Sécurité et protection des données
Dernière mise à jour : 24 août 2026
1. Objectif
My Mika Shop traite des données de boutique, de commande et de livraison nécessaires à son fonctionnement.
MIKA applique des mesures destinées à limiter les accès non autorisés, les pertes, les altérations et les utilisations incompatibles avec la finalité du service.
Cette page décrit les principales mesures effectivement appliquées. Elle ne constitue pas une certification ni une garantie absolue de sécurité.
2. Hébergement
L'application est exécutée sur l'infrastructure Vercel.
La base de données principale et l'authentification reposent sur Supabase. Le projet My Mika Shop est déployé dans la région AWS eu-west-3, à Paris.
3. Communications
Les échanges entre le navigateur, My Mika Shop, TikTok Shop, CJ Dropshipping, Vercel et Supabase utilisent des connexions HTTPS/TLS.
4. Protection des identifiants sensibles
Les jetons TikTok Shop et identifiants sensibles liés à CJ Dropshipping sont chiffrés au niveau applicatif en AES-256-GCM avant leur enregistrement.
La clé de chiffrement est conservée côté serveur dans les variables d'environnement sécurisées et n'est pas exposée au navigateur.
Les secrets ne doivent pas être stockés dans le code source ou dans les documents du projet.
5. Contrôle d'accès
L'accès à l'application nécessite une authentification.
Les données sont cloisonnées au niveau de la base de données afin qu'un utilisateur ne puisse accéder qu'aux données de son propre espace.
L'accès administratif interne est limité à Edwin Audebert selon le besoin opérationnel.
6. Limitation des données
My Mika Shop demande uniquement les autorisations TikTok Shop nécessaires aux fonctions mises en œuvre.
Les données des acheteurs sont utilisées pour l'exécution et le suivi des commandes, et non pour la publicité ou la revente.
7. Conservation et suppression
Les données personnelles de livraison sont supprimées ou anonymisées 90 jours après la livraison ou l'annulation.
Les contenus bruts de webhooks contenant des données de commande sont supprimés après 30 jours.
Les identifiants d'accès sont désactivés et supprimés lorsqu'une boutique ou un fournisseur est déconnecté ou désautorise l'application.
Les opérations de suppression produisent une trace technique ne contenant pas les données personnelles supprimées.
8. Gestion des incidents
Tout incident de sécurité suspecté fait l'objet d'une analyse, de mesures de limitation et d'une documentation interne.
Lorsque la réglementation l'exige, MIKA informe le responsable du traitement, TikTok Shop, la CNIL ou les personnes concernées dans les délais applicables.
Les incidents peuvent être signalés à mikaorganisationai@gmail.com.
9. Responsabilité partagée
La sécurité dépend également de l'utilisateur.
L'utilisateur doit protéger son mot de passe, activer les protections disponibles sur ses comptes tiers, limiter l'accès à son compte et signaler rapidement toute activité inhabituelle.
10. Limites et amélioration continue
Aucun service informatique ne peut garantir l'absence totale de risque.
MIKA revoit et adapte progressivement les mesures de sécurité en fonction de l'évolution de My Mika Shop, des données traitées et des exigences des plateformes partenaires.
My Mika Shop ne revendique actuellement aucune certification ISO 27001, SOC 2, aucun audit de sécurité indépendant et aucun test d'intrusion.