À qui cela s’applique.
Cette politique couvre les données personnelles que SenteMe traite pour trois groupes : les personnes qui créent une campagne (les coordinateurs), les personnes qui y contribuent (les contributeurs) et les visiteurs qui consultent les pages publiques. SenteMe est exploité par Mea Global Inc, une société enregistrée au Delaware. Mea Global Inc est le responsable du traitement pour tout ce qui est décrit ci-dessous. Lorsque les partenaires de paiement mobile money ou autres sont eux aussi responsables du traitement, ou lorsque nos prestataires d’e-mail et d’infrastructure agissent comme sous-traitants, ils sont nommés dans la section concernée.
Droit applicable.
Mea Global Inc est une entité juridique américaine ; cette politique est donc régie en premier lieu par le droit fédéral américain de la confidentialité et de la protection des consommateurs, ainsi que par les lois de l’État du Delaware où la société est constituée. Parce que SenteMe sert des utilisateurs en Afrique, en Europe et dans d’autres régions, des régimes de confidentialité supplémentaires s’appliquent par-dessus le socle américain selon le lieu où se trouve chaque utilisateur : la loi ougandaise sur la protection des données et de la vie privée de 2019 (et les lois équivalentes au Kenya, au Rwanda et dans les autres pays où nous opérons) pour les utilisateurs africains ; le RGPD de l’UE et du Royaume-Uni pour les utilisateurs européens et les résidents UE/Royaume-Uni de la diaspora ; le California Consumer Privacy Act (CCPA / CPRA) pour les résidents de Californie. Lorsque l’un de ces régimes régionaux vous accorde des droits plus forts que le socle américain, ce sont ces droits plus forts qui s’appliquent : la loi locale l’emporte sur la loi américaine en votre faveur, et non l’inverse.
Ce que nous collectons.
Lorsque vous créez un compte, nous collectons votre nom, votre e-mail et le hachage de votre mot de passe. Lorsque vous créez une campagne, nous collectons le titre, la description, l’objectif, le lieu et toute image de couverture que vous téléversez. Lorsque vous contribuez, nous collectons le montant, le numéro mobile money à partir duquel vous avez payé (afin de pouvoir effectuer un remboursement si nécessaire) et le nom que vous choisissez d’afficher publiquement. Si vous êtes coordinateur, nous collectons en plus des données de vérification d’identité avant votre premier retrait : des images de votre pièce d’identité officielle, un court selfie utilisé pour un contrôle biométrique de présence (liveness) et une comparaison faciale avec la photo du document, ainsi que des signaux d’appareil et de réseau capturés pendant la vérification. Cette vérification est effectuée par notre prestataire de vérification d’identité, Didit, agissant comme notre sous-traitant ; nous stockons le résultat de la vérification et les informations extraites du document, et les images sous-jacentes sont conservées par le prestataire dans le cadre de notre accord avec lui. La vérification d’identité n’a qu’une seule finalité : s’assurer que la personne qui retire l’argent d’une campagne est bien celle qu’elle prétend être. Elle est exigée par notre politique AML / CFT et n’est jamais utilisée à des fins marketing. Lorsque vous visitez une page, y compris une page d’événement publique, nous enregistrons les informations d’accès serveur habituelles (adresse IP, agent utilisateur, chemin de la page, horodatage) à des fins de sécurité et de détection d’abus, et nous utilisons un outil d’analyse produit tiers pour comprendre comment les gens se déplacent dans le produit (quels boutons sont utilisés, où les gens bloquent), au moyen de relectures de session anonymisées et de cartes de chaleur. Cet outil ne reçoit jamais votre numéro mobile money, et il masque par défaut les champs de saisie, de sorte que les montants et les noms que vous tapez ne sont pas capturés. Nous n’utilisons aucun traceur publicitaire sur aucune page.
Pourquoi nous les utilisons.
Votre e-mail sert à vous envoyer des notifications transactionnelles concernant votre campagne (contributions, retraits, étapes franchies) et à réinitialiser votre mot de passe. Nous n’envoyons pas d’e-mails marketing ; si nous décidions un jour de le faire, vous recevriez d’abord une demande de consentement claire. Le contenu de la campagne (titre, description, liste des contributeurs, journal des retraits) est publié sur la page d’événement publique que toute personne disposant du lien peut consulter : c’est tout l’intérêt du produit. Les numéros mobile money restent privés ; ils n’apparaissent jamais sur la page publique. Les journaux serveur sont conservés le minimum de temps nécessaire pour détecter les abus et réconcilier les paiements.
Qui voit quoi.
Les pages d’événement publiques sont visibles par toute personne disposant du lien. Les contributeurs qui choisissent l’option « anonyme » apparaissent comme « Anonyme » sur la liste publique, mais restent liés à leur compte en interne afin de pouvoir revenir honorer une promesse ou réclamer un remboursement. Les coordinateurs et l’équipe d’assistance de SenteMe peuvent voir les noms et e-mails des contributeurs sur le tableau de bord de leurs propres événements. Nous ne partageons pas les listes de contributeurs avec d’autres campagnes, ne les vendons pas à des tiers et ne les utilisons pas à des fins marketing sur d’autres plateformes.
Avec qui nous partageons les données.
Nous partageons le minimum de données nécessaires avec les sous-traitants qui font tourner l’infrastructure opérationnelle. La liste ci-dessous reflète la situation à un instant donné et est mise à jour lorsqu’un sous-traitant est ajouté ou remplacé : nous la maintenons sur cette page (plutôt que dans nos Conditions ou nos pages Confiance) parce que la divulgation des sous-traitants est une obligation de transparence, et non un élément structurant de la conception de la plateforme. À ce jour : notre partenaire de paiement mobile money agréé est PawaPay (reçoit le numéro de téléphone du destinataire, le montant et une référence interne pour chaque contribution et chaque retrait) ; la vérification d’identité des coordinateurs est effectuée par Didit (reçoit les images de la pièce d’identité, le selfie utilisé pour le contrôle de présence et la comparaison faciale, ainsi que les signaux d’appareil et de réseau que vous soumettez pendant la vérification, et nous renvoie le résultat de la vérification) ; les e-mails transactionnels sont envoyés via Mailgun (reçoit l’e-mail du destinataire, l’objet et le corps du message) ; les données de compte et les données d’événement sont hébergées sur Supabase (base de données et authentification, sous leurs propres contrôles SOC 2) ; l’analyse d’utilisation du produit passe par un prestataire d’analyse tiers (reçoit des événements d’interaction anonymisés, des relectures de session avec le texte masqué, ainsi que des signaux grossiers d’appareil et de pays, jamais votre numéro mobile money ni l’identité d’un contributeur). Nous ne partageons pas de données avec des réseaux publicitaires, car nous ne faisons pas de publicité. Si une décision de justice contraignante nous oblige à divulguer des données à une autorité gouvernementale ou policière, nous le ferons, et lorsque la loi le permet, nous vous en informerons au préalable.
Où nous les stockons.
Vos données de compte et d’événement sont hébergées sur l’infrastructure Supabase (actuellement en EU-Central). Les transactions mobile money transitent par l’infrastructure de notre partenaire de paiement agréé (qui couvre à la fois le pays du corridor et la juridiction d’exploitation européenne du partenaire). Les journaux côté serveur sont conservés sur l’infrastructure Coolify (Hetzner, Falkenstein DE). Le contenu des e-mails transite par Mailgun (États-Unis / UE). Les sauvegardes de la base de données sont chiffrées et conservées pendant trente jours. En tant qu’entité constituée aux États-Unis, Mea Global Inc s’appuie sur les clauses contractuelles types (CCT) et sur des mécanismes de transfert équivalents lorsque des partenaires ou des utilisateurs se trouvent hors des États-Unis, afin que les données couvertes par le RGPD de l’UE / du Royaume-Uni et par les lois africaines de protection des données citées ci-dessus soient transférées et traitées de façon licite.
Combien de temps nous les conservons.
Les données de compte sont conservées tant que votre compte est actif. Les comptes fermés sont anonymisés dans un délai de quatre-vingt-dix jours, sauf lorsque nous devons conserver certains enregistrements plus longtemps pour des raisons comptables, fiscales ou de lutte contre la fraude (généralement sept ans pour les enregistrements de transaction). Les pages d’événement publiques et leurs listes de contributeurs restent visibles après la fin de l’événement afin que les contributeurs puissent y revenir ; les coordinateurs peuvent demander le retrait d’un événement précis via l’assistance.
Vos droits.
Où que vous viviez, vous pouvez nous demander de : vous indiquer quelles données nous détenons sur vous, corriger toute donnée erronée, supprimer votre compte (sous réserve des règles de conservation ci-dessus) ou exporter une copie de vos données dans un format standard. Écrivez à [email protected] pour formuler l’une de ces demandes ; nous nous efforçons de répondre sous trente jours. En plus de ce socle, votre régime de confidentialité local peut vous accorder des droits supplémentaires. Les utilisateurs en Ouganda disposent des droits accordés par la loi de 2019 sur la protection des données et de la vie privée, notamment l’accès, la rectification, l’effacement, l’opposition et la plainte auprès du Personal Data Protection Office. Les utilisateurs au Kenya disposent des droits accordés par le Data Protection Act 2019 (accès, correction, suppression, opposition, plainte auprès de l’ODPC). Les utilisateurs au Rwanda disposent des droits accordés par la loi N° 058/2021. Les utilisateurs dans l’UE et au Royaume-Uni disposent des droits accordés par le RGPD et le UK-GDPR (accès, rectification, effacement, limitation, opposition, portabilité et plainte auprès de votre autorité de protection des données). Les utilisateurs en Californie disposent des droits accordés par le CCPA / CPRA. Nous respectons les droits les plus forts auxquels vous avez droit en vertu de toute loi qui vous est applicable, et non les plus faibles.
Cookies et technologies similaires.
Nous utilisons un petit nombre de cookies internes nécessaires au fonctionnement de la plateforme : un cookie de session qui vous garde connecté, un cookie CSRF qui protège les envois de formulaires et un cookie de préférences pour des éléments comme le mode sombre. Nous utilisons aussi un prestataire d’analyse produit tiers qui dépose deux cookies qui lui sont propres pour mesurer l’usage du produit ; il ne vous adresse pas de publicité et ne vend pas vos données, et les montants et les noms que vous tapez sont masqués avant de lui parvenir. Nous ne déposons pas de cookie publicitaire, et nous ne laissons aucun traceur vous suivre en dehors de SenteMe vers Google ou Meta.
Sécurité.
Les mots de passe sont hachés avec bcrypt avant même d’atteindre notre base de données : nous ne pouvons pas les lire, et personne qui s’emparerait de la base ne le pourrait non plus. L’accès à la base de données est verrouillé par la sécurité au niveau des lignes (Row-Level Security) de Supabase, de sorte que même le tableau de bord ne voit que les événements et les contributions qui vous appartiennent. Les secrets de production sont stockés en dehors du code source et changés lorsqu’un membre de l’équipe s’en va. Nous ne sommes pas encore certifiés SOC 2 : nous viserons la certification dès que le volume justifiera le coût de l’audit. Si nous découvrons un incident de sécurité impliquant vos données personnelles, nous vous en informerons dans les 72 heures suivant sa confirmation.
Mineurs.
SenteMe est destiné aux utilisateurs de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 18 ans. Si vous découvrez qu’un mineur a créé un compte sur SenteMe, écrivez-nous et nous fermerons le compte et supprimerons les données.
Quand nous modifions cette politique.
Lorsque nous apportons une modification substantielle (une nouvelle catégorie de données, un nouveau partenaire, un nouvel usage), nous envoyons un e-mail à tous les coordinateurs et affichons une bannière sur le tableau de bord au moins sept jours avant l’entrée en vigueur de la modification. Les retouches mineures (clarifications, fautes de frappe) prennent effet dès leur publication. La date de « Dernière mise à jour » en haut de cette page change chaque fois que la page change.
Comment nous joindre.
Écrivez à [email protected] pour toute question relative à la confidentialité, toute demande d’export de données, toute demande formelle d’accès / rectification / effacement / limitation / opposition / portabilité, toute plainte auprès d’une autorité de contrôle, ou pour signaler un usage abusif présumé de vos données. La boîte de réception est surveillée par notre délégué à la protection des données et l’équipe conformité. Pour les problèmes liés à un compte précis, connectez-vous d’abord à SenteMe afin que nous puissions vérifier que c’est bien vous qui formulez la demande avant d’y donner suite.