes concernées
9.1 Droits applicables
Conformément aux réglementations applicables en matière de protection des données, les personnes concernées bénéficient des droits suivants :
| Droit | Description | Comment l'exercer |
|---|---|---|
| Accès | Obtenir une copie des données vous concernant | Email à support@dijigestion.tech |
| Rectification | Corriger des données inexactes | Portail Marchand ou support@dijigestion.tech |
| Effacement | Demander la suppression de vos données (sous réserve des obligations légales) | Email à support@dijigestion.tech |
| Limitation | Restreindre temporairement le traitement | Email à support@dijigestion.tech |
| Portabilité | Recevoir vos données dans un format structuré et lisible par machine | Email à support@dijigestion.tech |
| Opposition | S'opposer à certains traitements basés sur l'intérêt légitime | Email à support@dijigestion.tech |
| Retrait du consentement | Retirer votre consentement pour les traitements basés sur celui-ci | Email à support@dijigestion.tech |
9.2 Délai de réponse
Diji Gestion s'engage à répondre à toute demande d'exercice de droits dans un délai maximum de 30 jours calendaires. Ce délai peut être étendu à 90 jours pour les demandes complexes, avec notification préalable de l'extension.
9.3 Réclamation auprès d'une autorité de contrôle
Si vous estimez que le traitement de vos données personnelles constitue une violation des réglementations applicables, vous avez le droit de déposer une réclamation auprès de l'autorité de contrôle compétente dans votre pays de résidence.
9.4 Vérification d'identité
Pour exercer vos droits, Diji Gestion peut demander une vérification de votre identité afin de s'assurer qu'aucune donnée n't est communiquée à une personne non autorisée. Cette vérification est proportionnée à la sensibilité de la demande.
10. Traitement des données marchandes (B2B)
10.1 Rôle du Marchand
Dans la relation avec DiJiPay, le Marchand agit en qualité de responsable de traitement vis-à-vis de ses propres clients finaux. DiJiPay agit en qualité de sous-traitant technique pour le traitement des données des clients finaux du Marchand transitant via la plateforme.
10.2 Données d'entreprise
Les données des personnes morales (raison sociale, RCCM, identifiants fiscaux) sont traitées dans le cadre de la relation contractuelle B2B. Les personnes physiques agissant au nom d'une entreprise (représentant légal, responsable technique) ont les mêmes droits que les particuliers pour les données les concernant personnellement.
10.3 Obligations du Marchand
En utilisant DiJiPay, le Marchand s'engage à :
- Disposer d'une base légale valide pour collecter et transmettre à DiJiPay les données de ses clients finaux.
- Informer ses clients finaux de l'utilisation de DiJiPay comme prestataire de paiement.
- Ne pas transmettre à DiJiPay des données personnelles sensibles (données de santé, opinions politiques, etc.) non nécessaires au traitement du paiement.
- Protéger ses clés API, secrets HMAC et terminaux relais contre tout accès non autorisé.
- Signaler sans délai à DiJiPay tout incident de sécurité susceptible d'affecter les données traitées via la plateforme.
10.4 Isolation et multi-tenant
L'architecture multi-tenant de DiJiPay garantit une isolation stricte des données entre Marchands. Aucune donnée d'un Marchand A n'est accessible via les API ou le portail d'un Marchand B. Les querysets de données sont systématiquement filtrés par l'identifiant du Marchand authentifié.
11. Traitement des données clients finaux (B2C)
11.1 Données minimales
DiJiPay applique le principe de minimisation des données : seules les informations strictement nécessaires à la validation du paiement sont collectées auprès du Client final.
11.2 Données collectées lors d'un paiement
- Obligatoire : Aucune donnée personnelle n'est systématiquement obligatoire de la part du Client final pour initier un paiement. Le Marchand peut choisir de demander un numéro de téléphone ou un email.
- Optionnel : Numéro Mobile Money (pour pré-remplir ou faciliter la réconciliation), adresse email (pour un reçu), nom (selon configuration du Marchand).
- Automatique : Référence de paiement unique (DJP-XXXXXXXX pour les wallets), token client UUID.
11.3 Droits des clients finaux
Un Client final souhaitant exercer ses droits sur des données collectées lors d'un paiement DiJiPay doit :
- Contacter le Marchand chez qui il a effectué le paiement (responsable de traitement primaire).
- Si le Marchand ne peut pas répondre ou si la demande concerne les données traitées par DiJiPay en propre, contacter le support de Diji Gestion à support@dijigestion.tech en mentionnant l'identifiant de transaction DiJiPay.
11.4 Pas de profilage des clients finaux
DiJiPay ne crée pas de profil de Client final. Les données d'un Client final sont strictement liées aux transactions dans lesquelles elles ont été soumises. Il n'y a pas de regroupement ou d'analyse des comportements de paiement des clients finaux à des fins de profilage.
12. Données des terminaux relais Android (DijiAgentP)
12.1 Nature des données collectées
DijiAgentP est l'application relais installée par le Marchand sur un smartphone Android dédié à la réception des preuves de paiement. Les données collectées sont strictement techniques et opérationnelles.
12.2 Permissions Android requises
| Permission | Finalité |
|---|---|
| RECEIVE_SMS | Capture des SMS de confirmation Mobile Money pour réconciliation |
| READ_SMS | Lecture des SMS reçus pour extraction des preuves de paiement |
| INTERNET | Transmission sécurisée des preuves au serveur DiJiPay |
| RECEIVE_BOOT_COMPLETED | Redémarrage automatique du service après reboot du téléphone |
| FOREGROUND_SERVICE | Maintien du service en arrière-plan pour garantir la capture des SMS |
12.3 Sécurité des communications du relais
Toutes les communications entre DijiAgentP et le serveur DiJiPay sont :
- Chiffrées via TLS 1.2+ (HTTPS)
- Authentifiées par signature RSA-PSS avec clé protégée par l'Android Keystore (stockage hardware sécurisé)
- Protégées contre le rejeu par numérotation séquentielle des événements
12.4 Données SMS
Les corps des SMS capturés par DijiAgentP sont transmis à DiJiPay et peuvent contenir des données personnelles du payeur (numéro de téléphone, nom parfois inclus par l'opérateur dans le message). Ces données sont utilisées exclusivement pour la réconciliation des paiements et sont conservées à des fins d'audit.
Le Marchand est responsable de s'assurer que l'utilisation de DijiAgentP sur son terminal est conforme aux conditions d'utilisation de son opérateur de téléphonie mobile.
13. Wallets crypto et blockchain
13.1 Données traitées pour les paiements stablecoin
Pour les paiements via wallets crypto (USDT, USDC sur TRC-20, BEP-20, ERC-20, etc.), DiJiPay traite les données suivantes :
- Référence de paiement courte unique (DJP-XXXXXXXX) : identifiant non-personnel généré par DiJiPay
- Montant en stablecoin et devise (calculé par conversion depuis la devise locale)
- Réseau blockchain sélectionné et stablecoin utilisé
- Corps de la notification wallet (Android) contenant la preuve de transfert
- Score de confiance de la notification (calculé sur la base du package, du certificat et de la signature)
- Taux de conversion appliqué (archivé pour audit)
13.2 Pseudonymisation sur la blockchain
Les transactions blockchain sont publiques et pseudonymisées par nature. L'adresse de wallet du Marchand peut être visible sur la blockchain. DiJiPay ne collecte pas l'adresse de wallet du payeur et ne la demande pas.
13.3 Accès aux wallets — restrictions selon le plan
L'accès aux canaux de paiement wallet crypto est réservé aux Marchands disposant d'un abonnement Pro ou Enterprise actif, ou d'un pack de crédits Pro. Les Marchands en plan Standard accèdent uniquement aux canaux Mobile Money. Les 25 crédits d'essai gratuits offerts à l'inscription permettent l'accès complet incluant les wallets crypto.
14. Paiements et facturation SaaS
14.1 Système de crédits et abonnements
DiJiPay utilise un système de facturation par crédits prépayés et par abonnement mensuel. Chaque transaction validée consomme 1 crédit (mode crédits) ou 0 crédit (mode abonnement actif). Le ledger de crédits est un registre immuable append-only garantissant la traçabilité complète de chaque opération financière.
14.2 Données de facturation
Les données suivantes sont collectées et conservées pour la facturation :
- Historique complet du ledger de crédits (recharges, débits, remboursements, ajustements)
- Détails des abonnements (plan, période, statut, renouvellements)
- Transactions de paiement pour l'achat de crédits ou d'abonnements
- Audit trail de tous les changements de facturation
Ces données sont conservées 10 ans pour satisfaire aux obligations comptables et fiscales.
14.3 Paiement de la facturation DiJiPay
Le paiement de l'abonnement ou des packs de crédits DiJiPay s'effectue lui-même via la plateforme DiJiPay (dogfooding). Les mêmes règles de traitement des données s'appliquent.
15. Isolement et architecture multi-tenant
DiJiPay est une architecture multi-tenant. Chaque Marchand dispose de son propre espace de données isolé. L'isolation est garantie à plusieurs niveaux :
- Niveau applicatif : Tous les querysets Django filtrent systématiquement par
merchant=request.user. - Niveau base de données : Clés étrangères vers le modèle
Merchantsur toutes les tables de données (Transaction, Channel, Device, CreditLedger, Subscription, etc.). - Niveau API : L'authentification HMAC identifie le Marchand à chaque requête. Aucune requête anonyme ne peut accéder à des données Marchand.
- Niveau audit : Chaque action sur les données est journalisée avec l'identifiant du Marchand acteur.
- Niveau widget public : La page de paiement client utilise un token UUID opaque (
client_token) qui ne révèle ni l'identité du Marchand ni ses autres transactions.
16. Sous-traitants et prestataires techniques
Diji Gestion peut faire appel à des sous-traitants techniques pour opérer la plateforme DiJiPay. Ces sous-traitants sont sélectionnés selon des critères stricts de sécurité et de conformité et sont liés par des accords de traitement des données (DPA).
16.1 Catégories de sous-traitants
| Catégorie | Exemples de services | Données accessibles |
|---|---|---|
| Hébergement cloud | Serveurs, bases de données, stockage | Ensemble des données en transit et au repos |
| Service d'emailing transactionnel | Emails de vérification, alertes, notifications | Adresses email, contenu des emails |
| Monitoring et observabilité | Logs, métriques, alertes d'incident | Logs applicatifs (sans données personnelles identifiables) |
| Cache et messagerie | Redis pour sessions et nonces | Tokens de session, nonces HMAC |
| Taux de change | APIs de taux de change stablecoin | Aucune donnée personnelle (requêtes anonymisées) |
La liste complète et à jour des sous-traitants est disponible sur demande à support@dijigestion.tech.
17. Transferts internationaux
Les données traitées par DiJiPay peuvent être hébergées ou traitées dans des pays situés hors de la zone d'opération principale (Afrique subsaharienne). Lorsque de tels transferts sont effectués :
- Diji Gestion s'assure que des garanties appropriées sont en place (clauses contractuelles types, accord d'adéquation, règles d'entreprise contraignantes selon les cas).
- Les sous-traitants établis dans des pays tiers sont soumis à des DPA conformes aux standards internationaux de protection des données.
- En cas de transfert vers un pays reconnu adéquat par une autorité compétente, le transfert est effectué sur la base de cette adéquation.
18. Conformité réglementaire africaine
DiJiPay opère principalement en Afrique subsaharienne et s'engage à respecter les réglementations locales applicables en matière de protection des données personnelles, notamment :
- République du Congo : Loi n°29-2019 du 10 octobre 2019 portant protection des données à caractère personnel
- Cameroun : Loi n° 2010/012 du 21 décembre 2010 relative à la cybersécurité et à la cybercriminalité
- Côte d'Ivoire : Loi n°2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel
- Sénégal : Loi n°2008-12 du 25 janvier 2008 sur la protection des données à caractère personnel
- CEDEAO : Acte additionnel A/SA.1/01/10 du 16 février 2010 sur la protection des données personnelles
- Union Africaine : Convention de Malabo sur la cybersécurité et la protection des données personnelles
- RGPD (UE) : Pour les Marchands ou Clients finaux situés dans l'Espace Économique Européen
19. Politique de rétention et suppression
19.1 Suppression automatique
DiJiPay implémente des processus automatiques de suppression des données selon les durées définies à la section 5 :
- Les transactions FAILED sont purgées automatiquement 24h après l'échec.
- Les transactions EXPIRED sont purgées automatiquement 2h après l'expiration.
- Les transactions DISPUTED sont purgées automatiquement 7 jours après clôture.
19.2 Suppression sur demande (droit à l'effacement)
Sur demande légitime d'un Marchand ou d'un Client final, Diji Gestion peut procéder à la suppression des données personnelles, sous réserve des exceptions légales (obligations comptables, preuves de litige, obligations fiscales). La suppression d'un compte Marchand entraîne :
- La désactivation immédiate de l'accès à la plateforme.
- La suppression des données de compte à l'expiration du délai légal de conservation (5 ans).
- La conservation des données de facturation pendant 10 ans pour les obligations comptables.
- La conservation des transactions SUCCESS pendant 5 ans pour les obligations légales.
19.3 Demande de portabilité
Les Marchands peuvent demander une exportation de leurs données (transactions, historique de facturation, journal d'audit) dans un format structuré (JSON ou CSV) en contactant le support de Diji Gestion.
20. Incidents et violations de données
20.1 Plan de réponse aux incidents
Diji Gestion dispose d'un plan de réponse aux incidents de sécurité incluant :
- Détection et qualification de l'incident (équipe technique 24/7)
- Containment et limitation de l'impact
- Analyse forensique et identification de l'origine
- Notification aux autorités compétentes (dans le délai légal, généralement 72h)
- Notification aux personnes concernées si l'incident présente un risque élevé pour leurs droits et libertés
- Correction et remédiation
- Post-mortem et mesures préventives
20.2 Notification aux Marchands
En cas de violation de données susceptible d'affecter les données des Marchands ou de leurs clients, Diji Gestion notifiera les Marchands concernés dans les meilleurs délais et en tout état de cause dans le délai légal applicable, avec :
- La nature de la violation
- Les catégories et le nombre approximatif de personnes et d'enregistrements concernés
- Les mesures prises ou prévues pour remédier à la violation
- Les mesures recommandées aux Marchands pour limiter les conséquences
20.3 Signalement
Pour signaler un incident de sécurité ou une vulnérabilité suspectée, contactez immédiatement : security@dijigestion.tech ou support@dijigestion.tech.
21. Intelligence artificielle et traitement automatisé
DiJiPay utilise des algorithmes automatisés pour les finalités suivantes :
- Réconciliation automatique des paiements : Correspondance entre les preuves reçues (SMS, notifications wallet) et les transactions en attente, basée sur le montant, la référence, le canal et la fenêtre temporelle. Ce traitement est entièrement déterministe et basé sur des règles explicites, sans apprentissage automatique.
- Évaluation du score de confiance des terminaux wallet : Calcul algorithmique basé sur les métadonnées du package Android (package name, hash de certificat, séquence). Ce score peut conduire à un rejet ou une mise en attente de la preuve de paiement.
- Détection d'anomalies : Surveillance des patterns d'activité inhabituels pour la détection de fraude.
Les décisions affectant les Marchands (suspension de compte, blocage de paiement) ne sont pas exclusivement automatisées : elles peuvent faire l'objet d'une révision humaine sur demande. Pour contester une décision automatisée, contactez support@dijigestion.tech.
22. Communications commerciales et transactionnelles
22.1 Emails transactionnels (sans consentement requis)
DiJiPay envoie les emails suivants dans le cadre de l'exécution du contrat de service, sans nécessiter de consentement distinct :
- Email de vérification d'adresse email à l'inscription
- Alertes de sécurité (connexion suspecte, rotation de clés API)
- Notifications d'expiration d'abonnement (J-5, J-4, J-3, J-2, J-1)
- Alertes de crédit bas (solde ≤ 5 crédits)
- Notifications d'épuisement des crédits ou expiration d'abonnement
- Confirmations d'achat de crédits ou d'abonnement
- Réinitialisation de mot de passe
22.2 Communications commerciales
Les communications commerciales (promotions, nouvelles fonctionnalités, offres spéciales) sont envoyées uniquement avec le consentement préalable du Marchand ou sur la base d'un intérêt légitime dans le cadre d'une relation commerciale existante. Le Marchand peut se désabonner à tout moment en cliquant sur le lien de désabonnement présent dans chaque email commercial ou en contactant support@dijigestion.tech.
22.3 Pas de cold emailing
DiJiPay ne pratique pas l'emailing commercial non sollicité (spam). Les coordonnées des Marchands ne sont pas cédées à des tiers à des fins de prospection.
23. Mineurs
DiJiPay est un service professionnel destiné exclusivement à des personnes majeures. L'inscription en tant que Marchand requiert d'être âgé d'au moins 18 ans. DiJiPay ne collecte pas sciemment des données personnelles de personnes mineures.
Si Diji Gestion découvre qu'un compte a été créé par une personne mineure, ce compte sera suspendu et les données associées supprimées dans les meilleurs délais.
Les Clients finaux effectuant des paiements via le widget DiJiPay relèvent de la responsabilité du Marchand intégrateur, qui est tenu de mettre en place les contrôles nécessaires pour prévenir les paiements par des mineurs selon la réglementation applicable.
24. Modifications de la politique
Diji Gestion se réserve le droit de modifier la présente politique de confidentialité à tout moment pour refléter les évolutions légales, réglementaires, techniques ou opérationnelles.
24.1 Notification des changements
- Changements mineurs (clarifications, corrections typographiques) : Publication de la nouvelle version sans notification préalable. La date de mise à jour en en-tête de la politique est modifiée.
- Changements significatifs (nouvelles finalités, nouveaux types de données, changement de responsable de traitement) : Notification par email aux Marchands actifs au moins 30 jours avant l'entrée en vigueur, et affichage d'une bannière dans le portail marchand.
24.2 Historique des versions
| Version | Date | Principales modifications |
|---|---|---|
| 1.0 | Juin 2026 | Version initiale — lancement de DiJiPay (Plans Standard/Pro, Mobile Money, wallets crypto, relais Android, alertes expiration, isolation multi-tenant) |
L'utilisation continue de DiJiPay après la publication d'une nouvelle version de la politique vaut acceptation de celle-ci.
25. Contact et réclamations
Support & Protection des Données
Pour toute demande d'exercice de droits, réclamation ou question relative à la protection des données.
Support technique
Pour les questions relatives à l'utilisation de la plateforme.
Signalement sécurité
Pour signaler une vulnérabilité ou un incident de sécurité.
Politique de confidentialité DiJiPay v1.0.0 — Éditeur : Diji Gestion — dijigestion.tech
Dernière mise à jour : Juin 2026 — Entrée en vigueur : 1er juin 2026
Contact : support@dijigestion.tech