← Retour à l'accueil

Politique de confidentialité

Version 2026-10-08 · Dernière mise à jour : 8 octobre 2026

La présente Politique de confidentialité décrit comment Proxia Digital (l'« Éditeur ») collecte, utilise et protège les données personnelles dans le cadre du service MonJeton (le « Service »).

Cadre juridique applicable

  • Loi n° 2024/017 du 23 décembre 2024 relative à la protection des données à caractère personnel — s'applique à tout traitement réalisé sur le territoire camerounais ou concernant des résidents du Cameroun.
  • Loi n° 2010/012 du 21 décembre 2010 relative à la cybersécurité et à la cybercriminalité — cadre sous-jacent.
  • Règlement (UE) 2016/679 (« RGPD ») — appliqué aux Utilisateurs résidant dans l'Union européenne.
  • L'autorité de contrôle (« Autorité de protection des données personnelles ») est créée par la loi 2024/017 ; ses modalités opérationnelles restent fixées par décret à venir.

1. Responsable de traitement

Proxia Digital
Akwa, Douala, Cameroun
Téléphone : +237 691 980 190
Email général : nguemnev@gmail.com

Délégué à la Protection des Données (DPO) : nguemnev@gmail.com

2. Données collectées

2.1 Données fournies par l'Utilisateur

  • Données d'inscription : numéro de téléphone, adresse email, mot de passe (haché).
  • Données de profil : revenu mensuel déclaré, objectif d'épargne, profil métier, langue préférée.
  • Données financières saisies : transactions (montant, catégorie, description, date), comptes (nom, type, solde de départ), budgets mensuels.
  • Données conversationnelles : messages saisis dans le chat, SMS Mobile Money collés, réponses bot.

2.2 Données collectées automatiquement

  • Données techniques : adresse IP, type de device, type de client (web / iOS / Android), navigateur, langue.
  • Données d'usage : événements analytiques (login, transactions confirmées, décisions de split), heures de connexion, fréquence d'usage.
  • Données de sécurité : tentatives de connexion échouées, score d'injection de prompt, identifiants de device pour détection de partage.

2.3 Données non collectées

  • Aucune donnée bancaire ne transite ni n'est stockée sur nos serveurs (les paiements Premium sont gérés par notre prestataire Ejara).
  • Nous ne nous connectons à aucune banque ni opérateur Mobile Money.
  • Le contenu brut des messages chat n'est pas envoyé aux outils d'analytics (PostHog) ; seules des métriques anonymisées le sont (longueur, intent).

3. Finalités et bases légales

Conformément à l'article 6 du RGPD et à la loi camerounaise correspondante :

  • Exécution du contrat (art. 6.1.b RGPD) : création et gestion du compte, fourniture du Service, traitement des transactions et des conversations.
  • Consentement (art. 6.1.a) : envoi de communications marketing (opt-in séparé), traceurs analytiques non strictement nécessaires.
  • Intérêt légitime (art. 6.1.f) : prévention de la fraude et des abus (détection injection IA, rate limiting, audit), amélioration du Service via analytics anonymisés.
  • Obligation légale (art. 6.1.c) : conservation des journaux d'authentification et de transactions à des fins de conformité.

4. Destinataires et sous-traitants

Vos données peuvent être transmises aux sous-traitants suivants, strictement pour les finalités décrites ci-dessus et dans le cadre d'un contrat de sous-traitance conforme à l'article 28 du RGPD :

  • Anthropic PBC (États-Unis) — moteur d'IA Claude, pour le parsing des transactions et le coaching. Seul le texte saisi et les noms (jamais les soldes ou montants des autres comptes) sont transmis.
  • Resend (Union européenne) — envoi des emails transactionnels (codes OTP, notifications).
  • PostHog (Union européenne, region eu.posthog.com) — analytics produit.
  • Contabo GmbH (Allemagne, Union européenne) — hébergement du Service et de la base de données.
  • Cloudflare, Inc. (stockage R2, juridiction Union européenne) — sauvegardes chiffrées de la base de données.
  • OneSignal (États-Unis) — notifications push web et mobiles.
  • Ejara (Cameroun) — prestataire de paiement pour les abonnements Premium.

5. Transferts internationaux

Certains sous-traitants (Anthropic, OneSignal) sont situés aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD, et par les dispositions équivalentes de la loi camerounaise. Vous pouvez en obtenir copie en contactant le DPO.

6. Durées de conservation

  • Compte actif : tant que le compte est actif et trois (3) ans après la dernière connexion.
  • Transactions et données financières : effacement à la suppression du compte, sous réserve d'une durée légale de conservation imposée par la réglementation locale (max. 10 ans pour les obligations comptables et de lutte contre le blanchiment d'argent, le cas échéant).
  • Journaux d'audit et de sécurité : 12 mois.
  • Codes OTP : 15 minutes après émission, puis purgés.
  • Messages chat : conservés pour la continuité du Service ; effacés à la suppression du compte.
  • Sauvegardes de la base de données : quatorze (14) jours, puis supprimées automatiquement. Une donnée effacée du Service disparaît donc des sauvegardes au plus tard quatorze jours après son effacement.

7. Vos droits

Conformément au RGPD et à la loi camerounaise, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données.
  • Droit de rectification : corriger des données inexactes.
  • Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données, sous réserve des obligations légales de conservation.
  • Droit à la limitation : suspendre temporairement certains traitements.
  • Droit à la portabilité : récupérer vos données dans un format structuré (CSV, JSON), notamment via la fonctionnalité d'export.
  • Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime ou pour du marketing direct.
  • Droit de retirer votre consentement à tout moment, sans effet sur les traitements antérieurs.
  • Droit de définir des directives post-mortem sur le sort de vos données après votre décès.

Pour exercer ces droits, contactez le DPO : nguemnev@gmail.com. Une réponse vous est apportée dans un délai d'un mois maximum.

8. Réclamations auprès d'une autorité de contrôle

Si vous estimez que le traitement de vos données ne respecte pas la loi, vous pouvez introduire une réclamation auprès :

  • Cameroun : l'« Autorité de protection des données personnelles » instituée par la loi n° 2024/017, dès que ses modalités opérationnelles auront été fixées par décret. Dans l'intervalle, vos réclamations peuvent être adressées à l'Éditeur, qui en tient un registre, ou à l'Agence Nationale des TIC (ANTIC) pour les aspects relevant de la cybersécurité.
  • Union européenne : auprès de l'autorité de contrôle de votre pays de résidence (CNIL en France, AEPD en Espagne, etc.).

9. Sécurité

Nous mettons en œuvre les mesures de sécurité suivantes :

  • Chiffrement des connexions (HTTPS/TLS) et des données sensibles au repos ;
  • Hachage cryptographique des mots de passe (Django PBKDF2) et des codes OTP ;
  • Authentification à deux facteurs par OTP email ;
  • Isolation stricte des données par utilisateur (managers Django UserIsolatedManager) ;
  • Détection des tentatives d'injection de prompt et bannissement automatique au-delà d'un seuil ;
  • Journaux d'audit conservés 12 mois ;
  • Sauvegardes régulières chiffrées.

10. Cookies et traceurs

MonJeton utilise des cookies et identifiants techniques nécessaires au fonctionnement (session, CSRF, langue) ainsi que des traceurs analytiques (PostHog) basés sur l'intérêt légitime ou le consentement selon la juridiction applicable. Aucun cookie publicitaire tiers n'est déposé.

11. Mineurs

Le Service est destiné aux personnes âgées d'au moins 16 ans. Les Utilisateurs entre 16 et 18 ans doivent disposer d'une autorisation parentale. Aucun traitement n'est destiné aux personnes de moins de 16 ans ; si nous détectons un compte de mineur, il sera supprimé sans délai.

12. Modifications de la politique

La présente politique peut évoluer. Toute modification substantielle vous est notifiée par email ou via le Service au moins quinze (15) jours avant son entrée en vigueur. Les versions antérieures sont conservées et accessibles sur demande au DPO.

Une modification substantielle exige un nouveau consentement : à votre prochaine connexion, vous êtes invité à accepter la nouvelle version avant de pouvoir continuer à utiliser le Service. Chaque acceptation est horodatée et conservée (version, date, adresse IP) à titre de preuve, et figure dans l'export de vos données.

13. Contact

Délégué à la Protection des Données (DPO)
Proxia Digital
Akwa, Douala, Cameroun
Téléphone : +237 691 980 190
Email : nguemnev@gmail.com