Politique de confidentialité
Cette traduction est fournie à titre de commodité. La version anglaise fait foi.
En vigueur : 14 août 2026
Cette Politique de confidentialité explique quelles données personnelles Zakomo FZCO (« nous ») collecte lorsque vous utilisez TenderYeti, pourquoi nous les collectons et les droits dont vous disposez. Zakomo FZCO est une société enregistrée à Dubaï, Émirats arabes unis, et les serveurs de TenderYeti sont hébergés aux ÉAU. Notre cadre juridique principal est la loi émirienne sur la protection des données personnelles (Federal Decree-Law No. 45 of 2021, « PDPL »). Lorsqu'un client réside dans une juridiction offrant des droits locaux plus forts — notamment la Californie (CCPA/CPRA) ou l'EEE/le Royaume-Uni (RGPD) — nous honorons ces droits sur demande, bien que nous n'y soyons pas établis en tant que responsable de traitement.
1. Données que nous collectons
- Données de compte — adresse e-mail, nom, nom de société, mot de passe haché, rôle choisi.
- Données de configuration — mots-clés, recherches enregistrées, préférences de notification, seuils de pertinence IA que vous définissez.
- Données d'utilisation — interactions avec le tableau de bord, requêtes API, adresse IP à la connexion pour la sécurité et la limitation de débit.
- Données de facturation — traitées par Paddle ; nous recevons l'identifiant client, le statut d'abonnement et les métadonnées de facture. Nous ne stockons pas les numéros de carte.
- Communications avec le support — le contenu des e-mails que vous envoyez au support et leurs pièces jointes.
2. Pourquoi nous les utilisons
- Pour fournir le Service (faire correspondre les avis à vos mots-clés, envoyer les digests).
- Pour vous facturer et respecter nos obligations fiscales et comptables.
- Pour sécuriser le Service (détection d'abus, de tentatives de force brute, d'accès non autorisés).
- Pour vous assister lorsque vous nous contactez.
- Pour les annonces de service (changements de facturation, incidents de sécurité, maintenance planifiée). Les e-mails marketing sont uniquement sur opt-in.
3. Base juridique du traitement
Au titre du PDPL des ÉAU (et des dispositions analogues du RGPD / CCPA lorsqu'elles s'appliquent) :
- Nécessité contractuelle — nous traitons les données de compte, de configuration et d'utilisation parce qu'elles sont nécessaires à la fourniture du Service auquel vous avez souscrit.
- Intérêt légitime — nous traitons les données de sécurité et de prévention des abus pour protéger le Service et nos autres clients.
- Obligation légale — nous conservons les pièces de facturation pour respecter le droit fiscal et comptable des ÉAU (exigences de la Federal Tax Authority).
4. Sous-traitants tiers
Nous partageons des données personnelles avec les prestataires suivants, chacun sous accord écrit de traitement des données :
- Paddle.com Market Ltd. — traitement des paiements, facturation, calcul des taxes.
- Cloudflare, Inc. — diffusion de contenu, protection DDoS, DNS.
- Neue Medien Muennich GmbH (All-Inkl.com) — envoi des e-mails transactionnels sortants.
- Anthropic, PBC / OpenAI, L.L.C. — si vous activez la notation de pertinence IA ; seuls le texte (public) des avis et vos mots-clés sont transmis, jamais les données de compte ou de facturation.
Nous ne vendons pas de données personnelles. Nous ne les partageons pas à des fins publicitaires tierces.
5. Hébergement et transferts internationaux
L'application TenderYeti et sa base de données principale sont hébergées aux Émirats arabes unis. Certains sous-traitants listés ci-dessus exploitent des infrastructures hors des ÉAU (Paddle au Royaume-Uni ; le réseau edge mondial de Cloudflare ; Anthropic/OpenAI aux États-Unis lorsque la notation IA est activée). Pour les données personnelles de résidents de l'EEE/du Royaume-Uni, tout transfert ultérieur repose sur le mécanisme d'adéquation propre au sous-traitant (EU-US Data Privacy Framework ou clauses contractuelles types) ; pour les clients des ÉAU et internationaux, les transferts sont régis par les règles de transfert transfrontalier du PDPL et les garanties contractuelles de chaque sous-traitant.
6. Durées de conservation
- Données de compte et de configuration : conservées tant que votre compte est actif, puis 30 jours après résiliation pour une éventuelle réactivation.
- Journaux d'utilisation / de sécurité : 90 jours.
- Pièces de facturation : 7 ans (obligation fiscale des ÉAU).
7. Vos droits
Au titre du PDPL des ÉAU — et en complément du CCPA/CPRA (résidents californiens) ou du RGPD (résidents EEE/UK) lorsqu'ils s'appliquent — vous avez le droit :
- d'accéder aux données personnelles que nous détenons sur vous,
- de rectifier les données inexactes,
- de supprimer votre compte et les données associées (sous réserve des obligations légales de conservation, p. ex. les factures),
- d'exporter vos données dans un format structuré et lisible par machine,
- de vous opposer à certains traitements ou d'en demander la limitation,
- de déposer une réclamation auprès du UAE Data Office (régulateur principal) ou, si vous résidez dans l'EEE/au Royaume-Uni/en Californie, auprès de votre autorité locale de protection des données.
Contactez [email protected] pour exercer ces droits. Nous répondons sous 30 jours, comme l'exige le PDPL des ÉAU.
8. Cookies et traçage
Nous utilisons uniquement des cookies strictement nécessaires — un cookie de session et un jeton d'authentification persistant — pour vous garder connecté. Aucun cookie d'analyse, de publicité ou de traçage inter-sites.
9. Sécurité
Les mots de passe sont hachés avec bcrypt. Le trafic est chiffré en transit via TLS. Les champs sensibles au repos sont chiffrés au niveau base de données ou colonne. La limitation de débit et le blocage par IP protègent contre les attaques par force brute. Nous divulguons les incidents de sécurité significatifs affectant vos données sous 72 heures après leur découverte.
10. Mineurs
Le Service est un outil professionnel qui ne s'adresse pas aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données de mineurs.
11. Modifications
Les changements substantiels de cette Politique seront notifiés par e-mail au moins 14 jours avant leur prise d'effet. La date en haut de cette page reflète la version en vigueur.