Politique de confidentialité
Applicable aux services de transfert et de paiement via le SPI opérés par BIMAO.
1. Objet de la politique
La présente politique vise à informer les utilisateurs des services de transfert et de paiement via le SPI opérés par BIMAO dans le cadre du dispositif d’interopérabilité de la BCEAO. Elle décrit les conditions dans lesquelles leurs données personnelles et transactionnelles sont collectées, utilisées, stockées et protégées par BIMAO en qualité de participant et responsable de traitement au sens de la réglementation en vigueur.
2. Cadre réglementaire et gouvernance
La gestion des données sur de transfert et de paiement via le SPI s’effectue dans le strict respect :
- des Instructions BCEAO relatives au système interopérable des paiements (de transfert et de paiement via le SPI) ;
- de la loi nationale sur la protection des données à caractère personnel du Sénégal ;
- du Règlement Général sur la Protection des Données (RGPD) ;
- des politiques internes du Groupe BIMAO en matière de sécurité, confidentialité et conformité (LCB/FT/FP, KYC, audit interne).
3. Données collectées
Dans le cadre de l’utilisation de la plateforme de transfert et de paiement via le SPI, BIMAO collecte ou reçoit :
- Données d’identification : nom, prénoms, numéro de compte, identifiant de transfert et de paiement via le SPI, numéro de téléphone, adresse e-mail ;
- Données transactionnelles : montant, nature de l’opération (wallet to bank, bank to wallet, QR merchant, etc.), date et heure, identifiant du bénéficiaire ;
- Données techniques : adresse IP, journaux de connexion, terminal, métadonnées de sécurité ;
- Données réglementaires : informations de conformité (KYC, LCB/FT/FP, statut fiscal, profil de risque).
Aucune donnée sensible n’est collectée ou traitée.
4. Finalités du traitement
- Exécuter les transactions interopérables via la plateforme de transfert et de paiement via le SPI ;
- Assurer le règlement, la compensation et la traçabilité des paiements ;
- Respecter les obligations légales et prudentielles (BCEAO, autorités de supervision, audits) ;
- Prévenir la fraude, le blanchiment et le financement du terrorisme ;
- Produire des analyses statistiques et rapports réglementaires agrégés, sans identification directe des utilisateurs.
5. Base légale du traitement
- Exécution du contrat entre BIMAO et ses clients ;
- Respect des obligations légales imposées par la BCEAO et les autorités de supervision ;
- Intérêt légitime de BIMAO à garantir la sécurité et la traçabilité des opérations.
6. Partage et destinataires
Les données peuvent être transmises uniquement aux :
- BIMAO à participer au service de transfert et de paiement via le SPI ;
- BCEAO, en qualité d’opérateur central du système interopérable ;
- autorités judiciaires ou administratives compétentes, lorsque la loi l’exige.
Chaque partage s’effectue selon des protocoles sécurisés et des clauses contractuelles de confidentialité.
7. Durée de conservation
- pendant la durée de la relation contractuelle avec le client ;
- puis archivées pendant 10 ans à compter de la date de la transaction, conformément aux exigences BCEAO et aux délais de prescription bancaire.
Au-delà, les données sont anonymisées ou supprimées.
8. Sécurité et intégrité
BIMAO applique des mesures de sécurité renforcées : chiffrement des échanges, authentification forte, segmentation des environnements, journalisation et audits périodiques. L’accès aux données de transfert et de paiement via le SPI est limité aux collaborateurs autorisés, selon le principe du moindre privilège.
9. Droits des utilisateurs
Tout utilisateur peut exercer les droits suivants :
- accès, rectification, effacement, limitation, opposition, portabilité ;
- retrait du consentement lorsqu’il est requis ;
- dépôt de réclamation auprès de l’Autorité nationale de protection des données personnelles.
Les demandes peuvent être adressées à : ebanking@bimao.sn ou par courrier à BIMAO.
10. Cookies et journaux techniques
Les interfaces de transfert et de paiement via le SPI n’utilisent pas de cookies marketing. Seuls des traceurs techniques strictement nécessaires au fonctionnement, à la sécurité et à la conformité sont employés. Les journaux sont conservés entre 12 et 24 mois à des fins d’audit et de lutte contre la fraude.
11. Propriété intellectuelle
Le nom de transfert et de paiement via le SPI, ses logos, interfaces et API sont la propriété exclusive de la BCEAO. BIMAO, en tant que participant agréé, est autorisée à les utiliser uniquement pour l’exécution du service interopérable.
12. Évolution de la politique
Cette politique peut être mise à jour afin de refléter les évolutions réglementaires de la BCEAO ou les modifications techniques du système de transfert et de paiement via le SPI.