JAPAP TECHNOLOGIES PLC — japapmessenger.com

POLITIQUE DE PROTECTION DES DONNÉES PERSONNELLES

Version 1.0 · Mis à jour le 7 mai 2026

Plateforme digitale nouvelle génération combinant réseau social, jeux interactifs, compétitions de quiz, marketplace, publicité digitale et outils de monétisation dans un écosystème intelligent propulsé par l'IA, connectant l'Afrique à une nouvelle ère du numérique, de l'innovation et des opportunités économiques. Conformité RGPD et Réglementations Africaines — JAPAP Messenger Siège social : Bole Road, Friendship Business Center, 5th Floor, Office 502, Addis Ababa, Éthiopie Contact : contact@japapmessenger.com Date d'entrée en vigueur : 7 mai 2026 · Version 1.0 Plateforme digitale nouvelle génération combinant réseau social, jeux interactifs, compétitions de quiz, marketplace, publicité digitale et outils de monétisation dans un écosystème intelligent propulsé par l'IA, connectant l'Afrique à une nouvelle ère du numérique, de l'innovation et des opportunités économiques. Bole Road, Friendship Business Center · 5th Floor, Office 502 · Addis Ababa, Éthiopie contact@japapmessenger.com · japapmessenger.com

PRÉAMBULE

La présente Politique de Protection des Données Personnelles régit la collecte, l'utilisation et la protection des données à caractère personnel des Utilisateurs de la Plateforme JAPAP Messenger, éditée par JAPAP TECHNOLOGIES PLC (Bole Road, Friendship Business Center, 5th Floor, Office 502, Addis Ababa, Éthiopie).

La Société accorde une importance capitale à la protection de la vie privée. Elle s'engage à traiter les données personnelles de manière transparente, licite et loyale, conformément aux réglementations applicables.

ARTICLE 1 — RESPONSABLE DU TRAITEMENT

Le responsable du traitement des données personnelles est :

Bole Road, Friendship Business Center, 5th Floor, Office 502, Addis Ababa, Éthiopie

E-mail général : contact@japapmessenger.com

E-mail protection des données : privacy@japapmessenger.com

Délégué à la Protection des Données (DPO) : dpo@japapmessenger.com

ARTICLE 2 — DONNÉES COLLECTÉES

2.1 Données fournies par l'Utilisateur

Données d'identité : nom, prénom, nom d'utilisateur, photo de profil.

Données de contact : adresse e-mail, numéro de téléphone.

Données de localisation : pays de résidence, code pays (format ISO-2).

Données financières : informations de paiement (références Orange Money, Wave), historique des transactions, solde du Wallet.

Contenu généré : messages, publications, commentaires, médias partagés.

2.2 Données collectées automatiquement

Données de connexion : adresse IP, type de navigateur, système d'exploitation.

Données d'utilisation : pages visitées, fonctionnalités utilisées, durée de connexion.

Données de jeu : scores, résultats de parties, montants misés, gains et pertes.

Données de sécurité : logs d'accès, tentatives de connexion, alertes de fraude.

2.3 Données KYC (Vérification d'identité)

Dans le cadre de la lutte contre la fraude, la Société peut collecter des données KYC : copie de pièce d'identité officielle, justificatif de domicile, selfie d'identité. Ces données font l'objet d'un traitement renforcé.

ARTICLE 3 — FINALITÉS ET BASES LÉGALES

Gestion du compte et fourniture des services → base légale : exécution du contrat.

Traitement des transactions financières → base légale : exécution du contrat et obligation légale.

Vérification KYC et lutte contre la fraude → base légale : obligation légale et intérêt légitime.

Amélioration de la Plateforme → base légale : intérêt légitime.

Communications marketing → base légale : consentement de l'Utilisateur.

Respect des obligations légales et réglementaires → base légale : obligation légale.

Génération de questions par IA (Anthropic) → base légale : intérêt légitime.

ARTICLE 4 — DURÉE DE CONSERVATION

Données de compte actif : pendant toute la durée d'utilisation.

Données de compte fermé : 3 ans à compter de la fermeture.

Données financières et de transaction : 10 ans (obligations légales comptables).

Données KYC : 5 ans à compter de la fin de la relation commerciale.

Données de sécurité et détection de fraude : 12 mois glissants.

Données marketing (avec consentement) : jusqu'au retrait du consentement.

ARTICLE 5 — PARTAGE DES DONNÉES

5.1 Destinataires

Prestataires techniques : hébergeurs (Neon PostgreSQL, Emergent), fournisseurs cloud.

Prestataires de paiement : opérateurs Orange Money, Wave, Hubtel, NowPayments.

Intelligence artificielle : Anthropic (génération et validation des questions de quiz).

Autorités publiques : en cas d'obligation légale ou de lutte contre la fraude.

5.2 Non-vente des données

La Société ne vend, ne loue et ne cède en aucun cas les données personnelles des Utilisateurs à des tiers à des fins commerciales ou publicitaires.

ARTICLE 6 — SÉCURITÉ DES DONNÉES

Chiffrement des données en transit (HTTPS/TLS) et au repos.

Authentification forte avec CAPTCHA et options Remember Me contrôlées.

Limitation du taux de requêtes (rate limiting) sur les endpoints sensibles.

Journalisation des accès et détection automatique des comportements suspects.

Sauvegardes régulières avec fenêtre de restauration de 7 jours minimum (Neon PostgreSQL Launch).

Accès aux données limité au personnel habilité sur la base du besoin d'en connaître.

En cas de violation de données personnelles, la Société s'engage à notifier les autorités compétentes dans un délai de 72 heures et à informer les Utilisateurs concernés.

ARTICLE 7 — DROITS DES UTILISATEURS

Pour exercer l'un des droits suivants, l'Utilisateur doit envoyer une demande écrite à privacy@japapmessenger.com avec une copie de sa pièce d'identité. La Société répond dans un délai d'un mois.

7.1 Droit d'accès

Obtenir la confirmation que des données sont traitées et en recevoir une copie.

7.2 Droit de rectification

Obtenir la correction des données inexactes ou incomplètes.

7.3 Droit à l'effacement

Obtenir la suppression des données lorsqu'elles ne sont plus nécessaires, sous réserve des obligations légales de conservation.

7.4 Droit à la portabilité

Recevoir ses données dans un format structuré et les transmettre à un autre responsable.

7.5 Droit d'opposition

S'opposer au traitement de ses données à des fins de profilage ou de marketing direct.

7.6 Retrait du consentement

Retirer son consentement à tout moment, sans que cela n'affecte la licéité des traitements antérieurs.

ARTICLE 8 — COOKIES

Cookies essentiels : nécessaires au fonctionnement (authentification, sécurité). Pas de consentement requis.

Cookies analytiques : analyse d'utilisation pour améliorer la Plateforme. Soumis au consentement.

Cookies de préférences : mémorisent les choix de l'Utilisateur (langue, devise). Soumis au consentement.

ARTICLE 9 — DONNÉES DES MINEURS

La Plateforme n'est pas destinée aux moins de 18 ans. La Société supprime immédiatement tout compte de mineur détecté. Les parents ou tuteurs peuvent contacter : privacy@japapmessenger.com.

ARTICLE 10 — DROIT DE RECOURS

Si l'Utilisateur estime que la Société ne respecte pas ses obligations, il peut déposer une plainte auprès de l'autorité de contrôle compétente dans son pays de résidence, ou auprès des autorités éthiopiennes compétentes en matière de protection des données.

ARTICLE 11 — CONTACT DPO

JAPAP TECHNOLOGIES PLC — Délégué à la Protection des Données

Bole Road, Friendship Business Center, 5th Floor, Office 502, Addis Ababa, Éthiopie

E-mail DPO : dpo@japapmessenger.com

E-mail protection des données : privacy@japapmessenger.com

Dernière mise à jour : 7 mai 2026

JAPAP

Installer JAPAP sur votre appareil

Notifications push · Accès hors-ligne · Icône app