VOS DONNÉES · 4 SEPTEMBRE 2026
La confidentialité,
simplement.
Votre numéro sert à vous connecter à l’application que vous avez choisie. Le parcours Notif Auth ne vous envoie pas de message publicitaire.
Ce que nous traitons
SAHEL PAY TECHNOLOGIES (SPAY), société à responsabilité limitée, exploite Notif Auth. Lors d’une connexion réelle, le service traite votre numéro WhatsApp, l’application demandée, un identifiant propre à cette application et les informations techniques nécessaires à la connexion : adresse IP, navigateur, identifiants temporaires et résultat de la vérification. Un nom de profil peut être traité lorsqu’il est transmis par le fournisseur.
Le message de connexion est analysé pour valider votre demande. Le service ne demande pas l’accès à votre carnet d’adresses ni à vos autres conversations. La sandbox emploie des identités fictives.
Pour les comptes développeurs, nous conservons le nom, l’adresse e-mail, une empreinte sécurisée du mot de passe, la confirmation de l’adresse, le rôle, les applications créées et la version des conditions acceptées. Les mots de passe ne sont pas conservés en clair. Les actions d’administration font l’objet d’un journal d’audit.
Pourquoi et avec qui
Ces données permettent de réaliser votre connexion, de maintenir votre identifiant dans l’application et de prévenir les abus. L’application à laquelle vous vous connectez reçoit votre numéro et le profil de vérification ; elle explique séparément l’utilisation qu’elle en fait.
Le prestataire de messagerie électronique reçoit votre adresse pour acheminer les liens de vérification et de réinitialisation. WhatsApp/Meta transmet le message entrant. Sahel Messaging le route vers Notif Auth. Vercel héberge l’interface et traite les requêtes de connexion ; l’API et sa base sont hébergées sur un serveur dédié au fonctionnement du service. Des prestataires peuvent traiter des données hors du Mali. Leurs traitements propres restent soumis à leurs politiques respectives.
Combien de temps
Une demande de connexion est valable 90 secondes et son code d’échange 60 secondes. Les traces temporaires correspondantes sont purgées ensuite, généralement sous 20 minutes. Les empreintes de déduplication sont conservées environ 24 heures et les événements applicatifs de diagnostic 30 jours, avec masquage des numéros lorsqu’ils y figurent.
Le lien entre votre numéro et votre identifiant applicatif persiste pour permettre vos prochaines connexions. Il n’est pas supprimé automatiquement à l’expiration d’une session. Vous pouvez demander sa suppression ; la demande est traitée par notre support. Les durées des journaux et sauvegardes d’infrastructure font l’objet d’un inventaire complémentaire .
Les informations du compte développeur sont conservées tant que le compte existe. Les liens de vérification et de réinitialisation sont normalement valables 30 minutes, les invitations 7 jours ; leurs empreintes sont supprimées dans les 24 heures suivant leur expiration. Le lien initial de configuration administrateur expire après 24 heures. Les actions d’administration sont conservées 90 jours.
Cookies et stockage local
Le cookie de connexion dure jusqu’à 10 minutes ; celui du dashboard jusqu’à une heure. Le navigateur conserve également, pendant le parcours, les éléments nécessaires à la protection de l’échange. Ces éléments servent à l’authentification. Le site n’intègre pas de cookie publicitaire ni d’outil de mesure d’audience dans son code actuel.
Vos demandes
Pour demander l’accès, la rectification ou la suppression de vos données, écrivez à support@smsv.tech. Indiquez l’application concernée, sans envoyer de mot de passe ni de code de connexion. Une vérification de votre demande peut être nécessaire. Pour les données conservées par l’application cliente, contactez également son éditeur.
Vous pouvez vous adresser à l’Autorité de Protection des Données à caractère Personnel du Mali pour une question ou une réclamation relevant de sa compétence.