1. Responsable du traitement
La présente politique décrit la manière dont la Banque Commerciale du Niger (« la Banque », « BCN »), société anonyme de droit nigérien, dont le siège social est sis à Niamey, Rue du Combattant, B.P. 11 363, République du Niger, immatriculée au RCCM sous le numéro RCCM-NI-NIM-2003-B1013, collecte, utilise et protège les données à caractère personnel des utilisateurs de son application mobile (« l'Application »).
La Banque est agréée en qualité d'établissement de crédit et soumise au contrôle de la Banque Centrale des États de l'Afrique de l'Ouest (BCEAO) et de la Commission Bancaire de l'UMOA.
2. Données collectées
Dans le cadre de l'utilisation de l'Application, la Banque traite les catégories de données suivantes :
- Données d'identification : nom, prénom, numéro de client, identifiants de connexion ;
- Données de contact : numéro de téléphone mobile, adresse électronique ;
- Données financières : numéros de comptes, soldes, historique des opérations, alias de paiement ;
- Données de transaction : montants, bénéficiaires, dates, motifs et statuts des paiements instantanés ;
- Données techniques : identifiant et modèle de l'appareil, version du système d'exploitation, adresse IP, journaux de connexion ;
- Données de sécurité : empreintes de connexion et codes de validation. L'authentification biométrique n'est activée qu'avec le consentement exprès de l'utilisateur ; les données biométriques demeurent stockées exclusivement sur son appareil, ne sont à aucun moment transmises aux serveurs de la Banque et ne sont accessibles ni à la Banque ni à son personnel.
L'Application ne collecte ni la localisation de l'utilisateur, ni ses contacts, ni ses photographies, sauf action volontaire de sa part.
3. Finalités du traitement
- l'exécution des services bancaires et des paiements instantanés via la plateforme d'interopérabilité de la BCEAO (PI-SPI), y compris la gestion des alias de paiement ;
- l'authentification de l'utilisateur et la sécurisation des accès et des opérations ;
- la prévention et la détection de la fraude, du blanchiment de capitaux et du financement du terrorisme, conformément aux obligations légales de la Banque ;
- le respect des obligations comptables, prudentielles et déclaratives de la Banque ;
- l'assistance aux utilisateurs et le traitement des réclamations ;
- l'amélioration du fonctionnement et de la sécurité de l'Application.
4. Base juridique
Les traitements reposent, selon le cas, sur l'exécution du contrat liant l'utilisateur à la Banque, sur le respect des obligations légales et réglementaires auxquelles la Banque est soumise, notamment en matière de lutte contre le blanchiment de capitaux, ou sur l'intérêt légitime de la Banque à assurer la sécurité de ses services. Ils sont mis en œuvre conformément à la loi n° 2017-28 du 03 mai 2017 relative à la protection des données à caractère personnel, telle que modifiée, et sous le contrôle de la Haute Autorité de Protection des Données à caractère Personnel (HAPDP).
5. Partage des données
Les données ne sont ni vendues, ni louées, ni cédées à des fins commerciales. Elles ne sont communiquées qu'aux destinataires suivants, dans la stricte mesure nécessaire :
- la Banque Centrale des États de l'Afrique de l'Ouest (BCEAO), au titre du fonctionnement de la plateforme d'interopérabilité des systèmes de paiement instantané (PI-SPI), dans le cadre des textes qui en régissent la gouvernance, et au titre de la supervision bancaire ;
- les autres établissements participants à la plateforme PI-SPI, à raison des seules données nécessaires à l'exécution des paiements ; ces établissements sont soumis, dans le cadre de la plateforme, à des obligations de confidentialité et de sécurité équivalentes au secret professionnel bancaire ;
- les prestataires techniques intervenant pour le compte de la Banque, tenus contractuellement à la confidentialité et à la sécurité des données ;
- les autorités judiciaires, fiscales ou de supervision, ainsi que la Cellule Nationale de Traitement des Informations Financières (CENTIF-Niger), dans les cas et selon les modalités prévus par la loi.
La plateforme PI-SPI étant une infrastructure régionale, les données afférentes aux paiements instantanés peuvent être traitées au sein d'autres États membres de l'UMOA, sous la gouvernance de la BCEAO.
6. Sécurité
La Banque met en œuvre des mesures techniques et organisationnelles conformes aux standards applicables au secteur des paiements : chiffrement des communications, authentification forte des utilisateurs, cloisonnement des environnements, journalisation des accès et contrôles de sécurité réguliers. L'accès aux données est limité aux personnels et prestataires habilités, soumis au secret professionnel bancaire.
En cas de violation de données à caractère personnel susceptible d'affecter les utilisateurs, la Banque s'engage à en informer l'autorité compétente et, lorsque la situation le justifie, les utilisateurs concernés, et à prendre sans délai les mesures correctrices nécessaires.
7. Conservation
Les durées de conservation sont différenciées selon la nature des données :
- les données d'identification du client et les pièces justificatives sont conservées pendant la durée de la relation contractuelle, puis archivées pendant dix (10) ans à compter de la clôture du compte ou de la fin de la relation d'affaires, conformément au dispositif de lutte contre le blanchiment de capitaux et le financement du terrorisme applicable dans l'UMOA ;
- les données de transaction et de paiement sont conservées pendant dix (10) ans à compter de l'exécution de l'opération, conformément à ce même dispositif et aux obligations comptables applicables ;
- les données techniques et de connexion (journaux, adresses IP, identifiants d'appareil) sont conservées pendant une durée n'excédant pas trois (03) ans, à des fins de sécurité et de preuve technique.
À l'expiration de ces durées, les données sont supprimées ou anonymisées.
8. Droits des utilisateurs
Dans les conditions prévues par la législation applicable, l'utilisateur dispose d'un droit d'accès, de rectification et, dans les limites des obligations légales de conservation de la Banque, de suppression de ses données, ainsi que du droit de s'opposer à certains traitements. Le droit d'opposition ne peut toutefois s'exercer à l'égard des traitements requis par les obligations légales de la Banque, notamment en matière de lutte contre le blanchiment de capitaux et le financement du terrorisme, de conservation comptable et de sécurité des paiements. Ces droits s'exercent :
- auprès de toute agence de la Banque ;
- par courrier adressé au siège : Banque Commerciale du Niger, B.P. 11 363, Niamey, République du Niger ;
- par courriel à l'adresse : support@bcn.ne.
La Banque répond dans les délais prévus par la législation applicable. L'utilisateur dispose en outre du droit de saisir la Haute Autorité de Protection des Données à caractère Personnel (HAPDP).
9. Traceurs
L'Application n'utilise pas de traceurs publicitaires. Seuls des identifiants techniques strictement nécessaires au fonctionnement, à la sécurité et à la mesure d'audience interne sont mis en œuvre ; ils ne servent pas à constituer de profil individuel de comportement.
10. Modification de la présente politique
La Banque peut modifier la présente politique afin de refléter les évolutions légales, réglementaires ou fonctionnelles de l'Application. La version en vigueur, identifiée par sa date, est publiée en permanence à la présente adresse. En cas de modification substantielle, l'utilisateur en est informé par l'Application.
11. Contact
Banque Commerciale du Niger — B.P. 11 363, Niamey, République du Niger — Téléphone : (+227) 20 73 39 14 — Courriel : support@bcn.ne.
