La protection de vos données personnelles est une priorité absolue pour Millennium Capital Invest LLC. Cette politique explique de manière transparente comment nous collectons, utilisons et protégeons vos informations dans le cadre de l'utilisation de la plateforme SenePay.
Cadre légal applicable
Le traitement de vos données est régi à titre principal par la Loi sénégalaise n° 2008-12 sur la protection des données à caractère personnel, sous le contrôle de la Commission de Protection des Données Personnelles (CDP). Le RGPD s'applique à titre complémentaire pour les personnes concernées situées dans l'Union européenne. Vos données peuvent être hébergées ou traitées hors du Sénégal (prestataires techniques) avec des garanties appropriées, et vous pouvez introduire une réclamation auprès de la CDP.
Activités non autorisées
SenePay ne collecte ni ne traite aucune donnée personnelle issue d'une activité de service financier réglementée (banque, agrégation de paiement, transfert d'argent, change, monnaie électronique, etc.) menée sans agrément valide. Même en possession d'un agrément, un contrat spécifique signé avec SenePay est requis avant tout usage des API dans ce cadre. Voir l'Article 6 des CGU pour la liste complète des interdictions.
1. Responsable du Traitement
Entité légale :
Millennium Capital Invest LLC
EIN :
32-0820523
N° Wyoming :
2025-001724094
Siège social :
1309 Coffeen Avenue STE 1200, Sheridan, WY 82801, USA
Managing Director :
Dominique Maurice Olympio MENDY
DPO Contact :
contact@sene-pay.com
2. Données Collectées
Données d'identification
- • Nom, prénom
- • Téléphone
- • Adresse
Données professionnelles
- • NINEA
- • Registre du Commerce
- • Nom entreprise
- • Secteur d'activité
Données financières
- • IBAN/RIB
- • Historique transactions
- • Volumes de paiement
- • Comptes Mobile Money destinataires
Données techniques
- • Adresse IP
- • Cookies
- • Logs de connexion
- • Device ID
Données de géolocalisation
- • Pays d'origine transactions
- • Opérateur mobile money utilisé
- • Localisation IP (pays/ville)
Données de scoring et risque
- • Score anti-fraude
- • Historique anomalies
- • Patterns de comportement
- • Analyses prédictives
Nouvelles données collectées depuis mars 2026 : Géolocalisation des transactions (pays, opérateur), comptes Mobile Money destinataires (retraits/payouts), scoring de risque/fraude pour décisions automatisées.
3. Finalités du Traitement
- •Gestion des comptes marchands : Création, vérification KYC, administration
- •Traitement des paiements : Exécution des transactions (payin/payout), réconciliation multi-pays
- •Gestion des commissions et taux : Calcul automatisé des frais SenePay + opérateur, application de taux personnalisés par marchand
- •Prévention de la fraude : Scoring anti-fraude, détection d'anomalies, conformité AML/KYC
- •Décisions automatisées : Suspension de compte, blocage de transactions, gel de fonds (basés sur scoring de risque IA)
- •Support client : Assistance, résolution de litiges
- •Amélioration des services : Analytics, optimisation UX, routage intelligent des transactions
- •Obligations légales : Déclarations BCEAO/CENTIF, archivage comptable
Décisions Automatisées (RGPD Art. 22)
Certaines décisions sont prises automatiquement par des algorithmes (suspension de compte, blocage de retrait) basées sur le scoring de risque. Vous avez le droit de contester ces décisions et de demander une intervention humaine en contactant notre DPO : contact@sene-pay.com
4. Base Légale du Traitement
Exécution du contrat
Traitement nécessaire à l'exécution des CGU et à la fourniture des services de paiement
Obligation légale
Conformité AML/KYC, déclarations BCEAO, conservation fiscale
Intérêt légitime
Prévention fraude, amélioration services, sécurité plateforme
Consentement
Communications marketing, cookies non essentiels
5. Destinataires des Données
- ✅ Équipe interne Millennium : Accès strictement limité au besoin
- ✅ Partenaires de paiement : PSP d'infrastructure technique et opérateurs mobile money des pays ouverts par SenePay (Orange, Wave, Free, MTN, Moov...)
- ✅ Prestataires techniques : OVH (hébergement du backend, Union Européenne)
- ✅ Autorités compétentes : Sur réquisition judiciaire ou demande BCEAO/CENTIF
Mise à jour mars 2026 : Consolidation de notre infrastructure de payouts autour d'un PSP unique pour couvrir les paiements multi-pays. Les données sont partagées de manière minimale avec les opérateurs partenaires dans les pays et opérateurs effectivement ouverts par SenePay, dont la liste à jour est publiée sur sene-pay.com (section Couverture) et via l'API GET /api/v1/countries, et peut évoluer sans préavis.
⛔ Nous ne vendons jamais vos données à des tiers à des fins commerciales.
6. Transferts Internationaux
Vos données sont hébergées au sein de l'Union Européenne (infrastructure OVH).
Garanties mises en place :
- • Clauses Contractuelles Types (CCT) de la Commission Européenne
- • Chiffrement bout-en-bout de toutes les données en transit
- • Évaluations d'impact sur les transferts (TIA)
7. Durée de Conservation
| Type de données | Durée |
|---|---|
| Compte actif | Durée de la relation + 5 ans |
| Transactions | 10 ans (obligations comptables) |
| Documents KYC | 5 ans après fin relation |
| Logs techniques | 12 mois |
| Marketing | 3 ans après dernier contact |
8. Vos Droits (RGPD)
Droit d'accès
Obtenir une copie de vos données
Droit de rectification
Corriger des données inexactes
Droit à l'effacement
"Droit à l'oubli" sous conditions
Droit à la limitation
Restreindre certains traitements
Droit à la portabilité
Récupérer vos données en format structuré
Droit d'opposition
S'opposer au traitement marketing et décisions automatisées
Pour exercer vos droits : contact@sene-pay.com. Réponse sous 30 jours maximum.
9. Sécurité des Données
🔐 Chiffrement
AES-256 au repos, TLS 1.3 en transit
🛡️ Authentification
2FA/MFA obligatoire, mots de passe sécurisés
🔍 Audits
Tests de pénétration réguliers, monitoring 24/7
📋 Incidents
Notification CNIL/CDP sous 72h si breach
11. Contact & Réclamations
Délégué à la Protection des Données (DPO)
contact@sene-pay.com
Réclamations - Autorités de contrôle
- • Sénégal : Commission de Protection des Données Personnelles (CDP)
- • France/UE : CNIL (Commission Nationale Informatique et Libertés)
- • USA : Federal Trade Commission (FTC)
