Aller au contenu
← All legal documents

Politique de confidentialité

Last updated: 5 juin 2026

Wajub UK Ltd accorde une importance capitale à la protection des données à caractère personnel. La présente Politique de Confidentialité décrit comment nous collectons, utilisons, partageons et protégeons vos données lorsque vous utilisez notre plateforme, nos services ou nos sites web, que vous soyez marchand, client final (payeur), visiteur, bénéficiaire ou candidat.

Article 1 — Responsable du traitement

Le responsable du traitement est Wajub UK Ltd, 83 Baker Street, London, W1U 6AG, United Kingdom. Un Délégué à la Protection des Données (DPO) a été désigné et peut être contacté à dpo@wajub.com pour toute question relative à la protection de vos données.

Article 2 — Données collectées

Nous collectons différentes catégories de données selon votre relation avec Wajub : données d'identification et d'inscription des marchands (raison sociale, immatriculation, coordonnées), données des représentants légaux (pièce d'identité, justificatif de domicile), données de vérification KYC/KYB, données financières (coordonnées bancaires), données de transaction (montant, devise, date, statut), données techniques (adresse IP, empreinte navigateur, type d'appareil), données de localisation approximative, et données de navigation. Wajub ne collecte ni ne stocke les numéros complets de carte bancaire, les dates d'expiration ou les CVV.

Article 3 — Finalités et bases légales

Nous traitons vos données pour les finalités suivantes : exécution des services (base contractuelle), vérification et conformité AML/CFT (obligation légale), sécurité et lutte anti-fraude via Shield (intérêt légitime), communication et support (exécution contractuelle), amélioration des services (intérêt légitime), et recrutement (consentement). Les traitements fondés sur le consentement incluent les communications commerciales et la tokenisation des moyens de paiement.

Article 4 — Cookies et technologies similaires

Notre site utilise des cookies strictement nécessaires (authentification, sécurité, session) qui ne nécessitent pas de consentement, des cookies fonctionnels (mémorisation des préférences), des cookies analytiques (mesure d'audience, données anonymisées), et des cookies de personnalisation. Les cookies non essentiels sont déposés après votre consentement via le bandeau d'information. La durée de conservation maximale est de 13 mois. Vous pouvez configurer vos préférences à tout moment via le centre de préférences accessible en bas de page.

Article 5 — Destinataires des données

Vos données sont accessibles aux personnes habilitées chez Wajub (équipes techniques, support, conformité, finance, sales, recrutement) selon le principe du besoin d'en connaître. Nous partageons certaines données avec nos Providers de paiement (opérateurs mobile money, acquéreurs cartes, prestataires de virement) strictement nécessaires au traitement de la transaction. Nous utilisons des sous-traitants techniques pour l'hébergement, les bases de données, l'email, le monitoring, le support, le KYC et la sécurité. La liste actualisée est disponible sur wajub.com/legal/subprocessors.

Article 6 — Transferts de données

Vos données peuvent être transférées vers la France, l'Union européenne, les États-Unis et l'Afrique du Sud pour les besoins de la fourniture des services. Les transferts vers des pays ne bénéficiant pas d'une décision d'adéquation sont encadrés par les Clauses Contractuelles Types (CCT) de la Commission européenne (décision 2021/914), des Règles d'Entreprise Contraignantes (BCR), ou des décisions d'adéquation. Nous imposons contractuellement à nos sous-traitants des garanties équivalentes à celles du RGPD.

Article 7 — Durées de conservation

Les données sont conservées pour la durée nécessaire aux finalités : données d'inscription et de compte (durée de la relation + 5 ans), documents KYC/KYB (durée de la relation + 5 ans), données de transaction (10 ans, obligations comptables), logs API production (1 an, extensible à 7 ans), logs API sandbox (90 jours), données de navigation et cookies (13 mois maximum), données de contact commercial (3 ans), et communications support (3 ans). À l'issue de ces durées, les données sont définitivement supprimées ou anonymisées.

Article 8 — Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles comprenant : chiffrement TLS 1.3 en transit et AES-256 au repos, HSM pour la gestion des clés, authentification multifacteur obligatoire, permissions granulaires, isolation stricte des environnements sandbox et production, monitoring continu, détection d'anomalies en temps réel (Shield), tests d'intrusion réguliers, analyse de vulnérabilités continue (SAST, DAST, SCA), et un programme de bug bounty. En cas de violation de données, nous notifions l'autorité de contrôle dans les 72 heures (article 33 RGPD) et les personnes concernées sans délai injustifié.

Article 9 — Vos droits

Conformément au RGPD, vous disposez du droit d'accès (article 15), de rectification (article 16), d'effacement (article 17), à la limitation (article 18), à la portabilité (article 20), d'opposition (article 21), de retirer votre consentement, et de définir des directives post-mortem. Pour exercer vos droits, contactez dpo@wajub.com. Nous répondons sous 1 mois (prolongeable de 2 mois en cas de complexité). Vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente (ICO au Royaume-Uni, CNIL en France, CNPD au Cameroun, etc.).

Article 10 — Sous-traitants

La liste actualisée de nos sous-traitants est disponible à l'adresse wajub.com/legal/subprocessors. Nous nous engageons à ne recourir qu'à des sous-traitants présentant des garanties suffisantes, à encadrer contractuellement ces relations conformément à l'article 28 du RGPD, à notifier le marchand de tout changement, et à permettre au marchand de s'opposer à un nouveau sous-traitant.

Article 11 — Modifications et contact

Nous pouvons modifier la présente Politique à tout moment pour refléter les évolutions de nos services, les changements réglementaires, ou les recommandations des autorités. En cas de modification substantielle, nous vous en informons par email, notification sur le site, et mise à jour de la date de version. Pour toute question, contactez notre DPO à dpo@wajub.com ou par courrier à Wajub UK Ltd — DPO, 83 Baker Street, London, W1U 6AG, United Kingdom.
Compliance questions: compliance@wajub.com