Qui sommes-nous
GNIM est une application de gestion de finances personnelles éditée par GnimFinance (entité en cours d'enregistrement au Centre de Formalités des Entreprises — CFE — du Togo), basée à Lomé, Togo.
La présente politique respecte la loi togolaise n°2019-014 du 29 octobre 2019 relative à la protection des données à caractère personnel, ainsi que le Règlement Général sur la Protection des Données (RGPD) européen (Règlement UE 2016/679) lorsque l'utilisateur réside dans l'Espace Économique Européen.
Contact privacy : hello@leytugroup.com
Données que nous collectons
Pour faire fonctionner GNIM, nous collectons et stockons :
- Données de compte : nom, prénom, email, numéro de téléphone, mot de passe (toujours haché, jamais stocké en clair).
- Données financières que vous saisissez : transactions, soldes de portefeuilles, budgets, catégories, transactions récurrentes, items de patrimoine (actifs / passifs), positions bourse BRVM.
- Données techniques : adresse IP, type de navigateur / appareil, dates de connexion, logs d'erreurs (purement opérationnels).
- Données WhatsApp (uniquement si vous liez votre WhatsApp) : votre numéro WhatsApp et l'historique des messages échangés avec notre bot.
- Données de paiement (uniquement si vous souscrivez à un plan PRO ou FAMILLE) : référence de transaction du fournisseur de paiement. Nous ne stockons aucune donnée de carte bancaire.
Pourquoi nous collectons ces données
- Vous fournir le service de tracking financier que vous demandez (base contractuelle).
- Vous authentifier de manière sécurisée (intérêt légitime).
- Calculer vos statistiques, recommandations IA, projection FIRE, score financier (base contractuelle).
- Détecter les fraudes / abus (intérêt légitime).
- Vous envoyer des notifications opérationnelles (alertes budget, etc.) — uniquement avec votre consentement.
Nous ne vendons jamais vos données. Nous ne les utilisons pas pour de la publicité ciblée. Nous ne les partageons avec aucun annonceur ni courtier de données.
Comment nous stockons et protégeons vos données
- Hébergement sur serveur dédié à Hostinger VPS (Europe).
- Connexions chiffrées HTTPS / TLS uniquement.
- Mots de passe stockés sous forme de hash bcrypt (impossibles à retrouver, même par nous).
- Authentification par jetons JWT signés.
- Base de données PostgreSQL accessible uniquement en local (pas exposée à Internet).
- Sauvegardes régulières, conservées chiffrées.
Avec qui nous partageons vos données
Aucune revente, aucun marketing. Nos seuls partenaires techniques sont :
- Hostinger (hébergement infrastructure).
- Meta WhatsApp Cloud API (uniquement si vous utilisez le bot WhatsApp).
- Anthropic / OpenAI (uniquement pour la transcription vocale et l'agent IA, anonymisés autant que possible).
- Mailing (vérification email, alertes budget) — actuellement Gmail SMTP.
- Autorités uniquement sur réquisition légale.
Vos droits
Conformément à la loi togolaise n°2019-014 et au RGPD européen (si vous résidez en Europe), vous disposez des droits suivants :
- Droit d'accès : voir toutes les données qu'on a sur vous.
- Droit de rectification : modifier toute donnée inexacte.
- Droit à l'effacement : supprimer votre compte et toutes vos données.
- Droit à la portabilité : récupérer vos données dans un format lisible (export JSON).
- Droit d'opposition : refuser certains traitements.
- Droit de réclamation auprès de l'autorité de contrôle compétente (au Togo : IPDCP — Instance de Protection des Données à Caractère Personnel).
Pour exercer ces droits, écrivez à hello@leytugroup.com. Réponse sous 30 jours maximum.
Conservation de vos données
- Compte actif : tant que vous utilisez GNIM, vos données sont conservées.
- Compte supprimé : suppression effective sous 30 jours, sauf obligation légale (logs de sécurité conservés 12 mois).
- Données de paiement : références de transaction conservées 5 ans (obligation comptable).
- Logs techniques : conservés 90 jours puis supprimés.
Cookies et stockage local
GNIM utilise un jeton JWT stocké dans le localStorage de votre navigateur pour vous garder connecté. Aucun cookie publicitaire, aucun cookie tiers (Google Analytics, Facebook Pixel, etc.). Voir notre politique cookies détaillée.
Transferts internationaux
Nos serveurs sont en Europe (Hostinger). Si vous êtes au Togo / dans l'UEMOA, vos données traversent une frontière. Cela est autorisé par la loi togolaise 2019-014 dès lors que le pays d'hébergement (UE) offre un niveau de protection équivalent grâce au RGPD.
Mineurs et plan FAMILLE
La création d'un compte titulaire principal sur GNIM est réservée aux personnes physiques de 18 ans et plus.
Plan FAMILLE — supervision parentale
Un titulaire majeur ayant souscrit au plan FAMILLE peut inviter les membres de son foyer, y compris son conjoint et ses enfants mineurs, à utiliser GNIM. Dans ce cadre, le parent (ou représentant légal) :
- Crée et gère les comptes secondaires des mineurs.
- Donne le consentement requis pour le traitement de leurs données.
- Assure la supervision parentale de leur utilisation.
- Peut consulter, modifier ou supprimer leurs données à tout moment.
Conformément à l'article 8 du RGPD et à la loi togolaise n°2019-014, le consentement du représentant légal est requis pour le traitement des données d'un mineur de moins de 16 ans. GNIM ne collecte aucune donnée d'un mineur en dehors du cadre du plan FAMILLE.
Si vous êtes parent et constatez qu'un mineur de votre foyer a créé un compte titulaire principal sans votre accord, contactez-nous à hello@leytugroup.com : nous le supprimerons immédiatement.
Modifications de cette politique
Nous pouvons mettre à jour cette politique pour refléter des évolutions de l'app ou de la loi. Pour toute modification substantielle, nous notifions les utilisateurs par email ou notification in-app.