Cette politique explique quelles données personnelles instore collecte, pourquoi, qui les reçoit, combien de temps nous les gardons et comment exercer vos droits selon la loi marocaine n° 09-08. Elle décrit ce que notre logiciel fait réellement aujourd’hui — y compris ce qu’il ne fait pas encore.
L’essentiel
Vous vous connectez avec votre numéro de téléphone et un code envoyé sur WhatsApp, ou par SMS lorsque nous le proposons. Nous ne demandons ni adresse e-mail ni mot de passe.
Quand vous commandez, la boutique reçoit ce dont elle a besoin pour cette commande. Elle ne reçoit votre profil que si vous choisissez de le partager avec elle.
Si vous vérifiez votre identité, les photos de votre pièce sont chiffrées et seule notre équipe de vérification les voit. Les boutiques apprennent seulement que vous êtes vérifié.
Quand vous naviguez, votre position reste sur votre appareil : nous ne la conservons jamais. Un repère de livraison n’est gardé qu’avec la commande ou l’adresse enregistrée où vous l’avez placé.
Les statistiques d’utilisation sont désactivées sauf si vous les autorisez, et elles ne vous identifient pas. Pas de publicité, pas de vente de vos données, pas de traceurs d’autres entreprises.
Vous pouvez accéder à vos données, les corriger et nous demander de les supprimer. Fermer votre compte arrête aujourd’hui tout partage et vous déconnecte partout, mais l’effacement des données de nos systèmes n’est pas encore disponible (voir « Combien de temps nous les conservons »).
Qui sommes-nous
instore est la plateforme derrière instore.ma, les pages instore des boutiques (par exemple votreboutique.instore.ma, ou une adresse web qu’une boutique utilise avec instore), le site de compte account.instore.ma et pro.instore.ma. Nous décidons de l’utilisation des données personnelles nécessaires au fonctionnement de la plateforme — votre compte, la connexion, la vérification d’identité, les commandes et réservations qui passent par nous et tout ce que décrit cette politique — et nous en sommes responsables.
Chaque boutique décide de l’utilisation des données qu’elle reçoit sur vous, sur son ordinateur en boutique et à sa caisse, et en est responsable. « Ce que reçoivent les boutiques » explique de quoi il s’agit.
Votre compte et la connexion
Numéro de téléphone — pour vous connecter, et pour que la boutique puisse vous joindre au sujet d’une commande (un livreur vous écrit via la page de votre commande ; l’application des livreurs n’affiche pas votre numéro). Un numéro, un compte.
Prénom et nom — montrés aux boutiques chez qui vous commandez, et comparés à votre pièce d’identité si vous vérifiez votre identité.
Ville — la ville où vous nous avez dit faire vos courses, pour vous montrer les boutiques proches. Nous gardons la ville, jamais une position précise.
Adresses enregistrées — chaque adresse que vous enregistrez : son nom (« Maison »), le repère placé sur la carte et une note facultative (un étage, un repère). Vous pouvez les modifier ou les supprimer à tout moment ; une adresse supprimée est retirée de nos systèmes.
Favoris — les boutiques et produits que vous enregistrez. En retirer un le supprime.
Notifications WhatsApp — si vous autorisez les boutiques à vous envoyer le suivi de vos commandes sur WhatsApp. Désactivé tant que vous ne l’activez pas.
Codes de connexion — nous ne gardons jamais le code lui-même, seulement une forme brouillée à sens unique pour le vérifier. Un code fonctionne quelques minutes et est supprimé une fois utilisé.
Sessions — quand vous vous connectez, votre navigateur reçoit un cookie de session et nous enregistrons la session : le site, le type de navigateur (par exemple « Chrome sur Android »), quand elle a commencé, quand elle a servi pour la dernière fois et quand elle a pris fin. Une session prend fin après 30 jours sans utilisation, et au plus tard après 90 jours (180 jours sur account.instore.ma).
Sécurité — pour empêcher les abus, nous limitons le nombre de codes et de requêtes venant d’un même réseau. Pour certaines actions — par exemple chacun de vos choix de partage avec une boutique — nous gardons la première partie de votre adresse réseau et le type de navigateur.
Commandes, réservations et achats
Commandes en ligne — la boutique, les articles et options, votre note, retrait ou livraison, l’horaire choisi, l’adresse et le repère de livraison, votre nom et votre numéro, les prix, frais et remises, les points, la cagnotte ou le code promo utilisés, chaque modification que vous avez faite, l’avancement de la commande et, si elle a été annulée, qui l’a annulée et pourquoi.
Pendant une livraison — les messages échangés avec le livreur et la boutique, et la position du livreur (voir « Si vous livrez pour une boutique »).
Après une commande — votre note et votre avis et la réponse de la boutique, un problème que vous signalez, et votre retour sur la livraison (avec une photo si vous en ajoutez une). Un avis publié n’affiche que votre prénom.
Achats en boutique — quand la caisse d’une boutique enregistre une vente sous votre compte (après que vous avez montré votre code instore, ou lu au caissier le code que nous vous avons envoyé), la vente arrive dans nos systèmes rattachée à votre compte. Elle fait partie de la copie de vos données que vous pouvez demander.
Réservations — la boutique, les prestations, l’horaire, le nom et le numéro que vous avez saisis et votre note. Les réservations ne sont pas rattachées à votre compte.
Points et cagnotte — votre solde dans chaque boutique et l’historique de ce que vous avez gagné et utilisé.
Vérification d’identité
Si vous choisissez de vérifier votre identité, nous collectons une photo de votre pièce d’identité et un selfie pris avec votre caméra, le nom que vous avez saisi, la version et l’heure du consentement donné, et l’adresse réseau depuis laquelle vous les avez envoyés (pour repérer une même personne qui ouvre de nombreux comptes). Si vous commencez sur un ordinateur et continuez sur votre téléphone, nous gardons aussi un court historique de ce passage : quelle étape a eu lieu quand, la première partie de l’adresse réseau et le type de navigateur.
Les photos sont chiffrées sur nos serveurs. Elles ne sont jamais envoyées aux boutiques, jamais montrées publiquement et jamais utilisées pour autre chose que cette vérification, et seule notre équipe de vérification peut les ouvrir. Une personne — pas un système automatique — les compare à votre nom. Si vous réessayez après un refus, les nouvelles photos remplacent les anciennes. Les boutiques avec qui vous partagez votre profil voient seulement que vous êtes vérifié, et depuis quand.
Localisation, cartes et recherche
Boutiques près de vous — si vous l’autorisez, votre navigateur donne votre position à la page, ou vous placez vous-même un repère. Cette position reste sur votre appareil, pour cette visite seulement. Quand elle est envoyée à nos serveurs pour trier les boutiques par distance, elle est d’abord arrondie à environ 100 mètres, et nous ne la conservons jamais ni ne l’inscrivons dans nos journaux. La ville que vous choisissez est mémorisée sur votre appareil.
Livraison — le repère que vous placez sur une commande part, avec la commande, vers la boutique et vers le livreur qui la livre.
Cartes — nos plans viennent de notre propre serveur de cartes : regarder une carte n’apprend à aucune autre entreprise où vous regardez. Si vous passez une carte en Satellite, les images satellite viennent d’Esri, qui reçoit alors votre adresse réseau et la zone affichée.
Recherche d’adresse — quand vous cherchez une adresse sur une carte, vos mots de recherche partent vers le service Nominatim d’OpenStreetMap, qui renvoie les lieux correspondants. Rien n’est envoyé avant que vous lanciez la recherche.
Itinéraire — le lien « Itinéraire » ouvre Google Maps avec la position de la boutique ; à partir de là, c’est la politique de confidentialité de Google qui s’applique.
Recherche sur instore — ce que vous tapez dans la recherche sert à vous répondre, et n’est jamais conservé ni inscrit dans nos journaux.
Statistiques d’utilisation (facultatives)
Pour améliorer les pages des boutiques, nous aimerions compter comment elles sont utilisées : menus et produits ouverts, articles ajoutés au panier, paiements commencés, commandes passées, et appuis sur le menu regroupés en grandes zones de l’écran. Ces statistiques restent chez nous — aucune autre entreprise ne les reçoit — et ne contiennent ni nom, ni numéro, ni adresse, ni texte libre. Elles utilisent un identifiant aléatoire temporaire, pas votre compte.
Elles sont désactivées tant que vous ne les autorisez pas. Si votre navigateur envoie un signal « Do Not Track » ou « Global Privacy Control », nous ne collectons rien et ne vous demandons rien. Vous pouvez changer votre choix ici à tout moment :
WhatsApp et autres messages
Nous envoyons les codes de connexion et le résultat d’une vérification d’identité sur WhatsApp, depuis le numéro d’instore. Lorsque nous le proposons, vous pouvez demander un code de connexion par SMS, et nous utilisons le SMS automatiquement si votre numéro n’est pas sur WhatsApp.
Une boutique ne peut vous envoyer le suivi de vos commandes sur WhatsApp que si vous avez activé les notifications WhatsApp. Elle ne peut discuter avec vous ou vous envoyer des rappels de carnet de crédit que si, en plus, vous partagez votre profil avec elle ; vos réponses sont gardées pour que la boutique voie la conversation.
Ni instore ni aucune boutique ne vous envoie de messages promotionnels aujourd’hui. Une boutique ne pourrait le faire que si vous avez coché « peut m’envoyer des offres » en partageant votre profil avec elle.
Ce que reçoivent les boutiques
Pour chaque commande — la boutique chez qui vous commandez reçoit votre nom, votre numéro, les articles, votre note, l’horaire choisi et, pour une livraison, l’adresse, son nom (par exemple « Maison ») et le repère. C’est ce dont elle a besoin pour préparer et remettre votre commande, et elle le reçoit que vous partagiez votre profil ou non. La commande est enregistrée sur l’ordinateur de la boutique.
Si vous partagez votre profil — vous le décidez boutique par boutique : sur la page de la boutique, dans la liste Boutiques de votre compte, en montrant votre code instore à sa caisse, ou en lisant à son caissier un code que nous vous envoyons et qui nomme la boutique. La boutique reçoit alors votre nom, votre numéro, si vous êtes vérifié (et depuis quand — jamais vos documents), vos points ou votre cagnotte chez elle, vos achats chez elle, y compris les plus anciens, et seulement les adresses enregistrées que vous avez cochées. Elle peut alors vous reconnaître en caisse et en ligne.
Votre historique dans cette boutique — chaque boutique voit combien de vos commandes chez elle elle a annulées parce que vous n’êtes pas venu ou parce que la commande n’était pas sincère. Les autres boutiques ne le voient jamais.
Pour arrêter de partager avec une boutique, écrivez-nous à support@instore.ma. À partir de là, la boutique ne reçoit plus rien de nouveau sur vous de notre part.
La copie déjà présente sur l’ordinateur de la boutique n’est plus mise à jour, mais elle n’est pas encore retirée : la retirer fait partie de l’effacement, qui n’est pas encore disponible (voir « Combien de temps nous les conservons »).
Chaque boutique est responsable, selon la loi, de l’utilisation des données qu’elle détient sur vous. Pour une question sur ces données, contactez la boutique — ou écrivez-nous et nous vous aiderons à la joindre.
Pourquoi nous pouvons utiliser vos données
La loi n° 09-08 (article 4) nous permet d’utiliser vos données pour ces raisons :
Pour fournir le service que vous demandez — votre compte, la connexion, les commandes, réservations et livraisons, les points et la cagnotte, et les informations dont une boutique a besoin pour chaque commande. C’est le contrat entre vous et nous, et entre vous et la boutique.
Avec votre consentement — la vérification d’identité, le partage de votre profil avec une boutique, les notifications WhatsApp des boutiques et les statistiques d’utilisation. Vous pouvez retirer votre consentement à tout moment ; cela ne remet pas en cause ce qui a été fait avant.
Pour nos intérêts légitimes — assurer la sécurité d’instore et prévenir la fraude, les fausses commandes et les abus (limites sur les codes, traces de sécurité, historique des commandes non honorées que voit une boutique), et répondre à vos demandes.
Pour respecter la loi — quand une loi ou une autorité nous oblige à conserver ou à communiquer des données.
Qui d’autre reçoit des données
Nous ne vendons pas vos données et ne les partageons pas à des fins publicitaires. En plus des boutiques (ci-dessus), les destinataires suivants reçoivent des données personnelles, chacun uniquement pour ce qui est décrit :
Notre équipe — les personnes d’instore ne voient vos données que lorsque leur travail l’exige : vérifier une pièce d’identité, aider pour une commande, vous répondre. Chaque fois que quelqu’un ouvre votre fiche client dans nos outils d’administration, c’est enregistré, et ce journal fait partie de la copie de vos données.
Livreurs — tant qu’une livraison attend un livreur, les livreurs qui peuvent la prendre (ceux de la boutique et, lorsque la boutique utilise le service de livraison d’instore, les livreurs de ce service à proximité) voient votre nom, l’adresse de livraison et son repère. Le livreur qui la prend voit aussi le total de la commande, et vous pouvez vous écrire pendant la livraison.
Contabo (Allemagne) — nous loue les serveurs sur lesquels fonctionnent nos systèmes centraux, ces sites web et notre serveur de cartes.
WhatsApp (Meta) — achemine nos codes et messages, et les messages que les boutiques vous envoient. Il reçoit votre numéro et le message. Nous nous connectons à WhatsApp avec un logiciel libre (WAHA) qui fonctionne sur nos propres serveurs.
Bird — envoie un code de connexion par SMS lorsque nous le proposons. Il reçoit votre numéro et le message, et les traite dans l’Union européenne.
Esri (États-Unis) — fournit les images satellite, uniquement après que vous avez passé une carte en Satellite. Il reçoit votre adresse réseau et la zone affichée.
OpenStreetMap Foundation (Royaume-Uni) — exploite la recherche d’adresse Nominatim. Elle reçoit vos mots de recherche et votre adresse réseau quand vous cherchez une adresse sur une carte.
Calcul d’itinéraire — pour tracer l’itinéraire routier d’une livraison et estimer son heure d’arrivée, nos serveurs envoient la position du livreur et la destination — des coordonnées seulement, jamais un nom ni un numéro — à un serveur de calcul d’itinéraire basé sur le logiciel libre OSRM. Il peut s’agir du serveur public du projet OSRM.
Cloudflare — répond pour nos noms de domaine (DNS). Vos visites ne passent pas par Cloudflare.
Autorités — lorsque la loi marocaine l’exige, par exemple sur décision de justice.
Données envoyées hors du Maroc
Certains de ces prestataires sont hors du Maroc : Contabo (nos serveurs) est une entreprise allemande et Bird traite les données dans l’Union européenne ; WhatsApp (Meta), Esri et Cloudflare sont des entreprises américaines ; l’OpenStreetMap Foundation est au Royaume-Uni. Ces transferts sont nécessaires pour fournir ce que vous demandez — envoyer votre code, afficher une carte, trouver une adresse — et nous faisons auprès de la CNDP les déclarations que la loi n° 09-08 exige pour eux.
Combien de temps nous les conservons
Tant que votre compte existe — votre profil, vos adresses, favoris, commandes, réservations, achats, points et cagnotte, avis, messages et votre dossier de vérification (photos comprises) sont conservés. Nous n’avons pas encore fixé de durée au-delà de laquelle les anciennes commandes ou les anciens messages sont supprimés automatiquement.
Supprimé automatiquement — un code de connexion dès qu’il est utilisé ; la trace de chaque SMS envoyé (qui ne contient ni votre numéro ni le code) après 90 jours ; un passage vers le téléphone 24 heures après sa fin (son lien cesse de fonctionner après 10 minutes si aucun téléphone ne l’ouvre) ; la position du livreur, de nos systèmes centraux, dès que la livraison ou son service se termine. Votre position pour trier les boutiques n’est jamais conservée.
Quand vous supprimez quelque chose — une adresse ou un favori que vous supprimez est retiré immédiatement.
Gardé comme preuve — l’historique de vos choix de partage (ce que vous avez accepté, quand et où), les étapes de chaque passage vers le téléphone et le journal de qui a ouvert votre fiche client sont conservés, et nos systèmes ne permettent pas de les modifier.
Statistiques d’utilisation — elles n’identifient personne ; nous n’avons pas encore fixé de durée pour elles.
Sauvegardes — une copie de notre base de données centrale est faite chaque jour et conservée 30 jours, sur un équipement de sauvegarde que nous gérons nous-mêmes. Les ordinateurs des boutiques gardent leurs propres sauvegardes, remplacées au fil du temps.
Ce que fait aujourd’hui la fermeture de votre compte : il est fermé immédiatement, tout partage avec les boutiques s’arrête, vous êtes déconnecté partout et la connexion avec ce numéro est bloquée. L’effacement de vos données de nos systèmes n’est pas encore disponible : vos données sont donc conservées pour l’instant — y compris les photos de votre pièce d’identité si vous les avez envoyées, et les copies déjà présentes sur les ordinateurs des boutiques avec qui vous avez partagé. Nous mettrons à jour cette politique quand l’effacement sera disponible.
Comment nous les protégeons
Les connexions à instore sont chiffrées (HTTPS).
Les cookies de session ne peuvent pas être lus par les scripts des pages, et les codes de connexion ne sont conservés que sous une forme brouillée à sens unique.
Les photos de pièces d’identité sont chiffrées avec une clé conservée uniquement sur nos serveurs.
Seule notre équipe peut utiliser nos outils d’administration, et l’ouverture d’une fiche client y est enregistrée.
L’ordinateur d’une boutique, et ce qu’il contient, est sous la garde de la boutique. Notre équipe peut s’y connecter pour installer des mises à jour et corriger des problèmes.
Aucun système n’est parfaitement sûr. Si un incident touche vos données, nous agissons pour le limiter et nous informons vous-même et les autorités comme la loi l’exige.
Vos droits
Selon la loi n° 09-08, vous avez le droit de :
Accès — savoir si nous détenons des données sur vous et en obtenir une copie (article 7).
Rectification — faire corriger, compléter ou mettre à jour des données inexactes ou incomplètes (article 8). Vous pouvez modifier votre nom, votre ville, vos adresses et vos choix dans votre compte ; pendant l’examen d’une vérification et une fois vérifié, votre nom est verrouillé — écrivez-nous pour le corriger.
Suppression — faire supprimer des données inexactes, incomplètes ou que nous n’avons pas de raison de garder (article 8). « Combien de temps nous les conservons » explique ce que fait une suppression aujourd’hui.
Opposition — vous opposer, pour des motifs légitimes, à une utilisation de vos données, et vous opposer à tout moment, sans frais, à leur utilisation à des fins de prospection (article 9).
Retrait du consentement — pour la vérification d’identité, le partage avec une boutique, les notifications WhatsApp et les statistiques, à tout moment.
Pour obtenir une copie de vos données, fermer votre compte ou arrêter de partager avec une boutique, écrivez-nous à support@instore.ma.
Pour toute demande, écrivez à support@instore.ma. Pour être sûrs que c’est bien vous, nous pouvons vous demander de confirmer depuis le numéro de votre compte.
Si vous estimez que nous n’avons pas respecté vos droits, vous pouvez saisir la CNDP (Commission nationale de contrôle de la protection des données à caractère personnel) : www.cndp.ma.
Cookies et stockage sur votre appareil
Nous n’utilisons pas de cookies publicitaires, et aucune autre entreprise ne vous suit à travers instore. Ce que nous gardons sur votre appareil :
Cookies de connexion — vous gardent connecté sur le site que vous utilisez (__Host-sid, et __Host-idp sur account.instore.ma), font passer une connexion d’un site instore à l’autre (__Host-tx, quelques minutes) et permettent à votre téléphone d’envoyer les photos de vérification pour votre compte (__Host-vh, 20 minutes). Ils sont nécessaires au service, et les scripts des pages ne peuvent pas les lire.
Vos choix — votre langue, votre choix sur les statistiques, la ville choisie, les cartes que vous avez fermées et, sur certains sites de boutique, votre réponse « Pas maintenant » à une demande de partage (90 jours).
Votre progression — votre panier dans chaque boutique et votre dernière demande de réservation, pour qu’un rechargement de page ne les perde pas ; une note indiquant que vous êtes connecté, ou qu’une connexion est en cours (jamais la session elle-même) ; et, seulement si vous autorisez les statistiques, celles qui attendent d’être envoyées.
Pour cette visite seulement — votre position pour trier les boutiques, et une note indiquant que l’animation d’accueil a été jouée.
Livreurs — la page livreur garde le livreur connecté sur l’appareil.
Effacer les données de votre navigateur pour nos sites supprime tout cela et vous déconnecte.
Si vous livrez pour une boutique
Les livreurs sont ajoutés par la boutique pour laquelle ils livrent ou, pour le service de livraison d’instore, par notre équipe. Si vous êtes l’un d’eux, nous utilisons votre numéro et votre nom pour vous connecter (avec un code WhatsApp) et vous présenter par votre nom à la boutique et à ses clients ; vos livraisons, l’argent que vous encaissez et remettez, et vos messages avec les clients et la boutique ; et, seulement pendant votre service, votre position. Nous ne gardons que votre dernière position, la montrons au client et à la boutique pendant une livraison, et la supprimons de nos systèmes centraux quand une livraison ou votre service se termine ; l’ordinateur en boutique peut garder la dernière position qu’il a reçue avec son relevé de la livraison. Il peut vous être demandé de vérifier votre identité, comme aux clients.
Si vous nous contactez en tant que professionnel
Quand vous demandez une démo sur pro.instore.ma ou demandez à référencer votre commerce sur instore.ma/sell, nous gardons ce que vous saisissez — votre nom, votre numéro ou votre e-mail, le nom, la ville et le type de votre commerce, et votre message — avec la langue utilisée et la version de la mention d’information qui vous a été montrée. Nous ne l’utilisons que pour vous contacter au sujet d’instore, et seule notre équipe le voit. C’est conservé jusqu’à ce que nous fixions une durée ; écrivez-nous si vous ne souhaitez plus être contacté.
Modification de cette politique
Nous mettons à jour cette politique chaque fois que ce que fait notre logiciel avec vos données change, et la date en haut de page indique la version en vigueur.
Contact et réclamations
Pour toute question sur vos données ou sur cette politique, écrivez à support@instore.ma. Vous pouvez aussi saisir la CNDP : www.cndp.ma.
Pour les professionnels
Vous tenez un commerce ? instore est un logiciel de caisse qui continue de vendre sans internet, avec une page en ligne pour chaque boutique. instore pour les pros