Politique de confidentialité de l’application AVOMARKET

Mise à jour : 16 septembre 2026. Cette politique couvre l’application Android AVOMARKET, y compris la boutique avonmarket.ma affichée dans l’application.

1. Responsable et contact

Le service est édité par KSDM DECO — sigle AVOMARKET, RC 1763, Ben Guérir, Maroc. Pour les questions de confidentialité, l’accès, la rectification ou la suppression de vos données : contact@avonmarket.ma.

2. Boutique, compte et commandes

La consultation du catalogue ne nécessite pas de compte. Lorsque vous créez un compte, commandez ou nous contactez, nous traitons les informations que vous fournissez : nom, identifiant du compte, e-mail, téléphone, adresse de livraison ou de facturation, produits consultés ou commandés, montant et statut des commandes, ainsi que vos messages. Ces informations servent à gérer le compte, le panier, les commandes, la livraison, le paiement et le service client.

Les paiements disponibles comprennent le paiement à la livraison et CMI. Les informations de paiement saisies chez le prestataire de paiement sont traitées par celui-ci ; l’application Android ne stocke pas votre numéro de carte. Nous recevons les informations nécessaires au suivi du paiement et de la commande. Les avis que vous publiez et le nom affiché avec ces avis sont visibles par les autres visiteurs.

3. Données techniques et données locales

Le site et ses prestataires peuvent traiter l’adresse IP, une localisation approximative dérivée de celle-ci, les caractéristiques du navigateur et de l’appareil, les identifiants techniques, les pages ou produits consultés, les recherches, les interactions et les informations de diagnostic nécessaires au fonctionnement, à la sécurité et à la mesure du service. L’application ne demande pas d’accès à votre position GPS, à vos contacts, au microphone ou à la caméra.

Les préférences natives et les favoris du catalogue natif sont enregistrés sur le téléphone. La boutique intégrée utilise également ses propres cookies et données de session pour la connexion, le panier, les favoris et ses outils de mesure. Les réglages natifs de l’application ne remplacent pas les réglages de cookies du site.

4. Promotions avec Firebase

Firebase Cloud Messaging, fourni par Google, utilise un identifiant d’installation et un jeton de notification pour envoyer les promotions de la boutique. L’abonnement aux promotions est activé par défaut dans l’application ; l’autorisation Android est nécessaire pour afficher les notifications. Vous pouvez les désactiver à tout moment dans Promotions ou dans les réglages Android. Le refus des notifications n’empêche pas de consulter la boutique ou de commander.

5. Statistiques et mesure publicitaire

Google Analytics for Firebase mesure les ouvertures, sessions, écrans, caractéristiques de l’appareil, localisation approximative et interactions avec les notifications à l’aide d’un identifiant de l’application. Cette collecte est activée par défaut et peut être désactivée dans Promotions → Statistiques avec Google Analytics.

Le SDK Meta reçoit notamment des événements d’ouverture et des données techniques pour mesurer les résultats de nos publicités. Ses fonctions de diagnostic peuvent également transmettre des rapports de plantage ou d’erreur pour analyser et améliorer le SDK. Cette mesure est activée par défaut et peut être désactivée dans Promotions → Mesure publicitaire avec Meta. La collecte de l’identifiant publicitaire Android est désactivée dans la configuration native Google Analytics et Meta ; cela ne désactive pas les autres identifiants techniques.

La boutique affichée dans l’application utilise aussi des outils Web, notamment Google Analytics, Google Tag Manager, Google Ads, Meta Pixel/Meta pour WooCommerce, Jetpack et le pixel OpenAI Ads. Le pixel OpenAI Ads mesure l’attribution et les commandes créées, avec le montant, la devise et un identifiant d’événement opaque ; notre code ne lui transmet pas directement les coordonnées du client. Ils permettent de mesurer les visites, les produits consultés et les conversions, et, selon leurs paramètres, de rapprocher des événements d’achat ou des coordonnées fournies de comptes publicitaires. Le rapprochement avancé Meta du site est activé : les coordonnées disponibles (nom, e-mail, téléphone, ville/code postal/pays et identifiant de compte) peuvent être transmises sous forme hachée pour le rapprochement et la mesure publicitaire. Le hachage ne rend pas ces données anonymes. Des intégrations TikTok, Mailchimp et OptinMonster sont également présentes sur le site et peuvent intervenir lorsque leurs fonctionnalités sont utilisées. OneSignal assure les notifications Web lorsqu’un navigateur compatible les autorise. Les préférences et désinscriptions propres à ces services restent applicables.

6. Destinataires et transferts

Les données nécessaires sont traitées par notre équipe et les prestataires intervenant dans l’hébergement (Hostinger), la boutique (WordPress/WooCommerce), le paiement (CMI), la livraison, les statistiques, la sécurité et les communications. Google, Meta et les autres plateformes de mesure peuvent recevoir les événements et identifiants utilisés par leurs services ; les coordonnées nécessaires à la livraison sont transmises au transporteur. Ces prestataires peuvent traiter des données dans d’autres pays, selon leurs politiques et conditions applicables. Les données ne sont pas toutes publiques : seuls les contenus que vous choisissez de publier, tels que les avis, le sont.

Informations des prestataires : Firebase, Google, Meta, Automattic/Jetpack, OneSignal, TikTok, Mailchimp/Intuit et OptinMonster et OpenAI.

7. Conservation

Les informations du compte sont conservées tant que le compte est utilisé ou jusqu’à une demande de suppression, sous réserve des obligations décrites ci-dessous. Les préférences locales restent sur le téléphone jusqu’à leur effacement ou à la désinstallation.

Pour la propriété Google Analytics de l’application, les données détaillées d’événement sont configurées pour 2 mois et les données utilisateur pour 14 mois, avec renouvellement de cette dernière durée lors d’une nouvelle activité. Les rapports statistiques agrégés peuvent être conservés au-delà de ces durées. Les services Web et publicitaires appliquent leurs propres durées et procédures, décrites dans les politiques des prestataires.

Les identifiants Firebase utilisés pour les notifications peuvent être conservés jusqu’à leur suppression auprès de Firebase. Après une demande technique de suppression de l’identifiant, Google indique un délai pouvant aller jusqu’à 180 jours pour le retirer de ses systèmes actifs et de sauvegarde. La désactivation des promotions arrête l’abonnement aux offres ; elle n’est pas une suppression rétroactive de toutes les données.

Les pièces comptables et justificatifs de facturation soumis aux obligations marocaines sont conservés pendant 10 ans. Des informations strictement nécessaires à une commande en cours, un remboursement, un litige ou à la sécurité peuvent être conservées le temps nécessaire à cette finalité. Lors d’une demande de suppression, nous indiquons les exceptions applicables.

8. Vos choix et la suppression

Vous pouvez modifier les informations de votre compte depuis Mon compte, gérer les mesures natives et les notifications depuis Promotions, et demander l’accès, la rectification ou la suppression à notre adresse de contact.

Pour demander la suppression du compte et des données associées, utilisez la page Suppression du compte AVOMARKET, accessible sans connexion et depuis l’application. Nous traitons les demandes sous 10 jours, avec vérification du titulaire si nécessaire. Vous pouvez aussi demander la suppression de certaines données sans fermer votre compte. Ne communiquez jamais votre mot de passe dans une demande.

La désinstallation n’efface pas automatiquement le compte ni les commandes sur le site. Les données conservées pour une obligation légale ne sont pas utilisées pour la prospection à la suite d’une demande de suppression.

9. Sécurité et modifications

Les connexions de l’application et de la boutique utilisent HTTPS. L’accès administratif aux données est réservé aux personnes et prestataires qui en ont besoin pour leur mission. Aucun dispositif ne permet de garantir une sécurité absolue. Toute évolution de cette politique sera publiée sur cette page avec sa date de mise à jour.