Retour au site

Politique de confidentialité

1. Qui nous sommes et objet du présent document

Ecomly (« Ecomly », « la Plateforme », « nous ») édite et exploite un logiciel en ligne (SaaS) de gestion des commandes e-commerce et de la logistique en Algérie, accessible sur ecomly.app. La présente politique explique quelles données nous traitons, pourquoi, avec qui elles sont partagées et pendant combien de temps. Elle fait partie intégrante de nos Conditions générales d'utilisation et de vente et s'applique dès que vous accédez au site, créez un espace de travail ou utilisez le service.

Pour toute question relative aux données : contact@ecomly.app.

2. Deux rôles distincts — lisez ce point en premier

Cette distinction commande tout le reste du document :

En clair : c'est vous qui collectez vos clients, c'est vous qui devez disposer d'une base légale pour le faire, et c'est vous qui répondez devant eux. Ecomly fournit l'outil.

3. Données que nous traitons

a. Données de compte (vous et vos agents) : nom, prénom, adresse e-mail, numéro de téléphone, nom de l'entreprise ou de la boutique, secteur et volume déclarés, langue, rôle et permissions, préférences d'affichage, informations nécessaires à la facturation et au suivi des paiements. Nous ne conservons jamais votre mot de passe en clair : l'authentification repose sur un mécanisme de hachage irréversible géré par notre fournisseur d'authentification. Si vous activez la double authentification, nous conservons les éléments strictement nécessaires à sa vérification (clé publique d'une clé d'accès, identifiant de messagerie de secours).

b. Données de vos clients finaux : nom, prénom, numéros de téléphone, adresse, wilaya et commune, contenu et montant des commandes, statuts de livraison, historique des échanges rattachés à une commande, notes internes que vous ou vos agents saisissez, et — lorsqu'une commande est passée depuis une page de vente hébergée par Ecomly — l'adresse IP et les identifiants publicitaires transmis par le navigateur du visiteur. Ces données proviennent de vos synchronisations (YouCan, Shopify, Google Sheets), de vos imports de fichiers, de vos saisies manuelles ou de vos pages de vente.

c. Données techniques et de sécurité : adresses IP, type de navigateur et d'appareil, horodatages, pages consultées, journaux d'activité et d'erreurs, signaux anti-robots et anti-fraude. Elles servent à faire fonctionner, sécuriser et diagnostiquer le service.

d. Communications : vos messages au support Ecomly (formulaire, e-mail, WhatsApp), ainsi que — si vous connectez votre propre numéro professionnel — les conversations et pièces jointes WhatsApp échangées avec vos clients et transitant par la Plateforme, afin de vous les restituer dans votre boîte de réception.

e. Identifiants d'intégration : jetons d'API et jetons d'autorisation que vous fournissez ou générez pour vos transporteurs, vos plateformes e-commerce, vos régies publicitaires et vos outils de messagerie. Ils sont stockés avec un accès restreint et ne sont jamais affichés en entier après enregistrement. Vous pouvez les révoquer à tout moment.

f. Données de paiement : lorsque vous réglez par carte, les coordonnées bancaires sont saisies directement chez le prestataire de paiement et ne transitent jamais par nos serveurs ; nous ne recevons qu'un statut de transaction et une référence. Lorsque vous réglez par virement, CCP ou BaridiMob, nous traitons la preuve de paiement que vous nous transmettez.

4. Finalités et bases légales

Nous traitons ces données pour : exécuter le contrat qui nous lie (fournir, maintenir et facturer le service, générer des bordereaux, transmettre les expéditions aux transporteurs) ; poursuivre nos intérêts légitimes (sécurité, prévention de la fraude et des abus, mesure d'audience agrégée, amélioration du produit, défense de nos droits) ; respecter nos obligations légales et comptables ; et, lorsque la loi l'exige, sur la base de votre consentement, que vous pouvez retirer à tout moment.

Nous ne vendons pas, ne louons pas et n'échangeons pas vos données ni celles de vos clients. Nous n'utilisons pas le contenu de vos commandes ou de vos conversations pour notre propre prospection ou pour celle de tiers.

5. Cookies, stockage local et mesure d'audience

La Plateforme utilise des cookies et un stockage local strictement fonctionnels : maintien de votre session, langue choisie, thème clair ou sombre, préférences d'affichage des tableaux, protection anti-robots. Ils sont nécessaires au fonctionnement du service et ne peuvent pas être désactivés sans le rendre inutilisable.

Sur nos pages publiques (site vitrine, tarifs, blog, inscription), nous utilisons un outil de mesure d'audience et un pixel publicitaire pour comprendre d'où viennent nos visiteurs et mesurer nos propres campagnes. Vous pouvez vous y opposer depuis les réglages de votre navigateur ou en activant l'indicateur d'exclusion prévu à cet effet.

Enfin, les pages de formation intègrent un lecteur vidéo tiers, et nos interfaces chargent des polices et des icônes depuis des réseaux de diffusion publics. Ces tiers peuvent déposer leurs propres cookies et recevoir votre adresse IP lorsque la ressource est chargée ; leurs pratiques relèvent de leurs propres politiques.

6. Traceurs publicitaires sur vos propres pages de vente

Si vous activez une boutique ou des pages produit hébergées par Ecomly, vous pouvez y déclarer vos identifiants publicitaires (pixels Meta, pixels TikTok) et vos jetons d'API de conversion. Lorsque ces identifiants sont renseignés, les pages concernées chargent les scripts de ces régies et leur transmettent des évènements liés à la navigation et aux commandes, y compris des identifiants techniques et des données de contact transformées en empreintes irréversibles.

Ces traceurs sont les vôtres, déclenchés sur vos instructions, au bénéfice de vos campagnes. Il vous appartient d'informer vos visiteurs, de recueillir les consentements exigés par la loi applicable et par les conditions de ces régies, et de publier votre propre politique de confidentialité et votre propre bandeau de consentement. Ecomly fournit le mécanisme technique et n'est pas responsable de l'usage que ces régies font des données ainsi transmises.

7. Fonctionnalités d'intelligence artificielle

Certaines fonctions optionnelles (analyse de performances, assistant, extraction d'une commande depuis une conversation ou une capture d'écran) transmettent le contenu que vous soumettez à un fournisseur tiers de modèles d'IA afin qu'il soit traité et qu'une réponse vous soit renvoyée. Ce traitement est ponctuel et déclenché par vous.

N'y soumettez aucune donnée que vous n'êtes pas autorisé à communiquer à un sous-traitant. Les résultats produits par ces fonctions sont générés automatiquement, peuvent comporter des erreurs et doivent être vérifiés avant toute décision. Voir également l'article correspondant des Conditions générales.

8. Hébergement, sous-traitants et destinataires

Le service s'appuie sur des prestataires techniques soigneusement sélectionnés, tenus par contrat à des obligations de confidentialité et de sécurité, et intervenant uniquement dans la limite de ce qui est nécessaire à leur mission. Ils relèvent des catégories suivantes :

Nous pouvons également divulguer des données lorsqu'une autorité compétente nous l'ordonne, lorsque la loi l'impose, ou lorsque cela est nécessaire pour établir, exercer ou défendre nos droits en justice. En cas de fusion, cession ou réorganisation, les données pourront être transférées au repreneur, sous réserve du maintien des engagements de la présente politique.

9. Transferts hors d'Algérie

Certains de ces prestataires exploitent des infrastructures situées hors d'Algérie. Vos données et celles de vos clients peuvent donc être hébergées ou traitées à l'étranger. En utilisant le service, vous reconnaissez ce transfert, l'autorisez au titre des données dont vous êtes responsable de traitement, et confirmez que votre information à vos clients finaux en fait état. Nous sélectionnons des prestataires offrant des garanties de sécurité et de confidentialité appropriées.

10. Durées de conservation

11. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles proportionnées : chiffrement des communications, cloisonnement strict des données par espace de travail, contrôle d'accès par rôle et par permission, protection anti-robots, limitation de débit, vérification d'intégrité des applications clientes, double authentification disponible, et journalisation des accès sensibles.

Aucun système n'est inviolable et nous ne garantissons pas une sécurité absolue. Une part déterminante de la sécurité vous incombe : confidentialité de vos identifiants et de ceux de vos agents, attribution de permissions minimales, retrait immédiat des accès d'un agent qui quitte votre équipe, activation de la double authentification, et protection des jetons d'API que vous saisissez. En cas d'incident de sécurité vous concernant, nous vous informerons dans un délai raisonnable des éléments dont nous disposerons.

12. Accès de notre équipe

Nos équipes n'accèdent au contenu de votre espace de travail que dans des cas limités et tracés : à votre demande dans le cadre d'une assistance, pour diagnostiquer un incident technique, pour instruire un signalement d'abus ou de fraude, ou lorsque la loi l'exige. Les échanges que vous avez avec notre support sont, par nature, lisibles par notre équipe.

13. Vos obligations en tant que responsable de traitement

Vous garantissez que vous disposez d'une base légale valable pour collecter et nous transmettre les données de vos clients finaux, que vous les avez informés de manière loyale de l'existence du traitement et de ses destinataires (y compris vos transporteurs et vos régies publicitaires), que vous recueillez les consentements requis pour vos messages commerciaux, et que vous n'introduisez dans la Plateforme aucune donnée sensible dont le traitement vous serait interdit. Vous vous engagez à répondre vous-même aux demandes de vos clients finaux.

14. Demandes émanant de vos clients finaux

Si l'un de vos clients finaux souhaite accéder à ses données, les corriger ou les supprimer, la demande doit vous être adressée, à vous. Vous disposez dans l'interface des moyens de rectifier et de supprimer ces données. Si une telle demande nous parvient directement, nous vous la transmettrons sans y donner suite nous-mêmes, sauf obligation légale.

15. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur les données de votre compte, ainsi que du droit d'obtenir une copie de vos données dans un format lisible par machine. La plupart de ces droits s'exercent directement depuis les réglages de votre espace de travail ; pour le reste, écrivez à contact@ecomly.app depuis l'adresse associée à votre compte. Nous pourrons vous demander de justifier votre identité avant de donner suite. Nos pratiques sont conçues pour être compatibles avec la loi algérienne n° 18-07 relative à la protection des personnes physiques dans le traitement des données à caractère personnel.

16. Mineurs

Le service est destiné à un usage professionnel et n'est pas proposé aux personnes mineures. Nous ne collectons pas sciemment de données relatives à des mineurs pour notre propre compte.

17. Modifications de la présente politique

Nous pouvons faire évoluer cette politique pour tenir compte de changements légaux, techniques ou fonctionnels. La date de dernière mise à jour figure en tête du document. En cas de modification substantielle, nous vous en informerons par un moyen raisonnable. La poursuite de l'utilisation du service après l'entrée en vigueur vaut acceptation.

18. Contact

Pour toute question, demande d'exercice de droits ou signalement : contact@ecomly.app.