Sécurité

Politique de sécurité des données

Chiffrement, paiements certifiés PCI-DSS, contrôle des accès et gestion des incidents.

Dernière mise à jour : 20 septembre 2026

1. Notre engagement

Bellefamille Group SASU, éditeur de Samara Shopping, met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles et les transactions contre tout accès non autorisé, perte, altération ou divulgation.

2. Protection des paiements

Les paiements par carte sont traités exclusivement par Stripe et Flutterwave, prestataires de services de paiement certifiés PCI-DSS (norme internationale de sécurité de l'industrie des cartes bancaires).

Samara Shopping ne collecte, ne transporte et ne stocke aucune donnée de carte bancaire : le numéro, la date d'expiration et le code de sécurité sont saisis directement dans l'environnement sécurisé du prestataire et ne transitent jamais par nos serveurs.

Chaque transaction est vérifiée auprès du prestataire de paiement avant validation, et aucun paiement ne peut être compté deux fois. Les paiements Mobile Money en Afrique sont sécurisés par Flutterwave via son agrégation d'opérateurs.

3. Mesures techniques

Chiffrement de toutes les communications entre votre appareil et le site (protocole HTTPS/TLS), chiffrement au repos des données sensibles dans notre base hébergée dans l'Union européenne.

Mots de passe stockés uniquement sous forme chiffrée (hachage) : même nos équipes ne peuvent pas les lire. Politique de mots de passe provisoires obligatoirement remplacés à la première connexion.

Cloisonnement des accès : chaque utilisateur n'accède qu'à ses propres données (commandes, messages, boutique). Les rôles sensibles (administrateurs) sont stockés séparément et vérifiés côté serveur, jamais dans le navigateur.

Protection contre les attaques courantes : limitation du nombre de tentatives de connexion, protection anti-robots sur les formulaires, détection des rejeux de requêtes et journalisation des actions sensibles.

4. Contrôle des accès et supervision

L'accès administratif aux données est restreint au strict nécessaire, attribué nommément et révocable à tout moment. Les actions d'administration sont tracées dans un journal d'audit.

La plateforme fait l'objet de scans de sécurité réguliers et d'une surveillance continue des anomalies (tentatives d'intrusion, paiements suspects, comportements anormaux des comptes).

5. En cas d'incident

En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifions l'autorité de contrôle (CNIL) dans les 72 heures et informons les personnes concernées lorsque le risque est élevé, conformément au RGPD.

Toute anomalie de sécurité peut être signalée en priorité à contact@samara-shopping.com — traitée 24 h/24. Nous vous remercions de ne pas publier les détails d'une éventuelle faille avant notre correction.

6. Vos responsabilités

La sécurité repose aussi sur vous : ne partagez jamais votre mot de passe, choisissez-en un unique, et déconnectez-vous sur les appareils partagés. Les artisans doivent maintenir leurs informations KYC exactes et à jour.