Aller au contenu
BROUILLON — ce document est en attente de relecture par le fondateur et un avocat et n'est pas encore en vigueur. Les mentions entre [crochets] seront complétées avant le lancement.

Politique de confidentialité

Brouillon — dernière mise à jour le 7 juillet 2026

1. Qui sommes-nous

Masilar (exploité par [LEGAL ENTITY NAME], immatriculé à [ADDRESS], RC/NIF [RC-NIF]) fournit un logiciel de gestion pour ateliers de protection automobile et distributeurs de film, accessible sur app.masilar.com. Contact : app@masilar.com.

La présente politique explique quelles données à caractère personnel nous traitons, pourquoi, et les droits dont vous disposez au titre de la loi algérienne n° 18-07 relative à la protection des données à caractère personnel et, le cas échéant, du règlement général sur la protection des données de l'UE (RGPD).

2. Deux rôles : responsable du traitement et sous-traitant

Pour les données de compte des gérants d'atelier et du personnel inscrits sur Masilar, nous agissons en qualité de responsable du traitement.

Pour les données que votre atelier enregistre sur ses propres clients (noms, numéros de téléphone, véhicules, photos, factures), votre atelier est le responsable du traitement et Masilar agit en qualité de sous-traitant, sur vos instructions. Les données de chaque atelier sont isolées de celles de tous les autres par une sécurité au niveau des lignes de la base de données.

3. Données que nous collectons en qualité de responsable du traitement

Données de compte : adresse e-mail, mot de passe (haché par notre fournisseur d'authentification), nom affiché, nom de l'organisation, langue préférée.

Données de facturation : votre plan d'abonnement, l'historique de vos paiements et — pour les paiements par carte — une référence client chez notre prestataire de paiement Stripe. Nous ne stockons jamais les numéros de carte.

Données techniques : journaux serveur et rapports d'erreur. Les rapports d'erreur sont expurgés des cookies, corps de requête, e-mails et numéros de téléphone avant stockage ; la relecture de session est désactivée.

4. Données que nous traitons pour le compte de votre atelier

Fiches clients créées par votre personnel : noms, numéros de téléphone, adresses e-mail, notes libres, véhicules et leur historique.

Photos : les photos de véhicules et d'inspection sont stockées dans des espaces privés et servies via des liens signés de courte durée.

Documents : devis, factures, certificats de garantie et — si vous utilisez la signature électronique — l'enregistrement de signature, qui comprend l'adresse IP et l'identifiant de navigateur du signataire, conservés comme preuve légale de la signature.

Messages : si vous activez les notifications, les numéros de téléphone de vos clients et le contenu des messages transitent par notre fournisseur SMS/WhatsApp (Twilio) et notre fournisseur d'e-mail (Resend).

5. Cookies et stockage local

Le site vitrine public ne dépose aucun cookie analytique et n'utilise aucun traceur.

L'application dépose des cookies d'authentification strictement nécessaires (votre session de connexion) et enregistre vos préférences d'interface (thème, langue) localement, sur votre appareil.

La mesure d'usage au sein de l'application, lorsqu'elle est activée, se limite à des identifiants pseudonymes (identifiant utilisateur, identifiant d'organisation) — jamais de noms, d'e-mails, de numéros de téléphone ni de prix.

6. Sous-traitants et sous-traitants ultérieurs

Nous faisons appel aux prestataires suivants pour faire fonctionner le service : Supabase (base de données, authentification et stockage de fichiers — hébergé en [DATA REGION]), Vercel (hébergement de l'application), Stripe (paiements par carte), Sentry (supervision des erreurs, données personnelles expurgées), PostHog (mesure d'usage dans l'application, hébergé aux États-Unis), Twilio (SMS/WhatsApp), Resend (e-mail), Yalidine et ZRexpress (livraison, lorsque le module grossiste est activé), Anthropic (assistant IA, fonctions bêta uniquement) et Inngest (tâches d'arrière-plan).

Lorsque des données quittent l'Algérie ou l'UE, nous nous appuyons sur les garanties offertes par ces prestataires et sur vos instructions en tant que responsable du traitement des données de votre atelier.

7. Conservation et suppression

Les données de votre atelier restent disponibles pendant toute la vie de votre compte, y compris pendant un verrouillage pour défaut de paiement — nous ne supprimons pas de données pour non-paiement.

Vous pouvez supprimer des fiches clients depuis le produit (la suppression n'est bloquée que lorsque des écritures financières y font référence, afin de préserver l'intégrité comptable).

Certains enregistrements sont, par conception, en ajout seul et ne peuvent pas être supprimés discrètement : le journal d'audit de la plateforme et les enregistrements de signature électronique. Lorsqu'un effacement est demandé pour ceux-ci, nous anonymisons les éléments personnels au lieu de supprimer les lignes, afin de préserver l'intégrité de la chaîne.

Des exports de portabilité des données sont disponibles sur demande via app@masilar.com.

8. Vos droits

Au titre de la loi n° 18-07 et, le cas échéant, du RGPD, vous pouvez demander l'accès, la rectification, l'effacement (sous réserve du §7), la portabilité et la limitation du traitement. Écrivez à app@masilar.com. Nous répondons sous 30 jours.

Les clients des ateliers doivent adresser leurs demandes à l'atelier qui détient leurs données (le responsable du traitement) ; nous aidons les ateliers à y répondre.

9. Sécurité

L'isolation est imposée au niveau de la base de données par une sécurité au niveau des lignes sur chaque table de tenant. Les actions sensibles de la plateforme sont consignées dans un journal d'audit en ajout seul, chaîné par hachage. Les identifiants des transporteurs tiers sont chiffrés au repos (AES-256-GCM). L'accès à la production est restreint et journalisé.

Aucun système n'est parfaitement sûr ; nous nous engageons à notifier les utilisateurs concernés de toute violation dans les meilleurs délais, conformément au droit applicable.

10. Modifications et contact

Nous annoncerons toute modification substantielle de la présente politique dans l'application et sur cette page. La poursuite de l'utilisation après la date d'entrée en vigueur vaut acceptation.

Questions : app@masilar.com, ou par courrier à [ADDRESS].