Politique de Confidentialité
Dernière mise à jour : 30 mai 2026
Royal Finance SARL (« Royal Finance ») attache la plus grande importance à la protection des données personnelles de ses utilisateurs.
Engagement clé : vos données sont protégées et conservées au sein de la société. À la suppression de votre compte, elles sont supprimées dans un délai de 2 ans, conformément à la politique BCEAO.
1. Responsable du traitement
Royal Finance SARL Ouaga 2000, Ouagadougou, Burkina Faso DPO : dpo@royalfinance.africa
2. Données collectées
2.1. Identification
- Nom, prénom, date de naissance.
- Numéro de téléphone, email.
- Pièce d’identité (CNI, passeport) et selfie de vérification (KYC).
- Pour les marchands : raison sociale, IFU, registre de commerce, gérant.
2.2. Financières
- Solde et historique des transactions.
- Méthodes de paiement utilisées.
- Métadonnées des opérations (montant, devise, date, contrepartie).
2.3. Techniques
- Adresse IP, identifiant d’appareil, version de l’app, OS.
- Logs de connexion et d’utilisation.
- Géolocalisation approximative (ville) si autorisée.
2.4. Communication
- Échanges avec le support client.
- Réponses aux enquêtes de satisfaction.
3. Finalités
| Finalité | Base légale | |---------------------------------------------|------------------------------| | Ouverture et gestion du compte | Exécution du contrat | | Vérification d’identité (KYC/KYB) | Obligation légale (BCEAO) | | Exécution des opérations de paiement | Exécution du contrat | | Lutte contre le blanchiment (LBC/FT) | Obligation légale | | Prévention de la fraude et scoring | Intérêt légitime | | Service client | Exécution du contrat | | Communication produit (avec opt-in) | Consentement | | Analyse statistique et amélioration | Intérêt légitime | | Réponse aux réquisitions judiciaires | Obligation légale |
4. Destinataires
Vos données sont accessibles aux seules personnes habilitées au sein de Royal Finance SARL et de Indexs Capital Group S.A. (concepteur et mainteneur du système, lié par accord de confidentialité strict).
Elles peuvent être communiquées à : la BCEAO, la CENTIF et les autorités judiciaires burkinabè sur réquisition ; les opérateurs partenaires strictement nécessaires (Orange Money, Moov Money, Telecel, banques correspondantes) ; les prestataires d’infrastructure (hébergement, SMS, push) soumis à un contrat de protection des données.
Vos données ne sont pas vendues à des tiers.
5. Conservation et suppression
Lorsque vous supprimez votre compte, Royal Finance conserve les données nécessaires au respect de ses obligations légales (LBC/FT, traçabilité financière) pendant une durée de 2 ans à compter de la date de suppression, conformément à la politique BCEAO en vigueur.
À l’issue de ces 2 ans, les données personnelles sont :
- Supprimées définitivement des bases de données de production.
- Effacées des sauvegardes lors du prochain cycle de rotation.
- Anonymisées dans les statistiques agrégées (sans réversibilité).
6. Sécurité
- Chiffrement des données sensibles au repos (AES-256) et en transit (TLS 1.3).
- Hachage des mots de passe (Argon2id).
- Authentification à deux facteurs sur les opérations sensibles.
- Journalisation et monitoring des accès aux données.
- Cloisonnement strict des environnements (production / test).
- Tests d’intrusion réguliers et revue de code.
- Formation continue des équipes à la sécurité.
7. Cookies
Le site royalfinance.africa utilise des cookies strictement nécessaires au fonctionnement. Aucun cookie publicitaire ni traceur tiers n’est déployé sans consentement explicite.
8. Vos droits
| Droit | Description | |-------------------|--------------------------------------------------------| | Accès | Obtenir une copie de vos données | | Rectification | Corriger une donnée inexacte | | Suppression | Supprimer votre compte (sous réserve des obligations LBC/FT) | | Opposition | Vous opposer aux communications marketing | | Limitation | Limiter le traitement en cas de contestation | | Portabilité | Recevoir vos données en format structuré (JSON) |
Exercer vos droits : depuis l’app (Paramètres → Compte → Mes données), par email à dpo@royalfinance.africa, ou par courrier. Nous répondons dans un délai maximal de 30 jours.
9. Transferts internationaux
Vos données sont hébergées principalement dans la sous-région ouest-africaine. Tout transfert hors zone UEMOA fait l’objet de garanties contractuelles équivalentes.
10. Mineurs
Royal Finance ne s’adresse pas aux personnes de moins de 18 ans. Aucune collecte délibérée de données concernant un mineur n’est réalisée.
11. Modification
Les modifications substantielles sont notifiées par email et notification push, avec un préavis de 30 jours.
12. Contact
- DPO : dpo@royalfinance.africa
- Courrier : Royal Finance SARL — DPO — Ouaga 2000, Ouagadougou, Burkina Faso