Politique de confidentialité
Dernière mise à jour [date]
1. Responsable du traitement
OSD Consulting, [adresse], Abidjan, Côte d’Ivoire, est responsable des données personnelles traitées par qbill. Nous les traitons conformément à la loi ivoirienne n° 2013-450 relative à la protection des données à caractère personnel, sous le contrôle de l’ARTCI (déclaration n° [référence]). Contact : privacy@qbill.dev.
2. Données collectées
Marchands : nom, adresse e-mail de connexion et adresse e-mail de sécurité, téléphone, informations sur l’entreprise, documents de vérification (immatriculation, pièce d’identité du représentant, justificatif du compte Wave), numéros Wave de retrait. Clients des marchands : nom, adresse e-mail, téléphone, coordonnées de facturation (société, adresse, identifiant fiscal, pays), abonnements, factures et paiements. Tous : adresse IP et journaux des requêtes.
3. Pourquoi nous les utilisons
Pour fournir la facturation et les retraits, vérifier l’identité des marchands et prévenir la fraude, envoyer factures, reçus, codes et avis de compte, respecter nos obligations légales, dont la lutte contre le blanchiment de capitaux, et améliorer le Service. Nous ne vendons pas de données personnelles.
4. Les marchands et leurs clients
Pour les données des clients d’un marchand, c’est le marchand qui décide de ce qui est collecté ; QBill agit pour son compte. Un client s’adresse d’abord au marchand ; nous aidons le marchand à lui répondre.
5. Avec qui nous les partageons
Wave, pour les paiements et les retraits ; notre prestataire d’envoi d’e-mails [prestataire] ; notre hébergeur [hébergeur] ; et les autorités lorsque la loi l’exige. Lorsque des données quittent la Côte d’Ivoire, nous appliquons les garanties prévues par la loi, y compris l’autorisation de l’ARTCI lorsqu’elle est requise.
6. Combien de temps nous les gardons
Les données de compte, tant que le compte est ouvert. Les informations de vérification d’un marchand, 10 ans après la fermeture de son compte, comme l’exige la réglementation contre le blanchiment ; une vérification inachevée ou refusée, 12 mois. Les écritures comptables et les transactions, [10] ans. Les journaux de requêtes, 30 jours ; le journal d’activité, 12 mois.
7. Sécurité
Chiffrement des échanges (HTTPS) ; chiffrement AES-256-GCM des numéros de téléphone, des identifiants Wave, des secrets de webhooks et de double authentification et des informations de vérification ; double authentification obligatoire pour chaque connexion au portail ; adresse de sécurité et code pour chaque retrait ; accès du personnel restreint et journalisé.
8. Vos droits
Vous pouvez demander l’accès à vos données, leur rectification ou leur suppression, ou vous opposer à leur utilisation, en écrivant à privacy@qbill.dev. Certaines données doivent être conservées pour des raisons légales. Vous pouvez aussi saisir l’ARTCI.