Politique de confidentialité — Best Crédit
Best Crédit · Juillet 2026 Document établi au regard de la loi organique n° 2004-63 du 27 juillet 2004 portant sur la protection des données à caractère personnel et des exigences de l'INPDP.
1. Responsable du traitement
STE YASA DE DEVELOPPEMENT DIGITAL SARL — Avenue Farhat HACHED, Sidi Abdelhamid, 4000 Sousse Médina, Tunisie — identifiant unique : 1680871H. Contact données personnelles : contact@best-credit.net.
2. Données collectées
- Compte : nom complet, adresse email, numéro de téléphone (vérifié par SMS), profil demandeur (salarié, retraité, étudiant, entreprise…), régime de retraite le cas échéant.
- Demandes de financement : type, montant, durée, gouvernorat, objet, statut ; garant (nom, CIN, téléphone, lien) pour le profil étudiant.
- Pièces justificatives : documents déposés (CIN, justificatifs de revenus, etc.), stockés dans un espace privé.
- Bailleurs : dénomination, catégorie, éléments de vérification KYB, membres habilités (email, rôle).
- Offres et décisions : contenus des offres, présélections, acceptations, octrois et révocations d'accès (tracés).
- Messagerie : contenu des messages (avec masquage automatique des coordonnées tant que le dossier complet n'est pas ouvert), pièces jointes PDF, signalements.
- Conformité : résultats du filtrage contre les listes de sanctions internationales (score, listes concernées).
- Données techniques : journaux d'erreurs, jetons de notifications push, préférence de langue, événements de délivrabilité email (rebonds, plaintes).
3. Finalités et fondements
- Fournir le service : publication anonymisée des demandes, réception et comparaison d'offres, messagerie, notifications (exécution du contrat d'utilisation).
- Sécuriser : authentification par code unique, 2FA, traçage des accès sensibles, prévention des abus et de la fraude.
- Respecter les obligations légales et de vigilance : filtrage sanctions, contrôle des taux contre les plafonds BCT (loi n° 99-64), conservation de traces de modération.
- Communiquer : emails transactionnels strictement liés à l'activité du compte (aucune prospection sans consentement).
4. Qui voit quoi — la matrice de confidentialité
Par défaut, une demande est visible des bailleurs vérifiés sous forme anonymisée (aucun nom, aucune coordonnée). Le résumé déclaratif (pays de résidence, devise des revenus, régime le cas échéant, revenu mensuel déclaré — chiffre d'affaires annuel pour une personne morale) puis le dossier complet (identité, coordonnées, garant, pièces en lecture seule via des liens temporaires) ne sont ouverts à un bailleur donné que sur décision explicite du demandeur, tracée et révocable à tout moment avec effet immédiat — la plateforme elle-même n'accorde jamais ces accès à sa place. Un accès accordé vaut pour l'organisation du bailleur, dont l'équipe est gérée par ses propres admins (chaque ajout, retrait ou changement de rôle est notifié à l'intéressé). Les accès prennent également fin automatiquement à l'issue de la demande : acceptation d'une offre (pour les bailleurs non retenus), retrait par le demandeur, ou expiration après 90 jours sans offre — chaque fin d'accès est tracée et notifiée. L'acceptation d'une offre ouvre le dossier complet au seul bailleur retenu et transmet les coordonnées réciproques. Best Crédit ne vend ni ne loue aucune donnée personnelle.
5. Destinataires et sous-traitants
Les données sont traitées par des prestataires techniques agissant sur instruction de Best Crédit :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase (infrastructure AWS) | Base de données, authentification, stockage des pièces | Union européenne |
| Vercel Inc. | Hébergement de l'application | États-Unis / CDN mondial |
| Twilio | Envoi des SMS de vérification | États-Unis |
| OpenSanctions | Filtrage listes de sanctions | Union européenne |
| Resend | Envoi des emails transactionnels | États-Unis / UE |
| Google Firebase | Notifications push | États-Unis / UE |
6. Durées de conservation
- Pièces et messagerie d'un dossier : effacées 12 mois après sa clôture (acceptation, retrait, expiration ou rejet) — et immédiatement si vous supprimez un brouillon ; le remplacement d'une pièce purge l'ancienne version.
- Journaux d'octrois/révocations d'accès et signalements traités : 5 ans (preuve) — un signalement encore ouvert est conservé jusqu'à son traitement.
- Compte inactif 3 ans : supprimé s'il ne porte aucune donnée métier, anonymisé sinon (identité publique et téléphone effacés).
- Choix cookies : 6 mois.
- Ces purges sont automatisées quotidiennement ; les journaux techniques suivent des durées courtes et proportionnées.
7. Sécurité
Cloisonnement des données par des règles d'accès en base (RLS) ; chiffrement des échanges (TLS) ; espaces de stockage privés avec liens signés à durée limitée ; vérification en deux étapes (2FA TOTP) avec exigence renforcée sur les actions sensibles et le panel d'administration ; journalisation des actions d'administration ; masquage automatique des coordonnées dans la messagerie ; liste de suppression email en cas de rebond.
8. Vos droits
Conformément à la loi n° 2004-63, vous disposez de droits d'accès, de rectification, d'opposition et de suppression de vos données. Exercice : contact@best-credit.net (réponse dans un délai raisonnable ; justification d'identité possible). Vous pouvez également saisir l'INPDP (Instance Nationale de Protection des Données Personnelles) de toute réclamation.
9. Cookies et stockage local
Best Crédit n'utilise aucun cookie publicitaire ni traceur tiers. Sont utilisés uniquement : les cookies de session (authentification Supabase), la préférence de langue (NEXT_LOCALE) et quelques compteurs locaux strictement fonctionnels (ex. incitation à l'installation de l'application). Ces éléments sont nécessaires au fonctionnement du service.
10. Mises à jour
La présente politique peut évoluer avec le service et le cadre réglementaire. La version applicable est celle publiée sur cette page ; les évolutions substantielles sont notifiées par tout moyen approprié.
Dernière mise à jour : juillet 2026 · Questions : contact@best-credit.net.