Retour à l'accueil
Juridique

Politique de Confidentialité

Nous nous engageons à protéger vos données avec transparence et rigueur, conformément à la loi marocaine n° 09-08.

Mise à jour : 07 mai 2026Version 1.0

Loi applicable

Loi marocaine n° 09-08

Chiffrement

HTTPS / bcrypt

Vos droits

Accès, rectification, suppression

Contact DPO

contact@billora.ma

01

Qui collecte vos données ?

La collecte et le traitement des données personnelles sont effectués par Yellow Ant Services SARL (SIREN : 983 349 176), éditrice de la plateforme SaaS de facturation Billora, dont le siège social est situé au 21 SQ Edison, 94000 Créteil, France.

Billora intervient selon les cas en tant que :

  • Responsable de traitement pour les données de compte des Clients (email, informations d'entreprise, facturation) ;
  • Sous-traitant pour les données métier saisies par le Client dans la plateforme (données de ses propres clients, factures, contacts).
02

Données collectées

Nous collectons uniquement les données strictement nécessaires à la fourniture des Services :

CatégorieDonnées
CompteNom, prénom, e-mail, mot de passe (hashé bcrypt)
EntrepriseRaison sociale, ICE, IF, RC, TP, adresse, logo
FacturationPlan souscrit, historique des activations
NavigationAdresse IP, User-Agent, journal d'activité (audit log)
MétierFactures, devis, clients, produits (données du Client, sous-traitance)

Billora ne collecte jamais de données bancaires sensibles (numéro de carte, CVV). Aucune transaction de paiement en ligne n'est traitée directement par la plateforme en MVP.

03

Finalités du traitement

Vos données sont traitées aux fins suivantes :

  • Fourniture des Services — création et gestion de votre espace de travail, génération des documents PDF, envoi des e-mails transactionnels ;
  • Gestion des comptes — authentification, gestion des rôles et des invitations, sécurité ;
  • Support technique — réponse aux demandes d'assistance, résolution des incidents ;
  • Amélioration de la plateforme — analyse agrégée et anonymisée de l'usage pour améliorer l'expérience ;
  • Conformité légale — respect des obligations fiscales et réglementaires marocaines.

Billora ne vend, ne loue et ne partage jamais vos données personnelles avec des tiers à des fins commerciales.

04

Base légale du traitement

Les traitements effectués par Billora reposent sur les bases légales suivantes, conformément à la loi n° 09-08 :

  • Exécution du contrat — traitement nécessaire à la fourniture des Services (compte, facturation, envois e-mail) ;
  • Intérêt légitime — sécurité de la plateforme, audit log, prévention des fraudes ;
  • Consentement — cookies analytics (avec option de refus) ;
  • Obligation légale — conservation des données de facturation conformément au droit marocain (10 ans).
05

Vos droits

Conformément à la loi marocaine n° 09-08 relative à la protection des données personnelles, vous disposez des droits suivants :

  • Droit d'accès — obtenir une copie de vos données personnelles traitées par Billora ;
  • Droit de rectification — corriger des données inexactes ou incomplètes ;
  • Droit à l'effacement — demander la suppression de vos données dans les limites légales ;
  • Droit à la portabilité — exporter vos données dans un format structuré ;
  • Droit d'opposition — vous opposer au traitement fondé sur notre intérêt légitime.

Pour exercer ces droits, contactez-nous à contact@billora.ma. Nous nous engageons à répondre dans un délai de 30 jours.

06

Cookies et traceurs

Billora utilise deux types de cookies :

  • Cookies essentiels — nécessaires au fonctionnement (session d'authentification, préférences UI). Ces cookies ne peuvent pas être refusés sans empêcher l'accès aux Services.
  • Cookies analytics — mesure d'audience anonymisée pour améliorer la plateforme. Soumis à votre consentement explicite.

Aucun cookie de publicité ciblée ou de tracking inter-sites n'est utilisé.

07

Sécurité des données

Billora met en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :

  • Chiffrement en transit — HTTPS/TLS sur toutes les communications ;
  • Chiffrement des mots de passe — bcrypt avec salage (irréversible) ;
  • Isolation multi-tenant — chaque entreprise est strictement isolée au niveau applicatif (filtre tenant systématique) ;
  • Contrôle d'accès par rôle — propriétaire, comptable, lecteur avec permissions distinctes ;
  • Audit log — traçabilité des actions sensibles (création, modification, suppression) ;
  • Hébergement sécurisé — infrastructure cloud avec sauvegardes régulières.
08

Durée de conservation

Les données sont conservées selon les durées suivantes :

  • Données de compte — pendant toute la durée de l'abonnement, puis 30 jours après résiliation ;
  • Données de facturation — 10 ans conformément aux obligations comptables marocaines ;
  • Logs de sécurité — 12 mois ;
  • Données de test (sandbox) — supprimées à l'activation du compte en mode production.
09

Contact et réclamations

Pour toute question relative à la présente politique ou pour exercer vos droits :

En cas de réclamation non résolue, vous avez le droit de saisir la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) du Maroc.

Cette politique peut être modifiée. Toute modification substantielle vous sera notifiée par e-mail avec un préavis de 15 jours.