Politique de confidentialité
Dernière mise à jour : 21 septembre 2026
La présente politique s’applique à la marketplace KingoMart — nos sites web (y compris store.kingomart.com), nos applications web client et fournisseur, ainsi que nos applications mobiles (ensemble, la « Plateforme »).
KingoMart General Trading L.L.C. (« KingoMart », « nous », « notre », « nos ») est le responsable du traitement des données personnelles décrites dans la présente politique. Nous sommes enregistrés à Business Tower, Office 805, Al Barsha Road, Al Barsha First, Al Barsha, Dubai, United Arab Emirates. Pour toute question, contactez-nous à privacy@kingomart.com ou +971 4 834 2279.
1. À qui s’adresse la présente politique
La Plateforme est une marketplace interentreprises (business-to-business). Selon la manière dont vous l’utilisez, vous pouvez être :
- un Client — un acheteur qui parcourt le catalogue et passe des commandes ;
- un Fournisseur — un vendeur qui enregistre une entreprise pour proposer des produits ; ou
- un visiteur qui consulte les pages publiques sans compte.
La présente politique les couvre tous. Certaines sections ne s’appliquent qu’à un groupe particulier et le précisent. La Plateforme est destinée aux entreprises et aux adultes. Elle n’est pas destinée aux enfants, et nous ne collectons pas sciemment de données personnelles auprès de toute personne âgée de moins de 18 ans.
2. Les données personnelles que nous collectons
Nous ne collectons que ce dont nous avons besoin pour exploiter la marketplace. Nous les regroupons selon la raison pour laquelle nous les conservons.
2.1 Données de compte et de profil
Lorsque vous créez ou gérez un compte, nous collectons votre nom d’utilisateur, votre adresse e-mail, vos prénom et nom, votre pays et votre type de compte (personnel ou professionnel). Votre mot de passe n’est jamais stocké sous une forme lisible — il est protégé par un hachage à sens unique robuste (argon2). Nous conservons également le statut de votre compte (par exemple l’état d’approbation), vos préférences de notification et d’interface, ainsi que les horodatages des événements clés de votre compte.
2.2 Adresses et coordonnées
Lorsque vous enregistrez une adresse de livraison ou passez une commande, nous collectons le nom du destinataire, l’adresse postale, la ville, l’état/région, le code postal et le pays, ainsi qu’un numéro de téléphone. Lorsque vous passez une commande, une copie de l’adresse de livraison est conservée sur cette commande afin que votre historique de commandes reste exact même si vous modifiez ou supprimez ultérieurement l’adresse enregistrée.
2.3 Données d’enregistrement et de vérification d’entreprise (Fournisseurs et Clients professionnels)
Pour enregistrer une entreprise, et pour respecter nos obligations de vérification et celles de nos partenaires, nous collectons les informations et documents requis pour votre pays. Cela peut inclure des identifiants d’entreprise (tels que des numéros d’enregistrement ou fiscaux) et des documents téléversés (fichiers PDF, JPEG ou PNG) tels que des certificats ou des papiers d’identité/d’entreprise. Ces documents sont conservés dans un stockage privé et ne sont accessibles qu’à vous et au personnel autorisé de KingoMart examinant votre compte ; ils ne sont jamais rendus publics.
2.4 Données de commande, de panier et de liste de souhaits
Nous enregistrons les produits que vous ajoutez à votre panier ou à votre liste de souhaits, ainsi que les commandes que vous passez, y compris les quantités, les prix, les options d’expédition et le statut de la commande.
2.5 Données de paiement
Nous prenons en charge les paiements par carte et les virements bancaires.
- Les paiements par carte sont traités par Stripe. Les détails de votre carte sont saisis directement sur le paiement sécurisé de Stripe et sont gérés par Stripe, et non par KingoMart — nous ne recevons ni ne stockons votre numéro de carte complet. Nous conservons des références au paiement (telles qu’un identifiant de session ou de paiement Stripe) ainsi que le statut et le montant du paiement.
- Les virements bancaires — lorsque vous téléversez une preuve de virement, nous conservons le reçu/document que vous fournissez, ainsi que toute référence bancaire, date de virement et note que vous ajoutez. Cette preuve est conservée dans un stockage privé aux fins d’examen.
2.6 Données d’appareil et de notification push
Si vous activez les notifications push dans une application mobile, nous collectons un jeton push d’appareil, la plateforme (iOS/Android), la version de votre application, la langue/les paramètres régionaux et un identifiant d’appareil afin de pouvoir vous envoyer des notifications et gérer vos appareils enregistrés.
2.7 Données de communication
Lorsque nous vous envoyons des e-mails transactionnels (par exemple, vérification de compte, réinitialisation de mot de passe et mises à jour de paiement), notre prestataire de messagerie traite votre adresse e-mail et le contenu du message. Les événements relatifs au statut de livraison (tels que les rejets ou les plaintes) sont enregistrés afin que nous puissions maintenir une liste de suppression et cesser d’envoyer des e-mails aux adresses qui échouent systématiquement ou qui se désabonnent.
2.8 Données techniques et de sécurité
Lorsque vous utilisez la Plateforme, nos serveurs traitent les informations techniques nécessaires au fonctionnement et à la sécurisation du service — y compris les métadonnées de requête et, de manière transitoire, votre adresse IP, que nous utilisons pour appliquer des limites de débit et nous protéger contre les abus. Les adresses IP sont utilisées au moment de la requête et ne sont pas stockées dans notre base de données applicative. Nous conservons des journaux opérationnels à des fins de sécurité, de débogage et de dépannage ; ces journaux peuvent contenir des identifiants limités (tels qu’une adresse e-mail impliquée dans un échec de livraison d’e-mail) et ne sont conservés que le temps nécessaire à ces fins.
Nous utilisons Sentry pour la surveillance des erreurs dans nos environnements hébergés. Il est configuré pour minimiser les données personnelles — les corps de requête ne sont pas capturés, et les identifiants tels que les adresses e-mail, les noms d’utilisateur, les numéros de téléphone et les jetons sont expurgés des rapports d’erreur.
2.9 Ce que nous ne faisons pas
- Nous n’utilisons pas de cookies publicitaires ni de SDK de suivi/d’analyse tiers.
- Nous ne vendons pas vos données personnelles.
- La connexion utilise un jeton de sécurité envoyé avec chaque requête (un « jeton Bearer »), et non des cookies de suivi. Nos applications stockent ce jeton localement sur votre appareil uniquement pour vous garder connecté.
3. Comment nous utilisons vos données, et nos bases légales
Nous traitons les données personnelles conformément à la UAE Personal Data Protection Law (Federal Decree-Law No. 45 of 2021) et, lorsque vous êtes situé dans ces régions, au GDPR de l’UE/du Royaume-Uni et au California Consumer Privacy Act (CCPA/CPRA). Lorsque le GDPR (ou un cadre équivalent de bases légales) s’applique, nous nous fondons sur les bases légales suivantes :
| Finalité | Données utilisées | Base légale (GDPR Art. 6) |
|---|---|---|
| Créer et gérer votre compte ; vous authentifier | Compte, profil, appareil | Contrat (Art. 6(1)(b)) |
| Traiter les commandes, paiements, remboursements et expéditions | Commandes, adresses, paiement | Contrat (Art. 6(1)(b)) |
| Vérifier les comptes fournisseur/professionnels | Données et documents d’enregistrement | Obligation légale (Art. 6(1)(c)) et intérêts légitimes (Art. 6(1)(f)) dans les contrôles de fraude/KYC |
| Envoyer des e-mails transactionnels et des notifications push | E-mail, jetons d’appareil | Contrat ; consentement (Art. 6(1)(a)) lorsque requis pour les notifications push |
| Sécuriser la Plateforme, prévenir les abus, appliquer des limites de débit | Données techniques/de sécurité | Intérêts légitimes (Art. 6(1)(f)) |
| Conserver des enregistrements à des fins de comptabilité, de fiscalité et de résolution des litiges | Commandes, paiements | Obligation légale (Art. 6(1)(c)) |
| Améliorer et dépanner la Plateforme | Données d’erreur/de diagnostic | Intérêts légitimes (Art. 6(1)(f)) |
Lorsque nous nous fondons sur le consentement, vous pouvez le retirer à tout moment (par exemple en désactivant les notifications push), sans affecter le traitement déjà effectué.
Nous ne prenons pas de décisions produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire par des moyens uniquement automatisés. Les décisions d’approbation de compte sont examinées par notre personnel.
4. Avec qui nous partageons vos données
Nous ne partageons les données personnelles qu’avec les prestataires de services (« sous-traitants ultérieurs ») qui nous aident à exploiter la Plateforme, et uniquement dans la mesure nécessaire. Nous ne vendons pas vos données et ne les partageons pas à des fins publicitaires.
| Sous-traitant ultérieur | Finalité | Données partagées |
|---|---|---|
| Stripe | Traitement des paiements par carte | Montant du paiement, devise et références de commande ; les détails de la carte sont collectés directement par Stripe |
| Resend | Distribution des e-mails transactionnels | Adresse e-mail du destinataire et contenu du message |
| Expo | Distribution des notifications push mobiles | Jeton push d’appareil et contenu de la notification |
| Amazon Web Services (AWS) | Hébergement, bases de données, stockage sécurisé de fichiers (documents d’enregistrement, preuves de paiement, images) et sauvegardes | Toutes les données de la Plateforme, au repos sur notre infrastructure |
| Sentry | Surveillance des erreurs (environnements hébergés) | Données de diagnostic d’erreur, avec les identifiants personnels expurgés |
Nous pouvons également divulguer des données lorsque la loi l’exige, pour faire respecter nos conditions, ou pour protéger les droits, les biens ou la sécurité de KingoMart, de nos utilisateurs ou d’autrui. Si nous sommes un jour impliqués dans une fusion, une acquisition ou une vente d’actifs, les données personnelles pourront être transférées dans le cadre de cette opération, sous réserve de la présente politique.
5. Transferts internationaux de données
Certains de nos sous-traitants ultérieurs (notamment Stripe, Resend, Expo et nos fournisseurs d’infrastructure) peuvent traiter des données dans des pays autres que le vôtre, y compris les États-Unis. Lorsque nous transférons des données personnelles en dehors de l’EEE/du Royaume-Uni, nous nous appuyons sur des garanties appropriées telles que les Clauses contractuelles types de la Commission européenne et, le cas échéant, des décisions d’adéquation. Vous pouvez demander plus de détails en utilisant le contact ci-dessous.
6. Combien de temps nous conservons vos données
Nous ne conservons les données personnelles que le temps nécessaire aux finalités ci-dessus, puis nous les supprimons ou les anonymisons.
- Données de compte, de profil et d’adresse — pendant toute la durée de vie de votre compte. Vous pouvez nous demander de désactiver ou de supprimer votre compte (voir la Section 7).
- Enregistrements de commandes et de paiements — conservés pendant la période requise par les obligations comptables, fiscales et légales, même après la fermeture d’un compte. En raison de ces obligations, les comptes associés à des commandes ou des paiements ne peuvent pas être entièrement effacés avant l’expiration de ces périodes de conservation.
- Documents d’enregistrement/de vérification — tant que votre compte est actif ; supprimés lorsque votre compte est supprimé, sous réserve des règles de conservation ci-dessus.
- Jetons d’authentification — de courte durée ; les identifiants de rafraîchissement sont effacés lorsque vous changez votre mot de passe ou vous déconnectez.
- Enregistrements de suppression d’e-mails — conservés afin que nous continuions à honorer les désabonnements et les échecs de livraison.
- Sauvegardes — les sauvegardes complètes sont conservées de manière glissante à des fins de reprise après sinistre et sont écrasées ou supprimées selon notre cycle de sauvegarde.
7. Vos droits
Selon votre lieu de résidence, vous disposez de tout ou partie des droits suivants sur vos données personnelles :
- Accès — obtenir une copie des données que nous détenons à votre sujet.
- Rectification / correction — corriger des données inexactes ou incomplètes (vous pouvez en modifier une grande partie vous-même dans votre profil).
- Effacement (« droit à l’oubli ») — nous demander de supprimer vos données, sous réserve des obligations légales de conservation décrites à la Section 6.
- Limitation et opposition — limiter certains traitements ou vous y opposer, y compris les traitements fondés sur nos intérêts légitimes.
- Portabilité — recevoir certaines données dans un format portable et lisible par machine.
- Retrait du consentement — lorsque le traitement est fondé sur le consentement.
- Non-discrimination — nous ne vous traiterons pas différemment pour avoir exercé vos droits.
Pour exercer l’un de ces droits, envoyez un e-mail à privacy@kingomart.com. Nous répondrons dans le délai requis par la loi (généralement un mois en vertu du GDPR). Nous pourrions avoir besoin de vérifier votre identité au préalable.
Pour les résidents de Californie (CCPA/CPRA)
Au cours des 12 derniers mois, nous avons collecté les catégories d’informations personnelles décrites à la Section 2 (identifiants, informations de contact et commerciales et — pour les comptes professionnels — informations professionnelles/de vérification). Nous les collectons aux fins commerciales indiquées à la Section 3 et ne les divulguons qu’aux prestataires de services indiqués à la Section 4. Nous ne vendons ni ne « partageons » (aux fins de publicité comportementale intercontextuelle) vos informations personnelles. Vous avez le droit de connaître, de supprimer et de corriger vos informations, et de ne pas subir de discrimination pour avoir exercé ces droits. Soumettez vos demandes à privacy@kingomart.com.
Droit de réclamation
Si vous estimez que nous avons mal géré vos données, vous pouvez déposer une réclamation auprès de l’autorité compétente : aux Émirats arabes unis, le UAE Data Office ; dans l’EEE/au Royaume-Uni, votre autorité de contrôle locale (par exemple, en France, la CNIL). Nous apprécierions d’avoir d’abord l’occasion de répondre à votre préoccupation.
8. Comment nous protégeons vos données
Nous utilisons des mesures techniques et organisationnelles adaptées au risque, notamment : le transport chiffré (HTTPS), un hachage de mot de passe robuste (argon2), une authentification par jeton avec rotation et détection de réutilisation, la limitation de débit et la protection contre les abus, un stockage privé avec des liens d’accès à durée limitée pour les documents sensibles, et un accès basé sur les rôles afin que le personnel ne puisse voir que ce que son rôle exige. Aucun système n’est parfaitement sécurisé, mais nous nous efforçons de protéger vos données et de réagir rapidement à tout incident.
9. Cookies et technologies similaires
La Plateforme n’utilise pas de cookies publicitaires ou de suivi tiers. Pour vous garder connecté, nos applications stockent un jeton de sécurité localement sur votre appareil (dans le stockage du navigateur, et non un cookie de suivi). Nos applications mobiles peuvent stocker un identifiant d’appareil et un jeton push comme décrit à la Section 2.6. Si nous introduisons à l’avenir des outils d’analyse ou d’autres technologies facultatives, nous mettrons à jour la présente politique et, lorsque cela est requis, demanderons d’abord votre consentement.
10. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique de temps à autre. Lorsque nous apportons des modifications importantes, nous mettrons à jour la date de « Dernière mise à jour » ci-dessus et, le cas échéant, vous en informerons via la Plateforme ou par e-mail. La version en vigueur est toujours disponible à l’adresse /privacy.
11. Nous contacter
KingoMart General Trading L.L.C.
Business Tower, Office 805, Al Barsha Road, Al Barsha First, Al Barsha, Dubai, United Arab Emirates
E-mail : privacy@kingomart.com
Téléphone : +971 4 834 2279
La présente politique est régie par les lois de l’Émirat de Dubaï et les lois fédérales des Émirats arabes unis.