Politique de confidentialité
Dernière mise à jour : 26/09/2026 · Éditeur : Malanderse (studio de produits numériques, RDC) · Contact : ilungamalandadan@gmail.com
1. Ce qui reste sur votre téléphone
Tout ce que vous saisissez — comptes, numéros de cartes virtuelles, dates d'expiration, codes de sécurité (CVV), transactions, budgets, objectifs, dettes, catégories — est enregistré dans une base de données chiffrée sur l'appareil (AES-256). La clé de la base est stockée dans le coffre sécurisé d'Android (Keystore). Votre code secret à 6 chiffres et la biométrie servent à verrouiller l'application ; le CVV n'est affiché qu'après ce contrôle et se masque de nouveau après 30 secondes. Les captures d'écran sont bloquées sur les écrans sensibles.
Ces données ne quittent jamais votre téléphone tant que vous n'activez pas la synchronisation ou que vous n'exportez pas volontairement une sauvegarde.
2. Si vous activez la synchronisation (facultatif)
| Donnée | Pourquoi | Lisible par nous ? |
|---|---|---|
| Votre adresse e-mail | Créer et retrouver votre compte, vous envoyer un code de connexion à 6 chiffres | Oui (nécessaire au service) |
| Nom de l'appareil, jeton de connexion (conservé sous forme hachée), dates de connexion | Gérer les appareils reliés à votre compte | Oui |
| Vos données financières (comptes, transactions, budgets…) | Les retrouver sur un autre appareil | Non : chiffrées sur votre téléphone (AES-256-GCM) avant l'envoi |
| Adresse IP | Sécurité (limitation de débit, journaux techniques à rotation automatique) | Oui, brièvement |
La clé qui chiffre vos données de synchronisation est protégée par une clé de récupération qui n'est affichée qu'une seule fois et que nous ne connaissons pas. Si vous perdez cette clé, nous ne pourrons pas récupérer vos données sur un nouvel appareil. Les codes de connexion sont stockés hachés et expirent après 10 minutes.
3. Ce que nous ne faisons pas
- Aucune publicité, aucun outil d'analyse ou de suivi, aucun partage ni vente de données.
- Aucune émission de carte, aucun paiement, aucune connexion à votre banque ou à votre Mobile Money.
- Aucune permission SMS : la lecture d'un SMS Mobile Money se fait uniquement si vous le collez vous-même.
4. Permissions Android
- Internet et état du réseau : uniquement pour la synchronisation facultative (vérifier la connexion avant d'envoyer).
- Notifications : rappels d'expiration de carte, échéances de dettes et dépenses récurrentes (vous pouvez les désactiver).
- Démarrage de l'appareil et vibration : reprogrammer les rappels après un redémarrage et confirmer certaines actions.
- Biométrie : déverrouiller l'application avec votre empreinte ou votre visage ; le traitement est fait par Android et nous ne recevons jamais vos données biométriques.
5. Prestataires et hébergement
- Hébergement du serveur de synchronisation : serveur privé virtuel administré par Malanderse.
- Envoi du code de connexion par e-mail : Resend (uniquement votre adresse e-mail et le code).
6. Durée de conservation et suppression
Vos données locales restent sur votre téléphone jusqu'à ce que vous les effaciez (Profil → Sécurité → « Effacer les données de cet appareil ») ou que vous désinstalliez l'application. Les données de synchronisation restent sur le serveur jusqu'à la suppression de votre compte. Vous pouvez le supprimer à tout moment dans l'application (Profil → Synchronisation → « Supprimer mon compte en ligne ») ou en suivant la page Suppression de compte ; tout est alors effacé définitivement.
7. Vos droits
Vous pouvez demander l'accès à vos données, leur correction ou leur effacement, ou vous opposer à leur traitement, en écrivant à ilungamalandadan@gmail.com. Comme vos données financières sont chiffrées de bout en bout, nous ne pouvons pas les lire ; vous pouvez les exporter vous-même via la sauvegarde chiffrée de l'application.
8. Enfants
Okapy Card n'est pas destinée aux personnes de moins de 16 ans.
9. Modifications
En cas de changement important, nous mettrons à jour cette page et sa date. Version de l'application concernée : 1.0.
Privacy policy
Last updated: 26/09/2026 · Publisher: Malanderse (digital product studio, DR Congo) · Contact: ilungamalandadan@gmail.com
1. What stays on your phone
Everything you enter — accounts, virtual card numbers, expiry dates, security codes (CVV), transactions, budgets, goals, debts, categories — is stored in a database encrypted on the device (AES-256). The database key lives in Android's secure Keystore. Your 6-digit PIN and biometrics lock the app; the CVV is shown only after that check and hides again after 30 seconds. Screenshots are blocked on sensitive screens.
This data never leaves your phone unless you turn on sync or deliberately export a backup.
2. If you turn on sync (optional)
| Data | Why | Readable by us? |
|---|---|---|
| Your e-mail address | Create and find your account, send you a 6-digit sign-in code | Yes (required for the service) |
| Device name, sign-in token (stored hashed), sign-in dates | Manage the devices linked to your account | Yes |
| Your financial data (accounts, transactions, budgets…) | Get it back on another device | No: encrypted on your phone (AES-256-GCM) before upload |
| IP address | Security (rate limiting, technical logs with automatic rotation) | Yes, briefly |
The key that encrypts your sync data is protected by a recovery key shown only once and unknown to us. If you lose it, we cannot recover your data on a new device. Sign-in codes are stored hashed and expire after 10 minutes.
3. What we do not do
- No ads, no analytics or tracking tools, no sharing or selling of data.
- No card issuing, no payments, no connection to your bank or Mobile Money.
- No SMS permission: a Mobile Money SMS is read only if you paste it yourself.
4. Android permissions
- Internet and network state: only for the optional sync (checking the connection before sending).
- Notifications: card expiry reminders, debt due dates and recurring expenses (you can turn them off).
- Boot completed and vibrate: reschedule reminders after a restart and confirm some actions.
- Biometrics: unlock with fingerprint or face; Android handles it and we never receive biometric data.
5. Service providers and hosting
- Sync server hosting: a virtual private server operated by Malanderse.
- Sign-in code e-mails: Resend (your e-mail address and the code only).
6. Retention and deletion
Local data stays on your phone until you erase it (Profile → Security → “Erase data on this device”) or uninstall the app. Sync data stays on the server until you delete your account. You can do so at any time in the app (Profile → Sync → “Delete my online account”) or through the Account deletion page; everything is then permanently erased.
7. Your rights
You may ask for access to, correction or erasure of your data, or object to its processing, by writing to ilungamalandadan@gmail.com. Because your financial data is end-to-end encrypted we cannot read it; you can export it yourself with the app's encrypted backup.
8. Children
Okapy Card is not intended for people under 16.
9. Changes
If something important changes we will update this page and its date. App version covered: 1.0.