Politique de confidentialité
Dernière mise à jour : 13 septembre 2026
1. Qui traite vos données
La plateforme Catalogue DZ est éditée par AGYN TECH SARL, société à responsabilité limitée au capital de 1 000 000 DA, 12 rue Didouche Mourad, 16000 Alger, Algérie, RC 16/00-1092847 B 24 · NIF 002416109284712. Contact : contact@dz-catalogue.com.
Deux rôles coexistent. Pour les données de nos clients commerçants (leur compte, leur abonnement), nous sommes responsable de traitement. Pour les données des clients finaux qu'un commerçant collecte via son catalogue — les rendez-vous —, le commerçant est responsable de traitement et nous agissons comme sous-traitant, sur ses seules instructions.
Ce document couvre le règlement (UE) 2016/679 (RGPD) pour les visiteurs et clients situés dans l'Union européenne, et la loi algérienne n° 18-07 du 10 juin 2018 relative à la protection des personnes physiques dans le traitement des données à caractère personnel.
2. Les données que nous traitons
Compte commerçant : nom, adresse e-mail, mot de passe (haché, jamais lisible), nom de l'organisation, et si vous vous connectez avec Google, l'identité que Google nous transmet.
Journal de connexion : date, adresse IP et navigateur de chaque connexion et tentative échouée. C'est une mesure de sécurité contre le détournement de compte.
Commerçant : nom, adresse, ville, téléphone, e-mail, coordonnées de le catalogue, photos et cartes que vous publiez.
Rendez-vous (données de vos clients) : nom, téléphone, adresse e-mail facultative, date, heure, nombre de personnes et remarques éventuelles.
Paiements : montant, date, moyen, référence, période couverte. Nous ne voyons ni ne stockons aucun numéro de carte : la saisie se fait chez Stripe ou Chargily.
Messagerie : le contenu de vos échanges avec notre équipe et les pièces jointes.
Visiteurs des catalogues : un identifiant anonyme est créé uniquement si vous ajoutez un produit en favori ou cliquez sur J'aime. Lire un catalogue n'en crée aucun. Un compteur de visites est enregistré sans identifiant.
3. Pourquoi, et sur quelle base
Fournir le service (créer votre catalogue, publier vos cartes, recevoir vos rendez-vous) — exécution du contrat.
Facturer et encaisser, tenir la comptabilité et le programme de parrainage — exécution du contrat et obligation légale.
Sécuriser la plateforme : journal de connexion, limitation du nombre de tentatives, détection d'abus — intérêt légitime.
Vous écrire au sujet de votre licence, de son échéance ou d'un incident — exécution du contrat.
Favoris et J'aime des visiteurs — votre demande explicite au moment où vous cliquez.
Nous n'utilisons aucune donnée à des fins de publicité et n'en vendons aucune.
4. Combien de temps
Compte et boutiques : tant que le compte existe.
Rendez-vous et coordonnées des clients finaux : vingt-quatre mois, puis suppression automatique.
Journal de connexion : douze mois. Journal d'envoi des e-mails : douze mois.
Jetons de réinitialisation de mot de passe : trente jours. Compteurs de visites : vingt-quatre mois.
Pièces justificatives comptables (paiements, commissions) : conservées le temps imposé par la loi comptable et fiscale applicable, même après la suppression du compte, sous une forme qui n'identifie plus personne.
Ces durées sont appliquées automatiquement par une tâche qui s'exécute sur le serveur, pas seulement écrites ici.
5. Qui d'autre y a accès
Nous ne partageons vos données qu'avec les prestataires nécessaires au service, chacun pour la seule finalité indiquée :
Stripe (paiement par carte hors Algérie) — Stripe Payments Europe, Irlande. Les coordonnées bancaires sont saisies chez eux, jamais chez nous.
Chargily (paiement par carte EDAHABIA / CIB en Algérie) — prestataire établi en Algérie.
Google — Google Maps si vous ouvrez le catalogue, Google Fonts pour l'affichage, et Google Agenda si vous choisissez de connecter votre agenda.
Notre hébergeur et notre fournisseur d'envoi d'e-mails.
Aucune de ces données n'est vendue, louée ou cédée à un tiers à des fins commerciales.
6. Où sont hébergées vos données
Les serveurs de la plateforme sont situés dans l'Union européenne.
Certains prestataires ci-dessus peuvent traiter des données hors du pays de résidence de la personne concernée. Ces transferts s'appuient sur les clauses contractuelles types de la Commission européenne ou un mécanisme équivalent.
Pour les personnes situées en Algérie, un transfert hors du territoire national est soumis à la loi 18-07 ; nous vous indiquons sur demande les prestataires concernés par votre compte.
7. Vos droits
Vous pouvez à tout moment accéder à vos données, les rectifier, en demander l'effacement, en limiter ou en contester le traitement, et en recevoir une copie exploitable.
Deux de ces droits s'exercent directement depuis votre tableau de bord, sans nous écrire : « Exporter mes données » télécharge tout ce que nous détenons au format JSON, et « Supprimer mon compte » efface le compte, les boutiques, les catalogues et l'ensemble des rendez-vous.
Pour tout le reste, écrivez à contact@dz-catalogue.com ; nous répondons dans un délai d'un mois.
Si un client de votre commerçant vous adresse une demande concernant sa rendez-vous, c'est vous qui y répondez : vous en êtes le responsable de traitement, et l'export ci-dessus vous en donne le contenu.
Vous pouvez saisir l'autorité compétente : en Algérie l'Autorité nationale de protection des données à caractère personnel (ANPDP) ; dans l'Union européenne, l'autorité de contrôle de votre pays (en France, la CNIL).
8. Cookies et traceurs
Strictement nécessaires, déposés sans consentement car le service ne peut pas fonctionner sans eux : votre session de connexion, la langue choisie, le pays de facturation, et un jeton anti-fraude de courte durée lors d'une connexion Google.
À votre demande : l'identifiant anonyme des favoris et des J'aime, créé au moment précis où vous cliquez sur l'un ou l'autre, et jamais avant.
Soumis à votre consentement : l'affichage de le catalogue Google, qui transmet votre adresse IP à Google. Tant que vous n'acceptez pas, le catalogue ne se charge pas et le reste du site fonctionne normalement.
Nous n'utilisons aucun cookie publicitaire ni aucun outil de mesure d'audience tiers.
9. Sécurité
Chiffrement HTTPS de bout en bout, mots de passe hachés avec bcrypt, jetons d'agenda chiffrés en base, cloisonnement vérifié automatiquement à chaque livraison pour qu'un commerçant ne puisse jamais atteindre les données d'un autre, journal des connexions et limitation des tentatives.
Aucun système n'est infaillible. En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous vous informons ainsi que l'autorité compétente dans les délais prévus par la réglementation.
10. Modifications
Toute évolution substantielle de cette politique vous est annoncée par e-mail au moins trente jours avant son entrée en vigueur.