# Politique de confidentialité version: 1.0 updated: 2026-08-12 description: Quelles données personnelles CowriePay traite, pourquoi, avec qui elles sont partagées, combien de temps elles sont conservées et comment exercer vos droits. ## 1. Responsable du traitement et point de contact COWRIEX, Société par Actions Simplifiée (SAS) dont le siège social est situé Îlot 1678, Quartier Semè, Parcelle q, Maison YVES AOULOU, Abomey-Calavi, Bénin, exploite la plateforme CowriePay et détermine les finalités et les moyens des traitements décrits ci-dessous. Les informations complètes d'identification figurent dans les [Mentions légales](/legal/legal-notice). Point de contact en matière de protection des données : privacy@cowriepay.io. Écrivez à cette adresse pour toute question ou pour exercer vos droits. ## 2. Qui est concerné CowriePay est un service destiné aux entreprises. Les personnes dont nous traitons les données ne sont donc pas toutes nos clients : - les visiteurs du site www.cowriepay.io ; - les personnes qui nous écrivent, par le formulaire de contact ou par la fenêtre de discussion ; - les personnes autorisées par une entreprise cliente à utiliser le tableau de bord ou l'API ; - les personnes dont l'identité doit être vérifiée dans le cadre de l'entrée en relation avec une entreprise cliente : dirigeants, bénéficiaires effectifs, signataires ; - les personnes qui apparaissent dans les données d'opérations, notamment par l'adresse de chaîne de blocs depuis laquelle un paiement est reçu. Lorsque notre client utilise CowriePay pour servir ses propres clients, la répartition des rôles est précisée à l'article 12. ## 3. Données que nous collectons ### A. Visiteurs du site - Des statistiques de fréquentation produites par notre propre outil de mesure d'audience, qui ne dépose rien dans votre navigateur : pages consultées, page de provenance, type d'appareil et de navigateur, langue et pays approximatif. Un identifiant technique de visite, renouvelé chaque jour, est calculé sur nos serveurs à partir de votre adresse IP et de votre navigateur ; votre adresse IP elle-même n'est pas conservée. - Le choix de langue, s'il est exprimé, conservé dans votre navigateur. - Sur la page de contact, un contrôle anti-robot fourni par un prestataire tiers. ### B. Personnes qui nous contactent - Formulaire de contact : nom, adresse électronique, nom de la société et contenu du message. - Fenêtre de discussion : contenu des échanges et, si vous les communiquez, vos coordonnées. La discussion ne se charge que si vous l'ouvrez. ### C. Utilisateurs du tableau de bord et de l'API - Identité et compte : nom, adresse électronique, langue, rôle au sein de l'espace de travail. - Sécurité : mot de passe (conservé sous forme d'empreinte cryptographique, elle-même chiffrée, jamais en clair), facteur d'authentification à usage unique, jetons de session, adresses IP autorisées pour une clé API. - Journalisation : horodatage des connexions et des actions sensibles, adresse IP associée. ### D. Personnes vérifiées à l'entrée en relation - Entreprise : dénomination, pays et numéro d'immatriculation, site internet, activité, volume mensuel attendu. - Personnes physiques : nom et prénoms, date de naissance, nationalité, pays de résidence, adresse, type et numéro de pièce d'identité, pays de délivrance et date d'expiration, pourcentage de détention, adresse électronique, téléphone, référence d'identification nationale lorsqu'elle existe, et qualité de personne politiquement exposée telle que déclarée par la personne elle-même. - Documents justificatifs : certificat d'immatriculation, pièce d'identité, justificatif de domicile, relevé bancaire. Nous ne collectons et ne traitons aucune donnée biométrique : ni photographie de contrôle, ni détection du vivant, ni comparaison faciale. ### E. Informations obligatoires et informations facultatives Les nom et prénoms d'un dirigeant ou d'un bénéficiaire effectif, ainsi que sa qualité, sont exigés dès son enregistrement. Sa date de naissance, sa nationalité, son pays de résidence, son adresse, le type, le numéro et le pays de délivrance de sa pièce d'identité, ainsi que le pourcentage de détention pour un bénéficiaire effectif, conditionnent l'ouverture de l'accès à la production : tant qu'ils manquent, cet accès est refusé. Un signataire relève d'un niveau d'information allégé. Les informations relatives à l'entreprise et les documents justificatifs peuvent être fournis progressivement, mais un dossier incomplet ou inexact ne peut pas être approuvé, et nous oblige à mettre fin à la relation s'il le demeure. Les informations que vous nous adressez par le formulaire de contact ou par la fenêtre de discussion sont facultatives : leur absence nous empêche seulement de vous répondre utilement. ### F. Origine des données que vous ne nous avez pas fournies - Lorsque vous êtes dirigeant, bénéficiaire effectif ou signataire d'une entreprise cliente, vos données nous sont le plus souvent transmises par cette entreprise, qui nous garantit disposer du droit de nous les communiquer et vous en informer. - Les adresses de chaîne de blocs et les caractéristiques des opérations sont lues sur des registres publics et permanents que nous n'alimentons pas. - Les résultats de criblage proviennent de la liste d'adresses désignées publiée par l'Office of Foreign Assets Control. ### G. Données d'opérations - Adresses de chaîne de blocs, y compris l'adresse d'origine d'un dépôt, montants, actifs, réseaux, identifiants de transaction et horodatages. - Résultats du criblage des adresses. - Références que le client choisit d'attacher à un portefeuille ou à l'un de ses propres clients. Ces références doivent être des identifiants opaques : le client s'engage à n'y placer aucune donnée personnelle en clair. ## 4. Finalités et bases légales Le droit béninois retient comme bases légales le consentement, l'exécution d'un contrat ou de mesures précontractuelles, le respect d'une obligation légale, la sauvegarde d'intérêts vitaux et l'exécution d'une mission d'intérêt public. Nos traitements reposent sur les trois premières : Finalité | Base légale Fournir le service : création de compte, authentification, création de portefeuilles, détection des dépôts, exécution des paiements, restitution des opérations | Exécution du contrat Sécuriser le service : authentification renforcée, contrôles de retrait, protection contre les accès non autorisés et les abus, journalisation | Exécution du contrat et obligation légale Vérifier l'entreprise cliente et identifier ses bénéficiaires effectifs, cribler les adresses, conserver les enregistrements et produire les déclarations requises | Obligation légale Répondre à vos demandes et fournir l'assistance | Exécution du contrat ou mesures précontractuelles Mesurer la fréquentation du site et détecter les anomalies d'usage | Exécution du contrat, pour la fourniture et la sécurité du site ; aucune donnée n'est utilisée à des fins publicitaires ni transmise à un tiers Vous adresser des communications commerciales | Consentement, révocable à tout moment ## 5. Traitements automatisés Le criblage des adresses de chaîne de blocs est automatisé. Sa logique est la suivante : l'adresse concernée est comparée, caractère par caractère, aux adresses figurant sur la liste d'adresses désignées publiée par l'Office of Foreign Assets Control. Il s'agit d'une correspondance exacte. Aucun score, aucune probabilité, aucun profil de comportement et aucune donnée vous concernant autre que l'adresse elle-même n'entrent dans cette comparaison. Une correspondance, ou l'impossibilité d'exécuter cette comparaison, entraîne automatiquement la retenue de l'opération concernée : un dépôt n'est pas crédité, un paiement n'est pas émis. Une retenue automatique ne peut être levée que par un examen humain : nos équipes habilitées décident de la libération ou du maintien de la mesure. Vous pouvez nous demander de réexaminer une décision en écrivant à privacy@cowriepay.io. Lorsque la loi nous interdit d'exposer le motif d'une mesure, nous nous conformons à cette interdiction. Nous ne réalisons aucun profilage à des fins commerciales et aucune notation automatisée des personnes. ## 6. Destinataires et sous-traitants Nous ne vendons aucune donnée. Nous partageons ce qui est strictement nécessaire avec : Prestataire | Rôle | Localisation Contabo GmbH | Hébergement des systèmes de production | Allemagne Cloudflare, Inc. | Stockage des documents de vérification et contrôle anti-robot des formulaires | États-Unis et réseau mondial Mailjet | Acheminement des courriels transactionnels | Union européenne GetBlock | Accès aux réseaux de chaîne de blocs (lecture et diffusion des opérations) | Hors Bénin Notre mesure d'audience et notre outil d'assistance fonctionnent sur nos propres serveurs : les données correspondantes ne sont transmises à aucun tiers. Nous communiquons également des données aux autorités compétentes lorsque la loi l'exige, ainsi qu'à nos conseils professionnels tenus au secret. Enfin, les opérations que vous réalisez sont inscrites sur des chaînes de blocs publiques. Ces inscriptions sont consultables par tous, permanentes et hors de notre contrôle : nous ne pouvons ni les modifier ni les supprimer. ## 7. Transferts hors du Bénin Nos systèmes de production sont hébergés dans l'Union européenne, à Munich (Allemagne), par Contabo GmbH. Certains prestataires listés à l'article 6 traitent des données depuis d'autres pays. Ces transferts sont limités à ce qui est nécessaire à la fourniture du service et encadrés par des engagements contractuels de confidentialité et de sécurité avec chaque prestataire. Le droit béninois soumet les transferts vers un État tiers à des formalités auprès de l'Autorité de protection des données personnelles ; nous conduisons les démarches correspondantes. ## 8. Durées de conservation Les durées ci-dessous sont celles que nos systèmes appliquent réellement. Plusieurs d'entre elles découlent d'obligations de conservation en matière de lutte contre le blanchiment, et sont techniquement verrouillées : les enregistrements concernés ne peuvent pas être supprimés, y compris par nous. Catégorie | Durée Enregistrements financiers : dépôts, paiements, transferts internes, remboursements | 10 ans. La suppression est refusée par la base de données elle-même. Journal d'audit des actions sensibles, incluant l'adresse IP de l'auteur | 10 ans. Le registre est en ajout seul : les inscriptions sont consultables mais ne peuvent être ni modifiées ni supprimées. Dossier de vérification et documents justificatifs | Durée de la relation, puis 10 ans au titre des obligations de conservation. Résultats de criblage | Au moins 10 ans. Ces enregistrements ne font pas l'objet d'une purge automatique. Journaux de livraison des notifications, incluant le contenu de l'événement transmis au client | 90 jours. File d'envoi des courriels, dont le contenu est chiffré | 30 jours. Invitations non acceptées | Neutralisées 30 jours après leur expiration. Jetons de session | Une heure au plus pour le jeton d'accès, 7 jours pour le jeton de renouvellement. Messages reçus par le formulaire de contact | Le temps nécessaire au traitement de votre demande et au suivi de la relation commerciale. ## 9. Vos droits Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci. Le retrait est aussi simple que le consentement. Pour exercer ces droits, écrivez à privacy@cowriepay.io. Nous pouvons demander des éléments permettant de vérifier votre identité. Nous répondons dans un délai de trente jours. ### Les limites, énoncées franchement - Les obligations légales de conservation priment sur le droit à l'effacement : tant que la durée applicable n'est pas écoulée, nous ne pouvons pas supprimer un enregistrement financier ou un dossier de vérification. - Le journal d'audit est un registre en ajout seul, dont la base de données refuse toute modification et toute suppression. Il contient notamment des adresses IP. Une demande d'effacement ne peut donc pas être satisfaite sur ce registre avant l'expiration de sa durée de conservation. - Les inscriptions sur les chaînes de blocs publiques sont irréversibles et échappent à notre contrôle. - Lorsque nous ne pouvons pas faire droit à une demande, nous vous en expliquons le motif, sauf lorsque la loi nous l'interdit. Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir l'Autorité de protection des données personnelles (APDP) du Bénin, ainsi que les juridictions compétentes. ## 10. Sécurité Nous appliquons des mesures techniques et organisationnelles proportionnées à la sensibilité d'un service de garde d'actifs : - chiffrement des éléments les plus sensibles au moyen d'un service dédié de gestion des clés : empreintes de mots de passe, secrets d'API, secrets de signature des notifications, adresses de destination des paiements, contenu des courriels et coordonnées de contact ; - cloisonnement du système de signature : les clés permettant de disposer des actifs sont isolées dans un composant distinct auquel l'application principale n'a pas accès ; - authentification à deux facteurs, obligatoire pour les opérations sensibles initiées depuis le tableau de bord ; - contrôles de sortie : liste d'autorisation des destinations, délai de sécurité sur toute nouvelle destination, plafonds par opération et sur 24 heures, et validation par une seconde personne lorsque cette option est activée ; - accès restreint aux documents de vérification, consultables uniquement par liens temporaires ; - journalisation en ajout seul des actions sensibles, la base de données refusant toute modification ou suppression. Aucun système n'est à l'abri d'un incident. La sécurité de votre compte dépend aussi de la protection de vos identifiants, de vos clés API et de vos facteurs d'authentification. ## 11. Violations de données En cas de violation de données susceptible d'engendrer un risque pour les personnes concernées, nous procédons aux notifications requises auprès de l'autorité compétente et informons les personnes concernées dans les meilleurs délais. L'information est adressée par courriel et, pour les utilisateurs du tableau de bord, affichée dans celui-ci. Nous précisons la nature de l'incident, les catégories de données concernées, les conséquences probables et les mesures prises ou recommandées. ## 12. Données des clients finaux de nos clients Le service est conçu pour que nous recevions le moins possible de données sur les clients finaux de nos clients. La répartition des rôles en découle. - **Nous sommes responsables du traitement** pour tout ce qui relève de nos propres obligations : vérification de l'entreprise cliente, identification de ses dirigeants et de ses bénéficiaires effectifs, criblage des adresses, journalisation et conservation des enregistrements. Sur ce périmètre, nous n'agissons pas sur instruction et l'entreprise cliente ne peut pas nous en dispenser. - **Nous ne recevons pas, en principe, les données personnelles des clients finaux.** Les références que l'entreprise cliente attache à un portefeuille ou à l'un de ses clients doivent être des identifiants opaques, et les [Conditions générales d'utilisation](/legal/terms) le lui imposent. - **Si une entreprise cliente nous transmet malgré tout**, dans ces champs libres, des données personnelles de ses clients finaux, nous ne les traitons que pour fournir le service et uniquement sur ses instructions : nous agissons alors à son égard comme sous-traitant, elle demeure responsable du traitement, et il lui revient d'informer ses clients et de disposer d'une base légale. Nous ne faisons aucun usage commercial des données que l'entreprise cliente nous confie et ne les utilisons pour aucune autre finalité que la fourniture du service. Une entreprise cliente qui a besoin d'un accord de traitement des données formalisé, distinct de la présente politique, peut nous en faire la demande à privacy@cowriepay.io. ## 13. Mineurs CowriePay est un service réservé aux entreprises et n'est pas destiné aux mineurs. Nous ne collectons pas sciemment de données relatives à des mineurs. Si une telle collecte était portée à notre connaissance, nous procéderions à la suppression des données concernées, sous réserve des obligations de conservation. ## 14. Modifications Nous pouvons modifier la présente politique pour refléter l'évolution du service ou du cadre applicable. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle, nous informons les utilisateurs du tableau de bord par courriel ou dans le tableau de bord. En cas de divergence entre les versions linguistiques, la version française prévaut.