Politique de Confidentialité
Dernière mise à jour : Mai 2026
1. Notre engagement fondamental
Chez Lumio, nous avons pleinement conscience que les informations touchant à la foi religieuse, aux pratiques cultuelles (messes, dons) et aux finances sont d'une sensibilité extrême.
La confidentialité de vos données spirituelles et financières est notre priorité absolue. Nous développons cette plateforme dans le strict respect de la Loi n° 2017-20 portant protection des données à caractère personnel en République du Bénin, et nous appliquons les principes fondamentaux du RGPD européen par design (« Privacy by design »).
2. Quelles données nous collectons
L'application Lumio a été pensée de manière minimaliste, avec une approche dite « Zéro Friction ». Pour un fidèle, nous ne collectons que l'indispensable :
- Numéro de téléphone : seule donnée requise, utilisée pour vous envoyer un code OTP par SMS ou WhatsApp et sécuriser la connexion sans mot de passe.
- Prénom et nom (facultatifs) : pour humaniser votre relation avec le secrétariat de votre paroisse et nominaliser les reçus.
- Email (facultatif) : pour recevoir vos reçus PDF et les notifications de votre paroisse.
- Historique de contributions : date, montant, méthode de paiement (MTN MoMo, Moov, etc.), caisse destinataire (Dîme, Quête, Caritas…).
- Données techniques : adresse IP de connexion, type de navigateur (anonymisées dans les logs après 30 jours).
Point essentiel : Lumio ne stocke aucune coordonnée bancaire ni aucun code secret (PIN MoMo, numéro de carte). Tous les paiements Mobile Money sont chiffrés de bout en bout et gérés directement par les opérateurs téléphoniques et agrégateurs partenaires.
3. Sous-traitants et transferts de données
Pour faire fonctionner la plateforme, Lumio collabore avec les sous-traitants suivants (« data processors »), chacun encadré par un contrat de protection des données :
| Sous-traitant | Rôle | Données concernées |
|---|---|---|
| Meta (WhatsApp Business) | Envoi des OTP et rappels via WhatsApp | Numéro, contenu du message |
| Resend | Email transactionnel (reçus, invitations) | Email, contenu |
| Kkiapay / FedaPay | Agrégateur Mobile Money | Numéro, montant (jamais le PIN) |
| Supabase (Postgres) | Base de données primaire | Toutes les données applicatives |
| Vercel | Hébergement de l'application | Logs HTTP, IP (anonymisés à 30j) |
Ces sous-traitants peuvent stocker temporairement vos données dans l'Union européenne ou aux États-Unis. Nous nous assurons qu'ils sont conformes aux clauses contractuelles types européennes ou possèdent une certification équivalente.
4. La garantie absolue du « Don Anonyme »
La tradition et les écritures bibliques insistent souvent sur la grande discrétion de l'aumône (« Que ta main gauche ignore ce que donne ta main droite »).
Pour honorer cette volonté, Lumio offre dans son interface un bouton à cocher « Donner anonymement » lors de n'importe quelle transaction, même si vous êtes connecté à votre compte.
- La case « Don anonyme » garantit techniquement que ni le curé, ni le trésorier, ni le secrétariat paroissial ne pourront voir votre nom dans leur interface d'administration. L'entrée comptable affichera « Fidèle Anonyme ».
- Votre nom est masqué algorithmiquement et de manière irréversible lors du transfert de la transaction vers la base de données paroissiale.
5. Isolation absolue entre paroisses (Multi-tenant)
En tant que plateforme centralisée, Lumio est construit sur une architecture de sécurité appelée Multi-tenant stricte avec Row-Level Security (RLS) PostgreSQL : étanchéité absolue entre paroisses.
- Concrètement : si vous êtes inscrit à la paroisse A, seules les personnes accréditées par la paroisse A peuvent voir votre nom et vos reçus dans leur backoffice.
- L'administration de la paroisse B (dans une ville voisine) n'a aucun moyen technique d'accéder, même par erreur, aux données des fidèles de la paroisse A.
- Interdiction formelle de revente : aucun courtage. Vos informations paroissiales, l'étendue de vos dons ou votre numéro de téléphone ne seront en aucun cas cédés, loués ou revendus à des régies publicitaires, marketeurs ou entités commerciales.
6. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte fidèle actif (numéro, identité) | Tant que le compte existe |
| Compte inactif (aucune connexion) | 3 ans, puis anonymisation auto |
| Codes OTP | 10 minutes (TTL), puis purgés |
| Logs de connexion (IP, user-agent) | 30 jours, puis anonymisation |
| Transactions financières (anonymisées) | 10 ans (obligation comptable) |
| Reçus PDF | 10 ans (anonymisés à la suppression) |
| Logs d'audit critique | 5 ans |
7. Vos droits et l'effacement
Conformément aux lois sur les libertés numériques, vous disposez sur vos données :
- Droit d'accès : obtenir une copie complète de vos données (export JSON + PDF des reçus)
- Droit de rectification : modifier toute information inexacte depuis votre profil
- Droit à l'effacement : suppression définitive de votre compte (voir la procédure complète sur cette page dédiée)
- Droit à la portabilité : récupérer vos données dans un format réutilisable
- Droit d'opposition : refuser le traitement (entraîne la désactivation du compte)
- Droit de réclamation auprès de l'Autorité béninoise de protection des données ou de la CNIL pour les ressortissants UE
Pour exercer ces droits, écrivez à dpo@lumio.app. Délai de réponse : 48h ouvrées.
8. Sécurité technique
- Chiffrement TLS 1.3 sur toutes les connexions HTTPS
- Mots de passe hashés avec bcrypt (cost factor élevé)
- Sessions JWT signées et limitées dans le temps (8h pour le backoffice)
- Row-Level Security PostgreSQL pour l'isolation multi-tenant
- Webhooks signés HMAC SHA-256 pour les paiements
- Audit logs immutables pour toute action sensible (suppression, paiement, changement de plan)
9. Cookies
Lumio utilise un nombre minimal de cookies, tous fonctionnels (aucun cookie marketing ni tracking publicitaire) :
lumio_session: cookie de session backoffice (httpOnly, sécurisé, durée 8h)lumio_pwa_session: cookie de session fidèle (httpOnly, sécurisé, durée 30 jours)lumio_tenant_slug: mémorise votre paroisse choisie (durée 90 jours)
10. Modifications de la politique
Cette politique peut évoluer. Tout changement substantiel sera notifié par bandeau in-app et par email aux utilisateurs concernés au moins 30 jours avant l'application. La date de dernière mise à jour est en haut de cette page.
11. Contact
Délégué à la protection des données : dpo@lumio.app
Support général : hello@lumio.app
Adresse postale : Lumio, Cotonou, République du Bénin