Politique de confidentialité
Dernière mise à jour : 16 juillet 2026
Cette page est maintenue par l'équipe M&H Shop pour expliquer, en termes clairs, quelles données sont traitées lorsque tu utilises le service. Notre philosophie : collecter le strict minimum.
1. Notre principe : le strict minimum
2. Données que nous stockons
Voici la liste exhaustive des données que nous conservons dans notre base :
- Boutique : nom public, catégorie, wilaya, bio, thème visuel, date de création ;
- Compte Google : adresse e-mail et identifiant technique du compte, servant d'identifiants d'accès ;
- Solde de jetons disponible sur ta boutique ;
- Produits : titre, prix, image, état (actif/inactif), date de création ;
- Paiements de jetons : pack acheté, montant en DA, jetons crédités, référence de facture SlickPay, statut, dates.
- Images produits : uploadées dans un espace de stockage privé et servies via un lien signé.
À noter : la fonctionnalité de commandes clients n'est pas encore activée. Aucune donnée d'acheteur (nom, téléphone, adresse) n'est actuellement collectée ni stockée. Cette page sera mise à jour avant l'activation, conformément à la loi 18-07.
3. Données transmises à SlickPay (paiement)
Pour recharger ton solde de jetons, le paiement est traité par notre prestataire SlickPay. Au moment du paiement, tu saisis dans un formulaire :
- Prénom, nom ;
- Adresse e-mail ;
- Numéro de téléphone ;
- Adresse postale.
Ces informations sont exigées par SlickPay pour émettre la facture et sont transmises directement à ses serveurs. M&H Shop ne les stocke pas dans sa base de données ; nous ne conservons que la référence et le statut de la facture. Consulte la politique de confidentialité de SlickPay sur slick-pay.com.
4. Données techniques
Comme tout site web, nous journalisons temporairement certaines données techniques pour assurer la sécurité du service :
- Adresse IP (fournie par Cloudflare via l'en-tête
cf-connecting-ip), user-agent, horodatage. - Tentatives d'authentification (préfixe de clé tenté, IP, succès/échec) dans une table interne
auth_attempts.
Finalité : prévention des attaques par force brute, rate-limiting, détection d'abus.
Fondement du traitement : obligation de sécurité et de confidentialité pesant sur le responsable de traitement (art. 33 de la loi 18-07).
Durée de conservation : 30 jours, puis purge automatique.
Destinataires : responsable de traitement uniquement. Ces données ne sont ni revendues, ni utilisées à des fins publicitaires.
Responsable de traitement : [À compléter — nom + wilaya + contact]
5. Données que nous NE collectons PAS
- Aucun numéro de téléphone du vendeur ;
- Aucun document d'identité ;
- Aucun accès au contenu du compte Google (Gmail, Drive…) ;
- Aucun cookie de tracking publicitaire tiers.