Politique de confidentialité — Best Crédit
Version 1.0 — Juillet 2026 Document de travail : à faire valider par un avocat tunisien avant le lancement commercial (chantier P0 du cadrage). Établie au regard de la loi organique n° 2004-63 du 27 juillet 2004 portant sur la protection des données à caractère personnel et des exigences de l'INPDP.
1. Responsable du traitement
STE YASA DE DEVELOPPEMENT DIGITAL SARL — Avenue Farhat HACHED, Sidi Abdelhamid, 4000 Sousse Médina, Tunisie — gérante : Sarra Ben MNA. Contact données personnelles : contact@best-credit.net.
2. Données collectées
- Compte : nom complet, adresse email, numéro de téléphone (vérifié par SMS), profil demandeur (salarié, retraité, étudiant, entreprise…), régime de retraite le cas échéant.
- Demandes de financement : type, montant, durée, gouvernorat, objet, statut ; garant (nom, CIN, téléphone, lien) pour le profil étudiant.
- Pièces justificatives : documents déposés (CIN, justificatifs de revenus, etc.), stockés dans un espace privé.
- Bailleurs : dénomination, catégorie, éléments de vérification KYB, membres habilités (email, rôle).
- Offres et décisions : contenus des offres, présélections, acceptations, octrois et révocations d'accès (tracés).
- Messagerie : contenu des messages (avec masquage automatique des coordonnées tant que le dossier complet n'est pas ouvert), pièces jointes PDF, signalements.
- Conformité : résultats du filtrage contre les listes de sanctions internationales (score, listes concernées).
- Données techniques : journaux d'erreurs, jetons de notifications push, préférence de langue, événements de délivrabilité email (rebonds, plaintes).
3. Finalités et fondements
- Fournir le service : publication anonymisée des demandes, réception et comparaison d'offres, messagerie, notifications (exécution du contrat d'utilisation).
- Sécuriser : authentification par code unique, 2FA, traçage des accès sensibles, prévention des abus et de la fraude.
- Respecter les obligations légales et de vigilance : filtrage sanctions, contrôle des taux contre les plafonds BCT (loi n° 99-64), conservation de traces de modération.
- Communiquer : emails transactionnels strictement liés à l'activité du compte (aucune prospection sans consentement).
4. Qui voit quoi — la matrice de confidentialité
Par défaut, une demande est visible des bailleurs vérifiés sous forme anonymisée (aucun nom, aucune coordonnée). Le résumé déclaratif puis le dossier complet (identité, coordonnées, pièces en lecture seule) ne sont ouverts à un bailleur donné que sur décision explicite du demandeur, tracée et révocable. L'acceptation d'une offre ouvre le dossier complet au seul bailleur retenu et transmet les coordonnées réciproques. Best Crédit ne vend ni ne loue aucune donnée personnelle.
5. Destinataires et sous-traitants
Les données sont traitées par des prestataires techniques agissant sur instruction de Best Crédit :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase (infrastructure AWS) | Base de données, authentification, stockage des pièces | Union européenne |
| Vercel Inc. | Hébergement de l'application | États-Unis / CDN mondial |
| Twilio | Envoi des SMS de vérification | États-Unis |
| OpenSanctions | Filtrage listes de sanctions | Union européenne |
| Resend | Envoi des emails transactionnels | États-Unis / UE |
| Google Firebase | Notifications push | États-Unis / UE |
Ces traitements impliquent des transferts hors de Tunisie, encadrés par les engagements contractuels de ces prestataires ; la déclaration et les autorisations requises auprès de l'INPDP relèvent du chantier de cadrage juridique en cours. Les autorités publiques ne reçoivent de données que lorsqu'une obligation légale l'impose.
6. Durées de conservation
- Compte et profil : durée de vie du compte, puis suppression ou anonymisation après clôture, sous réserve des délais légaux.
- Demandes, offres, octrois : durée du compte ; les traces d'octroi/révocation d'accès sont conservées à des fins de preuve.
- Pièces justificatives : supprimées avec la demande ou le compte ; le remplacement d'une pièce purge l'ancienne version.
- Messagerie, signalements, traces de modération : durée nécessaire à la sécurité du service et au traitement des litiges.
- Journaux techniques : durées courtes et proportionnées.
7. Sécurité
Cloisonnement des données par des règles d'accès en base (RLS) ; chiffrement des échanges (TLS) ; espaces de stockage privés avec liens signés à durée limitée ; vérification en deux étapes (2FA TOTP) avec exigence renforcée sur les actions sensibles et le panel d'administration ; journalisation des actions d'administration ; masquage automatique des coordonnées dans la messagerie ; liste de suppression email en cas de rebond.
8. Vos droits
Conformément à la loi n° 2004-63, vous disposez de droits d'accès, de rectification, d'opposition et de suppression de vos données. Exercice : contact@best-credit.net (réponse dans un délai raisonnable ; justification d'identité possible). Vous pouvez également saisir l'INPDP (Instance Nationale de Protection des Données Personnelles) de toute réclamation.
9. Cookies et stockage local
Best Crédit n'utilise aucun cookie publicitaire ni traceur tiers. Sont utilisés uniquement : les cookies de session (authentification Supabase), la préférence de langue (NEXT_LOCALE) et quelques compteurs locaux strictement fonctionnels (ex. incitation à l'installation de l'application). Ces éléments sont nécessaires au fonctionnement du service.
10. Mises à jour
La présente politique peut évoluer avec le service et le cadre réglementaire. La version applicable est celle publiée sur cette page ; les évolutions substantielles sont notifiées par tout moyen approprié.
Dernière mise à jour : juillet 2026 · Questions : contact@best-credit.net.