TeejaraYan

Politique de confidentialité

Dernière mise à jour : 2026-09-06

Version provisoire

Ce document est un brouillon généré pour décrire fidèlement le fonctionnement actuel de TeejaraYan. Il ne constitue pas un avis juridique et doit être validé par un conseil juridique marocain qualifié avant toute publication officielle ou usage contractuel.

TeejaraYan (« nous », « le service ») est un logiciel de gestion commerciale destiné aux petites et moyennes entreprises marocaines. Cette page décrit quelles données nous traitons, pourquoi, et comment elles sont protégées.

1. Données que nous collectons

Compte utilisateur : nom, adresse e-mail, numéro de téléphone (facultatif), langue préférée et mot de passe (stocké sous forme hachée, jamais en clair).

Informations sur l'entreprise : raison sociale, secteur d'activité, adresse, ville, ICE, IF, RC, patente (TP), CNSS, téléphone et e-mail professionnels — uniquement les champs que vous choisissez de renseigner.

Données commerciales saisies par vous : fiches produits, stocks, clients, fournisseurs, ventes, achats, paiements, dépenses et documents (factures, devis, bons de livraison). Ces données appartiennent à votre entreprise ; nous les traitons pour faire fonctionner le service.

Journaux de sécurité : tentatives de connexion, adresse IP et type de navigateur au moment de la connexion, pour détecter les accès frauduleux et bloquer les comptes après plusieurs échecs.

Données d'usage : des événements techniques anonymisés (par exemple « une vente a été créée ») pour comprendre quelles fonctionnalités sont utiles. Ces événements ne contiennent jamais de noms, e-mails, numéros de téléphone, montants ou texte libre.

Rapports d'erreur : en cas de bug, des informations techniques (message d'erreur, page concernée) sont envoyées à notre outil de suivi d'erreurs. Les mots de passe, jetons d'authentification et autres secrets sont systématiquement retirés avant l'envoi.

2. Pourquoi nous traitons ces données

Pour fournir le service (créer votre compte, isoler les données de votre entreprise de celles des autres entreprises, générer vos documents commerciaux), pour la sécurité (empêcher les accès non autorisés) et pour améliorer le produit (comprendre l'usage réel, corriger les bugs).

3. Avec qui nous partageons ces données

Nous ne vendons aucune donnée. Certains sous-traitants techniques hébergent ou traitent les données en notre nom, sous contrat :

  • Neon (base de données PostgreSQL, hébergée dans l'Union européenne)
  • Fly.io (hébergement de l'application)
  • Cloudflare R2 (stockage des fichiers et images, juridiction européenne)
  • Resend (envoi des e-mails transactionnels : vérification, réinitialisation)
  • PostHog (mesure d'usage anonymisée)
  • Un service de suivi d'erreurs (protocole compatible Sentry)

4. Cookies

Nous utilisons un seul cookie essentiel, nécessaire à votre connexion (session sécurisée, HttpOnly). Le site public de TeejaraYan n'utilise actuellement aucun cookie publicitaire ou de suivi marketing.

5. Intelligence artificielle

TeejaraYan ne traite actuellement aucune de vos données par un système d'intelligence artificielle. Un assistant IA est prévu pour une phase future ; cette politique sera mise à jour avant son activation, avec le détail exact de ce qui lui est accessible.

6. Sécurité

Connexions chiffrées (HTTPS), isolation stricte des données entre entreprises au niveau de la base de données, contrôle d'accès basé sur les rôles et permissions, journal d'audit des actions sensibles, limitation du taux de requêtes et blocage de compte après plusieurs échecs de connexion.

7. Vos droits

Vous pouvez exporter vos produits, clients et fournisseurs à tout moment au format CSV depuis l'application. Pour toute autre demande (accès, rectification, suppression de votre compte ou de vos données), contactez-nous à l'adresse indiquée ci-dessous — un parcours en libre-service complet est en cours de développement.

8. Conservation des données

[À définir avec un conseil juridique : durée de conservation des données après la clôture d'un compte, et procédure de suppression.]

9. Droit applicable

Cette politique est destinée à être conforme à la loi marocaine n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel. [La conformité complète, y compris une éventuelle déclaration auprès de la CNDP, doit être confirmée par un conseil juridique marocain avant publication.]

10. Contact

Pour toute question relative à cette politique : [adresse e-mail de contact à définir].