Accord de Traitement des Données (DPA)

Plateforme Sama Kopar - Accord de Traitement des Données Personnelles

1. PARTIES

Responsable du traitement (ContrÎleur): L'utilisateur (« vous ») qui crée un compte sur la plateforme Sama Kopar.

Prestataire de traitement (Processeur): Sama Kopar SAS, exploitant la plateforme de gestion des finances personnelles à www.samakopar.com (« nous », « notre »).

Délégué à la Protection des Données (DPO): dpo@samakopar.com

2. OBJET ET CHAMP D'APPLICATION

Le présent Accord de Traitement des Données (« DPA ») complÚte les Conditions d'utilisation et la Politique de confidentialité de Sama Kopar. Il régit le traitement des données personnelles par Sama Kopar au nom de ses utilisateurs, en conformité avec :

3. DÉFINITIONS

Données personnelles: Toute information relative à une personne physique identifiée ou identifiable.

Traitement: Toute opération effectuée sur des données personnelles (collecte, enregistrement, stockage, adaptation, consultation, utilisation, divulgation, effacement, destruction).

Personne concernée: La personne physique dont les données personnelles sont traitées.

Sous-traitant: Un tiers engagé par Sama Kopar pour traiter des données personnelles.

CDP: Commission des Données Personnelles du Sénégal (Autorité de protection des données sénégalaise).

4. DÉTAILS DU TRAITEMENT DES DONNÉES

4.1 Catégories de personnes concernées

4.2 Catégories de données personnelles traitées

CatĂ©gorie ÉlĂ©ments de donnĂ©es Base lĂ©gale
Données de compte Nom, e-mail, téléphone, photo de profil Exécution du contrat
Données financiÚres Transactions, budgets, objectifs d'épargne, revenus, dépenses Exécution du contrat
DonnĂ©es d'authentification Horodatages de connexion, adresses IP, statut MFA, donnĂ©es de session IntĂ©rĂȘt lĂ©gitime (sĂ©curitĂ©)
Données IA/Analyse Conversations Kopar Bot, recommandations, scores d'anomalies Consentement
Données de paiement Statut d'abonnement, références du prestataire de paiement (pas de numéros de carte) Exécution du contrat
Enregistrements de consentement Préférences de cookies, abonnement marketing, paramÚtres de confidentialité Obligation légale

4.3 Finalités du traitement

  1. Fourniture du service de suivi des finances personnelles
  2. Recommandations financiÚres alimentées par l'IA et détection d'anomalies
  3. Traitement des paiements pour les niveaux d'abonnement
  4. Surveillance de la sécurité et détection de la fraude
  5. Conformité aux obligations légales (conservation BCEAO 7 ans)
  6. Amélioration des services et analyse (avec consentement)

4.4 Durée du traitement

5. OBLIGATIONS DU PRESTATAIRE DE TRAITEMENT (SAMA KOPAR)

5.1 Instructions de traitement

Sama Kopar traite les données personnelles uniquement selon les instructions documentées du responsable du traitement (utilisateur), sauf si requis par la loi.

5.2 Confidentialité

Tout le personnel ayant accÚs aux données personnelles est lié par des obligations de confidentialité.

5.3 Mesures de sécurité

Sama Kopar met en Ɠuvre les mesures techniques et organisationnelles suivantes:

Mesures techniques:

Mesures organisationnelles:

5.4 Sous-traitants

Sama Kopar fait appel aux sous-traitants suivants:

Sous-traitant Service Localisation des données Statut DPA
Google Cloud Platform (Firebase) Infrastructure, base de données, authentification europe-west1 (Belgique) DPA Google Cloud
Orange Money (Sonatel) Traitement des paiements Sénégal En attente de formalisation
Wave Traitement des paiements Sénégal En attente de formalisation
SendGrid (Twilio) Livraison d'e-mails US/EU DPA Twilio
Telegram Notifications Bot Global CG Telegram
OpenAI Assistant IA (Kopar Bot) US DPA OpenAI
Google (Gemini) Fonctionnalités IA US/EU DPA Google Cloud

Les utilisateurs sont informés des changements de sous-traitants par e-mail avec un préavis de 30 jours.

5.5 Assistance pour l'exercice des droits des personnes concernées

Sama Kopar aide les utilisateurs Ă  exercer leurs droits:

Délai de réponse: Maximum 15 jours ouvrables.

5.6 Notification de violation

5.7 Retour et suppression des données

À la rĂ©siliation de la relation de service:

6. OBLIGATIONS DU RESPONSABLE DU TRAITEMENT (UTILISATEUR)

6.1 Traitement licite

L'utilisateur s'assure que son utilisation de Sama Kopar est conforme aux lois applicables en matiÚre de protection des données.

6.2 Exactitude des données

L'utilisateur est responsable du maintien des données personnelles exactes et à jour.

6.3 Consentement

Lorsque le traitement repose sur le consentement, l'utilisateur fournit un consentement valide via le systĂšme de gestion du consentement de la plateforme.

7. TRANSFERTS INTERNATIONAUX DE DONNÉES

7.1 Localisation des données

Le traitement principal des données s'effectue en europe-west1 (Belgique, UE) via Google Cloud Platform.

7.2 Garanties de transfert

Pour les transferts vers des sous-traitants en dehors de l'UE/EEE:

8. AUDITS ET CONFORMITÉ

8.1 Droits d'audit

Les utilisateurs peuvent demander des informations sur la conformité de Sama Kopar avec ce DPA en contactant dpo@samakopar.com.

8.2 Documentation de conformité

Sama Kopar maintient les enregistrements des activités de traitement (Article 30 RGPD), incluant:

9. RESPONSABILITÉ ET INDEMNISATION

Chaque partie est responsable des dommages causés par son non-respect de ce DPA et des lois applicables en matiÚre de protection des données. La responsabilité est limitée selon les Conditions d'utilisation.

10. DURÉE ET RÉSILIATION

Ce DPA est en vigueur à partir de la date de création du compte Sama Kopar par l'utilisateur et reste en effet pendant la durée de la relation de service, plus toute période de conservation obligatoire.

11. LOI APPLICABLE

Ce DPA est régi par les lois de la République du Sénégal, les dispositions du RGPD prévalant pour les personnes concernées de l'UE.

Besoin d'aide?

Délégué à la Protection des Données: dpo@samakopar.com

Support technique: support@samakopar.com

Demandes RGPD: Utilisez le formulaire de confidentialité dans ParamÚtres > Confidentialité