Retour à l'accueil

Politique de Confidentialité

Dernière mise à jour : Mai 2026

1. Notre engagement fondamental

Chez Lumio, nous avons pleinement conscience que les informations touchant à la foi religieuse, aux pratiques cultuelles (messes, dons) et aux finances sont d'une sensibilité extrême.

La confidentialité de vos données spirituelles et financières est notre priorité absolue. Nous développons cette plateforme dans le strict respect de la Loi n° 2017-20 portant protection des données à caractère personnel en République du Bénin, et nous appliquons les principes fondamentaux du RGPD européen par design (« Privacy by design »).

2. Quelles données nous collectons

L'application Lumio a été pensée de manière minimaliste, avec une approche dite « Zéro Friction ». Pour un fidèle, nous ne collectons que l'indispensable :

Point essentiel : Lumio ne stocke aucune coordonnée bancaire ni aucun code secret (PIN MoMo, numéro de carte). Tous les paiements Mobile Money sont chiffrés de bout en bout et gérés directement par les opérateurs téléphoniques et agrégateurs partenaires.

3. Sous-traitants et transferts de données

Pour faire fonctionner la plateforme, Lumio collabore avec les sous-traitants suivants (« data processors »), chacun encadré par un contrat de protection des données :

Sous-traitantRôleDonnées concernées
Meta (WhatsApp Business)Envoi des OTP et rappels via WhatsAppNuméro, contenu du message
ResendEmail transactionnel (reçus, invitations)Email, contenu
Kkiapay / FedaPayAgrégateur Mobile MoneyNuméro, montant (jamais le PIN)
Supabase (Postgres)Base de données primaireToutes les données applicatives
VercelHébergement de l'applicationLogs HTTP, IP (anonymisés à 30j)

Ces sous-traitants peuvent stocker temporairement vos données dans l'Union européenne ou aux États-Unis. Nous nous assurons qu'ils sont conformes aux clauses contractuelles types européennes ou possèdent une certification équivalente.

4. La garantie absolue du « Don Anonyme »

La tradition et les écritures bibliques insistent souvent sur la grande discrétion de l'aumône (« Que ta main gauche ignore ce que donne ta main droite »).

Pour honorer cette volonté, Lumio offre dans son interface un bouton à cocher « Donner anonymement » lors de n'importe quelle transaction, même si vous êtes connecté à votre compte.

5. Isolation absolue entre paroisses (Multi-tenant)

En tant que plateforme centralisée, Lumio est construit sur une architecture de sécurité appelée Multi-tenant stricte avec Row-Level Security (RLS) PostgreSQL : étanchéité absolue entre paroisses.

6. Durées de conservation

DonnéeDurée
Compte fidèle actif (numéro, identité)Tant que le compte existe
Compte inactif (aucune connexion)3 ans, puis anonymisation auto
Codes OTP10 minutes (TTL), puis purgés
Logs de connexion (IP, user-agent)30 jours, puis anonymisation
Transactions financières (anonymisées)10 ans (obligation comptable)
Reçus PDF10 ans (anonymisés à la suppression)
Logs d'audit critique5 ans

7. Vos droits et l'effacement

Conformément aux lois sur les libertés numériques, vous disposez sur vos données :

Pour exercer ces droits, écrivez à dpo@lumio.app. Délai de réponse : 48h ouvrées.

8. Sécurité technique

9. Cookies

Lumio utilise un nombre minimal de cookies, tous fonctionnels (aucun cookie marketing ni tracking publicitaire) :

10. Modifications de la politique

Cette politique peut évoluer. Tout changement substantiel sera notifié par bandeau in-app et par email aux utilisateurs concernés au moins 30 jours avant l'application. La date de dernière mise à jour est en haut de cette page.

11. Contact

Délégué à la protection des données : dpo@lumio.app
Support général : hello@lumio.app
Adresse postale : Lumio, Cotonou, République du Bénin

→ Conditions d'utilisation→ Suppression de mes données