Retour à l'accueil
DiaspoCarry Legal
UK GDPR • EU GDPR • Version 2026-08

Politique de Confidentialité & Protection des Données

Comment DIASPO CARRY LIMITED collecte, traite, protège et transfère vos données personnelles conformément au UK GDPR, au Data Protection Act 2018, au PECR et aux réglementations internationales applicables.

1. Responsable du Traitement (Who we are)

Le responsable du traitement des données personnelles (Data Controller) collectées sur la plateforme DiaspoCarry est :

DIASPO CARRY LIMITED

Company Number : 17416546 (Registered in England and Wales)

Registered Office (Adresse officielle de correspondance) :
71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom

Notice : Le siège statutaire est l'adresse officielle de correspondance de la société. DiaspoCarry est une plateforme exclusivement numérique et ne fournit aucun service physique avec accueil du public à cette adresse.

2. Champ d'Application de cette Politique (Scope)

La présente politique s'applique à tout utilisateur de la plateforme DiaspoCarry (Expéditeurs, Voyageurs, Destinataires, Visiteurs du site web), qu'il soit situé au Royaume-Uni, dans l'Union Européenne / Espace Économique Européen (UE/EEE), en Afrique (notamment sur le corridor pilote Allemagne ↔ Togo), ou dans d'autres juridictions internationales.

Elle est établie en conformité avec le UK GDPR, le Data Protection Act 2018, le PECR, ainsi qu'avec le Règlement Général sur la Protection des Données de l'UE (EU GDPR — Art. 3(2))pour les résidents situés sur le territoire de l'Union Européenne.

3. Données Personnelles Collectées (Data We Collect)

Identité & Contact :Nom, prénom, adresse e-mail, numéro de téléphone, pays de résidence, ville, langue d'interface préférée, photo de profil (avatar).
Itinéraires de Voyage :Aéroports et villes de départ/arrivée, dates de voyage, compagnies aériennes, numéros de vol, capacité de bagages disponible, préférences de remise.
Colis & Expéditions :Description des biens, poids, dimensions, valeur déclarée, catégorie, nom et coordonnées du destinataire, jetons de validation de remise (PIN / QR code).
Transactions Financières & Séquestre :Montants des transactions, devises, statuts des séquestres, identifiants de transactions de paiement. (Les données complètes de cartes bancaires sont directement traitées et tokenisées par notre prestataire de paiement certifié Stripe, sans transiter par nos serveurs).
Messagerie & Litiges :Échanges textuels dans la messagerie intégrée entre expéditeur et voyageur, photographies de preuve lors de la remise ou d'un litige, réclamations d'assurance.
Logs Techniques & Télémétrie :Adresse IP, type de navigateur, horodatage des connexions, journaux de sécurité, préférences de consentement et rapports de diagnostic d'erreurs.

4. Finalités du Traitement (Why We Process Data)

  • Mise en relation technique et sécurisée entre Expéditeurs et Voyageurs internationaux.
  • Consignation et libération des fonds sous séquestre bancaire après confirmation de livraison.
  • Vérification de l'identité et de l'authenticité des profils (KYC) pour prévenir la fraude et les trafics illicites.
  • Génération des codes de sécurité de remise (QR code / code PIN) pour authentifier physiquement le destinataire.
  • Gestion des réclamations, litiges et indemnisations d'assurance.
  • Envoi d'e-mails et notifications de suivi opérationnel en temps réel.
  • Respect des obligations légales, fiscales, douanières et comptables de DIASPO CARRY LIMITED.

5. Bases Légales du Traitement (Lawful Bases)

Conformément à l'Article 6 du UK GDPR et du EU GDPR, chaque traitement repose sur une base juridique distincte et documentée :

Exécution du Contrat (Art. 6(1)(b))

Création de compte, mise en relation, traitement du séquestre, messagerie interne, confirmation de livraison par PIN/QR.

Obligation Légale (Art. 6(1)(c))

Conservation comptable des transactions, lutte contre le blanchiment d'argent (LCB-FT), réponse aux réquisitions judiciaires.

Intérêts Légitimes (Art. 6(1)(f))

Prévention de la fraude, sécurisation des corridors de transport, résolution des litiges, diagnostic technique et amélioration continue.

Consentement (Art. 6(1)(a) & PECR)

Communications marketing et canaux de notification optionnels (modifiables et révocables à tout moment depuis les paramètres).

6. Vérification d'Identité KYC & Prestataire Didit

DiaspoCarry applique un protocole rigoureux de vérification d'identité (KYC) opéré par notre prestataire spécialisé Didit Protocol S.L. (Espagne / Union Européenne).

Minimisation des données & Architecture sécurisée :

Didit traite les documents d'identité et les données biométriques (selfie vidéo) nécessaires à la vérification. DiaspoCarry ne stocke aucune image brute de pièce d'identité ni aucun selfie biométrique dans sa base de données Supabase.

DiaspoCarry conserve uniquement le statut de décision (ex: approved, rejected), la source de vérification et les identifiants techniques de session pour l'audit de sécurité. Retention periods applicable to identity verification data processed by our verification provider may depend on contractual and legal requirements.

7. Paiements Sécurisés & Séquestre Financier

Les transactions financières et les consignations sous séquestre sont opérées via Stripe Payments Europe Ltdou nos partenaires financiers agréés. Les fonds sont séquestrés jusqu'à la confirmation physique de la livraison par le Destinataire. Aucune coordonnée bancaire complète n'est accessible ou stockée par DiaspoCarry.

8. Messagerie & Données de Transaction

Les communications dans la messagerie interne sont strictement cloisonnées entre les participants d'une même expédition (Expéditeur et Voyageur). En cas de litige formellement ouvert, les modérateurs et arbitres habilités de DiaspoCarry peuvent accéder à l'historique des échanges pour instruire le dossier sur la base des éléments factuels.

9. Sous-Traitants & Prestataires Techniques (Processors)

Supabase Inc.Hébergement de la base de données PostgreSQL, authentification et stockage sécurisé.
Data Processor
Didit Protocol S.L. (Espagne / UE)Traitement biométrique KYC, vérification de pièces d'identité et OCR.
KYC Processor
Vercel Inc. (USA / Global)Hébergement de l'application Next.js, routage réseau Edge et infrastructure Serverless.
Hosting Processor
Resend Inc. (USA)Routage sécurisé des e-mails transactionnels (notifications de colis, tokens d'invitation).
Email Processor
Stripe Payments Europe Ltd (Irlande / USA)Infrastructure de paiement sécurisé, gestion des séquestres et conformité bancaire.
Payment Processor

10. Utilisateurs Internationaux & Transferts de Données (International Transfers)

DIASPO CARRY LIMITED est établie au Royaume-Uni et opère sur des corridors internationaux reliant le Royaume-Uni, l'Espace Économique Européen (UE/EEE), l'Afrique (notamment le corridor pilote Togo — Lomé LFW) et d'autres juridictions futures.

Flux Royaume-Uni ↔ Union Européenne :Couverts par les décisions d'adéquation mutuelles en vigueur entre l'Union Européenne et le Royaume-Uni.

Garanties contractuelles reconnues : Where required, we use legally recognised safeguards for international transfers, such as adequacy regulations, approved contractual safeguards (including the UK International Data Transfer Agreement — IDTA, the UK Addendum to EU Standard Contractual Clauses — SCCs, or equivalent frameworks) or other mechanisms permitted by applicable law.

Corridors Africains (ex: Togo) :Pour les opérations impliquant des citoyens togolais ou résidents africains, les transferts sont strictement limités aux données indispensables à l'exécution du contrat de transport collaboratif, dans le respect des dispositions locales pertinentes (telles que la Loi n° 2019-014 relative à la protection des données au Togo).

11. Durées de Conservation des Données (Data Retention)

Vos données personnelles sont conservées uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées :

  • Compte actif : Conservé pendant toute la durée d'utilisation active du compte.
  • Écritures financières & séquestre : Conservées pendant les délais légaux et fiscaux obligatoires (généralement 5 à 10 ans selon les législations financières applicables).
  • Litiges et réclamations : Conservés pendant le délai de prescription applicable pour la défense des droits en justice.
  • Logs techniques et traces de sécurité : Conservés pour une durée n'excédant pas les exigences de sécurité opérationnelle.

12. Sécurité & Intégrité des Données

DiaspoCarry met en œuvre des mesures de sécurité techniques et organisationnelles de pointe : chiffrement TLS/HTTPS de bout en bout en transit, chiffrement AES-256 au repos, contrôle d'accès strict basé sur les rôles (RBAC), politiques PostgreSQL Row Level Security (RLS)sur 100 % des tables, et triggers d'intégrité interdisant toute modification post-KYC non autorisée.

13. Vos Droits Légaux (User Rights)

Conformément au UK GDPR, au Data Protection Act 2018 et au EU GDPR, vous disposez des droits suivants :

Droit d'accès (Right of Access) : Obtenir confirmation du traitement et copie de vos données.
Droit de rectification (Rectification) : Corriger des données inexactes ou incomplètes.
Droit à l'effacement (Erasure / Right to be forgotten) : Demander la suppression de vos données dans les conditions légales.
Droit à la limitation (Restriction) :Geler temporairement l'utilisation de certaines données.
Droit à la portabilité (Portability) : Recevoir vos données dans un format structuré et lisible par machine.
Droit d'opposition (Objection) :Vous opposer aux traitements fondés sur l'intérêt légitime ou la prospection.

14. Clôture de Compte & Demandes d'Effacement

Pour demander la fermeture de votre compte et l'effacement de vos données personnelles, vous pouvez adresser votre demande directement à notre référent vie privée à privacy@diaspocarry.com.

Dès réception de votre demande, votre compte sera désactivé. Les données ne faisant pas l'objet d'une obligation légale de conservation (ex: écritures comptables obligatoires) seront définitivement anonymisées ou supprimées.

15. Cookies & Stockage Local Navigateur

DiaspoCarry utilise exclusivement des cookies et éléments de stockage local strictement nécessaires et fonctionnels (maintien de session authentifiée, préférences de langue et de thème, cache hors-ligne). Pour consulter l'inventaire exhaustif, rendez-vous sur notre page dédiée : Politique des Cookies & Stockage Local.

16. Protection des Mineurs

Les services de DiaspoCarry sont strictement réservés aux personnes physiques majeures capables (âgées de 18 ans et plus). Nous ne collectons sciemment aucune donnée relative à des mineurs.

17. Réclamations & Autorités de Contrôle

Si vous estimez que le traitement de vos données enfreint les lois applicables, vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :

Royaume-Uni : Information Commissioner's Office (ICO) — ico.org.uk
Union Européenne :L'autorité de protection de votre pays de résidence habituel (ex : CNIL en France, BfDI en Allemagne).
Afrique (ex : Togo) : Instance de Protection des Données à Caractère Personnel (IPDCP) / ANCy au Togo.

18. Modifications de la Politique de Confidentialité

Toute mise à jour substantielle de la présente politique sera publiée sur cette page avec mention de sa version et de sa date de révision. En cas de modification majeure affectant vos droits, vous en serez informé par notification sur la plateforme ou par e-mail.

19. Contact Privacy & Coordonnées

Pour toute question relative à cette politique ou pour exercer vos droits, vous pouvez contacter notre référent vie privée à :

Contact Protection des Données (Privacy Contact) : privacy@diaspocarry.com

Courrier postal officiel : DIASPO CARRY LIMITED, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom

Autres documents légaux :