SIDIMMO
Confidentialité

Politique de confidentialité

Comment nous collectons, utilisons, partageons et protégeons vos données personnelles, y compris la vérification d'identité et biométrique.

1.Responsable du traitement

Responsable du traitement : SIDIMMO. Contact pour toute question relative à vos données : sidimmoadmin@gmail.com.

2.Données que nous collectons

Données de compte : prénom et nom, numéro de téléphone/WhatsApp, e-mail (facultatif), mot de passe (stocké haché, jamais visible par nous).

Données de vérification d'identité (KYC) : photo d'une pièce d'identité (recto/verso) et un selfie « en direct » pour confirmer la correspondance.

Vos annonces et leur contenu : titres, descriptions, prix, photos, et la localisation à N'Djamena (quartier/zone, et coordonnées si vous les fournissez).

Données d'usage et techniques : adresse IP, type de navigateur, journaux de connexion et tentatives, mesure d'audience anonymisée.

Données de paiement : montant, moyen et statut de la transaction (les coordonnées bancaires sont traitées chez le prestataire de paiement, pas chez nous).

3.Données biométriques (selfie)

Lors de la vérification d'identité, nous demandons un selfie « en direct ». Sa seule finalité : confirmer que la personne est bien le titulaire de la pièce d'identité, et lutter contre l'usurpation et la fraude.

Nous ne le faisons qu'avec votre consentement explicite (case décochée par défaut) ; sans consentement, le selfie n'est ni capturé ni stocké.

Le selfie n'est utilisé à aucune autre fin (pas de publicité, pas de reconnaissance faciale hors de cette vérification) et n'est jamais partagé à des fins commerciales.

Il est conservé dans un espace privé à accès restreint et supprimé au plus tard 30 jours après la décision de vérification (validation ou refus), et immédiatement à la clôture de votre compte.

4.Finalités et base juridique

Fournir le service, publier les annonces et mettre en relation les utilisateurs : exécution du contrat.

Vérification d'identité et données biométriques : votre consentement explicite, complété par notre intérêt légitime à la sécurité et à la confiance.

Sécurité, lutte contre la fraude et réponse aux demandes légales : intérêt légitime et/ou obligation légale.

Mesure d'audience anonymisée et amélioration du service : intérêt légitime.

5.Partage et prestataires (sous-traitants)

Nous ne vendons jamais vos données. Votre numéro de téléphone n'est jamais affiché : les échanges passent par la messagerie interne, où seul votre nom apparaît. C'est vous qui décidez, dans la conversation, de communiquer votre numéro si vous le souhaitez.

Nous faisons appel à des prestataires techniques de confiance, chacun pour une finalité précise : Supabase (base de données et stockage des documents, Francfort / UE), Vercel (hébergement du site), Flutterwave (paiement en ligne, lorsqu'il est activé), Meta WhatsApp (codes de vérification par téléphone, lorsqu'il est activé), Gmail / SMTP via Nodemailer (e-mails), Mapbox (cartes).

Nous pouvons divulguer des données pour répondre à une obligation légale ou à une demande d'une autorité compétente.

6.Transferts internationaux de données

Certaines de nos données sont hébergées hors du Tchad (par exemple les serveurs Supabase et Vercel, en UE / aux États-Unis). En utilisant le service, vous comprenez que vos données peuvent être traitées dans ces pays, sous des garanties contractuelles appropriées.

7.Durées de conservation

Données de compte : tant que votre compte est actif.

Selfie biométrique : supprimé au plus tard 30 jours après la décision de vérification. Pièces d'identité : au plus tard 90 jours après validation (30 jours en cas de refus). Les deux sont supprimés immédiatement à la clôture du compte, sauf obligation légale.

Codes de vérification (OTP) : 10 minutes maximum.

Journaux techniques et tentatives de connexion : jusqu'à 12 mois.

Compte supprimé : anonymisé (certaines données sont conservées pour l'intégrité du service ou des obligations légales).

8.Sécurité

Accès restreint pour l'équipe selon le rôle, stockage des pièces d'identité dans des espaces privés, mots de passe hachés (bcrypt), chiffrement des données en transit (HTTPS), et double authentification obligatoire pour l'équipe interne.

9.Vos droits

Vous pouvez accéder à vos données, les rectifier, supprimer votre compte, retirer votre consentement biométrique et vous opposer à certains traitements. Contactez-nous à sidimmoadmin@gmail.com.

10.Cookies

Nous utilisons des cookies essentiels (session, langue) et une mesure d'audience. Vous pouvez refuser les cookies non essentiels.

Dernière mise à jour : 26 août 2026 · Contact