Politique de confidentialité
Version : v3-2026-08-14
Dernière mise à jour : 14 août 2026
1. INTRODUCTION
LIVRA, exploité par 9516-1998 Québec inc. (Montréal, Québec, Canada), s'engage à protéger la confidentialité des données personnelles de ses utilisateurs. La présente politique explique quelles données sont collectées, à quelles fins, et comment elles sont traitées. Elle couvre l'ensemble des personnes concernées par le Service : les Vendeurs, les Livreurs, les Acheteurs et les prospects issus des campagnes publicitaires des Vendeurs.
2. DONNÉES COLLECTÉES
2.1. Données de compte Vendeur :
- Adresse email, nom complet, numéro de téléphone WhatsApp
- Mot de passe (haché par algorithme bcrypt, jamais stocké en clair)
- Nom commercial de la boutique
2.2. Données métier du Vendeur :
- Commandes, produits, données clients (Acheteurs) saisies par le Vendeur
- Adresses de livraison
2.3. Données Acheteur (saisies par le Vendeur, ou collectées via le partage WhatsApp ou la page de suivi publique) :
- Nom complet et numéro de téléphone
- Adresse de livraison (adresse, commune, wilaya) et notes de commande
- Coordonnées GPS partagées volontairement (uniquement si l'Acheteur active cette fonctionnalité depuis WhatsApp pour faciliter sa livraison)
2.4. Données de leads publicitaires (Meta Lead Ads) — Lorsqu'un Vendeur connecte sa Page Facebook à LIVRA et qu'un prospect soumet un formulaire publicitaire, LIVRA reçoit et stocke pour le compte de ce Vendeur :
- Le nom, le numéro de téléphone et la wilaya/ville indiqués par le prospect dans le formulaire
- Des identifiants techniques de campagne fournis par Meta : identifiant du lead, de la Page, du formulaire, de la publicité, et horodatage de soumission
Les autres réponses du formulaire ne sont pas conservées par LIVRA. Le lead est présenté au Vendeur comme une commande à confirmer.
2.5. Données Livreur :
- Prénom, numéro WhatsApp, wilaya, couleur de casque
- Identifiant technique de l'appareil et jeton de notifications push, langue de l'application
- Code de vérification WhatsApp (OTP) : stocké uniquement sous forme hachée, supprimé après vérification et expiré au bout de 10 minutes
- Position GPS collectée UNIQUEMENT pendant les courses actives, purgée automatiquement 30 jours après la livraison
2.6. Données système :
- Signaux observés par le Service (confirmations OTP, livraisons réussies/refusées, comportements suspects)
- Logs d'authentification et logs techniques
- Données de diagnostic en cas d'erreur de l'application (via Sentry, hébergement Union Européenne) : caractéristiques techniques de l'appareil (marque, modèle, système, mémoire, batterie, permissions), identifiant d'installation pseudonyme et pays — sans coordonnées GPS et sans adresse IP conservée dans nos rapports d'erreur
2.7. Données d'acceptation contractuelle :
- Horodatage UTC de l'acceptation des CGU et de la Politique de confidentialité
- Adresse IP au moment de l'acceptation
- Identifiant technique du navigateur (user-agent)
- Versions des documents acceptés
Ces données sont conservées 5 ans après résiliation du compte à titre de preuve légale opposable au Vendeur.
2.8. Stockage local — L'application et le site conservent sur l'appareil de l'utilisateur les éléments techniques strictement nécessaires au fonctionnement (session d'authentification, préférences). LIVRA n'affiche aucune publicité, ne pratique aucun ciblage publicitaire et n'utilise aucun traceur publicitaire tiers.
3. FINALITÉS DU TRAITEMENT
- Fourniture du Service LIVRA et amélioration continue
- Authentification et sécurité des comptes
- Suivi GPS des livraisons en temps réel
- Réception et transmission au Vendeur des leads issus de ses campagnes Meta
- Envoi de notifications WhatsApp (OTP, statuts de livraison, confirmations)
- Envoi d'emails transactionnels (confirmation d'inscription, réinitialisation de mot de passe, alertes de service)
- Prévention de la fraude (détection des comportements abusifs, anti-scam)
- Établissement de la preuve d'acceptation contractuelle
- Statistiques agrégées et anonymisées d'amélioration du Service
4. SOUS-TRAITANTS ET PARTAGE DE DONNÉES
LIVRA s'appuie sur les sous-traitants techniques suivants, sélectionnés pour leur conformité aux standards de sécurité internationaux :
- Supabase (PostgreSQL hébergé en Union Européenne, certifié SOC 2 Type II) — stockage principal des données
- Vercel (hébergement de l'application web, Union Européenne) — exécution de l'application
- Meta Platforms (WhatsApp Cloud API et Lead Ads) — numéros de téléphone et contenu des messages transactionnels WhatsApp ; réception des leads publicitaires soumis par les prospects
- Yalidine / Ecotrack (transporteurs partenaires) — nom, numéro de téléphone, adresse, commune et wilaya de l'Acheteur, transmis pour l'exécution de la livraison
- Chargily (paiement des abonnements Vendeur) — données de facturation
- Sentry (diagnostic technique, hébergement Union Européenne) — rapports d'erreur décrits à l'article 2.6
- Resend (envoi d'emails transactionnels) — adresses email transmises exclusivement pour l'envoi
- Expo (service de notifications push, hébergement aux États-Unis) — jeton de notification et identifiant technique de l'appareil, transmis pour l'acheminement des notifications
- Mapbox (fonds de carte et affichage cartographique, hébergement aux États-Unis) — coordonnées de localisation affichées lors du suivi d'une livraison en temps réel
LIVRA ne vend, ne loue ni ne partage les données personnelles avec des tiers à des fins commerciales ou publicitaires.
5. DONNÉES AGRÉGÉES ET ANONYMISÉES
5.1. LIVRA peut exploiter les signaux système collectés (article 2.6) sous forme strictement anonymisée et/ou agrégée à des fins :
- d'amélioration du Service ;
- de prévention de la fraude au bénéfice de la communauté des Vendeurs ;
- de développement de nouvelles fonctionnalités, notamment un registry collectif de signaux de fraude.
5.2. Avant toute suppression automatique de données (leads expirés, positions GPS), LIVRA peut conserver une statistique agrégée et anonyme (par exemple : wilaya, campagne d'origine, issue de la demande), qui ne contient aucun nom, numéro, ni identifiant permettant de remonter à une personne.
5.3. Aucune donnée nominative permettant d'identifier un Acheteur individuel ne sera exploitée dans ce cadre sans son consentement exprès.
6. DURÉE DE CONSERVATION
- Données de compte Vendeur : durée de vie du compte + 30 jours après résiliation
- Données métier (commandes, clients) : durée de vie du compte
- Leads publicitaires non convertis en commande : 90 jours après réception, puis suppression automatique (seule une statistique anonyme est conservée — article 5.2)
- Leads convertis en commande : traités comme les données de commande du Vendeur
- Journaux techniques de réception des leads : 90 jours
- Positions GPS des Livreurs : 30 jours après la livraison, puis purge automatique
- Code OTP Livreur : 10 minutes (haché, supprimé après vérification)
- Logs d'authentification : 90 jours
- Données d'acceptation contractuelle : 5 ans après résiliation du compte
- Données anonymisées (article 5) : conservation indéfinie sous forme non identifiante
7. RESPONSABILITÉ
7.1. Pour les données de ses propres Acheteurs qu'il saisit et exploite dans le cadre de son activité commerciale (fichier clients, commandes, adresses de livraison), le Vendeur est responsable du respect de la législation applicable en matière de protection des données personnelles. LIVRA agit alors comme prestataire technique, sur ses instructions.
7.2. LIVRA est en revanche responsable de traitement pour les traitements qu'il décide et met en œuvre pour son propre compte, notamment : l'envoi des messages transactionnels WhatsApp, la transmission des informations de livraison aux transporteurs partenaires, et le score de fiabilité destiné à prévenir la fraude, calculé à partir des signaux de commandes observés sur l'ensemble du Service.
7.3. Ce score de fiabilité est un indicateur de prévention de la fraude, restitué au Vendeur sous forme d'une appréciation synthétique. Il n'est jamais vendu, jamais utilisé à des fins publicitaires, et n'est accessible qu'à un Vendeur ayant une relation commerciale en cours avec la personne concernée. Toute personne peut en demander l'accès, la rectification ou l'opposition à l'adresse indiquée à l'article 8.
8. SUPPRESSION DE COMPTE ET DROITS DE L'UTILISATEUR
8.1. Toute personne concernée — Vendeur, Livreur, Acheteur ou prospect ayant soumis un formulaire publicitaire — dispose des droits suivants : droit d'accès, droit de rectification, droit de suppression, droit à la portabilité, droit à la limitation du traitement, droit d'opposition.
8.2. Pour exercer ces droits ou demander la suppression de son compte, le Vendeur peut envoyer un email à hello@golivra.app avec l'objet « Droits données personnelles » ou « Suppression de compte ».
8.3. Les demandes sont traitées dans un délai maximum de 30 jours.
8.4. Certaines données peuvent être conservées au-delà de la suppression du compte pour répondre à des obligations légales ou contractuelles (notamment la preuve d'acceptation contractuelle — article 2.7 — conservée 5 ans).
9. SÉCURITÉ DES DONNÉES
LIVRA met en œuvre des mesures techniques et organisationnelles adaptées pour protéger les données contre l'accès non autorisé, la modification, la divulgation ou la destruction : chiffrement en transit (HTTPS/TLS), chiffrement au repos au niveau de l'infrastructure d'hébergement, cloisonnement des accès aux données par rôle (RLS), vérification cryptographique des webhooks entrants, journalisation des accès.
10. MODIFICATIONS DE LA PRÉSENTE POLITIQUE
Toute modification substantielle de la présente politique sera notifiée par email ou via l'application au moins 15 jours avant son entrée en vigueur. Une ré-acceptation expresse peut être requise.
11. CONTACT
Pour toute question relative à la présente politique : hello@golivra.app