Okapy Card
FrançaisEnglish

Politique de confidentialité

Dernière mise à jour : 26/09/2026 · Éditeur : Malanderse (studio de produits numériques, RDC) · Contact : ilungamalandadan@gmail.com

En bref. Okapy Card est un coffre pour vos cartes virtuelles et un outil de budget. Vos données restent chiffrées sur votre téléphone. Nous n'émettons aucune carte, nous ne nous connectons à aucune banque, nous ne lisons pas vos SMS, nous n'affichons aucune publicité et nous n'utilisons aucun outil de suivi. La synchronisation est facultative ; si vous l'activez, le serveur ne reçoit que des données chiffrées de bout en bout qu'il ne peut pas lire.

1. Ce qui reste sur votre téléphone

Tout ce que vous saisissez — comptes, numéros de cartes virtuelles, dates d'expiration, codes de sécurité (CVV), transactions, budgets, objectifs, dettes, catégories — est enregistré dans une base de données chiffrée sur l'appareil (AES-256). La clé de la base est stockée dans le coffre sécurisé d'Android (Keystore). Votre code secret à 6 chiffres et la biométrie servent à verrouiller l'application ; le CVV n'est affiché qu'après ce contrôle et se masque de nouveau après 30 secondes. Les captures d'écran sont bloquées sur les écrans sensibles.

Ces données ne quittent jamais votre téléphone tant que vous n'activez pas la synchronisation ou que vous n'exportez pas volontairement une sauvegarde.

2. Si vous activez la synchronisation (facultatif)

DonnéePourquoiLisible par nous ?
Votre adresse e-mailCréer et retrouver votre compte, vous envoyer un code de connexion à 6 chiffresOui (nécessaire au service)
Nom de l'appareil, jeton de connexion (conservé sous forme hachée), dates de connexionGérer les appareils reliés à votre compteOui
Vos données financières (comptes, transactions, budgets…)Les retrouver sur un autre appareilNon : chiffrées sur votre téléphone (AES-256-GCM) avant l'envoi
Adresse IPSécurité (limitation de débit, journaux techniques à rotation automatique)Oui, brièvement

La clé qui chiffre vos données de synchronisation est protégée par une clé de récupération qui n'est affichée qu'une seule fois et que nous ne connaissons pas. Si vous perdez cette clé, nous ne pourrons pas récupérer vos données sur un nouvel appareil. Les codes de connexion sont stockés hachés et expirent après 10 minutes.

3. Ce que nous ne faisons pas

4. Permissions Android

5. Prestataires et hébergement

6. Durée de conservation et suppression

Vos données locales restent sur votre téléphone jusqu'à ce que vous les effaciez (Profil → Sécurité → « Effacer les données de cet appareil ») ou que vous désinstalliez l'application. Les données de synchronisation restent sur le serveur jusqu'à la suppression de votre compte. Vous pouvez le supprimer à tout moment dans l'application (Profil → Synchronisation → « Supprimer mon compte en ligne ») ou en suivant la page Suppression de compte ; tout est alors effacé définitivement.

7. Vos droits

Vous pouvez demander l'accès à vos données, leur correction ou leur effacement, ou vous opposer à leur traitement, en écrivant à ilungamalandadan@gmail.com. Comme vos données financières sont chiffrées de bout en bout, nous ne pouvons pas les lire ; vous pouvez les exporter vous-même via la sauvegarde chiffrée de l'application.

8. Enfants

Okapy Card n'est pas destinée aux personnes de moins de 16 ans.

9. Modifications

En cas de changement important, nous mettrons à jour cette page et sa date. Version de l'application concernée : 1.0.


Privacy policy

Last updated: 26/09/2026 · Publisher: Malanderse (digital product studio, DR Congo) · Contact: ilungamalandadan@gmail.com

In short. Okapy Card is a vault for your virtual cards and a budgeting tool. Your data stays encrypted on your phone. We do not issue cards, connect to any bank, read your SMS, show ads or use tracking tools. Sync is optional; if you turn it on, the server only receives data that is end-to-end encrypted and that it cannot read.

1. What stays on your phone

Everything you enter — accounts, virtual card numbers, expiry dates, security codes (CVV), transactions, budgets, goals, debts, categories — is stored in a database encrypted on the device (AES-256). The database key lives in Android's secure Keystore. Your 6-digit PIN and biometrics lock the app; the CVV is shown only after that check and hides again after 30 seconds. Screenshots are blocked on sensitive screens.

This data never leaves your phone unless you turn on sync or deliberately export a backup.

2. If you turn on sync (optional)

DataWhyReadable by us?
Your e-mail addressCreate and find your account, send you a 6-digit sign-in codeYes (required for the service)
Device name, sign-in token (stored hashed), sign-in datesManage the devices linked to your accountYes
Your financial data (accounts, transactions, budgets…)Get it back on another deviceNo: encrypted on your phone (AES-256-GCM) before upload
IP addressSecurity (rate limiting, technical logs with automatic rotation)Yes, briefly

The key that encrypts your sync data is protected by a recovery key shown only once and unknown to us. If you lose it, we cannot recover your data on a new device. Sign-in codes are stored hashed and expire after 10 minutes.

3. What we do not do

4. Android permissions

5. Service providers and hosting

6. Retention and deletion

Local data stays on your phone until you erase it (Profile → Security → “Erase data on this device”) or uninstall the app. Sync data stays on the server until you delete your account. You can do so at any time in the app (Profile → Sync → “Delete my online account”) or through the Account deletion page; everything is then permanently erased.

7. Your rights

You may ask for access to, correction or erasure of your data, or object to its processing, by writing to ilungamalandadan@gmail.com. Because your financial data is end-to-end encrypted we cannot read it; you can export it yourself with the app's encrypted backup.

8. Children

Okapy Card is not intended for people under 16.

9. Changes

If something important changes we will update this page and its date. App version covered: 1.0.