Politique de confidentialité — Karnet
Dernière mise à jour : 25 août 2026
Karnet est une application mobile de gestion de comptes clients (carnet de dettes) destinée aux petits commerçants. La présente politique explique quelles données l'application traite, pourquoi, et comment elles sont protégées.
Responsable du traitement : Abdou Diouf
Contact : contact@karnet.net
1. Données que nous traitons
1.1 Données vous concernant (le commerçant utilisateur)
- Numéro de téléphone (facultatif) : vous pouvez créer et utiliser un carnet sans numéro ni compte en ligne. Si vous choisissez le téléphone pour protéger la sauvegarde, le numéro est vérifié par SMS (OTP) et permet la récupération.
- Compte Google ou Apple (facultatif) : si vous choisissez ce canal pour protéger la sauvegarde, Firebase reçoit l'identifiant du compte et, lorsqu'ils sont fournis par le service, son adresse e-mail et son nom. Karnet ne lit pas vos contacts et n'utilise pas ces données à des fins publicitaires.
- Nom du commerce, type d'activité et adresse : saisis à la création du compte ou dans le profil, pour personnaliser l'application et les documents générés (relevés).
- Identifiants techniques d'appareil : un identifiant d'appareil généré localement, des identifiants Firebase, et une empreinte technique (hash à sens unique) dérivée d'un identifiant de l'appareil. Ils servent à la synchronisation sécurisée, à la récupération de votre compte, à la limitation du nombre d'appareils et à la prévention des abus.
1.2 Données concernant vos clients (saisies par vous)
Pour tenir votre carnet, vous enregistrez des informations sur vos propres clients :
- Nom, numéro de téléphone et adresse du client ;
- Soldes de crédit, dettes, paiements et avances (informations financières) ;
- éventuellement une photo associée au client, qui peut être une pièce d'identité si vous choisissez d'en enregistrer une.
Ces informations sont saisies par vous, sous votre responsabilité. Vous êtes responsable d'informer vos clients et de disposer du droit d'enregistrer ces données. Karnet agit comme outil de tenue de comptes.
1.3 Accès aux contacts
L'application ne lit pas votre répertoire de contacts. À votre demande, elle ouvre le sélecteur de contacts du système (Android / iOS), qui ne lui transmet que le contact que vous choisissez (nom + numéro) pour pré-remplir une fiche client — enregistrée seulement si vous validez. Aucune permission d'accès aux contacts n'est demandée ; l'intégralité du répertoire n'est jamais lue, transmise ni téléversée.
1.4 Données techniques et de diagnostic
- Rapports de plantage et de performance (via Firebase Crashlytics et Performance Monitoring) : pour détecter et corriger les anomalies. Ils peuvent inclure le modèle d'appareil, la version d'OS, et des informations techniques sur l'incident.
1.5 Notifications locales
Avec votre autorisation, l'application peut programmer une notification locale quotidienne pour vous rappeler de faire vos relances. Cette notification est générée sur l'appareil ; aucune donnée n'est envoyée à un serveur pour l'afficher.
2. Finalités et bases du traitement
| Donnée | Finalité |
|---|---|
| Numéro de téléphone | Contact facultatif ; authentification, récupération et synchronisation si sauvegarde activée |
| Identifiant, e-mail et nom du compte Google ou Apple | Authentification, récupération et gestion de la sauvegarde si ce canal est choisi |
| Nom du commerce, activité, adresse | Personnalisation, relevés |
| Données clients (nom, n°, adresse, soldes, photo) | Tenir le carnet de dettes (fonctionnalité principale) |
| Contacts | Pré-remplir une fiche client via le sélecteur du système (à votre demande, sans accès au répertoire) |
| Notifications locales | Rappel quotidien de relance (sur l'appareil) |
| Diagnostic / plantage | Stabilité et amélioration de l'application |
| Identifiants techniques | Synchronisation, récupération de compte, limitation d'appareils, anti-abus |
3. Stockage et sécurité
- Sur l'appareil : les données sont stockées dans une base chiffrée (SQLCipher / AES-256). La clé de chiffrement et les secrets sont conservés dans le stockage sécurisé du système (Android Keystore).
- Verrou d'application : un code PIN protège l'accès à l'application. Il n'est jamais stocké en clair (dérivation PBKDF2).
- Sur le serveur, seulement si vous activez la sauvegarde : la synchronisation s'appuie sur Firebase (Google) — Cloud Firestore, Cloud Functions et Cloud Storage. Les échanges sont chiffrés en transit (TLS) et les données chiffrées au repos par Google.
- Localisation des serveurs : région europe-west1 (Union européenne).
4. Partage des données
Nous ne vendons pas vos données et ne les partageons pas à des fins publicitaires.
Les données sont traitées par notre sous-traitant technique Google (Firebase) strictement pour fournir le service (authentification, synchronisation, stockage, diagnostic). Voir la politique de confidentialité de Google : policies.google.com/privacy
Si vous choisissez la connexion « Se connecter avec Apple » (facultative, sur iOS), l'authentification est assurée par Apple, qui nous transmet un identifiant de compte et, selon ce que vous acceptez de partager, votre nom et une adresse e-mail. Apple vous permet de masquer votre adresse réelle : dans ce cas nous ne recevons qu'une adresse relais. Voir la politique de confidentialité d'Apple : apple.com/legal/privacy
La fonction de relance ouvre WhatsApp avec un message pré-rempli pour contacter vos clients : c'est une action que vous déclenchez ; le message est envoyé par vous depuis WhatsApp.
5. Conservation et suppression
- Sans sauvegarde, le carnet reste sur l'appareil jusqu'à son effacement ou la désinstallation. Avec sauvegarde, les données serveur restent stockées tant que le compte existe.
- Les rapports de diagnostic et de plantage sont conservés par Firebase pendant une durée limitée (généralement jusqu'à ~90 jours) puis supprimés.
- Vous pouvez supprimer votre compte depuis l'application (Menu → Sécurité → suppression) : pour un carnet local, cette action efface l'appareil ; pour un carnet sauvegardé, elle efface définitivement le serveur (carnet, clients, photos, compte) et l'appareil. Voir : suppression de compte.
- Vous pouvez aussi nous demander la suppression par email à contact@karnet.net. Nous traitons la demande dans un délai maximum de 30 jours.
6. Vos droits
Conformément aux réglementations applicables, vous pouvez demander l'accès, la rectification ou la suppression de vos données personnelles en nous écrivant à contact@karnet.net.
Accès et portabilité : vous pouvez à tout moment exporter vos données depuis l'application (Menu → Sécurité → « Exporter mes données ») dans un fichier lisible par machine (format JSON), directement sur votre appareil.
7. Enfants
Karnet est un outil professionnel destiné aux commerçants. Il n'est pas destiné aux enfants et ne collecte pas sciemment de données les concernant.
8. Modifications
Cette politique peut être mise à jour. La date de dernière mise à jour figure en haut du document. En cas de changement important, nous vous en informerons dans l'application ou par un moyen approprié.
9. Contact
Pour toute question relative à cette politique ou à vos données : contact@karnet.net
سياسة الخصوصية — كارنيت
آخر تحديث: 25 أغسطس 2026
كارنيت تطبيق محمول لإدارة حسابات الزبائن (دفتر الديون) موجَّه لصغار التجار. توضّح هذه السياسة البيانات التي يعالجها التطبيق، ولماذا، وكيف تُحمى.
المسؤول عن المعالجة: عبدو ديوف
للتواصل: contact@karnet.net
1. البيانات التي نعالجها
1.1 بيانات تخصّك (التاجر المستخدم)
- رقم الهاتف (اختياري): يمكنك إنشاء دفتر واستخدامه دون رقم أو حساب عبر الإنترنت. إذا اخترت الهاتف لحماية النسخة الاحتياطية، يُتحقق من الرقم برسالة قصيرة (OTP) ويتيح الاسترداد.
- حساب Google أو Apple (اختياري): إذا اخترت هذا المسار لحماية النسخة الاحتياطية، تستقبل Firebase معرّف الحساب، وعنوان البريد الإلكتروني والاسم عندما يقدمهما مزوّد الخدمة. لا يقرأ كارنيت جهات اتصالك ولا يستخدم هذه البيانات للإعلانات.
- اسم النشاط ونوعه والعنوان: تُدخَل عند إنشاء الحساب أو في الملف الشخصي لتخصيص التطبيق والمستندات المُنشأة (الكشوفات).
- معرّفات تقنية للجهاز: معرّف جهاز يُنشأ محليًا ومعرّفات Firebase، وبصمة تقنية (تجزئة أحادية الاتجاه) مشتقة من معرّف الجهاز. تُستخدم للمزامنة الآمنة واستعادة حسابك وتحديد عدد الأجهزة ومنع الإساءة.
1.2 بيانات تخص زبائنك (تُدخلها أنت)
لمسك دفترك، تسجّل معلومات عن زبائنك أنت:
- اسم الزبون ورقم هاتفه وعنوانه؛
- أرصدة الديون والمدفوعات والدفعات المقدمة (معلومات مالية)؛
- وربما صورة مرتبطة بالزبون، وقد تكون بطاقة هوية إذا اخترت تسجيلها.
هذه المعلومات تُدخلها أنت وعلى مسؤوليتك. أنت مسؤول عن إعلام زبائنك وعن امتلاك الحق في تسجيل هذه البيانات. يعمل كارنيت كأداة لمسك الحسابات.
1.3 الوصول إلى جهات الاتصال
لا يقرأ التطبيق دليل جهات الاتصال لديك. بناءً على طلبك، يفتح مُنتقي جهات الاتصال في النظام (أندرويد / iOS)، الذي لا يمرّر إليه سوى جهة الاتصال التي تختارها أنت (الاسم + الرقم) لملء بطاقة زبون مسبقًا — ولا تُحفظ إلا إذا أكّدت أنت. لا يُطلب أي إذن للوصول إلى جهات الاتصال؛ ولا يُقرأ الدليل كاملًا ولا يُرسَل ولا يُرفع أبدًا.
1.4 البيانات التقنية والتشخيصية
- تقارير الأعطال والأداء (عبر Firebase Crashlytics وPerformance Monitoring): لاكتشاف الأعطال وإصلاحها. قد تتضمن طراز الجهاز وإصدار نظام التشغيل ومعلومات تقنية عن الحادثة.
1.5 الإشعارات المحلية
بإذنك، يمكن للتطبيق جدولة إشعار محلي يومي لتذكيرك بإجراء متابعاتك. يُنشأ هذا الإشعار على الجهاز؛ ولا تُرسَل أي بيانات إلى خادم لعرضه.
2. الأغراض وأسس المعالجة
| البيان | الغرض |
|---|---|
| رقم الهاتف | وسيلة اتصال اختيارية؛ المصادقة والاسترداد والمزامنة عند تفعيل النسخ الاحتياطي |
| معرّف حساب Google أو Apple وبريده الإلكتروني واسمه | المصادقة والاسترداد وإدارة النسخة الاحتياطية عند اختيار هذا المسار |
| اسم النشاط، نوعه، العنوان | التخصيص، الكشوفات |
| بيانات الزبائن (الاسم، الرقم، العنوان، الأرصدة، الصورة) | مسك دفتر الديون (الوظيفة الأساسية) |
| جهات الاتصال | ملء بطاقة زبون مسبقًا عبر مُنتقي النظام (بطلب منك، دون الوصول إلى الدليل) |
| الإشعارات المحلية | تذكير يومي بالمتابعة (على الجهاز) |
| التشخيص/الأعطال | استقرار التطبيق وتحسينه |
| المعرّفات التقنية | المزامنة، استعادة الحساب، تحديد الأجهزة، مكافحة الإساءة |
3. التخزين والأمان
- على الجهاز: تُخزَّن البيانات في قاعدة بيانات مشفّرة (SQLCipher / AES-256). يُحفظ مفتاح التشفير والأسرار في التخزين الآمن للنظام (Android Keystore).
- قفل التطبيق: رمز PIN يحمي الوصول إلى التطبيق. لا يُخزَّن أبدًا بنص واضح (اشتقاق PBKDF2).
- على الخادم، فقط عند تفعيل النسخ الاحتياطي: تعتمد المزامنة على Firebase (Google) — Cloud Firestore وCloud Functions وCloud Storage. التبادل مشفّر أثناء النقل (TLS) والبيانات مشفّرة في حالة السكون من قِبل Google.
- موقع الخوادم: منطقة europe-west1 (الاتحاد الأوروبي).
4. مشاركة البيانات
نحن لا نبيع بياناتك ولا نشاركها لأغراض إعلانية.
تُعالَج البيانات من قِبل مزوّدنا التقني Google (Firebase) حصرًا لتقديم الخدمة (المصادقة، المزامنة، التخزين، التشخيص). راجع سياسة خصوصية Google: policies.google.com/privacy
إذا اخترت «تسجيل الدخول بحساب Apple» (اختياري، على iOS)، تتولى Apple التحقق من هويتك وتزوّدنا بمعرّف الحساب، وباسمك وعنوان بريد إلكتروني بحسب ما توافق على مشاركته. وتتيح لك Apple إخفاء عنوانك الحقيقي: في هذه الحالة لا نستقبل إلا عنوانًا وسيطًا بدلًا منه. راجع سياسة خصوصية Apple: apple.com/legal/privacy
تفتح ميزة التذكير تطبيق واتساب برسالة جاهزة للتواصل مع زبائنك: هذا إجراء تبدؤه أنت؛ وتُرسِل الرسالة بنفسك من واتساب.
5. الاحتفاظ والحذف
- من دون النسخ الاحتياطي، يبقى الدفتر على الجهاز حتى حذفه أو إزالة التطبيق. ومع النسخ الاحتياطي، تبقى بيانات الخادم ما دام الحساب قائمًا.
- تُحتفَظ تقارير التشخيص والأعطال لدى Firebase لمدة محدودة (عادةً حتى ~90 يومًا) ثم تُحذف.
- يمكنك حذف حسابك من داخل التطبيق (القائمة ← الأمان ← الحذف): يُحذف الدفتر المحلي من الجهاز؛ أما الدفتر المحفوظ فيُحذف نهائيًا من خوادمنا ومن الجهاز. راجع: حذف الحساب.
- يمكنك أيضًا طلب الحذف عبر البريد الإلكتروني على contact@karnet.net. نعالج الطلب خلال مهلة أقصاها 30 يومًا.
6. حقوقك
وفقًا للأنظمة المعمول بها، يمكنك طلب الوصول إلى بياناتك الشخصية أو تصحيحها أو حذفها بمراسلتنا على contact@karnet.net.
الوصول والقابلية للنقل: يمكنك في أي وقت تصدير بياناتك من التطبيق (القائمة ← الأمان ← «تصدير بياناتي») في ملف قابل للقراءة آليًا (صيغة JSON) مباشرةً على جهازك.
7. الأطفال
كارنيت أداة مهنية موجَّهة للتجار. وهو غير موجَّه للأطفال ولا يجمع عن قصد بيانات تخصهم.
8. التعديلات
قد تُحدَّث هذه السياسة. يظهر تاريخ آخر تحديث أعلى المستند. في حال حدوث تغيير مهم، سنخبرك داخل التطبيق أو بوسيلة مناسبة.
9. التواصل
لأي سؤال يتعلق بهذه السياسة أو ببياناتك: contact@karnet.net