Protection des données
Politique de confidentialité
Version 1.0 · En vigueur à compter du 16 juin 2026
NOVEKAI LTD · Companies House 16853666
1. Notre engagement
NOVEKAI LTD (ci-après « Doniia » ou « nous ») accorde une importance fondamentale à la protection de la vie privée et des données personnelles de ses utilisateurs. La présente Politique de confidentialité décrit comment nous collectons, utilisons, partageons et protégeons vos données lorsque vous utilisez le service Doniia.
Nous nous engageons à respecter la législation béninoise en matière de protection des données ainsi que le Règlement Général sur la Protection des Données (RGPD — UE 2016/679) pour nos utilisateurs résidant dans l’Espace Économique Européen.
2. Responsable du traitement
- Dénomination
- NOVEKAI LTD
- Forme juridique
- Private company limited by shares (Royaume-Uni)
- Immatriculation
- 16853666 (Companies House)
- Siège social
- Office 8922, 321-323 High Road, Chadwell Heath, Essex, RM6 6AX, Royaume-Uni
- Contact RGPD / DPO
- contact@doniia.com
3. Données collectées
Nous collectons différentes catégories de données selon votre interaction avec le Service :
3.1 Données fournies par vous
- Données d’identification : nom, prénom, date de naissance, photo de profil.
- Données de contact : adresse e-mail, numéro de téléphone.
- Données de connexion : identifiant, mot de passe (stocké sous forme chiffrée).
- Données relatives à votre profil : préférences, paramètres, message d’accroche pour le lien anonyme.
- Données de transaction : montants envoyés / reçus, historique des cartes.
3.2 Données collectées automatiquement
- Données techniques : adresse IP, type de navigateur, système d’exploitation, identifiant de l’appareil.
- Données de navigation : pages visitées, dates et heures de connexion, durée des sessions.
- Données de géolocalisation approximative : pays, région (à partir de l’adresse IP).
- Données liées à l’utilisation du Service : interactions, clics, temps passé.
3.3 Données collectées auprès de tiers
- Données fournies par FedaPay pour la validation des paiements et retraits.
- Données fournies par les visiteurs de votre lien anonyme : leur email et numéro de téléphone (si fournis), associés à votre profil dans votre Cercle.
3.4 Données sensibles
Nous ne collectons pas volontairement de données sensibles au sens du RGPD (origine raciale, opinions politiques, convictions religieuses, données de santé, etc.). Vous êtes invité à ne pas les communiquer dans vos messages, profils ou autres contenus.
4. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- Permettre l’inscription et la gestion de votre compte.
- Exécuter les services demandés (envoi de cartes, conversion en solde, retraits).
- Permettre la communication entre utilisateurs (envoi de cartes, messages anonymes, notifications).
- Constituer votre Cercle de contacts associés via les interactions sur votre Lien anonyme.
- Vous envoyer des notifications transactionnelles, informatives ou de relance (anniversaires, occasions spéciales).
- Mettre en œuvre les obligations légales (lutte contre la fraude, blanchiment, financement du terrorisme).
- Réaliser des statistiques d’usage et améliorer le Service.
- Répondre à vos demandes de support.
5. Bases légales du traitement
Le traitement de vos données repose sur l’une des bases légales suivantes :
- L’exécution du contrat qui nous lie (CGU).
- Le respect d’obligations légales (notamment fiscales, anti-blanchiment).
- Votre consentement explicite (pour les emails marketing, cookies non essentiels, capture d’email lors de l’envoi anonyme).
- Notre intérêt légitime (amélioration du Service, sécurité, prévention de la fraude).
6. Destinataires des données
- Nos équipes internes (développement, support, modération, marketing) dans la stricte limite de leurs missions.
- Nos prestataires techniques : FedaPay (paiements), Resend (emails), Squarespace(hébergement web), prestataires de modération d’images si applicable.
- Les autorités légalement habilitées à en obtenir communication.
Nous ne vendons ni ne louons vos données à des tiers à des fins commerciales.
7. Durées de conservation
- Compte actif : pendant toute la durée d’utilisation du compte.
- Compte fermé: 30 jours après demande de suppression, sauf obligations légales contraires (jusqu’à 10 ans pour les données financières).
- Données de transaction : 10 ans (obligation comptable et fiscale).
- Données techniques (logs) : 12 mois.
- Données expéditeurs de messages anonymes (IP, user-agent) : 90 jours, puis suppression automatique.
- Emails de Cercle avec consentement marketing: jusqu’à désinscription ou inactivité de 36 mois.
- Cookies : durées spécifiées dans la Politique de cookies.
8. Transferts hors de votre pays
Vos données peuvent être transférées vers des pays situés en dehors du Bénin et de l’Espace Économique Européen, notamment :
- États-Unis : pour l’hébergement web (Squarespace) et les notifications push.
- Royaume-Uni : siège de NOVEKAI LTD.
- Union Européenne : prestataires SaaS divers.
Pour ces transferts, nous nous assurons que des garanties appropriées sont mises en place (clauses contractuelles types, certifications, décisions d’adéquation).
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque, notamment :
- Chiffrement des données sensibles (mots de passe, données bancaires) au repos et en transit (TLS / SSL).
- Accès restreint aux données sur la base du besoin d’en connaître.
- Authentification multi-facteurs pour les accès administrateurs.
- Journalisation et audit des accès.
- Sauvegardes régulières.
- Tests de sécurité périodiques.
10. Vos droits
Conformément à la législation applicable, vous disposez des droits suivants :
- Droit d’accès : obtenir confirmation que vos données sont traitées, et obtenir une copie.
- Droit de rectification : faire corriger des données inexactes ou incomplètes.
- Droit à l’effacement (droit à l’oubli) : demander la suppression de vos données.
- Droit à la limitation : demander la suspension temporaire d’un traitement.
- Droit d’opposition : vous opposer à un traitement (notamment marketing).
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible.
- Droit de retirer votre consentement à tout moment.
- Droit de définir des directives post-mortem.
- Droit d’introduire une réclamation auprès d’une autorité de contrôle.
Pour exercer vos droits, contactez-nous à : contact@doniia.com. Une preuve d’identité pourra vous être demandée. Nous nous engageons à répondre dans un délai d’un mois maximum.
11. Mineurs
Le Service est accessible à partir de 13 ans. Les utilisateurs âgés de 13 à 15 ans doivent obtenir le consentement de leurs représentants légaux pour créer un compte et utiliser le Service. Aucune donnée n’est consciemment collectée auprès d’enfants de moins de 13 ans. Si vous êtes parent et constatez que votre enfant nous a fourni des données, contactez-nous immédiatement pour la suppression.
12. Capture d’emails sur la page anonyme
Lorsqu’un visiteur écrit un message anonyme sur la page de votre Lien anonyme, il a la possibilité (non obligatoire) de fournir son email et numéro de téléphone. S’il consent, ces coordonnées sont enregistrées dans votre Cercle et utilisées uniquement pour des notifications relatives à vos occasions spéciales (anniversaire). Le visiteur peut à tout moment se désinscrire via le lien présent dans chaque email.
13. Cookies
L’utilisation des cookies fait l’objet d’une Politique de cookies dédiée, disponible sur doniia.com.
14. Modifications de la présente Politique
La présente Politique peut être mise à jour pour refléter des évolutions techniques, légales ou de nos pratiques. Toute modification substantielle vous sera notifiée par email ou via une notification dans l’application.
15. Contact
- Pour exercer vos droits ou pour toute question : contact@doniia.com
- Adresse postale : NOVEKAI LTD, Office 8922, 321-323 High Road, Chadwell Heath, Essex, RM6 6AX, Royaume-Uni
Date d’entrée en vigueur : 16 juin 2026.