Légal

Politique de confidentialité

Mise à jour : 26 juillet 2026

Cette page décrit les données personnelles que Code10 (« nous ») collecte, la manière dont nous les utilisons, avec qui nous les partageons et les droits dont vous disposez. Nous suivons les principes du RGPD.

1. Données collectées

Compte

  • Adresse email (identification et communication) ;
  • Mot de passe (stocké sous forme de hash bcrypt, jamais en clair) ;
  • Identifiant de compte anonyme (UUID).

Transactions

  • Historique des recharges (montant, opérateur, date) ;
  • Historique des activations (service, pays, numéro obtenu, statut, code SMS reçu) ;
  • Numéro de téléphone Mobile Money utilisé pour la recharge (au moment du paiement).

Techniques

  • Adresse IP, user-agent (sécurité et détection de fraude, conservés 90 jours) ;
  • Cookie de session pour maintenir la connexion (voir Cookies).

Nous ne collectons pas : nom, adresse postale, date de naissance, contacts, position GPS.

2. Utilisation

  • Fournir le Service (créditer votre solde, exécuter vos commandes) ;
  • Vous envoyer les emails transactionnels essentiels (confirmation de compte, alertes de sécurité) ;
  • Détecter et prévenir la fraude, respecter nos obligations légales ;
  • Améliorer le Service via des statistiques agrégées et anonymisées.

3. Base légale

  • Exécution du contrat : données de compte et de transaction ;
  • Obligation légale : conservation des reçus de paiement ;
  • Intérêt légitime : sécurité, prévention de la fraude ;
  • Consentement : cookies non essentiels (aucun aujourd'hui).

4. Sous-traitants

Nous utilisons un nombre limité de prestataires, sélectionnés pour leur conformité :

  • Hébergement & base de données : infrastructure managée conforme, données en Europe ;
  • Fournisseur de numéros SMS : uniquement le service et le pays sélectionnés, pas votre identité ;
  • Prestataire de paiement Mobile Money : votre numéro Mobile Money et le montant, uniquement pour exécuter la transaction.

Aucune donnée n'est vendue, cédée ou louée à des tiers à des fins publicitaires.

5. Durée de conservation

  • Données de compte : tant que le compte est actif ;
  • Transactions et reçus : 5 ans (obligation légale comptable) ;
  • Codes SMS reçus : 7 jours puis supprimés ;
  • Logs techniques : 90 jours.

6. Vos droits

Vous disposez à tout moment des droits suivants :

  • Accès : obtenir une copie de vos données ;
  • Rectification : corriger une donnée inexacte ;
  • Effacement : demander la suppression de votre compte (sous 30 jours) ;
  • Portabilité : recevoir vos données dans un format lisible ;
  • Opposition : vous opposer à certains traitements ;
  • Réclamation : saisir l'autorité de protection compétente.

Pour exercer un droit : Telegram @bystems. Réponse sous 30 jours.

7. Sécurité

Nous appliquons des mesures techniques et organisationnelles pour protéger vos données : chiffrement des mots de passe (bcrypt), transport chiffré (TLS 1.3), isolation de la base par Row-Level Security, accès restreint aux logs, sauvegardes quotidiennes.

8. Transferts internationaux

Vos données sont hébergées en Europe. Certains sous-traitants peuvent être situés hors UE ; dans ce cas, des clauses contractuelles types garantissent un niveau de protection équivalent.

9. Mineurs

Le Service est réservé aux personnes de 18 ans et plus. Nous ne collectons pas sciemment de données de mineurs. Si vous pensez qu'un mineur nous a fourni des données, écrivez à Telegram @bystems pour suppression immédiate.

10. Modifications

Toute modification substantielle est annoncée par email et sur le dashboard 15 jours avant son entrée en vigueur.