Cani
LÉGAL · PIPEDA

Politique de confidentialité

Dernière mise à jour : 20 mai 2026

1. À propos

Cani (« nous », « notre », « nos ») est une application mobile bilingue (français / anglais) destinée à la communauté nigérienne au Canada. La présente politique décrit comment nous collectons, utilisons, stockons et protégeons tes renseignements personnels, conformément à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE / PIPEDA) du Canada.

Position fondamentale : Cani ne traite aucun fonds. La plateforme organise, notifie et met en relation. Tous les virements financiers passent directement entre les comptes bancaires des membres via Interac e-Transfer, sans intermédiaire Cani.

2. Données collectées

Lors de l'inscription et de l'utilisation de l'app, nous collectons :

  • Adresse email (pour l'authentification magic link)
  • Prénom et nom (affichés dans les cercles)
  • Photo de profil (optionnelle, stockée chiffrée)
  • Identifiant biométrique local (Touch ID / Face ID — jamais transmis à nos serveurs)
  • Token de notification push (Firebase Cloud Messaging)
  • Tontines créées, paiements déclarés, messages de chat
  • Annonces P2P de change (montant, devise, sens)
  • Confirmations Interac forwardées à interac@caniafrica.com (texte de l'email uniquement, pour journal d'audit)
  • Locale système (FR ou EN) pour l'envoi des emails dans la bonne langue

Nous ne collectons aucune information financière sensible : pas de numéro de compte, pas de carte bancaire, pas de mot de passe Interac.

3. Hébergement et résidence des données

Tes données sont stockées sur des serveurs Supabase situés dans la région ca-central-1 (Canada). Aucune réplication hors-Canada. Les emails transactionnels (magic links) sont envoyés via Resend (US-East), avec chiffrement TLS 1.3 de bout en bout.

4. Utilisation

Nous utilisons tes données uniquement pour :

  • Te connecter à ton compte (authentification magic link)
  • Afficher les cercles auxquels tu participes
  • Notifier les autres membres des paiements déclarés et messages
  • Auto-valider les paiements via les emails Interac que tu forwardes
  • Répondre à tes demandes de support
  • Détecter et prévenir la fraude / les abus

Nous ne vendons jamais tes données. Nous ne les partageons avec aucun tiers commercial, marketing ou publicitaire.

5. Sécurité

  • TLS 1.3 obligatoire sur toutes les communications
  • Row Level Security (RLS) Postgres activée sur toutes les tables
  • Chiffrement au repos des données et fichiers (Supabase Storage)
  • Authentification biométrique locale (Touch ID / Face ID)
  • Aucun mot de passe utilisateur — magic link à usage unique
  • Logs Sentry sans aucune donnée personnelle (PII) — emails et IDs scrubbés

6. Tes droits

Conformément à la LPRPDE, tu disposes des droits suivants :

  • Accès — Consulter toutes les données te concernant via Profile → Modifier
  • Rectification — Modifier ton prénom, nom, photo, à tout moment
  • Suppression — Supprimer ton compte définitivement via Profile → Supprimer mon compte (suppression effective sous 30 jours, conformément aux exigences PIPEDA)
  • Portabilité — Demander une copie de tes données par email à support@caniafrica.com
  • Opposition — Désactiver les notifications dans les paramètres de l'app

7. Cookies et trackers

L'app mobile n'utilise aucun cookie. Nous utilisons PostHog pour mesurer l'usage anonymisé (pas d'identifiant personnel transmis). Tu peux désactiver le tracking analytics dans les paramètres.

8. Conservation

Tes données sont conservées tant que ton compte est actif. Après suppression, les données sont effacées sous 30 jours. Certaines informations (logs techniques anonymisés) peuvent être conservées jusqu'à 12 mois pour la sécurité et l'audit.

9. Modifications

Cette politique peut être modifiée. Toute modification matérielle sera notifiée par email aux utilisateurs actifs au moins 14 jours avant son entrée en vigueur.

10. Contact

Pour toute question relative à la confidentialité, à l'accès à tes données ou à une plainte, contacte le responsable de la protection des renseignements personnels :

support@caniafrica.com

Tu peux également déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada.