Politique de Confidentialité

Dernière mise à jour : 10/04/2026

1. Introduction

Bienvenue sur Kumba Auth, la plateforme d'identité numérique sécurisée de l'écosystème Kumba. La protection de vos données personnelles est au cœur de notre mission. En tant que tiers de confiance pour votre identité numérique, nous nous engageons à respecter les standards les plus stricts en matière de confidentialité et de sécurité, conformément aux réglementations en vigueur (RGPD, Loi sur la Protection des Données à Caractère Personnel de Côte d'Ivoire, Directives de l'ARTCI, et normes bancaires KYC/AML).

2. Données Collectées

Pour assurer la fiabilité de votre identité numérique et fournir nos services (authentification, signature électronique, coffre-fort numérique), nous collectons et traitons les catégories de données suivantes :

  • Identité Civile : Nom, prénoms, date et lieu de naissance, nationalité, genre.
  • Documents Officiels : Numéros et copies de CNI, Passeport, Acte de naissance, Casier judiciaire, Permis de conduire.
  • Données Biométriques : Photographie faciale, empreintes digitales (pour la vérification d'identité sécurisée et la lutte anti-fraude).
  • Données de Contact : Adresse physique, adresse électronique, numéro de téléphone mobile.
  • Vie Professionnelle et Scolaire : Diplômes, certificats, historique professionnel (pour les services de vérification CV).
  • Données Techniques et de Connexion : Adresse IP, identifiants de l'appareil ("Device Fingerprinting"), logs de connexion, géolocalisation, et données de navigation.

3. Finalités du Traitement

Vos données sont traitées pour des finalités déterminées, explicites et légitimes :

  • Identification et Authentification : Création et gestion de votre Kumba ID unique pour l'accès unifié aux services (SSO).
  • Verification d'Identité (KYC) : Validation de votre identité pour le compte de banques, opérateurs télécoms et services publics (Lutte contre le blanchiment d'argent et le financement du terrorisme - LCB-FT).
  • Signature Électronique (eIDAS) : Fourniture de certificats électroniques pour signer des documents avec valeur probante.
  • Sécurité des Transactions : Détection et prévention de la fraude, sécurisation des accès et traçabilité des opérations.
  • Coffre-fort Numérique : Stockage sécurisé et chiffré de vos documents administratifs.

4. Base Légale du Traitement

  • Exécution du Contrat : Pour la fourniture des services Kumba Auth auxquels vous souscrivez.
  • Obligation Légale : Pour répondre aux exigences réglementaires (KYC bancaire, réquisitions judiciaires).
  • Consentement : Pour l'utilisation de données biométriques ou le partage de données spécifiques avec des tiers non essentiels.
  • Intérêt Légitime : Pour la sécurité du réseau et la prévention de la fraude.

5. Partage et Transfert des Données

Vos données ne sont jamais vendues. Elles peuvent être partagées uniquement dans les cas suivants, avec votre consentement ou sur base légale :

  • Partenaires de Service : Banques, Assurances, Services Publics, Opérateurs Télécoms (uniquement lorsque vous initiez une demande de service nécessitant votre identité).
  • Sous-traitants Techniques : Fournisseurs d'hébergement sécurisé et de solutions de vérification d'identité (audités et contractuellement liés).
  • Autorités Compétentes : En réponse à une obligation légale, une décision de justice ou une réquisition officielle.

Les transferts internationaux de données sont encadrés par des Clauses Contractuelles Types ou des accords d'adéquation, garantissant un niveau de protection équivalent aux standards européens (RGPD) et ivoiriens.

6. Sécurité et Stockage

Nous appliquons des mesures de sécurité techniques et organisationnelles conformes à la norme ISO 27001 :

  • Chiffrement : Toutes les données sensibles sont chiffrées au repos (AES-256) et en transit (TLS 1.3).
  • Contrôle d'Accès : Authentification forte (MFA) requise pour l'accès aux données.
  • Audit : Journalisation inaltérable de tous les accès et actions sur la plateforme.

7. Vos Droits

Conformément à la législation, vous disposez des droits suivants :

  • Droit d'accès et de rectification de vos informations.
  • Droit à l'effacement ("Droit à l'oubli"), sous réserve des obligations légales de conservation (ex: données bancaires).
  • Droit à la limitation du traitement.
  • Droit à la portabilité de vos données vers un autre fournisseur.
  • Droit d'opposition au traitement pour des motifs légitimes.

Pour exercer ces droits, contactez notre Délégué à la Protection des Données (DPO) à : dpo@kumba-core.com.

8. Cookies et Traceurs

Nous utilisons des cookies strictement nécessaires au fonctionnement sécurisé de l'authentification et, avec votre accord, des cookies analytiques pour améliorer nos services. Vous pouvez gérer vos préférences via notre gestionnaire de cookies.

9. Modifications

Cette politique peut être mise à jour pour refléter les évolutions légales ou techniques. Nous vous informerons de tout changement significatif via la plateforme ou par email.