Déclaration de confidentialité — Extensions
Dernière mise à jour : 1er septembre 2026
S’applique à : les extensions WordPress énumérées ci-dessous, dans leurs éditions gratuite et Pro. Pour ce site web et l’espace client, consultez la Politique de confidentialité du site web / KVKK.
1. À qui cela s’adresse
Ces extensions tournent sur votre propre site WordPress. Pour les données que vos visiteurs y laissent, le responsable du traitement, c’est vous, pas nous. Cette page ne décrit qu’une seule chose : ce que chaque extension envoie — si elle envoie quelque chose — HORS de votre site, et à qui.
La réponse courte : dans les éditions gratuites, rien ne quitte votre site, sauf si vous l’activez vous-même ou si le travail même de l’extension l’exige (MevvPos dialogue avec votre banque). Les éditions Pro vérifient leur licence auprès de notre serveur.
2. Responsable du traitement
Mev E-Ticaret Limited Şirketi ("Mevvsoft")
Adresse: Fenerbahçe Mah. İğrip Sok. No:13 Kadıköy / İstanbul 34726
MERSIS: 0620166247200001
Numéro fiscal: 6201662472
E-mail: iletisim@mevvsoft.com
3. Vérification de licence (éditions Pro uniquement)
MevvPos Pro, MevvCart Pro, MevvCode Pro, MevvBlocks Pro et MevvLegal Pro vérifient leur licence auprès de mevvsoft.com. La requête ne transporte que quatre champs :
license_key— la clé que vous avez saisiesite_url— l’adresse de votre site, afin de faire respecter le nombre de sites autorisésplugin,version— quel produit et quelle version pose la question
Aucune donnée de visiteur, aucune donnée de commande, aucun contenu n’est envoyé. La réponse est mise en cache pendant douze heures : la requête est donc effectuée environ deux fois par jour, et uniquement dans l’administration — jamais sur une page que vos visiteurs voient.
Les éditions gratuites n’effectuent jamais cette requête. Le client de licence est livré dans le paquet Pro ; si Pro n’est pas installé, ce code n’est pas du tout présent sur votre site.
4. Produit par produit
MevvPos
MevvPos est une extension de paiement : envoyer des données à l’extérieur est son métier. Au moment du paiement, elle dialogue avec la banque ou le prestataire de paiement que VOUS avez configuré (İşbank, Akbank, Garanti BBVA, iyzico, PayTR, Craftgate, Sipay et d’autres). Le numéro de carte, la date d’expiration et le CVV vont du navigateur de l’acheteur à ce prestataire sous 3D Secure et ne sont jamais écrits dans votre base de données ni dans la nôtre.
Ces prestataires sont des responsables de traitement distincts, avec leurs propres politiques. C’est vous qui choisissez, dans les réglages de l’extension, lequel reçoit les données.
Séparément, MevvPos comporte un formulaire pour nous demander une nouvelle définition de TPE ou de l’assistance. Il n’est envoyé que lorsque vous appuyez sur le bouton, et il transporte les coordonnées que vous saisissez (nom, e-mail, téléphone), l’adresse de votre site et le message lui-même.
MevvCart
MevvCart stocke les paniers abandonnés et l’adresse e-mail saisie au moment du paiement dans votre propre base de données, et envoie les relances depuis votre propre site. Ces données ne nous parviennent pas.
Elle dispose également d’un réglage facultatif de statistiques d’usage. Il est DÉSACTIVÉ par défaut et rien n’est envoyé tant que vous ne l’activez pas. Une fois activé, il envoie à mevvsoft.com/api/v1/usage-tracking : les numéros de version, votre langue, le nom du thème, les fonctionnalités que vous avez activées, le nombre de paniers enregistrés et une empreinte calculée à partir de l’adresse de votre site et de l’e-mail administrateur. Elle ne contient aucune donnée de visiteur ni de commande.
L’adresse de votre site n’est pas conservée. L’extension ne l’envoie plus ; si une ancienne version l’envoie, le point de terminaison la rejette. Il ne reste que l’empreinte, suffisante pour fusionner deux enregistrements provenant de la même installation et insuffisante pour dire à qui elle appartient. Votre adresse IP n’est pas conservée non plus : elle sert en mémoire pour la limitation du débit et n’est écrite dans aucune ligne. Une ligne par installation — un nouveau rapport met cette ligne à jour au lieu d’en ajouter une autre, si bien que la table ne devient jamais un journal d’usage.
MevvCode
MevvCode Free n’envoie ni télémétrie, ni vérification de licence, ni code source. Le code source, les métadonnées, les conditions, les révisions et les événements de sécurité que vous créez restent sur votre propre installation WordPress. Un contrôle de santé de migration effectue une requête en boucle signée uniquement vers votre propre site.
MevvCode ne peut pas à lui seul rendre privé le code écrit par l’utilisateur : un snippet que vous écrivez, un import que vous approuvez ou une adresse d’actif externe que vous saisissez peut effectuer sa propre requête réseau. Dans ce cas, c’est vous qui choisissez le destinataire et c’est à vous d’informer vos visiteurs de ce traitement.
Les espaces de travail cloud de Pro sont une option distincte et explicite. Ils restent désactivés tant que vous n’activez pas mevvcode_pro_cloud_enabled. Une requête cloud s’authentifie avec la clé de licence Pro et l’adresse du site ; une écriture transporte en plus le nom de l’espace de travail, la révision, ainsi que le code source et les métadonnées des snippets que vous sélectionnez. Mevvsoft conserve l’hôte du site, le nom de l’espace de travail, la révision et les horodatages, tandis que le contenu des snippets est protégé par un chiffrement au niveau applicatif. L’espace de travail courant est conservé jusqu’à ce que vous l’écrasiez ou que vous nous demandiez de le supprimer.
La revue par IA est une autre option distincte et explicite. Elle reste désactivée tant que vous n’activez pas mevvcode_pro_ai_enabled. Avant une requête, l’extension masque localement les clés et sels WordPress reconnaissables, les clés d’API de type OpenAI, les clés privées et les affectations de mot de passe. Elle envoie ensuite la copie masquée du code et l’instruction de revue que vous rédigez, avec l’authentification de licence, via Mevvsoft au prestataire de revue par IA configuré. Le masquage par motifs est une aide à la sécurité, pas une garantie : relisez la copie sortante et n’y placez jamais de données personnelles ni de secrets. La route applicative de MevvCode n’écrit ni la requête ni le résultat dans sa base de données. Le diff renvoyé est présenté pour votre décision et n’est jamais appliqué automatiquement.
MevvBridge
MevvBridge n’envoie rien hors de votre site. Il lit vos pages existantes, convertit en blocs ce qu’il reconnaît et fige le reste. La seule requête réseau qu’il effectue va vers votre propre site — il récupère l’une de vos pages pour comparer le résultat avant et après la conversion. MevvBridge n’a pas d’édition Pro : il ne vérifie donc jamais de licence non plus.
MevvBlocks
L’édition gratuite n’effectue aucune requête externe — pas une seule. Les blocs sont rendus sur votre serveur et le CSS de style y est produit également.
Deux choses peuvent envoyer des données à l’extérieur, et ce sont toutes deux des choses que vous mettez en place vous-même : le moteur de formulaires de Pro peut envoyer une soumission à une adresse de webhook que vous saisissez, et le bloc carte charge un cadre de carte depuis OpenStreetMap. La carte est décrite ci-dessous.
Le bloc carte demande d’abord. Un cadre de carte tiers révèle l’adresse IP de votre visiteur à ce service. Par défaut, le cadre n’est pas chargé tant que le visiteur n’a pas accepté. Si MevvLegal est installé, le cadre est confié à son mécanisme de consentement ; sinon, le bloc pose lui-même la question.
MevvLegal
MevvLegal est l’extension qui empêche les autres scripts de s’exécuter sans consentement : elle s’applique donc à elle-même la même règle — l’édition gratuite n’envoie rien hors de votre site.
- L’enregistrement du consentement reste sur l’appareil du visiteur. Il est écrit dans le stockage du navigateur, pas dans un cookie, et il n’atteint jamais un serveur.
- Le journal de consentement sur votre serveur est anonyme. Il compte des triplets (jour, version de la politique, choix). Aucune adresse IP, aucun identifiant de visiteur, aucune donnée personnelle — délibérément, car prouver le consentement personne par personne exigerait de donner au visiteur un identifiant durable, c’est-à-dire un nouveau traitement auquel personne n’a consenti.
- Le scanner de cookies lit les noms, jamais les valeurs. Seule la partie située avant le signe égal est lue, et elle ne quitte jamais votre site. La valeur d’un cookie de session est un jeton d’identité ; la collecter pour mesurer le consentement aux cookies ouvrirait précisément le canal que ce produit existe pour fermer.
- Les règles géographiques n’utilisent aucune recherche d’adresse IP. La région est déduite du réglage de fuseau horaire du navigateur. Aucune requête n’est envoyée à un service de géolocalisation et aucune adresse IP n’est transmise où que ce soit.
- Le mode de consentement Google est désactivé tant que vous ne l’activez pas. Lorsque vous l’activez, la balise de Google s’exécute sur vos pages et une requête parvient à Google même pour un visiteur qui a refusé — en transportant le refus lui-même. C’est un recul par rapport au comportement par défaut, la décision vous appartient, et l’extension le dit sur l’écran où vous la prenez.
5. Ce que nous ne faisons jamais
- Nous ne collectons pas les données personnelles de vos visiteurs sur nos propres serveurs au moyen de ces extensions.
- Nous n’envoyons l’adresse IP de personne à un service tiers pour en déterminer la localisation.
- Nous ne collectons ni valeurs de cookies, ni jetons de session, ni mots de passe sur nos serveurs. Si vous activez la revue par IA de MevvCode, le masquage local reconnaît les motifs susceptibles d’être des secrets uniquement pour en retirer les valeurs avant transmission.
- Nous ne vendons ni ne partageons de données avec des régies publicitaires.
6. Vos droits
Pour les enregistrements de licence que nous détenons (votre clé, l’adresse de votre site, votre e-mail en tant que client), vous pouvez nous demander de les montrer, de les corriger ou de les supprimer, en vertu de l’article 11 de la loi turque sur la protection des données et des articles 15 à 22 du RGPD. Vous pouvez également demander la suppression de vos espaces de travail cloud MevvCode. Écrivez à iletisim@mevvsoft.com. Supprimer un enregistrement de licence met fin à la licence.
Pour les données que vos propres visiteurs laissent sur votre propre site, la demande vous revient, pas à nous — c’est vous le responsable du traitement.
7. Modifications
Si une extension se met à envoyer quelque chose qu’elle n’envoyait pas auparavant, cette page est modifiée le jour même et la date en haut est mise à jour. Chaque affirmation figurant ici a été vérifiée dans le code à la date indiquée.
Documentation
- MevvPos — TPE virtuel multibanque pour WooCommerce
- MevvCart — Tunnels de vente et récupération de panier
- MevvCode — Gestion locale et sûre des snippets de code
- MevvBridge — Migration hors d’un constructeur de pages
- MevvBlocks — Blocs et modèles pour l’éditeur de blocs
- MevvLegal — Consentement aux cookies et pages légales