OYA MESSENGER · BACKHOME AFRICA SAS
Politique de confidentialité
Oya! — Ça reste entre nous. Une conversation appartient d’abord aux personnes qui y participent. Cette politique explique les données nécessaires au service, vos choix et les limites réelles de leur protection.
Dernière mise à jour : 5 octobre 2026
Qui traite vos données ?
Oya!, nommé OYA Messenger sur Google Play, est édité par BACKHOME AFRICA SAS. Pour toute question sur vos données ou pour exercer vos droits : contact@getoya.app. Cette politique concerne l’application et le site getoya.app.
Votre compte et votre profil
Pour activer votre compte, l’application actuelle demande votre numéro de téléphone, un nom d’affichage, votre année de naissance et un OYA CODE personnel. Au Togo, le numéro est vérifié par SMS. Dans les autres pays, une adresse e-mail est demandée et vérifiée par un lien magique ou un code reçu par e-mail ; le numéro déclaré reste alors non vérifié et n’est pas proposé aux autres utilisateurs dans la recherche par contacts. Le nom sert à vous reconnaître. L’année de naissance est envoyée au serveur pour la sécurité de la récupération ; une empreinte protégée y est conservée, plutôt que l’année en clair. La photo de profil est facultative.
Le code OTP ou le lien magique est distinct de votre OYA CODE. Bestcom et les opérateurs de télécommunication traitent le numéro et le SMS lorsque la vérification se fait par téléphone. Le service d’envoi d’e-mails configuré traite l’adresse et le message lorsque la vérification se fait par e-mail. Le serveur conserve des empreintes protégées du code et du jeton du lien, valables 5 minutes, ainsi que des informations de tentatives ; le lien ne fonctionne qu’une fois. L’OYA CODE est transmis sous HTTPS lors de sa création ou vérification ; le serveur en conserve un dérivé cryptographique et les compteurs de sécurité, pas sa valeur en clair.
Vos contacts et vos réglages
Si vous autorisez l’accès au carnet, Oya! lit les noms et numéros pour vous aider à retrouver vos personnes. Les numéros sont envoyés à l’API OYA pour déterminer lesquels ont un compte ; les noms du carnet ne sont pas envoyés dans cette synchronisation. Une liste locale de contacts et certaines images peuvent rester sur le téléphone. Vous pouvez refuser ou retirer cette permission. Une invitation par WhatsApp, si vous la choisissez, est traitée par WhatsApp.
Votre Passeport de communication, vos règles de réception et les permissions accordées à des contacts sont enregistrés sur le serveur. Les interlocuteurs reçoivent les informations nécessaires aux échanges autorisés. Masquer un numéro à l’écran ne l’efface pas de votre compte ni des carnets des personnes qui le connaissent déjà.
Vos conversations et leurs pièces jointes
Le contenu des messages privés, y compris les photos, vidéos, fichiers, notes vocales, transcriptions et positions jointes, est chiffré sur le téléphone avant son envoi. Le serveur transmet des enveloppes chiffrées ; les clés privées de lecture restent sur les appareils selon le fonctionnement examiné. Cela ne rend pas anonymes toutes les informations du service : les identifiants des participants, les horaires, les états de livraison et de lecture, les tailles des transmissions et certains réglages restent nécessaires au serveur.
Les contenus déchiffrés sont affichés et peuvent exister temporairement dans la mémoire ou le cache du téléphone. Une action Burn retire le contenu chiffré de la ligne du message sur le serveur, mais ne garantit pas l’effacement irréversible de toutes les copies : des métadonnées, des enveloppes de relais et des sauvegardes peuvent subsister. Les copies faites par une autre personne restent hors du contrôle d’Oya!.
Documents et copies hors d’Oya!
Pour ouvrir certains documents, Oya! remet une copie temporaire à l’application compatible que vous choisissez, par exemple un lecteur PDF ou un tableur. Cette application peut lire, enregistrer ou synchroniser le document selon ses propres règles. Oya! prévoit le nettoyage de sa copie temporaire après environ 2 minutes ; ce délai dépend du fonctionnement du téléphone et ne supprime pas les copies créées ailleurs.
Enregistrer une photo ou une vidéo, exporter un fichier ou ouvrir une position dans Cartes peut créer une copie ou transmettre des données hors d’Oya!. Les autorisations proposées dans l’échange ne permettent pas d’effacer ensuite ces copies externes.
Appels et reconnaissance vocale
Les appels utilisent WebRTC. Les appareils échangent des médias et des informations de connexion ; l’API gère les participants, les états et la signalisation. Des services STUN Google et Cloudflare aident à établir la connexion et voient des informations réseau, notamment l’adresse IP. Un relais TURN Cloudflare peut être utilisé lorsque le service est configuré. Aucun enregistrement des médias d’appel sur le serveur OYA n’a été identifié dans le fonctionnement examiné.
Si vous démarrez une transcription vocale, le moteur de reconnaissance de votre téléphone peut traiter l’audio à distance auprès de son fournisseur. La version actuelle n’impose pas une reconnaissance exclusivement locale. Ses conditions de traitement dépendent du téléphone et du fournisseur. Vous pouvez refuser ou retirer l’autorisation du microphone et ne pas utiliser la transcription.
Guardian et relais de continuité
Guardian est facultatif. Le serveur conserve le lien avec le proche choisi, les invitations, confirmations, tentatives et événements de sécurité nécessaires à la récupération. Les codes et demandes de récupération sont valables 10 minutes ; leur expiration ne signifie pas que leur historique est automatiquement effacé. Guardian ne reçoit pas automatiquement le contenu de vos conversations.
Le relais de continuité est une fonction distincte : lorsque vous l’activez, vous choisissez une personne et des règles de relais. Les messages concernés peuvent être chiffrés aussi pour cette personne puis lui être remis selon les règles prévues. L’API conserve la configuration et les enveloppes de relais. Il faut tenir compte de ce destinataire supplémentaire avant d’activer cette fonction.
Localisation et alertes communautaires
La localisation précise est utilisée si vous accordez la permission et utilisez les fonctions concernées. Dans la version actuelle, le service d’alertes demande cette permission et renvoie une position au serveur environ toutes les 15 secondes lorsque l’application est active et la permission accordée. Le serveur conserve la dernière position pour identifier les alertes proches. Vous pouvez retirer cette permission dans les réglages du téléphone. Aucun suivi permanent de localisation en arrière-plan n’a été identifié dans le code examiné.
Une alerte que vous publiez transmet sa catégorie, son texte, sa position, son rayon, votre nom d’affichage et, si ajoutée, sa photo. Ces informations sont destinées aux utilisateurs de la zone ; le texte et le nom peuvent aussi passer par les notifications. Chaque destinataire peut donner un avis fiable ou fausse alerte. Un avis unique par compte est conservé et peut être corrigé avant le seuil. À partir de 5 avis négatifs, 7 votes au total et 70 % d’avis négatifs, l’alerte est automatiquement déclarée fausse et ses destinataires ainsi que son auteur peuvent être notifiés. L’alerte expire après 24 heures. Les alertes expirées sont purgées de la base lorsque le service consulte la liste ; les sauvegardes sont distinctes. Les demandes de mobilité et la présence VTC utilisent également une position si vous choisissez ces fonctions.
Business, centres d’intérêt et offres
L’inscription Business est facultative. Elle utilise notamment le nom de l’entreprise, son activité, son adresse, sa ville et son pays, son téléphone, son email, son logo éventuel et les informations de validation. Les profils publiés sont accessibles au public. Des justificatifs de validation peuvent être transmis séparément au support par email.
Les centres d’intérêt sont ceux que vous déclarez, avec la catégorie, la description et la zone choisies. Ils servent à sélectionner les offres. Leur durée active est de 14 jours par défaut, selon la configuration du pays ; leur expiration ou leur retrait ne constitue pas un effacement physique automatique. Les vues, ouvertures et contacts associés aux campagnes sont enregistrés pour leur diffusion, leur mesure et leur facturation. Les statistiques destinées aux annonceurs sont agrégées ; elles ne leur fournissent pas la liste nominative des personnes ayant déclaré un intérêt. Si vous contactez une entreprise, les informations nécessaires à cet échange lui sont communiquées.
Si un paiement Business est proposé, les informations de commande, montant, statut et référence peuvent être traitées par le prestataire indiqué lors du paiement. Le serveur examiné est un environnement de test où le paiement carte réel est désactivé. Les champs de carte bancaire ne sont pas stockés par l’API examinée.
Appareils, notifications et informations techniques
Oya! utilise des identifiants de compte, de session et d’appareil, la plateforme, le nom d’appareil, des clés publiques et des jetons de notification pour la sécurité et la livraison. Les notifications passent par Expo et, sur Android, Google Firebase Cloud Messaging. Ces services traitent des identifiants d’installation et des données de livraison. Les notifications de messages évitent le texte privé dans l’envoi serveur examiné ; elles peuvent contenir un nom d’expéditeur et des identifiants. Les alertes communautaires peuvent contenir leur texte public.
Les serveurs et l’hébergeur peuvent enregistrer l’adresse IP, l’URL demandée, la date, le résultat, la durée d’une requête et les erreurs ou événements de sécurité. Oya! n’intègre pas, dans le code et le binaire examinés, de service dédié de suivi analytique général ou de rapport de crash comme Sentry ou Crashlytics. Les journaux techniques et les mesures internes des annonces existent néanmoins. Les rappels et la vérification biométrique utilisent les fonctions du téléphone ; Oya! ne reçoit pas vos empreintes ni votre modèle de visage.
Autres prestataires et liens externes
Ex2 héberge le site et l’infrastructure examinée. Bestcom intervient pour les SMS ; Expo et Google pour les notifications ; Google et Cloudflare pour certaines fonctions réseau ou cartographiques. Au démarrage de l’activation et de l’inscription Business, une requête à api.country.is permet de proposer un indicatif à partir du pays estimé : ce fournisseur voit l’adresse IP de la requête.
Les cartes Android utilisent le SDK Google Maps ; les cartes, liens, contenus Business externes, services vocaux et applications choisies pour ouvrir un fichier peuvent appliquer leurs propres politiques et lieux de traitement. Des prestataires peuvent traiter des informations dans d’autres pays. Leurs durées de stockage ne sont pas déduites des réglages OYA. Contactez-nous pour les informations disponibles sur ces traitements et les garanties applicables.
Conservation et sécurité
Oya! conserve les données nécessaires à votre compte, aux échanges, à la sécurité et aux services que vous utilisez. La version examinée ne possède pas encore de durée maximale et de purge automatique pour toutes les catégories : profils, métadonnées de messages, historiques de sécurité, intérêts expirés et certaines données Business peuvent rester enregistrés jusqu’à leur traitement spécifique. Les sauvegardes peuvent contenir des données antérieures ; leur calendrier d’effacement n’est pas encore uniformément défini. Nous ne promettons donc pas une disparition immédiate de toutes les données après une déconnexion, une expiration ou un Burn.
Les OTP et liens magiques sont valables 5 minutes ; les accès de session 15 minutes et les jetons de renouvellement 30 jours ; la récupération Guardian 10 minutes. Ce sont des durées de validité, pas des délais d’effacement des historiques. Les signaux d’appel sont nettoyés à la fin des appels ou lorsqu’ils dépassent 10 minutes par le service prévu. Les journaux Nginx examinés sont configurés en rotation quotidienne avec un maximum de 52 archives.
Les échanges avec l’API configurée utilisent HTTPS, les secrets locaux utilisent le stockage sécurisé du système lorsque disponible et les codes serveur sont conservés sous forme de dérivés protégés. Aucune technique ne garantit une protection absolue ; la sécurité du téléphone et le comportement des destinataires comptent aussi.
Vos droits et la suppression de votre compte
Selon le droit applicable, vous pouvez demander l’accès, la correction ou la suppression de vos données, et exercer vos droits d’opposition, de limitation ou de retrait d’un consentement lorsqu’ils s’appliquent. Les permissions du téléphone peuvent être retirées dans ses réglages. Pour une demande : contact@getoya.app. Une vérification adaptée de la propriété du compte peut être nécessaire ; ne communiquez jamais votre OYA CODE ni un OTP au support. Vous pouvez également vous adresser à l’autorité de protection des données compétente selon votre situation.
La suppression peut être demandée depuis l’application ou depuis getoya.app/delete-account, sans connexion au site. Indiquez le numéro associé au compte avec l’indicatif du pays. La demande est traitée par BACKHOME AFRICA SAS ; elle n’est pas un effacement instantané exécuté par le lien. La fermeture technique seule ne supprime pas toutes les données. Le support précise le traitement de votre demande, les délais réels et toute conservation justifiée, par exemple pour une obligation légale ou la sécurité, ainsi que le traitement des sauvegardes et des prestataires concernés. Les copies détenues par vos interlocuteurs ou une application externe ne sont pas supprimées automatiquement par Oya!.
Mises à jour et contact
Cette politique porte la date du 6 octobre 2026. Si les fonctions ou les prestataires changent, elle sera mise à jour. La version publique est disponible sur https://getoya.app/privacy. Pour les demandes concernant cette politique : contact@getoya.app.
Questions et exercice de vos droits
contact@getoya.app