Politique de confidentialité
Version v1 — en vigueur depuis septembre 2026.
Cette page explique quelles données MonCashAPI (un service édité par Fedtopup) collecte, pourquoi, avec qui elles sont partagées, et ce que vous pouvez demander.
1. Les données que nous traitons
| Donnée | D’où elle vient | À quoi elle sert |
|---|---|---|
| Adresse e-mail, nom et photo du compte Google | Google, à la connexion | Vous identifier et vous écrire au sujet de votre compte. |
| Prénom, nom, numéro WhatsApp, entreprise, site web, pays, langue, type d’utilisation | Vous, à la création du compte | Tenir votre profil marchand, vous joindre, afficher le nom de votre activité sur la page de paiement. |
| Paiements : montants, références, dates, statuts, téléphone du client si vous le transmettez | Votre serveur, votre tableau de bord, le service de paiement | Encaisser, créditer votre solde, vous informer, tenir la comptabilité. |
| Retraits : montant, numéro de réception, nom du bénéficiaire | Vous | Effectuer le transfert et en garder la preuve. |
| Clés API (sous forme d’empreinte), webhooks, journaux d’appels | Votre usage de l’API | Authentifier vos requêtes, livrer les événements, vous aider à déboguer. |
| Empreinte de l’adresse IP, identifiants de requête, journal d’audit | Votre navigateur ou votre serveur | Sécurité : limiter les abus, détecter une fraude, reconstituer un incident. Dans notre base, seule une empreinte de l’adresse IP est conservée, pas l’adresse elle-même. |
| Clics sur le bouton de support | Votre navigateur | Savoir depuis quelle page l’aide est demandée. |
Nous ne demandons jamais votre code PIN MonCash, et nous ne voyons pas le mot de passe de votre compte Google.
2. Cookies
MonCashAPI n’utilise qu’un cookie de session, nécessaire pour vous garder connecté. Il est inaccessible aux scripts de la page et limité à ce site. Il n’y a ni cookie publicitaire, ni outil de pistage d’un tiers.
3. Avec qui ces données sont partagées
- Google, pour la connexion à votre compte.
- Le service de paiement et les opérateurs de portefeuille mobile, pour ce qui est nécessaire à un paiement ou à un transfert (montant, référence, numéro).
- Nos prestataires d’hébergement, de base de données et d’envoi d’e-mails, qui traitent les données pour notre compte.
- Les autorités, lorsque la loi l’exige.
Vos données ne sont ni vendues, ni louées, ni utilisées pour de la publicité.
4. Durée de conservation
- Le profil et les réglages : tant que le compte existe.
- Les écritures financières, les retraits et le journal d’audit : pendant la durée exigée par la loi, même après la fermeture du compte. Elles ne sont jamais modifiées ni effacées ; une correction est une écriture supplémentaire.
- Les journaux techniques (appels d’API, tentatives de webhook) : une durée limitée, puis ils sont supprimés.
5. Sécurité
Les échanges sont chiffrés (HTTPS). Les clés API ne sont conservées que sous forme d’empreinte. L’accès de notre équipe aux données est limité par rôle, protégé par une validation en deux étapes pour les gestes sensibles, et journalisé.
6. Vos droits
Vous pouvez consulter et corriger votre profil dans Paramètres. Vous pouvez aussi nous demander une copie de vos données, leur correction, ou la fermeture de votre compte, en écrivant au support. Certaines données financières doivent être conservées malgré une demande de suppression.
7. Les données de vos clients
Lorsque vous encaissez un paiement, vous restez responsable des données de vos propres clients. MonCashAPI ne reçoit que ce qui est nécessaire au paiement et ne les contacte pas.
8. Évolution de cette politique
Une nouvelle version est datée et numérotée. Si le changement est important, vous en êtes informé avant son entrée en vigueur.