Politique de confidentialité
Dernière mise à jour : 21 juillet 2026
Qui est responsable de vos données
SigmaPay traite les données décrites ci-dessous en tant que responsable de traitement. Le projet est en cours de structuration juridique (voir nos mentions légales). Pour toute question ou demande relative à vos données, écrivez à support@sigmapay.sn.
Données que nous collectons
Pour les marchands (comptes SigmaPay) :
- Identité et coordonnées : nom, email, mot de passe (jamais stocké en clair — haché).
- Informations de vérification KYC : pièce d'identité, justificatif de domicile (optionnel), contrat signé, type et numéro d'enregistrement d'entreprise — collectées pour respecter nos obligations de lutte contre le blanchiment avant toute activation d'une clé API de production.
- Coordonnées de reversement : numéro de téléphone ou canal mobile money utilisé pour recevoir les fonds.
- Clés API : générées et stockées sous forme hachée (SHA-256), jamais en clair après leur création.
Pour les clients qui payent via SigmaPay (paiement, lien de paiement, facture) :
- Numéro de téléphone et email (si fourni), strictement nécessaires pour initier et confirmer le paiement auprès de l'opérateur mobile money choisi.
- Montant, référence de transaction, canal utilisé.
SigmaPay ne stocke aucune donnée de carte bancaire : le paiement par carte est prévu pour transiter, à terme, par un prestataire tiers certifié PCI DSS dédié à cet effet.
Pourquoi nous les utilisons
- Exécuter les paiements demandés (exécution du contrat entre le marchand et son client).
- Vérifier l'identité des marchands avant d'autoriser des paiements réels (obligation légale de vigilance).
- Assurer la sécurité du service (détection de fraude, journalisation des accès sensibles).
- Répondre aux demandes de support.
Nous n'utilisons pas vos données à des fins de publicité ou de profilage commercial, et nous ne les revendons à aucun tiers.
Avec qui vos données sont partagées
Uniquement avec les opérateurs mobile money (Wave, Orange Money, et à terme d'autres canaux) dans la stricte mesure nécessaire à l'exécution du paiement que vous avez demandé, et avec notre hébergeur cloud (Amazon Web Services) qui stocke les données pour notre compte.
Combien de temps nous les conservons
Les données de compte marchand et les documents KYC sont conservés pendant toute la durée de la relation commerciale, puis pendant la durée requise par nos obligations légales comptables et de lutte contre le blanchiment. Les données de transaction sont conservées selon la même logique. Vous pouvez demander la suppression des données qui ne sont plus soumises à une obligation légale de conservation (voir « Vos droits » ci-dessous).
Sécurité
Mots de passe et clés API hachés (jamais stockés en clair), connexions chiffrées en TLS/HTTPS, documents KYC stockés avec accès restreint aux administrateurs habilités, journal d'audit sur les opérations sensibles.
Cookies et stockage local
Ce site (sigmapay.sn / bluepay.myfad.org) ne dépose aucun cookie publicitaire ou de suivi tiers. Le tableau de bord marchand utilise le stockage local de votre navigateur (localStorage) pour conserver votre session de connexion — cette donnée reste sur votre appareil et n'est pas partagée avec des tiers.
Vos droits
Conformément à la loi sénégalaise n° 2008-12 du 25 janvier 2008 relative à la protection des données à caractère personnel, vous disposez d'un droit d'accès, de rectification et de suppression de vos données, ainsi que du droit de vous opposer à leur traitement dans les cas prévus par la loi. Le régulateur compétent au Sénégal est la Commission de protection des données personnelles (CDP). Pour exercer vos droits auprès de SigmaPay, contactez support@sigmapay.sn.
Modifications de cette politique
Cette politique peut évoluer, notamment à mesure que la structuration juridique du projet et le branchement des différents opérateurs de paiement progressent. La date de dernière mise à jour figure en haut de cette page.