Article 1 — Identité du responsable de traitement
Le responsable du traitement des données à caractère personnel collectées via la plateforme PayQit est :
| Champ | Information |
|---|---|
| Raison sociale | KoneXione SARL |
| Forme juridique | Société à Responsabilité Limitée Unipersonnelle de droit ivoirien |
| RCCM | CI-ABJ-03-2026-B13-02245 |
| Numéro CC | 2601034R |
| Siège social | Abidjan, Côte d'Ivoire |
| Contact protection des données | legal@payqit.com |
| Plateforme concernée | https://payqit.com |
KoneXione SARL est immatriculée au Registre du Commerce et du Crédit Mobilier d'Abidjan et exerce son activité en conformité avec la législation ivoirienne.
Article 2 — Cadre légal
La présente Politique de Confidentialité est rédigée en application des textes suivants :
- Loi n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel (Côte d'Ivoire — ARTCI)
- Loi n° 2013-546 du 30 juillet 2013 relative aux transactions électroniques
- Actes uniformes OHADA, en ce qu'ils imposent la conservation des données comptables et transactionnelles pendant dix (10) ans
Article 3 — Données collectées et finalités
PayQit collecte uniquement les données strictement nécessaires à l'exécution de ses services.
3.1 Compte Acheteur (inscription)
| Donnée collectée | Finalité |
|---|---|
| Numéro de téléphone | Identifiant unique de connexion, gestion du compte, envoi de notifications SMS |
| Nom et prénom | Identification de l'Acheteur, traçabilité des transactions |
| Adresse email (optionnelle) | Envoi de notifications transactionnelles et récapitulatifs |
| Mot de passe (hashé) | Sécurité d'accès au compte — jamais stocké en clair |
Compte Vendeur (inscription + vérification du compte obligatoire)
| Donnée collectée | Finalité |
|---|---|
| Numéro de téléphone | Identifiant unique de connexion, notifications SMS |
| Adresse email | Notifications transactionnelles, réinitialisation mot de passe |
| Nom et prénom | Identité légale — immuable après vérification |
| Nom de boutique | Identifiant public sur la plateforme |
| Secteur d'activité | Vérification de la cohérence de l'activité déclarée, prévention de la fraude |
| Type et numéro de pièce d'identité | Vérification de l'identité du Vendeur avant toute réception de fonds |
| Photo recto et verso de la pièce | Vérification de l'identité du Vendeur avant toute réception de fonds |
| Numéro Wave personnel | Compte de réception des fonds après finalisation des ventes |
| Nom complet Wave | Correspondance identité légale / compte Wave |
| Mot de passe (hashé) | Sécurité d'accès — jamais stocké en clair |
Compte Silencieux (Shadow Account)
Définition : lors du premier paiement effectué depuis un numéro de téléphone non encore enregistré sur PayQit, un Compte Silencieux est automatiquement créé et associé à ce numéro. Ce compte ne dispose pas de mot de passe jusqu'à son activation volontaire par l'Acheteur.
Base légale : exécution du contrat conclu entre l'Utilisateur et PayQit (Conditions Générales d'Utilisation).
Information obligatoire : un SMS est envoyé immédiatement après confirmation du paiement, indiquant la création du compte et les modalités d'activation ou d'exercice des droits.
Conservation : les données rattachées au dossier transactionnel, y compris les données du compte qui lui sont associées, sont conservées dix (10) ans (OHADA). Les droits de l'Utilisateur sur ses données, ainsi que leurs limites, sont décrits à l'Article 7.
3.2 Données collectées lors des transactions
| Donnée collectée | Finalité |
|---|---|
| Contenu de la vente (titre, description, état, photos produit) | Affichage page de paiement, instruction de litige éventuel |
| Montant de la transaction, frais, total | Calcul tarifaire, comptabilité, audit |
| Mode logistique choisi (Livraison / Expédition) | Gestion du cycle de vie de la transaction |
| Photo preuve d'envoi (Expédition obligatoire, Livraison optionnelle) | Instruction de litige, preuve de conformité |
| Code de sécurité (OTP à 4 chiffres) | Déclenchement du transfert de fonds — jamais affiché en clair après remise |
| Historique des statuts et horodatages | Traçabilité légale, audit, instruction de litige |
| Messages du chat de litige | Instruction du litige par l'administrateur |
| Numéro Wave Acheteur (remboursement uniquement) | Traitement des remboursements Wave |
| Abonnement aux notifications push (identifiant technique du navigateur) | Envoi des notifications relatives aux achats et aux ventes — sur autorisation expresse de l'Utilisateur, révocable à tout moment depuis les réglages de son navigateur ou de son téléphone |
3.3 Données collectées automatiquement
| Donnée | Finalité / Base légale |
|---|---|
| Logs de connexion (adresse IP anonymisée, horodatage) | Sécurité, détection d'attaques — intérêt légitime |
| Logs d'audit des actions sur les transactions | Traçabilité légale obligatoire (OHADA) — obligation légale |
| Données comportementales anonymes (Plausible Analytics) | Amélioration du produit — hors champ Loi 2013-450, pas de consentement requis |
| Données de sécurité PostHog (sans identifiant utilisateur, IP anonymisée) | Détection d'attaques, rate limiting — intérêt légitime (rétention 12 mois) |
Article 4 — Bases légales des traitements
Conformément à la Loi n° 2013-450, chaque traitement repose sur une base légale identifiée :
| Traitement | Base légale |
|---|---|
| Création de compte Acheteur / Vendeur | Exécution du contrat |
| Création du Compte Silencieux | Exécution du contrat |
| Vérification de l'identité du Vendeur (pièce d'identité) | Exécution du contrat — la vérification d'identité est une condition d'accès à la réception de fonds |
| Conservation décennale des données transactionnelles | Obligation légale (OHADA) |
| Conservation des pièces d'identité | Intérêt légitime — prévention de la fraude et de l'usurpation d'identité |
| Logs de sécurité / PostHog | Intérêt légitime |
| Analytics Plausible (données anonymes) | Hors champ (données non personnelles) |
| Notifications transactionnelles (email, SMS) | Exécution du contrat |
| Notifications push sur le navigateur ou le téléphone | Consentement — autorisation accordée par l'Utilisateur, révocable à tout moment |
| Réponse aux réquisitions judiciaires | Obligation légale |
Article 5 — Durées de conservation
| Catégorie de données | Durée de conservation | Justification |
|---|---|---|
| Données transactionnelles (montants, statuts, logs d'audit, OTP) | 10 ans à compter de la date de la transaction | Obligation légale OHADA |
| Pièces d'identité Vendeur (photos) | 10 ans à compter de la clôture du compte | Alignement sur la durée de conservation du dossier transactionnel (OHADA) — prévention de la fraude |
| Données d'un compte Vendeur / Acheteur actif | Durée de la relation contractuelle + 10 ans | Obligation légale OHADA |
| Données d'un compte inactif | 10 ans, alignés sur la durée de conservation du dossier transactionnel auquel elles sont rattachées | Obligation légale OHADA |
| Données d'un Compte Silencieux non activé | 10 ans, alignés sur la durée de conservation du dossier transactionnel auquel elles sont rattachées | Obligation légale OHADA |
| Logs de sécurité / PostHog | 12 mois glissants | Intérêt légitime limité |
| Messages du chat de litige | 10 ans (partie intégrante du dossier transactionnel) | OHADA |
| Tokens de réinitialisation de mot de passe | 1 heure à compter de la génération | Sécurité |
| Abonnement aux notifications push | Jusqu'à révocation par l'Utilisateur ou désinstallation de l'application | Consentement |
Article 6 — Destinataires et transferts de données
6.1 Destinataires internes
Les données personnelles des Utilisateurs sont accessibles uniquement aux membres de l'équipe KoneXione SARL habilités, dans le cadre strict de leurs missions (vérification des comptes, instruction des litiges, traitement des retraits).
6.2 Sous-traitants techniques
PayQit fait appel aux sous-traitants techniques suivants :
| Sous-traitant | Rôle | Localisation des données |
|---|---|---|
| Vercel Inc. (États-Unis) | Hébergement de l'application web et de l'API | États-Unis d'Amérique |
| Supabase Pte. Ltd. (Singapour) | Base de données, authentification, stockage de fichiers (pièces d'identité, photos produits) | Serveurs situés en Irlande (Union européenne) |
| Plausible Analytics | Mesure d'audience — données anonymes, hors champ des données personnelles | Union européenne |
| PostHog | Sécurité applicative uniquement (sans identifiant utilisateur, IP anonymisées, rétention 12 mois) | Union européenne |
6.3 Paiements
Les paiements effectués sur PayQit sont opérés par Wave. Les données nécessaires à l'exécution du paiement (notamment le numéro de téléphone et le montant) sont traitées par Wave selon ses propres conditions et sa propre politique de confidentialité, accessibles sur son site.
6.4 Autorités compétentes
PayQit peut être tenu de communiquer des données personnelles aux autorités compétentes, sur réquisition judiciaire ou administrative légalement fondée, notamment :
- ARTCI (Autorité de Régulation des Télécommunications / TIC de Côte d'Ivoire)
- Juridictions civiles et pénales d'Abidjan
- Direction Générale des Impôts (DGI)
Toute communication aux autorités fait l'objet d'un enregistrement dans le registre des traitements de KoneXione SARL. Lorsqu'un comportement observé sur la plateforme laisse présumer une activité illicite, PayQit peut procéder à un signalement auprès des autorités compétentes sans en informer l'Utilisateur concerné.
6.5 Absence de vente ou cession de données
PayQit ne vend, ne loue et ne cède en aucun cas les données personnelles de ses Utilisateurs à des tiers à des fins commerciales. Aucun accord de partage de données à des fins publicitaires n'est conclu.
Article 7 — Droits des personnes concernées
Conformément à la Loi n° 2013-450, tout Utilisateur dispose des droits suivants à l'égard de ses données personnelles :
| Droit | Description et modalités d'exercice |
|---|---|
| Droit d'accès | Obtenir la confirmation que des données vous concernant sont traitées, et en recevoir une copie. Délai de réponse : 30 jours calendaires. |
| Droit de rectification | Faire corriger les données inexactes ou incomplètes. Délai de réponse : 30 jours calendaires. Note : les données d'identité du Vendeur ne sont modifiables qu'après vérification par l'administrateur. |
| Droit à l'effacement | Demander la suppression des données. Ce droit est limité par les obligations légales de conservation (OHADA — 10 ans pour les données transactionnelles). Seules les données non soumises à obligation légale peuvent être supprimées. |
| Droit d'opposition | S'opposer à tout traitement reposant sur la base légale de l'intérêt légitime (ex. : logs PostHog). |
| Droit à la portabilité | Recevoir vos données dans un format structuré et lisible par machine. Applicable aux données fournies volontairement. |
| Droit à la limitation du traitement | Obtenir la restriction du traitement de vos données dans les cas prévus par la loi. |
Article 8 — Sécurité des données
KoneXione SARL met en œuvre les mesures techniques et organisationnelles suivantes pour protéger les données personnelles des Utilisateurs contre tout accès non autorisé, divulgation, altération ou destruction.
8.1 Mesures techniques
- Chiffrement des communications entre le terminal de l'Utilisateur et la plateforme (HTTPS)
- Stockage des mots de passe sous forme hachée — aucun mot de passe n'est conservé en clair
- Expiration automatique des sessions après une période d'inactivité
- Verrouillage temporaire du compte après plusieurs tentatives de connexion infructueuses consécutives
- Accès aux pièces d'identité restreint aux membres de l'équipe habilités
- Journalisation des actions sensibles réalisées sur les transactions
- Anonymisation des adresses IP dans les outils de sécurité
8.2 Mesures organisationnelles
- Accès aux données personnelles limité aux membres de l'équipe habilités selon le principe du moindre privilège
- Obligations contractuelles de confidentialité pour tous les membres de l'équipe
- Encadrement contractuel des prestataires traitant des données personnelles
8.3 Notification de violation de données
En cas de violation de données à caractère personnel susceptible d'engendrer un risque élevé pour les droits et libertés des Utilisateurs, KoneXione SARL s'engage à notifier les personnes concernées dans les meilleurs délais et à en informer l'ARTCI.
Article 9 — Cookies et traceurs
La plateforme PayQit utilise les traceurs suivants :
| Traceur | Type | Finalité |
|---|---|---|
| Cookies de session (httpOnly, Secure) | Technique — strictement nécessaire | Maintien de la session authentifiée — aucun consentement requis |
| Plausible Analytics | Analytique anonyme | Mesure d'audience — données agrégées sans identifiant personnel — aucun consentement requis |
| PostHog | Sécurité | Détection d'attaques, rate limiting — sans identifiant utilisateur, IP anonymisées — base légale : intérêt légitime |
| Stockage local (préférences d'affichage) | Technique — strictement nécessaire | Mémorisation de la fermeture du bandeau d'installation — aucun consentement requis |
| Abonnement aux notifications push | Fonctionnel — soumis à autorisation | Envoi des notifications relatives aux achats et aux ventes — autorisation accordée par l'Utilisateur, révocable à tout moment |
PayQit n'utilise aucun cookie publicitaire ou de ciblage. Aucun traceur tiers à des fins marketing n'est déposé sur les terminaux des Utilisateurs.
Article 10 — Vérification d'identité et prévention des usages illicites
PayQit met en œuvre des mesures destinées à protéger ses Utilisateurs contre la fraude, l'usurpation d'identité et les usages illicites de la plateforme. Ces mesures impliquent le traitement des données suivantes :
- Vérification de l'identité du Vendeur : avant de pouvoir recevoir des fonds, tout Vendeur doit fournir une pièce d'identité en cours de validité. Cette pièce fait l'objet d'une vérification par l'équipe de PayQit. Aucun traitement biométrique n'est effectué.
- Observation des comportements sur la plateforme : PayQit observe les comportements constatés sur la plateforme (rythme et cohérence des transactions au regard de l'activité déclarée) afin d'identifier d'éventuels usages anormaux. Cette observation repose sur le comportement constaté, et non sur un seuil de montant.
- Signalement aux autorités compétentes : lorsqu'un comportement observé laisse présumer une activité illicite, PayQit peut suspendre le compte concerné et procéder à un signalement auprès des autorités compétentes. PayQit n'est pas tenue d'informer l'Utilisateur d'un signalement en cours.
Article 11 — Modifications de la Politique de Confidentialité
KoneXione SARL se réserve le droit de modifier la présente Politique de Confidentialité à tout moment, notamment pour refléter les évolutions réglementaires, les changements de pratiques de traitement ou les modifications du produit PayQit.
Toute modification substantielle est notifiée aux Utilisateurs par email et par notification sur la plateforme, avec un préavis minimum de trente (30) jours calendaires avant son entrée en vigueur. La poursuite de l'utilisation des services PayQit après la date d'entrée en vigueur vaut acceptation de la nouvelle Politique de Confidentialité.
Les versions antérieures de la Politique de Confidentialité sont archivées et accessibles sur la plateforme.
Article 12 — Droit applicable et autorité de contrôle
La présente Politique de Confidentialité est régie par la Loi n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel, et plus généralement par le droit ivoirien.
L'autorité de contrôle compétente est l'ARTCI (Autorité de Régulation des Télécommunications / TIC de Côte d'Ivoire). En cas de réclamation relative à l'exercice de vos droits restée sans réponse satisfaisante dans le délai imparti, vous disposez du droit de saisir l'ARTCI.
Article 13 — Contacts
| Canal | Coordonnées |
|---|---|
| Email juridique / protection des données | legal@payqit.com |
| Email service client | service@payqit.com |
| WhatsApp service client | +225 01 510 411 00 — 7j/7, 24h/24 |
| Adresse postale | KoneXione SARL — Abidjan, Côte d'Ivoire |
PayQit — édité par KoneXione SARL — RCCM CI-ABJ-03-2026-B13-02245 — Abidjan, Côte d'Ivoire