Skip to content
DraftAudienceAudit banqueComplianceOwner@compliance-teamDernière revue2026-05-21

BEAC / COBAC — mapping réglementaire

Statut : draft à valider par un compliance officer CEMAC. Cette page mappe les principales exigences des règlements BEAC et COBAC applicables aux établissements de monnaie électronique (EME) vers les contrôles techniques et organisationnels Nex.

1. Contexte réglementaire

Régulateurs

RégulateurRôle
BEAC (Banque des États de l'Afrique Centrale)Banque centrale CEMAC. Émet la monnaie XAF, supervise la politique monétaire et les systèmes de paiement.
COBAC (Commission Bancaire de l'Afrique Centrale)Régulateur prudentiel. Délivre les agréments établissements financiers et établissements de monnaie électronique (EME).
GABAC (Groupe d'Action contre le Blanchiment d'Argent en Afrique Centrale)Body régional AML/CFT, équivalent FATF. Voir /compliance/aml-cft-program.

Textes principaux applicables

Liste indicative à valider et compléter avec un juriste CEMAC. Les références exactes (numéro de règlement, date) sont à confirmer.

  • Règlement COBAC R-2017/04 (établissements de monnaie électronique) — [À CONFIRMER référence exacte]
  • Règlements BEAC sur les services de paiement et la protection des données utilisateurs
  • Loi camerounaise 2010/012 sur la cybersécurité et la cybercriminalité (si siège ou opération Cameroun)
  • Conventions UEMOA / BCEAO pour extension future zone UEMOA

2. Statut d'agrément Nex

ÉlémentStatut
Agrément EME COBAC[À CONFIRMER] — en cours / obtenu / en passerelle via partenaire bancaire
Statut PSP (Prestataire de Services de Paiement)[À CONFIRMER]
Banque partenaire principale (comptes de cantonnement)[À CONFIRMER]
Reporting prudentiel cadence[À CONFIRMER : mensuel / trimestriel]

3. Exigences clés et mapping

3.1 Cantonnement des fonds clients

ExigenceContrôle NexStatut
Fonds clients isolés sur compte bancaire dédiéVoir /compliance/customer-funds-safeguarding⚠️ à formaliser
Réconciliation quotidienne solde wallet vs compte bancaireProcédure à formaliser dans ledger-wallets⚠️
Interdiction d'utiliser les fonds clients pour la trésorerie NexLedger en partie double + audit✅ par design
Audit annuel par commissaire aux comptesExterne[À CONFIRMER]

3.2 Lutte anti-blanchiment et financement du terrorisme (AML/CFT)

ExigenceContrôle NexRéférence
Identification du client (KYC)service customer-profiles-kyc + Apentis/services/customer-profiles-kyc/
Vérification d'identité avec pièces officiellesKYC documents stockés (file-service)/services/file-service/
Vérification PEP / sanctionsÀ implémenter via Apentis ou provider dédié/compliance/aml-cft-program
Transaction monitoringRisk engine — règles AML/services/risk-engine/
Plafonds réglementaires (transaction, jour, mois)risk-engine CumulativeCapRule (daily/weekly/monthly) + PerTransactionLimitRule✅ implémenté
Déclaration de soupçon (SAR)Workflow CMMS[À IMPLÉMENTER]
Conservation des données 10 ansPolitique de rétention à formaliser⚠️

3.3 Sécurité de l'information

ExigenceContrôle NexRéférence
Politique de sécurité formelleISP draft/security/information-security-policy
Cryptographie pour les données sensiblesTLS + bcrypt + AES-GCM/security/encryption-standards
Gestion des accès et privilègesRBAC + JWT scopes/security/access-control-matrix
Plan de continuité d'activitéBCP draft/operations/business-continuity
Plan de réponse aux incidentsIRP draft/operations/incident-response
Audit annuel sécuritéÀ programmer[À CONFIRMER]

3.4 Protection des données personnelles

ExigenceContrôle NexRéférence
Consentement utilisateurFlow KYC, mentions in-app⚠️ à auditer
Droit d'accès / rectification / oppositionProcédure CMMS⚠️ à implémenter
Droit à l'oubliÀ implémenter⚠️
Transferts transfrontaliersDocumentation Firebase, AWS (régions)⚠️
Notification breachIRP §8 + RGPD⚠️

Voir /compliance/data-protection.

3.5 Reporting au régulateur

Type de reportingCadenceFormatProducteur Nex
Reporting prudentiel (volumes, soldes, exposition)Mensuel / trimestriel [À CONFIRMER][À CONFIRMER format BEAC]Service logs-reporting (à implémenter)
Déclaration de soupçon (SAR)À l'événementFormat GABACWorkflow CMMS compliance
Déclaration incident sécuritéSelon réglementation EME, délai à confirmerFormat BEAC [À CONFIRMER]IRP §8
Statistiques mensuelles transactionsMensuel[À CONFIRMER]logs-reporting
Reporting AML annuelAnnuelFormat GABAClogs-reporting + compliance officer

3.6 Gouvernance

ExigenceContrôle NexStatut
Conseil d'administration[À CONFIRMER structure Nex][À CONFIRMER]
Compliance officer désigné[À CONFIRMER nom][À CONFIRMER]
Commissaire aux comptesExterne[À CONFIRMER]
RSSI désignéVoir ISP §3⚠️ à confirmer
Programme de formation complianceÀ formaliser⚠️

4. Calendrier des obligations

ObligationCadenceProchaine échéance
Reporting prudentiel BEAC[À CONFIRMER][À CONFIRMER]
Audit AML/CFT interneAnnuel[À CONFIRMER]
Audit indépendant sécuritéAnnuel cibleT3-T4 2026
Reporting GABACAnnuel[À CONFIRMER]
Revue ISPAnnuelle12 mois après date d'effet

5. Sources et références

6. Limites de ce document

  • Les références aux textes réglementaires précis sont à valider par un juriste spécialisé en réglementation bancaire CEMAC.
  • Les délais et formats de reporting BEAC dépendent du statut juridique exact de Nex et des accords avec la banque partenaire.
  • Ce document est un support de discussion avec le compliance officer et le régulateur, non un avis juridique.

Nex — Plateforme fintech CEMAC