La présente politique explique comment Jacques Services SARL traite les données dans l’application Android ChangeFlow. ChangeFlow est un outil professionnel interne réservé aux membres du personnel expressément autorisés.
1. Responsable du traitement
Le responsable du traitement est Jacques Services SARL, quartier Mfidi, commune de Makala, Kinshasa, République démocratique du Congo. Pour une demande relative aux données personnelles, consultez notre page d’assistance, écrivez à contact@kindistribution.com ou appelez le +243 817 113 460.
2. Données traitées
Selon le rôle de l’utilisateur et l’opération effectuée, ChangeFlow traite :
- Personnel autorisé : matricule, identité, agence, rôle, permissions, état du compte, connexions et actions nécessaires à la traçabilité.
- Appareil et authentification : nom d’appareil, modèle, version Android et ChangeFlow, identifiant aléatoire d’installation, état d’enrôlement et jetons de session protégés.
- Identification et KYC : identité ou raison sociale, date de naissance, nationalité, profession, téléphone, adresse, e-mail facultatif, statut de personne politiquement exposée, pièce d’identité, portrait, bénéficiaire effectif et documents d’entité.
- Opérations financières : achats et ventes de devises, montants, taux, frais, moyens de paiement, motifs, origine des fonds, caisse, reçus, conformité, commentaires et décisions de validation.
- Notifications : jeton push et identifiants opaques de tâches. Une notification système ne contient ni identité client ni montant.
- Sécurité : adresse IP et métadonnées techniques minimales nécessaires à l’acheminement, à la prévention des abus et au diagnostic.
3. Autorisations Android
- Appareil photo : demandé uniquement lorsque l’utilisateur choisit de capturer un portrait ou une pièce KYC.
- Notifications : facultatives, pour signaler qu’une validation doit être consultée.
- Biométrie : vérifiée localement par Android avant certaines décisions sensibles. ChangeFlow ne reçoit aucune donnée biométrique brute.
ChangeFlow ne demande pas l’accès à la localisation, aux contacts ou au microphone. L’application ne contient ni publicité, ni profilage publicitaire, ni service tiers d’analyse comportementale.
4. Finalités
Les données sont utilisées pour :
- enrôler les appareils et contrôler les accès du personnel ;
- appliquer les contrôles KYC, LBC-FT et de conformité ;
- enregistrer, exécuter, justifier et auditer les opérations de change et de caisse ;
- faire respecter la séparation des tâches et recueillir les validations requises ;
- envoyer des alertes minimales et synchroniser leur état ;
- sécuriser le service, prévenir les abus et assister les utilisateurs.
5. Destinataires et prestataires
Les données sont accessibles uniquement aux personnes habilitées de Jacques Services, aux fonctions de conformité, d’audit ou d’assistance et aux autorités compétentes lorsque la loi l’exige. Google Cloud fournit l’hébergement ; Google/Firebase et Expo contribuent à la remise des notifications push. Les notifications transmises à ces services utilisent un identifiant opaque et n’incluent ni identité client ni montant. Les données ne sont ni vendues ni utilisées pour de la publicité ciblée.
L’infrastructure principale est située dans la région Google Cloud africa-south1 en Afrique du Sud. Certains prestataires peuvent traiter des données techniques dans d’autres pays avec les garanties applicables.
6. Stockage sur l’appareil
Les jetons et clés locales sont placés dans le stockage sécurisé Android. Les brouillons KYC, d’opération et les files de notification conservés localement utilisent une base chiffrée. Les photos en attente de transmission restent des fichiers locaux temporaires. La déconnexion révoque la session et retire les jetons enregistrés. Un reçu n’est remis à un service d’impression ou à une autre application que lorsque l’utilisateur le choisit explicitement.
7. Conservation
Les pièces KYC et preuves réglementaires sont archivées pendant dix ans. Les données d’opération, de caisse, de conformité et d’audit sont conservées pendant la durée nécessaire aux obligations réglementaires, comptables et de contrôle. Les codes d’enrôlement usuels expirent rapidement et sont à usage unique. Les brouillons locaux peuvent être supprimés après synchronisation ; la désinstallation retire le stockage local de ChangeFlow.
8. Droits et suppression
Sous réserve des obligations légales d’archivage, une personne concernée peut demander l’accès, la rectification, la suppression ou la limitation de ses données. ChangeFlow ne permet pas la création autonome d’un compte public. Un membre du personnel peut demander la désactivation de son accès à son responsable ou via la page d’assistance. Une vérification d’identité peut être demandée avant toute communication ou modification.
9. Sécurité
ChangeFlow applique le chiffrement des communications, le stockage local protégé, des permissions fondées sur les rôles, des sessions liées à l’appareil, la biométrie pour certaines décisions, la limitation de débit, une journalisation minimale et la séparation entre saisie et validation. Toute perte d’appareil ou activité suspecte doit être signalée sans délai.
10. Évolution de la politique
Cette politique peut être mise à jour pour refléter une évolution de ChangeFlow, de ses prestataires ou des obligations applicables. La date affichée en haut de cette page désigne la version en vigueur.