PesaBridge
Mentions légales

Politique de confidentialité

Comment PesaBridge collecte, utilise et protège les données personnelles sur ce site, dans les applications PesaBridge et sur les portails web.

Dernière mise à jour : 26 septembre 2026

Cette traduction est fournie pour votre commodité. En cas de divergence avec la version anglaise, la version anglaise prévaut.

1. Qui nous sommes

PesaBridge est un produit de BridgeERP Limited, Elysee Plaza, Suite 12, 3e étage, Kilimani Road, Nairobi, Kenya (« nous »). Nous sommes responsables du traitement pour ce site et pour les applications et portails PesaBridge que nous exploitons.

PesaBridge est aussi une plateforme en marque blanche. Lorsqu’une banque, un opérateur mobile, une fintech ou un autre opérateur exploite son propre service de portefeuille sur PesaBridge, cet opérateur est responsable des données de ses clients et nous les traitons pour son compte et selon ses instructions. Sa propre politique de confidentialité s’applique alors en plus de celle-ci.

2. Les données que nous collectons

  • Données de compte : votre numéro de mobile, votre nom, votre adresse e-mail si vous en ajoutez une et le code PIN que vous choisissez. Votre PIN n’est conservé que sous forme d’empreinte cryptographique irréversible : personne, pas même nous, ne peut le lire.
  • Données d’identité (KYC) exigées par la réglementation financière : type et numéro de pièce d’identité, date de naissance, genre, photos de votre pièce d’identité et un selfie ; pour des plafonds plus élevés, également votre adresse, votre profession, l’origine des fonds, votre numéro fiscal et un justificatif de domicile. Les agents, marchands et entreprises fournissent aussi des informations professionnelles comme une licence commerciale.
  • Données de transaction : paiements, transferts, dépôts, retraits, montants, dates, contreparties, soldes et reçus.
  • Données d’appareil et de sécurité : un identifiant d’appareil qui lie votre connexion à votre téléphone, la version de l’application et les adresses IP dans nos journaux serveur.
  • Demandes : ce que vous envoyez via les formulaires de contact, de démo, de sandbox et de partenariat de ce site, par exemple votre nom, votre entreprise, votre e-mail, votre téléphone et votre message.

3. Autorisations sur votre téléphone

  • Appareil photo : pour scanner les QR codes de paiement et photographier votre pièce d’identité et votre selfie pour la vérification. Il n’est utilisé que lorsque vous lancez l’une de ces actions.
  • Contacts (application client) : pour choisir à qui envoyer de l’argent. Votre répertoire est lu sur votre téléphone et n’est jamais envoyé ; seul le numéro choisi sert à la transaction.
  • Déverrouillage par empreinte ou visage (application client) : entièrement géré par Android. Nous ne recevons jamais vos données biométriques.
  • Notifications (application marchand) : les alertes de paiement sont transmises par Google Firebase Cloud Messaging.

Vous pouvez retirer une autorisation à tout moment dans les réglages de votre téléphone. Seule la fonction qui en a besoin cesse de fonctionner.

4. Comment nous utilisons les données

  • Pour ouvrir et gérer votre compte et exécuter les transactions que vous demandez.
  • Pour vérifier votre identité et respecter nos obligations de connaissance du client, de lutte contre le blanchiment et contre le financement du terrorisme.
  • Pour sécuriser les comptes, prévenir la fraude et traiter les litiges.
  • Pour vous envoyer des codes à usage unique, des reçus et des messages de service.
  • Pour répondre à vos demandes et, si vous le demandez, vous donner un accès sandbox ou démo.
  • Pour assurer la fiabilité du service et l’améliorer.

Nous ne vendons pas de données personnelles et ne les utilisons pas à des fins publicitaires. Ce site ne dépose aucun cookie publicitaire ou de mesure d’audience ; il retient seulement votre choix de langue dans un cookie nommé NEXT_LOCALE. Les portails web conservent votre session de connexion dans le stockage de votre navigateur.

5. Base légale

Conformément à la loi kényane sur la protection des données de 2019 (Data Protection Act, 2019) et aux lois équivalentes d’autres pays, nous traitons les données personnelles pour exécuter notre contrat avec vous, pour respecter nos obligations légales comme les règles KYC et de lutte contre le blanchiment, pour notre intérêt légitime à exploiter un service sûr, et avec votre consentement lorsque nous le demandons, par exemple pour les autorisations du téléphone.

6. Avec qui nous les partageons

  • L’opérateur dont vous utilisez le service, lorsque PesaBridge fonctionne sous une autre marque.
  • Les banques, opérateurs mobiles, facturiers et autres partenaires de paiement, uniquement dans la mesure nécessaire à une transaction que vous avez demandée.
  • Les prestataires qui travaillent pour nous sous contrat : hébergement, envoi des codes par SMS et Google Firebase pour les notifications de l’application marchand.
  • Les régulateurs, les forces de l’ordre et les tribunaux, lorsque la loi l’exige.

Certains de ces prestataires peuvent traiter des données hors de votre pays. Dans ce cas, nous appliquons les garanties exigées par la loi.

7. Durée de conservation

Nous conservons les données de compte, KYC et de transaction tant que votre compte est ouvert, puis aussi longtemps que l’exige la loi financière et de lutte contre le blanchiment, en général sept ans après la fermeture du compte. Les demandes reçues via le site sont conservées jusqu’à 24 mois, sauf si vous devenez client. Lorsque les données ne sont plus nécessaires, nous les supprimons ou les anonymisons.

8. Comment nous les protégeons

Toutes les connexions à nos applications, portails et API sont chiffrées (HTTPS/TLS). Les PIN ne sont conservés que sous forme d’empreintes irréversibles, la connexion est liée à votre appareil, cinq PIN erronés bloquent le portefeuille, l’accès aux données personnelles est réservé au personnel qui en a besoin, et les actions sensibles sont journalisées.

9. Vos droits

Vous pouvez demander à accéder aux données personnelles que nous détenons sur vous, à les rectifier, à les supprimer (sauf celles que la loi nous oblige à conserver), à vous opposer à leur utilisation ou à la limiter, à les recevoir dans un format portable, et à retirer un consentement donné. Contactez-nous avec les coordonnées ci-dessous ; nous vérifierons votre identité et répondrons dans le délai prévu par la loi.

Si notre réponse ne vous satisfait pas, vous pouvez déposer une plainte auprès de l’Office of the Data Protection Commissioner au Kenya (odpc.go.ke) ou de l’autorité de protection des données de votre pays.

10. Enfants

Les comptes PesaBridge sont réservés aux personnes de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles concernant des enfants.

11. Modifications de cette politique

Nous publions toute modification sur cette page et mettons à jour la date en haut. Si une modification change sensiblement l’usage de vos données, nous vous en informerons aussi dans l’application.

Nous contacter au sujet de vos données

Téléphone et WhatsApp
+254 746 883809 · WhatsApp
E-mail
Adresse
BridgeERP Limited, Elysee Plaza, Suite 12, 3e étage, Kilimani Road, Nairobi, Kenya
Comment supprimer votre compte