1. Responsable du traitement

Le responsable du traitement est Jacques Services SARL, quartier Mfidi, commune de Makala, Kinshasa, République démocratique du Congo. Pour une demande relative aux données personnelles, consultez notre page d’assistance, écrivez à contact@kindistribution.com ou appelez le +243 817 113 460.

2. Données traitées

Selon le rôle de l’utilisateur et l’opération effectuée, ChangeFlow traite :

3. Autorisations Android

ChangeFlow ne demande pas l’accès à la localisation, aux contacts ou au microphone. L’application ne contient ni publicité, ni profilage publicitaire, ni service tiers d’analyse comportementale.

4. Finalités

Les données sont utilisées pour :

5. Destinataires et prestataires

Les données sont accessibles uniquement aux personnes habilitées de Jacques Services, aux fonctions de conformité, d’audit ou d’assistance et aux autorités compétentes lorsque la loi l’exige. Google Cloud fournit l’hébergement ; Google/Firebase et Expo contribuent à la remise des notifications push. Les notifications transmises à ces services utilisent un identifiant opaque et n’incluent ni identité client ni montant. Les données ne sont ni vendues ni utilisées pour de la publicité ciblée.

L’infrastructure principale est située dans la région Google Cloud africa-south1 en Afrique du Sud. Certains prestataires peuvent traiter des données techniques dans d’autres pays avec les garanties applicables.

6. Stockage sur l’appareil

Les jetons et clés locales sont placés dans le stockage sécurisé Android. Les brouillons KYC, d’opération et les files de notification conservés localement utilisent une base chiffrée. Les photos en attente de transmission restent des fichiers locaux temporaires. La déconnexion révoque la session et retire les jetons enregistrés. Un reçu n’est remis à un service d’impression ou à une autre application que lorsque l’utilisateur le choisit explicitement.

7. Conservation

Les pièces KYC et preuves réglementaires sont archivées pendant dix ans. Les données d’opération, de caisse, de conformité et d’audit sont conservées pendant la durée nécessaire aux obligations réglementaires, comptables et de contrôle. Les codes d’enrôlement usuels expirent rapidement et sont à usage unique. Les brouillons locaux peuvent être supprimés après synchronisation ; la désinstallation retire le stockage local de ChangeFlow.

8. Droits et suppression

Sous réserve des obligations légales d’archivage, une personne concernée peut demander l’accès, la rectification, la suppression ou la limitation de ses données. ChangeFlow ne permet pas la création autonome d’un compte public. Un membre du personnel peut demander la désactivation de son accès à son responsable ou via la page d’assistance. Une vérification d’identité peut être demandée avant toute communication ou modification.

9. Sécurité

ChangeFlow applique le chiffrement des communications, le stockage local protégé, des permissions fondées sur les rôles, des sessions liées à l’appareil, la biométrie pour certaines décisions, la limitation de débit, une journalisation minimale et la séparation entre saisie et validation. Toute perte d’appareil ou activité suspecte doit être signalée sans délai.

10. Évolution de la politique

Cette politique peut être mise à jour pour refléter une évolution de ChangeFlow, de ses prestataires ou des obligations applicables. La date affichée en haut de cette page désigne la version en vigueur.