MonCashAPIby FedtopupSe connecter

Politique de confidentialité

Version v1 — en vigueur depuis septembre 2026.

Cette page explique quelles données MonCashAPI (un service édité par Fedtopup) collecte, pourquoi, avec qui elles sont partagées, et ce que vous pouvez demander.

1. Les données que nous traitons

DonnéeD’où elle vientÀ quoi elle sert
Adresse e-mail, nom et photo du compte GoogleGoogle, à la connexionVous identifier et vous écrire au sujet de votre compte.
Prénom, nom, numéro WhatsApp, entreprise, site web, pays, langue, type d’utilisationVous, à la création du compteTenir votre profil marchand, vous joindre, afficher le nom de votre activité sur la page de paiement.
Paiements : montants, références, dates, statuts, téléphone du client si vous le transmettezVotre serveur, votre tableau de bord, le service de paiementEncaisser, créditer votre solde, vous informer, tenir la comptabilité.
Retraits : montant, numéro de réception, nom du bénéficiaireVousEffectuer le transfert et en garder la preuve.
Clés API (sous forme d’empreinte), webhooks, journaux d’appelsVotre usage de l’APIAuthentifier vos requêtes, livrer les événements, vous aider à déboguer.
Empreinte de l’adresse IP, identifiants de requête, journal d’auditVotre navigateur ou votre serveurSécurité : limiter les abus, détecter une fraude, reconstituer un incident. Dans notre base, seule une empreinte de l’adresse IP est conservée, pas l’adresse elle-même.
Clics sur le bouton de supportVotre navigateurSavoir depuis quelle page l’aide est demandée.

Nous ne demandons jamais votre code PIN MonCash, et nous ne voyons pas le mot de passe de votre compte Google.

2. Cookies

MonCashAPI n’utilise qu’un cookie de session, nécessaire pour vous garder connecté. Il est inaccessible aux scripts de la page et limité à ce site. Il n’y a ni cookie publicitaire, ni outil de pistage d’un tiers.

3. Avec qui ces données sont partagées

  • Google, pour la connexion à votre compte.
  • Le service de paiement et les opérateurs de portefeuille mobile, pour ce qui est nécessaire à un paiement ou à un transfert (montant, référence, numéro).
  • Nos prestataires d’hébergement, de base de données et d’envoi d’e-mails, qui traitent les données pour notre compte.
  • Les autorités, lorsque la loi l’exige.

Vos données ne sont ni vendues, ni louées, ni utilisées pour de la publicité.

4. Durée de conservation

  • Le profil et les réglages : tant que le compte existe.
  • Les écritures financières, les retraits et le journal d’audit : pendant la durée exigée par la loi, même après la fermeture du compte. Elles ne sont jamais modifiées ni effacées ; une correction est une écriture supplémentaire.
  • Les journaux techniques (appels d’API, tentatives de webhook) : une durée limitée, puis ils sont supprimés.

5. Sécurité

Les échanges sont chiffrés (HTTPS). Les clés API ne sont conservées que sous forme d’empreinte. L’accès de notre équipe aux données est limité par rôle, protégé par une validation en deux étapes pour les gestes sensibles, et journalisé.

6. Vos droits

Vous pouvez consulter et corriger votre profil dans Paramètres. Vous pouvez aussi nous demander une copie de vos données, leur correction, ou la fermeture de votre compte, en écrivant au support. Certaines données financières doivent être conservées malgré une demande de suppression.

7. Les données de vos clients

Lorsque vous encaissez un paiement, vous restez responsable des données de vos propres clients. MonCashAPI ne reçoit que ce qui est nécessaire au paiement et ne les contacte pas.

8. Évolution de cette politique

Une nouvelle version est datée et numérotée. Si le changement est important, vous en êtes informé avant son entrée en vigueur.