Politique de confidentialité — DZBuild

Dernière mise à jour : 25 mai 2026 Date d'entrée en vigueur : 25 mai 2026 Version : 2.2


1. Introduction

La plateforme DZBuild (ci-après « la Plateforme » ou « nous ») s'engage à protéger la vie privée de ses utilisateurs selon les standards les plus élevés en vigueur en Algérie et à l'international, en s'appuyant sur deux principes fondamentaux : la minimisation de la collecte des données (Data Minimization) et la sécurité dès la conception (Security by Design).

Cette politique explique comment nous collectons, utilisons et protégeons vos données personnelles, et présente vos droits conformément à :

  • La loi n° 18-07 du 10 juin 2018 relative à la protection des personnes physiques dans le traitement des données à caractère personnel.
  • La loi n° 25-11 du 24 juillet 2025 modifiant et complétant la loi 18-07 (introduction du délégué à la protection des données, notification des violations de données, durcissement des sanctions du transfert illégal de données).
  • La loi n° 18-05 du 10 mai 2018 relative au commerce électronique.
  • La loi n° 09-04 du 5 août 2009 portant règles particulières relatives à la prévention et à la lutte contre les infractions liées aux technologies de l'information et de la communication (aux seules fins de notification et de coopération avec les autorités).

En utilisant la Plateforme, vous reconnaissez avoir lu et compris cette politique.


2. Identité du responsable du traitement

Élément Détails
Nom de la plateforme DZBuild
Type Plateforme algérienne de commerce électronique
Email général [email protected]
Questions de confidentialité [email protected]
Canal officiel @dzbuild

Pour toute question relative à vos données personnelles, veuillez utiliser l'adresse [email protected].


3. Définitions

  • La Plateforme : le service DZBuild qui permet aux marchands de créer et gérer leurs boutiques en ligne.
  • Le Marchand : toute personne physique ou morale utilisant la Plateforme pour construire sa boutique en ligne.
  • Le Client final : la personne qui passe une commande dans la boutique d'un marchand construite sur la Plateforme.
  • Données personnelles : toute information relative à une personne physique identifiée ou identifiable.
  • Responsable du traitement (Controller) : l'entité qui détermine les finalités et les moyens du traitement des données.
  • Sous-traitant (Processor) : l'entité qui traite les données pour le compte du responsable du traitement.
  • Auto-hébergement (Self-Hosted) : l'exploitation des outils sur notre propre infrastructure, sans transmission des données aux serveurs d'un fournisseur externe.
  • ANPDP : l'Autorité Nationale de Protection des Données à caractère Personnel.

4. Le double rôle de la Plateforme

DZBuild opère sous deux rôles juridiques distincts, qu'il est important de différencier :

4.1. Responsable du traitement (Controller)

Pour vos données en tant que marchand : nous sommes responsables du traitement des données de votre compte, de votre abonnement, de votre facturation et de votre utilisation de la Plateforme, ainsi que de la sécurité de l'infrastructure sur laquelle fonctionnent les boutiques.

4.2. Sous-traitant des données (Processor)

Pour les données des clients finaux qui commandent dans la boutique d'un marchand : le marchand est le responsable du traitement, et nous agissons comme sous-traitant pour son compte, selon ses instructions. Nous n'utilisons pas les données des clients du marchand pour nos propres besoins, nous ne les exploitons pas commercialement et nous ne les partageons avec aucun autre marchand.

📌 Il est recommandé à chaque marchand de publier une politique de confidentialité propre à sa boutique, adaptée à son activité.


5. Les données que nous collectons

Nous collectons uniquement les données nécessaires au fonctionnement du service, et aucune donnée sensible (article 18 de la loi 18-07 : origine ethnique, convictions, santé, etc.).

5.1. Données du compte marchand

  • Nom complet
  • Adresse email
  • Numéro de téléphone
  • Mot de passe (stocké sous forme chiffrée irréversible — personne ne peut le consulter ni le récupérer, y compris nous)

5.2. Données de la boutique

  • Nom de la boutique, description, logo
  • Paramètres et personnalisations de la boutique
  • Méthodes de livraison et transporteurs choisis par le marchand

5.3. Données des produits

  • Noms, prix, images, descriptions, stock

5.4. Données des commandes (clients du marchand)

  • Nom du client final
  • Numéro de téléphone
  • Adresse (wilaya et commune)
  • Produits commandés et montants
  • Statut et historique de la commande
  • Adresse IP : stockée en clair dans la base de données, visible par le marchand propriétaire de la boutique dans l'interface de gestion des commandes
  • Empreinte de l'appareil (device_fingerprint) : empreinte numérique du navigateur/appareil générée côté serveur
  • Identifiant de l'appareil (did) : identifiant UUID stocké dans le localStorage du navigateur du client
  • Données d'attribution publicitaire : source de la visite (meta / tiktok / google / direct / organic), URL référente complète et première page d'atterrissage de la session

5.5. Données de sécurité et de détection de la fraude

  • Adresse IP du client final au moment de la commande (stockée en clair dans la base de données)
  • Score de fraude (Fraud Score) calculé automatiquement sur la commande
  • Type de navigateur, système d'exploitation, empreinte numérique de base de la session
  • Journaux de connexion et tentatives d'accès infructueuses (protection contre les intrusions)
  • Identifiants de session temporaires

5.6. Données d'utilisation (marchand)

  • Pages du tableau de bord visitées et horaires d'utilisation
  • Actions importantes à des fins de journaux de sécurité (Audit Logs)

5.7. Données de paiement et de facturation

  • Historique des abonnements et paiements
  • Type de moyen de paiement utilisé
  • Nous ne stockons aucun numéro de carte bancaire. Les paiements passent par un prestataire de paiement agréé qui traite les données bancaires indépendamment de nous.

5.8. Cookies

Voir la section 14 pour les détails.


6. Base légale du traitement

Nous traitons vos données conformément à l'article 7 de la loi 18-07, sur la base d'un ou plusieurs des fondements suivants :

Finalité Base légale
Création de votre compte et fonctionnement de la Plateforme Exécution du contrat
Facturation et abonnements Exécution du contrat et obligation fiscale
Détection de la fraude et protection de la sécurité Intérêt légitime (alinéa 5 de l'article 7)
Affichage du score de fraude et de l'IP du client au marchand en cas de suspicion Intérêt légitime du marchand à protéger son commerce
Réponse aux autorités Obligation légale
Amélioration de la Plateforme via des analyses internes anonymisées Intérêt légitime
Notifications marketing Votre consentement explicite (révocable à tout moment)

7. Score de réputation du téléphone (Phone Reputation Score) et rôle de l'adresse IP — explication détaillée

Nous considérons cette section essentielle pour la transparence, c'est pourquoi nous la détaillons en toute clarté :

7.1. Pourquoi construisons-nous un système anti-fraude ?

Le commerce en paiement à la livraison (Cash on Delivery) en Algérie souffre des commandes fictives et frauduleuses qui coûtent au marchand des frais d'expédition et de retours importants. Nous construisons un système défensif interne qui aide le marchand à prendre une décision éclairée avant l'expédition.

7.2. Comment fonctionne le système ?

Le système repose principalement sur la réputation du numéro de téléphone à travers l'historique des commandes :

Événement Effet sur le score de réputation
Commande annulée +5
Commande retournée +8
Refus de réception à la livraison +15
Commande annulée par le marchand +20
Annulation de paiement ou litige +30
Commande complétée avec succès −2

Niveaux de risque :

  • 0–19 : niveau normal
  • 20–39 : risque modéré
  • 40–59 : risque élevé
  • 60–79 : risque très élevé
  • 80+ : étape de vérification supplémentaire

Ce score est présenté au marchand avec chaque commande à titre d'information d'aide uniquement — la décision finale (confirmer, annuler, rappeler) appartient toujours au marchand.

7.3. Rôle de l'adresse IP

L'adresse IP du client final est collectée au moment de la commande et stockée en clair dans la base de données. Le système l'utilise pour :

  • Détecter les tentatives d'intrusion, les attaques de bots et les abus de l'API.
  • Servir de signal secondaire d'appoint dans l'évaluation de la commande.
  • Elle est visible par le marchand propriétaire de la boutique dans les données de la commande, sur le tableau de bord.

7.4. Ce pour quoi nous n'utilisons PAS ces données

  • Nous ne les utilisons pas à des fins marketing ou publicitaires.
  • Nous ne les partageons pas avec un autre marchand que celui de la commande.
  • Nous ne les transmettons pas à des tiers.
  • Nous ne les vendons pas et ne les louons pas, en aucune circonstance.
  • Un marchand ne peut pas consulter les données d'une commande d'un autre marchand.

7.5. Durée de conservation

  • Données IP et sécurité : 12 mois maximum, puis suppression ou anonymisation.
  • Score de réputation agrégé : conservé à des fins statistiques après anonymisation complète.

7.6. Vos droits face à ce traitement

Vous avez le droit de vous opposer à ce traitement conformément à l'article 40 de la loi 18-07. Veuillez contacter [email protected]. Nous rappelons que ce traitement repose sur un intérêt légitime mis en balance ; nous pouvons le poursuivre si l'intérêt du marchand dans la lutte contre la fraude prévaut, en vous en informant.


8. Comment nous utilisons vos données

  • Fonctionnement du service : création de votre boutique, traitement des commandes, gestion de l'abonnement.
  • Communication transactionnelle : notifications de compte, factures, mises à jour importantes, support technique.
  • Sécurité et détection de la fraude : protection de la Plateforme et de la boutique du marchand contre l'usage illicite et les commandes fictives.
  • Intégrations opérationnelles choisies par le marchand lui-même :
    • Transmission des données de livraison nécessaires au transporteur que le marchand active manuellement.
    • Synchronisation des données de commandes avec Google Sheets (uniquement si le marchand connecte volontairement son compte).
  • Analyses internes : analyses auto-hébergées sur nos serveurs pour améliorer les performances, sans participation d'aucun tiers.
  • Conformité légale : réponse aux demandes officielles des autorités algériennes.

9. Les tiers — notre position claire

9.1. Notre politique générale

Nous ne vendons pas, ne louons pas et n'échangeons pas vos données personnelles avec des tiers à des fins commerciales, publicitaires ou analytiques. Jamais.

  • ❌ Nous ne partageons pas vos données avec des régies publicitaires (Ad Networks)
  • ❌ Nous ne partageons pas vos données avec des courtiers en données (Data Brokers)

9.2. Analyses auto-hébergées (sur nos serveurs)

Les analyses de performance de la Plateforme reposent sur Umami, auto-hébergé sur nos propres serveurs — ses données ne quittent jamais nos serveurs.

9.3. Outils opérationnels internes auto-hébergés

Nous utilisons les outils suivants pour exploiter la Plateforme, tous hébergés sur nos serveurs :

  • Chatwoot — système de discussion du support client (console interne du support)
  • Formbricks — outil de collecte de retours et de sondages
  • Mautic — plateforme d'email marketing

Ces outils ne partagent pas vos données avec des parties externes.

9.4. Suivi marketing sur le site DZBuild (pages de la Plateforme uniquement)

Sur nos propres pages marketing (dzbuild.com, le blog, les pages de documentation), nous utilisons des outils de mesure marketing pour évaluer l'efficacité de nos publicités auprès des visiteurs de notre site :

  • Meta Pixel — mesure des conversions des publicités DZBuild sur Facebook/Instagram
  • TikTok Pixel — mesure des conversions des publicités DZBuild sur TikTok
  • Google Ads (gtag.js) — mesure des conversions des publicités DZBuild sur Google

⚠️ Ces outils fonctionnent exclusivement sur le site marketing de DZBuild, pas sur les boutiques des marchands ni sur le tableau de bord. Les marchands DZBuild peuvent connecter leurs propres Pixels à leurs boutiques (module distinct activé par le marchand lui-même).

9.5. Exceptions opérationnelles (contrôlées par le seul marchand)

Les données ne quittent notre infrastructure que dans les cas suivants, chacun activé explicitement par le marchand lui-même :

a) Les transporteurs choisis par le marchand

Lorsque le marchand active une connexion avec un transporteur, seules les données de livraison nécessaires (nom du client, téléphone, adresse, produit, montant) sont transmises au transporteur choisi :

  • Yalidine Express
  • ZR Express
  • EcoTrack (et ses partenaires construits sur la même plateforme)
  • Maystro Delivery
  • Noest Express / Guepex
  • Zimou Express
  • Colivraison
  • DHD
  • EcomDelivery

Les transporteurs sont des responsables de traitement indépendants pour ces données, selon leurs propres politiques.

b) Google Sheets (entièrement optionnel)

Si le marchand connecte volontairement son compte Google, les données de commandes sont synchronisées vers une feuille Google Sheets dans le compte du marchand. Détails complets dans la section 11.

c) Le prestataire de paiement agréé

Lorsque le marchand choisit un service de paiement électronique, les données de paiement transitent directement vers le prestataire agréé, sans stockage chez nous.

9.6. Les autorités

Nous partageons des données avec les autorités algériennes compétentes uniquement lorsque la loi nous y oblige (réquisition judiciaire, enquête fiscale, demande de l'ANPDP, ou en vertu de la loi 09-04).


10. Localisation des données et transferts hors d'Algérie

10.1. Notre principe

Les données essentielles de votre boutique et de vos clients restent sur notre infrastructure. Nous n'avons pas besoin de les transférer hors d'Algérie pour l'analytique ou le suivi, car tous ces outils sont auto-hébergés.

10.2. Exceptions (sous le contrôle du marchand)

Certaines données peuvent être traitées hors du territoire algérien uniquement dans les cas suivants :

Service Pays Quand Garanties
Google Sheets (optionnel) États-Unis Uniquement si le marchand connecte explicitement son compte Google Google API Services User Data Policy + Limited Use
Transporteur international (le cas échéant) Selon le transporteur Uniquement si le marchand le choisit Contrats de transport commerciaux

Base légale du transfert : la nécessité d'exécuter le contrat entre vous et la Plateforme (article 44 de la loi 18-07), et votre consentement explicite lors de l'activation du service concerné.

Vous avez le droit de ne pas activer toute intégration impliquant un transfert ; la Plateforme fonctionnera sans aucun impact sur ses fonctions essentielles.


11. Données Google (Google User Data)

Lorsque vous connectez votre compte Google pour utiliser la synchronisation Google Sheets :

  • Portée demandée : https://www.googleapis.com/auth/drive.file uniquement.
  • La portée drive.file est très limitée : elle donne accès exclusivement aux fichiers créés par notre application ou ouverts par l'utilisateur via notre application. Nous n'accédons à aucun autre fichier de votre Google Drive.
  • Usage limité (Limited Use) : synchronisation automatique des seules données de commandes de votre boutique (numéro de commande, nom du client, téléphone, adresse, produit, montant, statut).
  • Nous ne partageons pas les données Google avec des tiers.
  • Nous ne stockons pas le contenu des feuilles sur nos serveurs.
  • Nous n'utilisons pas les données Google pour la publicité, ni pour entraîner des modèles d'intelligence artificielle, ni pour tout usage étranger à la fonction de synchronisation.
  • Les jetons d'accès (OAuth Tokens) sont chiffrés dans notre base de données.
  • Déconnexion : depuis les paramètres de votre boutique directement, ou depuis les paramètres de sécurité de votre compte Google à tout moment.

Notre utilisation des données Google est conforme à la Google API Services User Data Policy, y compris les exigences de l'usage limité (Limited Use).


12. Protection des données (sécurité)

Nous appliquons des mesures techniques et organisationnelles conformément à l'article 31 de la loi 18-07, fondées sur le principe de la sécurité dès la conception et par défaut (Security by Design & by Default) :

12.1. Chiffrement

  • En transit : toutes les communications sont chiffrées via HTTPS.
  • Mots de passe : chiffrés de façon irréversible — même nous ne pouvons pas les consulter.
  • Champs sensibles (jetons OAuth, clés API des marchands) : chiffrés dans la base de données.
  • Sauvegardes : quotidiennes, chiffrées et stockées à l'écart de l'environnement de production.

12.2. Infrastructure auto-hébergée

  • Base de données, serveur applicatif, système de stockage, outils d'analyse et cache — tous exploités sur nos propres serveurs.
  • Nous ne dépendons d'aucun fournisseur SaaS externe pour traiter les données de nos utilisateurs.
  • Pare-feux au niveau réseau et applicatif (WAF).

12.3. Accès et exploitation

  • Principe du moindre privilège (Least Privilege) à tous les niveaux.
  • Contrôle d'accès par rôle (RBAC) dans le tableau de bord.
  • Journaux d'accès internes pour les opérations sensibles.
  • Séparation des environnements de développement, de test et de production.
  • Mises à jour de sécurité appliquées selon les besoins.
  • Il est conseillé d'utiliser un mot de passe fort et unique et de vérifier régulièrement les appareils connectés à votre compte.

12.4. Nos recommandations :

  • Choisir un mot de passe fort et unique.
  • Activer l'authentification à deux facteurs (2FA) depuis les paramètres de votre compte.
  • Ne partager vos identifiants avec personne.
  • Nous signaler tout soupçon d'accès non autorisé via [email protected].

Malgré ces mesures, aucun système ne peut garantir une sécurité absolue.


13. Durées de conservation des données

Conformément au principe de limitation de la durée de conservation (article 9 de la loi 18-07) :

Type de données Durée de conservation
Données du compte actif Pendant toute la durée d'activité du compte
Données du compte après demande de suppression 30 jours puis suppression définitive
Données de facturation et d'abonnements 10 ans (obligation fiscale — article 12 du Code de commerce)
Données de commandes des marchands Selon les paramètres du marchand, 10 ans maximum
Adresses IP et journaux de sécurité 12 mois puis suppression ou anonymisation
Autres fichiers de logs 6 mois
Cookies techniques De la durée de session jusqu'à 12 mois
Données d'échanges avec le support 3 ans après la dernière interaction
Données statistiques anonymisées Illimitée (elles ne sont plus personnelles)

14. Cookies

Nous utilisons un minimum de cookies, et aucun cookie tiers à des fins publicitaires ou de suivi.

14.1. Cookies nécessaires (sans consentement requis)

  • Session de connexion (session)
  • Panier d'achat dans les boutiques
  • Préférence de langue (arabe / français)
  • Jeton de protection CSRF

14.2. Cookies analytiques internes (auto-hébergés)

  • Générés par notre propre outil de mesure de performance de la Plateforme, sans envoi d'aucune donnée hors de nos serveurs.
  • L'adresse IP y est partiellement masquée pour empêcher son rattachement à votre identité.

14.3. Cookies marketing sur les pages DZBuild (site de la Plateforme uniquement)

Sur les pages marketing de DZBuild uniquement (par exemple dzbuild.com/landing, /pricing, ...) — ni sur le tableau de bord ni sur les boutiques des marchands — nous utilisons :

Cookie Émetteur Durée Finalité
_fbc Meta (Facebook) 90 jours Identifiant de clic publicitaire — mesure l'efficacité des publicités DZBuild
_fbp Meta (Facebook) 90 jours Identifiant navigateur pour la mesure du Meta Pixel
_ttp TikTok 13 mois Identifiant de suivi du TikTok Pixel pour les publicités de la Plateforme
_gcl_aw Google Ads 90 jours Identifiant de clic publicitaire Google — mesure des conversions

Ces cookies ne sont jamais déposés sur les boutiques des marchands ni sur le tableau de bord de votre compte.

14.4. Nous n'utilisons pas, sur le tableau de bord ou les boutiques des marchands :

  • ❌ Aucun cookie publicitaire tiers
  • ❌ Aucune régie publicitaire ni reciblage (Retargeting) dans les boutiques ou le tableau de bord

Vous pouvez à tout moment effacer les cookies depuis les paramètres de votre navigateur, sans impact sur la sécurité de votre compte.


15. Vos droits

Vous disposez des droits suivants en vertu de la loi 18-07 (telle que modifiée par la loi 25-11) :

  1. Droit d'accès : obtenir une copie de vos données.
  2. Droit de rectification : corriger les données inexactes.
  3. Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données (sous réserve des obligations légales telles que les registres fiscaux).
  4. Droit d'opposition : vous opposer aux traitements fondés sur l'intérêt légitime (y compris le traitement de l'IP pour la détection de la fraude — voir la section 7.6).
  5. Droit à la limitation du traitement : demander le gel temporaire du traitement.
  6. Droit à la portabilité : recevoir vos données dans un format structuré lisible par machine (JSON / CSV).
  7. Droit de retirer votre consentement : à tout moment pour les traitements fondés sur le consentement.
  8. Droit de ne pas faire l'objet d'une décision automatisée : conformément à l'article 41 de la loi 18-07, vous avez le droit de ne pas être soumis à une décision produisant des effets juridiques fondée exclusivement sur un traitement automatisé. Notre score de fraude est un outil d'aide pour le marchand, pas une décision automatisée définitive.
  9. Droit de déposer plainte : auprès de l'Autorité Nationale de Protection des Données à caractère Personnel (ANPDP) via son site officiel : anpdp.dz.

Comment exercer vos droits

  • Email : [email protected]
  • Canal officiel : @dzbuild
  • Nous nous efforçons de répondre dans les délais raisonnables prévus par la loi applicable.
  • Nous pouvons demander une preuve d'identité avant d'exécuter la demande, afin de prévenir l'usurpation d'identité.
  • L'exercice des droits est soumis aux limitations prévues par la loi (article 36 de la loi 18-07).

16. Incidents de sécurité

En cas d'incident de sécurité affectant vos données personnelles, nous prenons les mesures appropriées pour le contenir et agissons conformément aux obligations prévues par la loi applicable.


17. Contact au sujet de la confidentialité

Pour toute question relative à vos données personnelles ou à cette politique, veuillez utiliser l'adresse [email protected].


18. Service réservé aux adultes

La plateforme DZBuild est exclusivement destinée aux personnes qui :

  • Ont atteint l'âge de 18 ans révolus.
  • Jouissent de la pleine capacité juridique pour accomplir des actes juridiques conformément au Code civil algérien.

Nous ne collectons pas sciemment de données de mineurs. S'il apparaît que nous avons collecté des données d'un mineur sans l'autorisation de son tuteur, nous prenons les mesures nécessaires pour les supprimer. Si vous êtes tuteur et pensez qu'un mineur s'est inscrit sur la Plateforme, contactez [email protected].


19. Modification de cette politique

Nous pouvons mettre à jour cette politique de temps à autre. Toute modification est signalée par :

  • Une notification sur le tableau de bord de votre compte.
  • La mise à jour de la date de « Dernière mise à jour » en haut de cette page.

Il est conseillé de consulter cette page régulièrement. La poursuite de l'utilisation de la Plateforme après la date d'entrée en vigueur vaut acceptation de la politique mise à jour.


20. Droit applicable et juridiction compétente

Cette politique est régie exclusivement par le droit algérien ; les tribunaux algériens sont compétents pour trancher tout litige en découlant, sans préjudice de votre droit de saisir les autorités compétentes conformément à la loi.


21. Contact

Pour toute question sur cette politique ou le traitement de vos données :

Objet Moyen de contact
Questions générales [email protected]
Questions de confidentialité [email protected]
Support rapide Telegram @dzbuild

En utilisant la plateforme DZBuild, vous reconnaissez avoir lu et compris cette politique et accepté le traitement de vos données conformément à celle-ci.

© 2026 DZBuild. Tous droits réservés.