1. Responsable du traitement

Motiva Systems, société éditrice de la plateforme Dyno, est responsable du traitement de vos données personnelles au sens du Règlement Général sur la Protection des Données (RGPD) et de la loi tunisienne n° 2004-63 du 27 juillet 2004 relative à la protection des données personnelles.

SociétéMotiva Systems
AdresseTHE DOT, 1053 Lac Malären, Tunis, Tunisie

2. Données collectées

2.1 Application Dyno Wallet (employés)

CatégorieDonnéesSource
IdentitéNom, prénom, numéro de téléphoneSaisie lors de l'inscription
AuthentificationCode PIN chiffré, token OTP (usage unique)Saisie utilisateur
TransactionsMontant, type de wallet, date, commerçantGénérées automatiquement
AppareilModèle, OS, identifiant Firebase (FCM token)Système Android
LocalisationPosition approximative au moment du paiement (optionnelle)GPS appareil (avec consentement)

2.2 Application Dyno Caisse (caissiers)

CatégorieDonnéesSource
Identité professionnelleIdentifiant caissier, point de venteAttribué par le commerçant
Transactions traitéesMontant, référence, statut, horodatageGénérées automatiquement
AppareilModèle, OS, FCM tokenSystème Android
LocalisationPosition du point de vente (optionnelle)GPS appareil (avec consentement)
Nous ne collectons aucune donnée bancaire (numéro de carte, IBAN). Les wallets sont des comptes électroniques prépayés, gérés entièrement par Dyno.

3. Finalités et bases légales

FinalitéBase légale
Exécution des paiements et gestion des walletsExécution du contrat (Art. 6.1.b RGPD)
Authentification et sécurité des comptesIntérêt légitime (Art. 6.1.f RGPD)
Envoi de notifications push transactionnellesExécution du contrat
Détection de fraude et anomaliesObligation légale + intérêt légitime
Géolocalisation des transactions (feature optionnelle)Consentement explicite (Art. 6.1.a RGPD)
Amélioration du service et statistiques agrégéesIntérêt légitime

4. Durée de conservation

DonnéesDurée
Données de compte actifDurée de la relation contractuelle
Historique des transactions5 ans (obligation comptable)
Logs de sécurité et d'audit12 mois
Tokens OTP et QR codes30 secondes (expiration automatique)
Données après clôture du compte3 ans (prescription légale)

5. Partage des données

Nous ne vendons jamais vos données à des tiers. Les données sont partagées uniquement avec :

  • Google Firebase (FCM) — envoi de notifications push. Données transmises : FCM token de l'appareil. Politique : firebase.google.com/support/privacy
  • Amazon Web Services (AWS) — hébergement de l'infrastructure (région eu-west-3, Paris). Les données restent dans l'Union Européenne.
  • Votre employeur — accès limité aux soldes et historique de vos wallets professionnels (tickets restaurant, transport, cadeaux).
  • Commerçants partenaires — uniquement la confirmation et le montant de la transaction lors d'un paiement.

Tout transfert hors UE est encadré par les Clauses Contractuelles Types (CCT) de la Commission européenne.

6. Sécurité

  • Chiffrement des données en transit : TLS 1.3
  • Chiffrement des données au repos : AES-256
  • Tokens de paiement à usage unique (TTL 30 secondes, non rejouables)
  • Authentification par PIN + vérification OTP par SMS
  • Firebase App Check — protection contre les appels frauduleux à l'API
  • Logs d'audit conservés 12 mois, accès restreint
  • Infrastructure conforme aux exigences ISO 27001

7. Permissions Android demandées

Dyno Wallet (employés)

PermissionUtilisationObligatoire
CAMERAScanner les QR codes des terminauxOui
NFCPaiement sans contactNon
POST_NOTIFICATIONSNotifications de paiement confirméNon
USE_BIOMETRICDéverrouillage par empreinte (optionnel)Non
ACCESS_FINE_LOCATIONLocalisation des paiements (feature future)Non
INTERNETCommunication avec les serveurs DynoOui

Dyno Caisse (caissiers)

PermissionUtilisationObligatoire
CAMERAScanner les QR codes des employésOui
NFCLecture des tags NFC des employésNon
POST_NOTIFICATIONSAlertes de paiementNon
USE_BIOMETRICDéverrouillage session caissierNon
ACCESS_FINE_LOCATIONLocalisation du point de vente (feature future)Non
INTERNETCommunication avec les serveurs DynoOui
Les permissions de localisation ne sont jamais demandées automatiquement. Un dialogue de consentement explicite sera présenté uniquement lorsque vous activerez la fonctionnalité de carte des paiements.

8. Vos droits

Conformément au RGPD et à la loi tunisienne n° 2004-63, vous disposez des droits suivants :

👁️

Accès

Obtenir une copie de vos données

✏️

Rectification

Corriger des données inexactes

🗑️

Suppression

Demander l'effacement de vos données

⏸️

Limitation

Restreindre certains traitements

📦

Portabilité

Récupérer vos données en format lisible

🚫

Opposition

Vous opposer à certains traitements

Pour exercer vos droits : privacy@dyno-motiva.com
Délai de réponse : 30 jours maximum.

En cas de litige non résolu, vous pouvez saisir l'Instance Nationale de Protection des Données Personnelles (INPDP) en Tunisie.

9. Modifications de cette politique

Toute modification substantielle de cette politique fera l'objet d'une notification push dans l'application et d'une mise à jour de la date en haut de cette page. L'utilisation continue de l'application après notification vaut acceptation des modifications.

10. Contact

Pour toute question relative à cette politique ou à vos données personnelles :

CourrierMotiva Systems — Protection des données, THE DOT, 1053 Lac Malären, Tunis