Responsable du traitement et contact
Le responsable du traitement est SM SARL, société à responsabilité limitée de droit camerounais, immatriculée au Registre du Commerce et du Crédit Mobilier sous le numéro RCCM CM-DLA-03-2025-B12-00362, numéro d’identifiant unique (NIU) M052517777217E, dont le siège social est situé à Terminus Bonamoussadi, Douala, Cameroun. Capital social : 900 000 FCFA. Bumxpress est une marque et un service exploités par SM SARL.
Pour toute demande relative à la confidentialité, contactez privacy@bumxpress.com. Pour le support général : support@bumxpress.com. Contact société : contact@sm-sarl.com. Téléphone : +237 690 702 142. Adresse postale : SM SARL, Terminus Bonamoussadi, Douala, Cameroun.
Champ d’application et droit applicable
Cette politique s’applique aux données personnelles traitées via bumxpress.com, les applications mobiles Bumxpress, les portails Business / marchands, les API et les canaux de support associés, lorsque SM SARL agit en qualité de responsable du traitement.
Les traitements sont régis principalement par la Loi n° 2024/017 du 23 décembre 2024 relative à la protection des données à caractère personnel au Cameroun et, le cas échéant, par la Loi n° 2010/012 du 21 décembre 2010 relative à la cybersécurité et à la cybercriminalité, la Loi n° 2010/013 du 21 décembre 2010 régissant les communications électroniques (modifiée), les règles commerciales OHADA applicables, les obligations CEMAC / LBC-FT, ainsi que le cadre de déclaration préalable ART de SM SARL pour les services à valeur ajoutée de type services financiers mobiles (paiements mobiles).
Catégories de données personnelles collectées
Données d’identité et de contact : nom complet, date de naissance le cas échéant, nationalité, numéro de téléphone, adresse e-mail, adresse postale ou de résidence, détails de pièce d’identité nationale ou de passeport, selfie ou données de comparaison biométrique lorsqu’un produit met en œuvre une vérification d’identité, et identifiants de compte.
Données de transaction et de paiement : montants, frais, devises, devis, identifiants Mobile Money de l’expéditeur et du bénéficiaire, corridors opérateurs, références de transaction, horodatages, statut, et informations nécessaires pour enquêter sur des paiements échoués, contestés ou suspects.
Données KYC / LBC-FT et de conformité : résultats de vérification d’identité, explications sur l’origine des fonds ou le motif du paiement, informations sur les bénéficiaires effectifs et représentants autorisés pour les entreprises, résultats de filtrage sanctions / personnes politiquement exposées, et dossiers requis au titre de la lutte contre le blanchiment de capitaux et le financement du terrorisme.
Données techniques et d’utilisation : adresse IP, type d’appareil, système d’exploitation, version de l’application ou du navigateur, préférence de langue, pages ou écrans visités, journaux de diagnostic, cookies et technologies similaires, et journaux de sécurité (accès, tentatives d’authentification, alertes d’anomalie).
Données de support et de communication : messages adressés au support ou aux ventes, dossiers de réclamation, notes d’appel ou de chat le cas échéant, et traces de nos réponses.
Modalités de collecte
Nous collectons des données directement auprès de vous lorsque vous créez un compte, réalisez un KYC, demandez un devis, initiez un transfert, contactez le support, soumettez une demande Business ou configurez une intégration marchande.
Nous recevons également des données des opérateurs Mobile Money et partenaires de paiement impliqués dans un mouvement d’argent demandé, de prestataires de vérification d’identité ou de filtrage, d’outils de fraude et de sécurité, ainsi que automatiquement depuis votre appareil lorsque vous utilisez le site ou les applications.
Finalités du traitement
Nous traitons les données personnelles pour : créer et gérer les comptes ; générer et confirmer des devis ; exécuter et rapprocher les transferts et paiements marchands ; vérifier l’identité et l’éligibilité ; prévenir la fraude, les abus, le blanchiment et le financement du terrorisme ; respecter les obligations ART, fiscales, comptables et légales ; assurer le support et traiter les réclamations ; envoyer des notifications de service (y compris le statut des transactions) ; améliorer la fiabilité, la sécurité et la qualité du produit ; et, uniquement sur une base légale valide et avec consentement lorsqu’il est requis, envoyer des communications commerciales.
Bases légales au regard du droit camerounais
Selon le traitement, SM SARL s’appuie sur : (i) votre consentement lorsqu’il est exigé par la Loi n° 2024/017 ; (ii) l’exécution d’un contrat ou de mesures précontractuelles à votre demande (par exemple création de compte ou exécution d’un transfert) ; (iii) le respect d’une obligation légale (KYC/LBC-FT, conservation, réponses aux autorités compétentes, obligations ART) ; et (iv) l’intérêt légitime poursuivi par SM SARL ou un tiers, sans méconnaître vos droits et libertés fondamentaux (par exemple sécurisation des systèmes, prévention de la fraude et amélioration de la fiabilité).
Lorsque le consentement constitue la base légale, vous pouvez le retirer à tout moment sans affecter la licéité du traitement effectué avant le retrait. Le retrait peut limiter certaines fonctionnalités optionnelles (par exemple le marketing), mais n’efface pas les dossiers que SM SARL doit conserver en vertu de la loi.
Destinataires et partage
Nous partageons les données personnelles uniquement lorsque cela est nécessaire aux finalités ci-dessus, avec : les opérateurs Mobile Money et partenaires de paiement (notamment MTN Mobile Money, Orange Money et autres opérateurs de corridor le cas échéant) ; les prestataires d’identité, KYC et filtrage ; les sous-traitants d’hébergement, cloud, messagerie, analytique et support agissant sur nos instructions ; les conseils professionnels tenus à la confidentialité ; et les juridictions, l’ART, l’administration fiscale, les cellules de renseignement financier ou les autorités de police lorsque la loi ou une demande valide l’exige.
SM SARL ne vend pas de données personnelles. Les sous-traitants sont tenus, par contrat ou par la loi, de traiter les données uniquement pour des finalités autorisées et d’appliquer des mesures de sécurité appropriées, conformément aux politiques internes de sécurité et de contrôle interne de SM SARL.
Durées de conservation
Nous conservons les données personnelles uniquement pendant la durée nécessaire à la finalité de collecte, puis les archivons ou les supprimons, sauf durée plus longue exigée ou autorisée par la loi.
Durées indicatives : données de compte et de profil — pendant la durée du compte puis jusqu’à cinq (5) ans après sa clôture ; dossiers de transaction, KYC/LBC-FT et comptabilité — en général cinq (5) à dix (10) ans à compter de la transaction ou de la fin de la relation, conformément aux obligations LBC-FT, fiscales et commerciales applicables ; tickets de support — jusqu’à trois (3) ans après clôture sauf obligation plus longue ; cookies et journaux techniques — de la durée de session jusqu’à treize (13) mois, sauf nécessité de sécurité ; preuves de consentement marketing — jusqu’au retrait, plus conservation de la preuve pendant le délai de prescription applicable.
Mesures de sécurité
SM SARL applique des mesures organisationnelles et techniques alignées sur sa Politique de sécurité et sa Politique de contrôle interne, fondées sur la confidentialité, l’intégrité, la disponibilité, l’authentification et l’autorisation. Ces mesures peuvent inclure le chiffrement en transit et au repos le cas échéant, une authentification forte et un contrôle d’accès selon le principe du moindre privilège, la surveillance des transactions et la détection d’anomalies, des audits internes réguliers, la sensibilisation du personnel, des sauvegardes et dispositifs de continuité, ainsi que des procédures de réponse aux incidents.
Aucune méthode de transmission ou de stockage n’est parfaitement sûre. Si nous avons connaissance d’une violation de données personnelles susceptible de créer un risque pour vos droits, nous prendrons des mesures de confinement et notifierons les autorités compétentes et les personnes concernées lorsque le droit camerounais l’exige.
Transferts internationaux
Les opérations principales du service sont organisées depuis le Cameroun. Certains sous-traitants (hébergement cloud, messagerie ou outils de filtrage, par exemple) peuvent traiter des données dans d’autres pays. Lorsqu’un transfert hors Cameroun a lieu, SM SARL met en œuvre les garanties appropriées exigées par la Loi n° 2024/017 et ses textes d’application, telles que des clauses contractuelles, des évaluations de sécurité et des transferts uniquement vers des destinataires offrant un niveau de protection adéquat ou une dérogation autorisée.
Vos droits
Sous réserve de la Loi n° 2024/017 et des exceptions applicables, vous pouvez demander : l’accès à vos données ; la rectification des données inexactes ou incomplètes ; l’effacement ; la limitation du traitement ; l’opposition au traitement fondé sur l’intérêt légitime ou au marketing direct ; le retrait du consentement ; et, lorsque c’est techniquement possible et légalement requis, la portabilité des données que vous avez fournies.
Pour exercer un droit, écrivez à privacy@bumxpress.com en précisant suffisamment votre demande. Nous pouvons demander une vérification d’identité. Nous visons une réponse dans un délai raisonnable et, en tout état de cause, dans les délais prévus par le droit camerounais lorsque les procédures de l’autorité de contrôle seront pleinement opérationnelles. Certaines données ne peuvent être effacées tant que leur conservation demeure obligatoire pour des raisons LBC-FT, comptables, contentieuses ou de sécurité.
Réclamations auprès de l’autorité de contrôle
Si vous estimez que vos données personnelles ne sont pas traitées conformément au droit camerounais, vous pouvez d’abord contacter privacy@bumxpress.com. Vous pouvez également introduire une réclamation auprès de l’Autorité de protection des données à caractère personnel créée par la Loi n° 2024/017, dès que celle-ci est organisée et reçoit les plaintes, ou auprès de toute autre autorité camerounaise compétente.
Cookies et technologies similaires
Le site peut utiliser des cookies ou un stockage local strictement nécessaires pour mémoriser la langue et assurer le fonctionnement. Les technologies d’analyse ou de mesure optionnelles, le cas échéant, sont décrites dans la notice Cookies et activées uniquement avec le consentement ou le mécanisme de choix exigé par la loi. Voir la notice Cookies pour le détail et les contrôles navigateur.
Mineurs
Les services Bumxpress sont destinés aux personnes âgées d’au moins dix-huit (18) ans, âge de la majorité selon le droit civil camerounais, ou aux personnes morales agissant par l’intermédiaire de représentants dûment habilités. Nous ne collectons pas sciemment de données de mineurs agissant seuls. Si vous pensez qu’un mineur a fourni des données sans autorité valide, contactez privacy@bumxpress.com afin que nous effacions ou limitions ces données comme requis.
Modifications de la présente politique
Nous pouvons mettre à jour cette politique pour refléter des évolutions légales, techniques ou opérationnelles. La version mise à jour est publiée sur cette page avec une date d’effet révisée. Lorsque le droit camerounais exige une information particulière ou un nouveau consentement, nous y procéderons. L’utilisation continue des services après la date d’effet vaut prise de connaissance de la politique mise à jour, sans préjudice des droits auxquels il ne peut être renoncé.