Document valide en interne par le PO et les equipes Yonima. Une validation juridique externe par un avocat senegalais est prevue avant le lancement public V1.
Preambule
La presente Politique decrit les mesures mises en oeuvre par POULZZ - SUARL (ci-apres « Yonima » ou « Nous »), editrice de l'application mobile Yonima (ci-apres l'Application), pour assurer la securite des transactions realisees via l'Application et proteger les Clients lors du paiement de leurs Commandes.
Pour les informations legales detaillees de la societe (RCCM, NINEA, siege, gerant), se referer aux mentions legales. Les modalites de remboursement sont decrites dans les CGU/CGV (§9) et le traitement des donnees personnelles dans la Politique de confidentialite.
1. Objet
La presente Politique a pour objet de preciser :
- les principes de securite applicables aux paiements realises sur l'Application ;
- le role des prestataires de services de paiement (PSP) agrees ;
- les mesures anti-fraude et de protection des transactions ;
- la repartition des responsabilites entre le Client, Yonima et les PSP ;
- les modalites de signalement d'une fraude par le Client.
2. Principes de securite des paiements
Yonima applique les principes suivants a l'ensemble des paiements realises via l'Application :
- Aucun paiement sans compte verifie : toute transaction est rattachee a un Compte identifie par un numero de telephone verifie par code OTP (cf. Politique KYC).
- Non-conservation des donnees sensibles de paiement : Yonima ne stocke aucune donnee de carte bancaire ni identifiant de paiement en clair.
- Recours a des PSP agrees pour l'encaissement et le traitement des flux financiers.
- Chiffrement de l'ensemble des echanges entre l'Application et les serveurs.
- Tracabilite de chaque transaction, rattachee nominativement au Compte a l'origine de la Commande.
3. Recours a des prestataires de services de paiement agrees
L'encaissement et le traitement des paiements electroniques sont operes par des PSP agrees, notamment PayDunya, Wave et Orange Money / Maxit.
Ces prestataires regules operent les controles bancaires et les obligations de conformite applicables aux flux qu'ils traitent. Yonima s'appuie sur leurs dispositifs de securite comme premiere ligne de controle des paiements.
Les moyens de paiement mobile money (Wave, Orange Money / Maxit) constituent le canal principal de paiement sur l'Application. Le paiement par carte bancaire constitue un canal secondaire, destine notamment aux Clients presents physiquement au Senegal ne disposant pas d'un compte mobile money local (par exemple, membres de la diaspora en sejour ou touristes).
4. Paiement par carte bancaire - checkout heberge et 3D Secure
Le paiement par carte bancaire est traite via un checkout heberge opere par le PSP PayDunya. Concretement :
- le Client est redirige vers une page de paiement securisee hebergee par le PSP ;
- la saisie des donnees de carte s'effectue exclusivement sur cette page, hors de l'environnement applicatif de Yonima ;
- le paiement est protege par le protocole d'authentification renforcee 3D Secure, qui confirme l'identite du porteur de la carte aupres de sa banque.
4.1. Non-stockage des donnees de carte
Yonima ne collecte, ne traite et ne stocke aucune donnee de carte bancaire :
- pas de numero de carte (PAN) ;
- pas de cryptogramme visuel (CVV) ;
- pas de date d'expiration ni de donnees d'authentification.
La conformite PCI-DSS relative au traitement des donnees de carte est portee par le PSP PayDunya, en sa qualite d'acteur habilite a traiter ces donnees.
5. Chiffrement des echanges
L'ensemble des echanges entre l'Application, les serveurs de Yonima et les PSP est chiffre au moyen des protocoles HTTPS / TLS. Les donnees sensibles cote Yonima (jetons, secrets techniques) sont protegees au repos conformement a la Politique de confidentialite (§8).
6. Authentification du Client
L'acces au Compte et l'initiation d'une transaction supposent une authentification du Client par code OTP transmis sur son numero de telephone verifie. Ce mecanisme, assorti de mesures de protection contre les abus (duree de validite limitee, nombre de tentatives plafonne, limitation de frequence), est decrit dans les CGU/CGV (§3.2) et la Politique KYC.
Toute Commande passee depuis un Compte est reputee provenir de son titulaire, sauf signalement immediat d'un usage frauduleux (cf. article 9).
7. Mesures anti-fraude
Yonima met en oeuvre plusieurs mesures destinees a prevenir la fraude sur les transactions :
- Montant minimum de Commande de 1 500 FCFA, faisant office de plancher ;
- Seuil de vigilance de ~100 000 FCFA au-dela duquel une attention renforcee est portee aux commandes groupees (cf. Politique LCB-FT) ;
- Controles operes par les PSP sur les moyens de paiement et les flux ;
- Authentification 3D Secure pour les paiements par carte bancaire ;
- Rattachement nominatif de chaque paiement a un Compte verifie, assurant la tracabilite ;
- Surveillance des transactions atypiques (montants inhabituels, frequence anormale, moyens de paiement suspects), conformement a la Politique LCB-FT.
Ces mesures permettent, le cas echeant, la mise en attente d'une transaction, la restriction temporaire de certaines fonctions ou la suspension d'un Compte.
8. Gestion des incidents, litiges et impayes
8.1. Incidents de paiement
En cas d'echec de paiement (refus operateur, solde insuffisant, expiration de la session, echec de l'authentification 3D Secure), la Commande est annulee automatiquement et aucune somme n'est due par le Client au titre de cette tentative.
8.2. Litiges et contestations (chargebacks)
En cas de contestation d'une transaction par carte bancaire (« chargeback ») initiee aupres de la banque du Client, le traitement de la contestation releve des procedures du PSP et des regles bancaires applicables. Yonima coopere a l'instruction de ces contestations en fournissant les elements de tracabilite utiles (reference de Commande, historique, statut de livraison).
8.3. Incidents de securite
En cas d'incident de securite affectant les donnees personnelles associees aux transactions, Yonima applique les mesures et obligations de notification decrites dans la Politique de confidentialite (§8).
9. Signalement d'une fraude par le Client
Le Client qui constate une transaction suspecte, un debit non reconnu ou un usage frauduleux de son Compte doit en informer immediatement Yonima via le support WhatsApp (cf. coordonnees ci-dessous), et, s'agissant d'un paiement par carte, se rapprocher egalement de sa banque.
Yonima procede alors aux verifications utiles et peut, a titre conservatoire, restreindre l'acces au Compte ou aux fonctions de paiement le temps de l'analyse.
10. Remboursements
Les modalites de remboursement (cas ouvrant droit a remboursement, delais, moyen de remboursement) sont definies dans les CGU/CGV (§9), auxquelles la presente Politique renvoie. En synthese, le Client beneficie d'un remboursement integral en cas de refus, d'annulation ou de non-conformite imputable a Yonima ou au Vendeur, sur reclamation formee dans les 48 heures, le remboursement etant effectue vers le moyen de paiement d'origine.
11. Repartition des responsabilites
- Le Client est responsable de la confidentialite de l'acces a son Compte, de l'usage de ses moyens de paiement et du signalement immediat de toute anomalie.
- Yonima est responsable de la securite de la Plateforme, du chiffrement des echanges, de l'authentification par OTP et de la mise en oeuvre des mesures anti-fraude decrites ci-dessus, dans le cadre d'une obligation de moyens (cf. CGU/CGV §16).
- Les PSP (PayDunya, Wave, Orange Money / Maxit) sont responsables de l'encaissement et du traitement securise des flux de paiement, ainsi que, pour PayDunya, de la conformite PCI-DSS relative aux donnees de carte bancaire.
12. Revision
Yonima se reserve le droit de reviser la presente Politique a tout moment, notamment pour tenir compte de l'evolution des moyens de paiement, des exigences des PSP ou du cadre reglementaire applicable. La version en vigueur, identifiee par un numero et une date, est consultable depuis l'ecran A propos > Legal de l'Application.
13. Contact
- Support et signalement de fraude : contact@poulzz.com - WhatsApp +221 76 295 70 97
- Adresse postale : POULZZ - SUARL, Bene Baraque, Ainoumady 2, Dakar 11000, Senegal
Autres versions de ce document