La présente Politique est régie par la Loi n° 019/AN/23/9ème L du 6 juillet 2025 portant Code du Numérique, notamment son Livre Premier relatif à la protection des données à caractère personnel, ainsi que par les textes d’application, normes, décisions, référentiels et recommandations adoptés par les autorités compétentes, notamment la Commission Nationale de Protection des Données à Caractère Personnel.
Compte tenu de l’activité de Tamini en tant qu’entreprise d’assurance établie à Djibouti, la présente Politique doit également être lue à la lumière de la réglementation djiboutienne applicable aux entreprises d’assurance, incluant notamment la Loi n° 40/AN/99/4ème L du 8 juin 1999, les textes pris pour son application et les règles prudentielles, comptables et sectorielles applicables.
Tamini veille à respecter les formalités préalables applicables à ses traitements de données personnelles. Selon la nature des traitements mis en œuvre, ceux-ci peuvent être soumis à une déclaration préalable, à une déclaration simplifiée, à une dispense ou à une autorisation préalable auprès de la Commission.
Lorsque la réglementation applicable l’exige, Tamini effectue les démarches nécessaires auprès de la Commission avant la mise en œuvre du traitement concerné. Toute modification substantielle d’un traitement déjà déclaré ou autorisé est examinée afin de déterminer si une mise à jour, une nouvelle déclaration ou une nouvelle autorisation est requise.
Tamini Insurance SA (« Tamini », « nous », « notre » ou « nos ») est une compagnie d’assurance basée à Djibouti. Tamini propose des solutions d’assurance pour les particuliers, les professionnels et les entreprises, notamment des produits d’assurance automobile, habitation, voyage, maritime, entreprise, commerce de détail et personnels.
Tamini opère conformément aux principes de l’assurance coopérative et du Takaful, avec un engagement envers la transparence, l’équité, l’entraide et la protection du client.
La présente Politique de confidentialité explique comment Tamini collecte, utilise, conserve, partage et protège les données personnelles lorsque vous interagissez avec nous via nos canaux numériques, notamment le site web, l’application mobile, les formulaires numériques, les réseaux sociaux et les services associés.
Cette Politique est alignée sur les principes de protection des données internationalement reconnus et sur les lois applicables en République de Djibouti.
En utilisant nos services numériques ou en communiquant avec nous, vous reconnaissez que vos données personnelles sont traitées comme décrit dans la présente Politique.
Tamini Insurance SA est le responsable du traitement chargé de décider pourquoi et comment vos données personnelles sont traitées dans le cadre de nos services.
La présente Politique s’applique aux données personnelles collectées via le site web de Tamini, son application mobile, ses canaux de réseaux sociaux, ses formulaires numériques, ses interactions de service client et ses services d’assurance.
Les plateformes tierces, notamment les réseaux sociaux, les magasins d’applications, les outils d’analyse et les prestataires de paiement, agissent en qualité de responsables de traitement indépendants pour leurs propres activités de traitement. Tamini est uniquement responsable des données personnelles qu’elle collecte directement et traite pour ses propres finalités.
Tamini collecte des données personnelles lorsque vous utilisez nos services, remplissez des formulaires, créez un compte, demandez un devis, souscrivez un contrat, déclarez un sinistre, communiquez avec nous ou interagissez avec nos plateformes numériques.
Tamini collecte également certaines données automatiquement et auprès de tiers autorisés intervenant dans la fourniture des services d’assurance, la gestion des contrats, les paiements, l’assistance, les sinistres, la sécurité ou la conformité réglementaire.
Tamini utilise les données personnelles pour les finalités suivantes :
Lorsque cela est applicable, Tamini s’appuie sur les bases légales suivantes :
Tamini traite des données personnelles sensibles uniquement lorsque cela est nécessaire, proportionné et permis par la loi, notamment les données de santé, données liées à des sinistres corporels ou données nécessaires à l’administration de l’assurance Takaful.
Lorsque des données sensibles sont traitées, Tamini applique des mesures de protection renforcées : accès strictement limité au personnel habilité, confidentialité, contrôle des accès, traçabilité, mesures de sécurité et, lorsque la loi l’exige, recueil du consentement explicite ou application d’une autre condition légale appropriée.
Tamini évite toute formulation susceptible de laisser penser que des données révélant directement ou indirectement des convictions religieuses sont collectées en dehors de ce qui est strictement requis pour l’administration de produits Takaful ou l’exécution des services d’assurance.
Tamini utilise des cookies et technologies similaires pour faire fonctionner le site web, améliorer les performances, sécuriser les services, mesurer l’audience et analyser l’utilisation des services numériques.
Lorsque cela est requis, votre consentement est recueilli pour les cookies non essentiels, notamment les cookies d’analyse ou de marketing. Vous pouvez gérer ou retirer votre consentement à tout moment via les paramètres de votre navigateur ou via notre gestionnaire de préférences de cookies lorsqu’il est disponible.
L’outil d’analyse effectivement utilisé par le site ou l’application doit être confirmé par l’équipe technique. La présente section sera mise à jour si un outil d’analyse, un SDK ou un prestataire tiers est confirmé.
L’application mobile Tamini peut demander certaines autorisations sur votre appareil, strictement pour la fourniture du service et le bon fonctionnement des fonctionnalités. Chaque autorisation est utilisée uniquement aux fins décrites ci-dessous. Vous pouvez la refuser ou la révoquer à tout moment dans les réglages de votre appareil, étant précisé que certaines fonctionnalités peuvent alors être limitées.
Les utilisateurs peuvent créer et gérer un compte. Les demandes de suppression de compte peuvent être soumises via l’application ou en contactant Tamini.
La suppression de votre compte n’entraîne pas automatiquement la résiliation de vos contrats d’assurance en cours ni la suppression des données que Tamini est légalement ou réglementairement tenue de conserver. Certaines données sont conservées conformément aux durées prévues dans la section « Conservation des données ».
Tamini partage des données personnelles seulement lorsqu’un tel partage est nécessaire, proportionné et autorisé, notamment avec :
Tamini ne vend pas vos données personnelles. Les partenaires et prestataires intervenant pour le compte de Tamini sont tenus de protéger les données personnelles, de préserver leur confidentialité et de respecter les obligations applicables.
Paiements : Tamini ne conserve pas les données complètes de carte de paiement. Les paiements sont traités par des prestataires de paiement tiers tenus d’appliquer des standards de sécurité appropriés, notamment les standards PCI-DSS lorsqu’ils sont applicables.
Certaines données personnelles peuvent être traitées, stockées ou hébergées en dehors de la République de Djibouti, notamment lorsque Tamini utilise des services d’hébergement cloud, d’administration technique, d’analyse, de notification ou de maintenance situés à l’étranger.
Lorsque des données personnelles sont transférées ou hébergées en dehors de Djibouti, Tamini applique des mesures de sécurité techniques appropriées afin de protéger les données contre tout accès non autorisé, perte, altération, divulgation ou destruction non autorisée.
Tamini veille également à ce que les prestataires intervenant dans l’hébergement, la maintenance, l’analyse, la notification ou le support technique soient sélectionnés et encadrés conformément aux exigences applicables en matière de protection des données personnelles. Lorsque nécessaire, Tamini met en place ou complète les garanties contractuelles appropriées, notamment en matière de confidentialité, de sécurité, de limitation des finalités, de sous-traitance, de localisation, d’assistance à l’exercice des droits et de notification des incidents de sécurité.
Tamini mettra à jour la présente section lorsque les outils d’analyse, services de notification, prestataires techniques ou garanties contractuelles applicables auront été confirmés.
Tamini conserve les données personnelles uniquement pendant la durée nécessaire à la fourniture des services, au respect des obligations légales et réglementaires, aux finalités assurantielles et aux finalités commerciales légitimes.
Les durées de conservation sont déterminées selon des critères tels que la durée de la relation contractuelle, les délais de prescription applicables en assurance, les obligations comptables, réglementaires, prudentielles, probatoires et contentieuses.
À titre indicatif :
Ces durées peuvent être prolongées lorsque la loi, une autorité compétente, un contrôle, une enquête, un contentieux ou la défense des droits de Tamini, de ses clients ou de tiers l’exige.
Tamini applique des mesures de sécurité techniques, organisationnelles et physiques appropriées, conçues pour protéger les données personnelles contre l’accès non autorisé, la perte, l’altération, la destruction ou la divulgation non autorisée.
Ces mesures incluent, le cas échéant, le chiffrement des données en transit, le contrôle des accès, la limitation des accès au personnel habilité, la traçabilité, les sauvegardes, la gestion des habilitations, la sensibilisation des équipes et l’évaluation régulière des mesures de sécurité.
Tamini applique le principe de protection des données dès la conception et par défaut. Cela signifie que la protection des données personnelles est intégrée dans la conception, le développement, le paramétrage et l’exploitation de ses services, applications, formulaires et systèmes internes. Par défaut, seules les données personnelles nécessaires à chaque finalité déterminée sont collectées, utilisées, conservées et rendues accessibles aux personnes habilitées.
Bien que Tamini applique des mesures techniques, organisationnelles et physiques appropriées destinées à protéger les données personnelles, il est reconnu qu’aucun environnement numérique ne peut être entièrement exempt de risques de sécurité.
Tamini met en œuvre des mesures appropriées afin de prévenir, détecter, analyser et traiter les incidents susceptibles d’affecter la confidentialité, l’intégrité ou la disponibilité des données personnelles.
On entend par violation de données personnelles toute atteinte à la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé à des données personnelles traitées par Tamini.
En cas de violation de données personnelles, Tamini évalue sans délai la nature de l’incident, les catégories de données concernées, le nombre approximatif de personnes affectées, les conséquences probables de la violation ainsi que les mesures prises ou proposées pour y remédier.
Lorsque la violation doit être notifiée conformément à la réglementation applicable, Tamini notifie la Commission compétente en matière de protection des données personnelles dans les meilleurs délais et, au plus tard, dans les soixante-douze (72) heures après en avoir pris connaissance. Si la notification ne peut pas être effectuée dans ce délai, Tamini indique les motifs du retard.
Lorsque la violation est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes concernées, Tamini informe les personnes concernées dans les meilleurs délais, en des termes clairs et simples, de la nature de la violation, de ses conséquences probables, des mesures prises ou proposées pour y remédier, ainsi que des moyens permettant d’obtenir des informations complémentaires.
Tamini conserve un registre interne des violations de données personnelles, comprenant les faits relatifs à l’incident, ses effets, les mesures correctives prises et, le cas échéant, les notifications effectuées auprès de la Commission et/ou des personnes concernées.
Les sous-traitants et prestataires agissant pour le compte de Tamini sont tenus d’informer Tamini, dans les meilleurs délais, de toute violation réelle ou suspectée de données personnelles dont ils auraient connaissance.
Sous réserve du droit applicable, vous disposez de droits sur vos données personnelles, notamment :
Pour exercer ces droits gratuitement, contactez Tamini à l’adresse dédiée à la protection des données indiquée à la section 2. Tamini peut demander une vérification de votre identité avant de traiter la demande. Tamini répond dans les meilleurs délais et, en tout état de cause, dans le délai légal applicable, sous réserve des exceptions prévues par la loi.
Vous pouvez vous désabonner des communications marketing à tout moment, via le lien de désinscription figurant dans nos messages, dans les paramètres de l’application lorsque cette fonctionnalité est disponible, ou en contactant Tamini.
Le retrait du consentement marketing n’affecte pas les communications de service essentielles liées à vos contrats, polices, sinistres, paiements, obligations légales ou sécurité.
Les services numériques de Tamini ne sont pas destinés aux enfants, entendus comme les personnes âgées de moins de dix-huit (18) ans.
Tamini ne collecte pas sciemment de données personnelles relatives à des enfants sans l’autorisation appropriée d’un parent, d’un tuteur légal ou d’un représentant légal, sauf lorsque cette collecte est nécessaire dans le cadre légitime des services d’assurance.
Cela peut notamment être le cas lorsqu’un enfant est désigné comme bénéficiaire, assuré, ayant droit ou personne concernée par un contrat, une demande d’assurance ou un dossier de sinistre initié par un adulte responsable.
Lorsque des données personnelles relatives à un enfant sont traitées dans ce cadre, Tamini limite leur collecte et leur utilisation aux informations strictement nécessaires à la fourniture des services d’assurance, à la gestion du contrat, au traitement d’un sinistre, au respect des obligations légales et réglementaires, ou à la protection des droits et intérêts de l’enfant.
Si Tamini apprend que des données personnelles relatives à un enfant ont été collectées ou traitées de manière non conforme à la présente Politique ou à la réglementation applicable, Tamini prend les mesures appropriées afin de supprimer, anonymiser ou régulariser ces données dans les meilleurs délais, sous réserve des obligations légales ou réglementaires de conservation applicables.
Lorsque vous interagissez avec Tamini via les réseaux sociaux, ces plateformes agissent en qualité de responsables de traitement indépendants et appliquent leurs propres politiques de confidentialité.
Tamini est responsable uniquement des données personnelles qu’elle reçoit directement et traite pour ses propres finalités, par exemple lorsque vous envoyez un message privé à Tamini ou lorsque Tamini répond à votre demande.
Nous vous invitons à éviter de partager publiquement des données sensibles, financières, médicales, d’identité, de contrat ou de sinistre, et à privilégier nos canaux sécurisés pour toute démarche liée à vos polices ou sinistres.
Nos plateformes peuvent contenir des liens ou des intégrations vers des services tiers. Ces services sont fournis par des tiers indépendants et peuvent appliquer leurs propres conditions et politiques de confidentialité.
Tamini n’est pas responsable des pratiques de confidentialité de ces tiers lorsque ceux-ci traitent les données pour leurs propres finalités. Nous vous invitons à consulter leurs politiques de confidentialité respectives avant d’utiliser ces services.
Tamini ne prend pas de décisions produisant des effets juridiques à votre égard ou vous affectant de manière significative sur le seul fondement d’un traitement automatisé de données personnelles, sans intervention humaine appropriée.
Dans le cadre de ses activités d’assurance, Tamini peut utiliser certains outils automatisés pour assister ses équipes dans des opérations telles que l’évaluation des risques, la tarification, la gestion des demandes, la détection d’anomalies ou la prévention de la fraude. Ces outils sont utilisés comme instruments d’aide à l’analyse et ne se substituent pas à l’appréciation humaine lorsqu’une décision importante vous concernant doit être prise.
Lorsque l’utilisation d’un traitement automatisé est susceptible d’avoir un effet significatif sur votre situation, Tamini met en place des garanties appropriées, notamment la possibilité de demander une intervention humaine, d’obtenir des informations utiles sur la logique générale du traitement, d’exprimer votre point de vue et de demander le réexamen ou la contestation de la décision, sous réserve des secrets protégés par la loi et des obligations légales ou réglementaires applicables.
Tamini ne fonde pas de décision automatisée significative sur des catégories particulières de données personnelles, sauf lorsque cela est autorisé par la réglementation applicable et accompagné de garanties appropriées pour protéger vos droits, libertés et intérêts légitimes.
La présente Politique peut être mise à jour périodiquement afin de refléter les évolutions de nos services, de nos pratiques, de nos prestataires, de notre infrastructure technique ou de la réglementation applicable.
La version la plus récente est publiée sur notre site web avec la date de dernière mise à jour. En cas de modification importante, Tamini vous en informe par des moyens appropriés, notamment via le site web, l’application, e-mail ou notification de service lorsque cela est pertinent.
Pour toute question relative à la présente Politique ou au traitement de vos données personnelles :