Aller au contenu principal
Vos données

Politique de confidentialité

Cette politique explique de façon transparente comment Tijara Cloud traite les données des utilisateurs de la plateforme, des équipes marchandes et, lorsque le service est utilisé pour gérer une vente, des clients des marchands.

Dernière mise à jour:

1. Portée de cette politique

Cette politique s’applique aux sites, comptes, tableaux de bord, boutiques, pages de commande et fonctions exploités sous la marque Tijara Cloud. Elle couvre notamment les comptes des marchands et de leurs équipes ainsi que les données traitées pour fournir les fonctions de commerce, de stock, de livraison, de point de vente et de service après-vente.

Un marchand reste responsable des informations, textes légaux, choix marketing et intégrations qu’il configure pour sa propre boutique. Selon le traitement et le contexte contractuel, Tijara Cloud peut agir pour ses propres besoins de gestion de compte et de sécurité, ou traiter des données pour le compte du marchand.

2. Données que nous traitons

Les catégories réellement traitées dépendent des fonctions utilisées et des réglages du marchand :

  • Données de compte et d’accès : nom, adresse e-mail, image de profil, langue, méthode de connexion, mot de passe haché lorsqu’un mot de passe est utilisé, rôles, entreprises accessibles, préférences d’espace de travail et, pour les administrateurs plateforme qui les activent, identifiants et clés publiques de clés d’accès, compteurs, métadonnées techniques de l’appareil et événements d’ajout ou de révocation. Tijara Cloud ne reçoit pas les données biométriques de l’appareil.
  • Données d’activité : identité et réglages de l’entreprise, membres de l’équipe, catalogue, variantes, stock, fournisseurs, commandes, coûts, paiements enregistrés, livraisons, retours, pages de vente et historique d’audit.
  • Données des clients des marchands : nom, téléphone, adresse, ville, contenu de commande, statut, échanges avec la boutique, avis, demandes de retour et, uniquement lorsque la fonction est choisie, preuve de livraison telle qu’une photo, une signature attestée ou un point GPS unique et arrondi.
  • Contenu fourni : logos, images de produits, documents, textes de boutique, pièces jointes et autres fichiers nécessaires aux fonctions activées.
  • Données techniques, de sécurité et d’attribution : cookies et identifiants de session ou de visite, paramètres de langue et de thème, journaux opérationnels filtrés, références d’audit, navigateur ou appareil, adresse IP, URL et référent, ainsi que, selon les réglages de la boutique, paramètres UTM, identifiants de clic, cookies Meta ou TikTok et téléphone haché transmis pour mesurer une campagne.

3. Connexion Google et export Google Sheets optionnel

Pour la connexion, Tijara Cloud utilise Google uniquement comme fournisseur d’authentification et demande les portées OpenID « openid », « email » et « profile », ainsi que l’information « auth_time » sur le moment de l’authentification. Google peut ainsi transmettre l’identifiant stable du compte Google, l’adresse e-mail et son statut de vérification, le nom, l’image de profil et le moment de l’authentification. Cette connexion ne demande pas l’accès à Gmail, Google Drive, Google Calendar, Google Contacts ni au contenu de ces services.

Ces données servent à créer ou reconnaître le compte Tijara Cloud, relier de façon contrôlée un compte Google utilisant la même adresse e-mail vérifiée, ouvrir une session et confirmer l’identité liée avant la création d’une première clé d’accès plateforme lorsqu’aucune clé active n’existe. Google n’autorise pas les modifications sensibles du back-office : celles-ci exigent une clé d’accès récemment vérifiée. Lorsque Google fournit « auth_time », Tijara Cloud distingue le moment d’authentification déclaré par Google du moment où sa propre session a validé le retour OpenID. Ces données ne sont pas utilisées pour la publicité.

L’identifiant du fournisseur, les données de profil nécessaires, les portées et les métadonnées ou jetons OAuth (« tokens ») que Google retourne à Auth.js peuvent être conservés dans les enregistrements de compte afin d’assurer la connexion et la liaison d’identité. Les informations de profil nécessaires peuvent être visibles par les membres autorisés des entreprises que vous rejoignez ; les jetons OAuth ne leur sont pas exposés. Les données utilisateur reçues des API Google ne sont ni vendues ni utilisées à des fins étrangères à ces fonctions. Leur utilisation et leur transfert respectent la Google API Services User Data Policy, y compris les exigences de Limited Use, et tout autre partage est limité à Google, aux prestataires techniques nécessaires, aux destinataires imposés par la loi ou à votre demande explicite.

Indépendamment de la connexion Google, l’administrateur d’une entreprise peut activer un export de commandes vers une feuille Google précise qu’il partage explicitement avec le compte de service Tijara Cloud. Avant la création, il place dans la cellule Z1 de l’onglet choisi un code de vérification propre à son entreprise ; Tijara Cloud lit cette cellule sans écrire le code afin d’éviter qu’un autre marchand enregistre la même destination. Cette fonction utilise ensuite l’API Google Sheets uniquement pour vérifier cette destination et y écrire les lignes de commandes et de clients choisies ; elle ne parcourt pas Google Drive, n’utilise pas de délégation à l’échelle du domaine et ne donne aucun accès aux autres fichiers. Retirer le partage ou désactiver l’export empêche les nouvelles synchronisations ; une requête déjà transmise à Google peut encore se terminer. Cette action ne supprime pas les cellules déjà conservées par Google selon les réglages du marchand.

4. Pourquoi nous utilisons ces données

Nous traitons les données uniquement dans la mesure nécessaire aux finalités applicables :

  • Fournir les comptes, espaces marchands, boutiques, commandes, stocks, livraisons, retours, points de vente et autres fonctions choisies.
  • Authentifier les utilisateurs, appliquer les rôles, isoler les entreprises, prévenir les abus, protéger les preuves privées et examiner les incidents.
  • Exécuter, diagnostiquer, sauvegarder, maintenir et améliorer la fiabilité du service.
  • Envoyer les messages nécessaires au compte ou au service, comme les invitations, récupérations d’accès, notifications et suivis configurés.
  • Comprendre l’usage des fonctions à partir de mesures limitées ou agrégées et corriger les problèmes, sans utiliser les données Google pour la publicité.
  • Respecter nos obligations, faire valoir les conditions du service, répondre aux demandes valides et conserver les éléments nécessaires à la défense de droits.

5. Rôles de Tijara Cloud et du marchand

Pour les données de compte, de sécurité, de facturation éventuelle et d’exploitation générale de Tijara Cloud, l’opérateur de Tijara Cloud détermine les moyens nécessaires au fonctionnement du service.

Pour les données qu’un marchand collecte auprès de ses clients et importe ou crée dans son espace, le marchand détermine généralement le but commercial du traitement. Il doit fournir ses propres informations de confidentialité, disposer d’une base légitime et configurer ses pixels, communications, transporteurs et autres intégrations conformément au droit applicable.

6. Destinataires et partage

Nous ne rendons pas les données privées publiques. Selon les fonctions utilisées, elles peuvent être accessibles aux catégories suivantes :

  • Le marchand et les membres autorisés de son équipe, dans les limites de leurs rôles et de l’entreprise sélectionnée.
  • Les prestataires nécessaires à l’hébergement, à la base de données, au stockage, à l’envoi d’e-mails, à la sécurité ou au suivi opérationnel, selon la configuration de déploiement.
  • Google et les composants d’authentification lorsque vous choisissez la connexion Google ou reliez votre compte.
  • Les services activés ou sollicités par le marchand, par exemple Google Sheets, un transporteur, un prestataire de paiement, Resend, Meta, WhatsApp ou TikTok, uniquement lorsque la fonction correspondante est configurée et utilisée.
  • Les autorités, conseils ou autres destinataires lorsque la loi l’exige, lorsqu’une demande est juridiquement valable ou lorsque cela est nécessaire pour protéger des droits, des personnes ou le service.

7. Hébergement et transferts internationaux

Les prestataires choisis pour l’hébergement, le stockage, l’e-mail, l’identité ou les intégrations peuvent traiter des données au Maroc ou dans d’autres pays. Les lieux et garanties applicables dépendent du déploiement et du prestataire activé. Vous pouvez nous contacter pour obtenir les informations disponibles sur votre situation.

8. Cookies et technologies similaires

Tijara Cloud utilise des cookies ou stockages pour la session, la sécurité, la langue, le thème, le panier, les comptes clients et certaines fonctions de continuité, d’expérience ou d’attribution. Certains sont indispensables à la fonction demandée ; d’autres dépendent de la fonction et des réglages activés.

Une boutique peut aussi activer des pixels ou intégrations marketing. Leur fonctionnement et le recueil d’un choix dépendent des réglages de cette boutique et du droit applicable. Le marchand est responsable de présenter les informations et contrôles nécessaires à ses visiteurs.

9. Durées de conservation

Nous ne promettons pas une durée unique pour toutes les données. Elles sont conservées selon la fonction utilisée, les besoins opérationnels et de sécurité, les instructions valides du marchand et les obligations applicables :

  • Les données de compte et la liaison Google sont conservées tant que le compte ou l’accès correspondant est nécessaire, puis pendant la période raisonnablement requise pour traiter une suppression, un litige, une obligation légale ou une sauvegarde résiduelle.
  • Les commandes, écritures, audits et données d’activité suivent les besoins du marchand et les obligations commerciales, comptables ou légales applicables ; aucune suppression automatique générale n’est promise par cette politique.
  • Les preuves et pièces jointes privées ont des échéances propres : les dépôts en attente expirent après 24 heures ; une photo de livraison ou une pièce jointe de personnalisation attachée après 90 jours, une signature après 30 jours et un point GPS après 14 jours, sous réserve du fonctionnement de la tâche de nettoyage prévue.
  • Les sessions, limitations d’abus, journaux et traces de sécurité sont gardés pendant la durée utile à leur objectif. Certaines traces d’audit conçues pour préserver l’intégrité d’une opération peuvent devoir être conservées plus longtemps.

10. Sécurité

Tijara Cloud met en œuvre des mesures adaptées à la nature des données, notamment des contrôles d’accès par rôle et par entreprise, le hachage des mots de passe, des sessions protégées, des limites contre les abus, des stockages séparés pour certaines preuves privées et le chiffrement prévu pour plusieurs secrets d’intégration. Aucune mesure ne supprime toutefois tout risque.

Chaque utilisateur doit protéger ses identifiants, limiter les accès de son équipe, vérifier ses intégrations et nous signaler rapidement toute activité suspecte.

11. Vos choix et vos droits

En vertu notamment de la loi marocaine n° 09-08, et selon votre situation et le droit applicable, vous pouvez demander les actions suivantes. Une vérification d’identité, des précisions ou l’intervention du marchand concerné peuvent être nécessaires :

Pour les données d’un client final, contactez d’abord la boutique auprès de laquelle la commande a été passée. Vous pouvez aussi nous écrire si vous ne savez pas quel interlocuteur contacter.

  • Obtenir des informations sur les données qui vous concernent et, lorsque le droit le prévoit, en recevoir une copie.
  • Corriger des données inexactes ou compléter des informations nécessaires.
  • Vous opposer à certains traitements ou demander leur limitation lorsque les conditions légales sont réunies.
  • Demander la suppression du compte ou de certaines données, sous réserve des obligations, droits de défense, enregistrements d’audit et contraintes techniques applicables. Vous pouvez aussi retirer l’autorisation Tijara Cloud depuis les réglages de votre compte Google ; cela peut empêcher la connexion Google sans supprimer automatiquement le compte Tijara Cloud.
  • Adresser une réclamation à Tijara Cloud et, si les conditions sont réunies, à l’autorité compétente en matière de protection des données, notamment la CNDP au Maroc.

12. Modifications de cette politique

Nous pouvons mettre cette politique à jour pour refléter une évolution du service, de nos pratiques ou des règles applicables. La date affichée en haut de la page indique la version publiée. Si un changement important exige une information supplémentaire, nous utiliserons un moyen approprié disponible dans le service.

Nous contacter

Pour toute question sur cette politique, pour exercer un droit ou pour demander la gestion ou la suppression d’un compte et de son identité Google liée, écrivez-nous. Nous pourrons demander les informations nécessaires pour vérifier votre identité et l’étendue de la demande.

E-mail: privacy@tijara.cloud