Document légal
Politique de confidentialité
Dernière mise à jour :
En résumé
Nous collectons uniquement les données nécessaires au bon fonctionnement du service (réservation, compte, paiement). Vos données ne sont jamais revendues. Vous pouvez à tout moment y accéder, les modifier ou demander leur suppression.
1. Responsable du traitement
Le responsable du traitement des données collectées via la plateforme Mawid, pour les utilisateurs au Maroc, est Berlysia SARL AU (RC Rabat n° 192395, ICE 003834227000091, siège : Imm 33 Appt N°3, 1er étage, Rue Loubnane, Océan, Rabat). L'éditeur de la plateforme est Berlysia LLC (Wyoming, États-Unis). Vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l'adresse privacy@mawidapp.com.
Nos traitements sont effectués conformément à la loi marocaine n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, sous le contrôle de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP).
2. Données que nous collectons
- Compte : prénom, nom, email, numéro de téléphone, mot de passe (haché), photo de profil (facultative).
- Réservations : salons réservés, prestations choisies, date/heure, notes ajoutées, historique des rendez-vous.
- Paiement : nous ne stockons aucune donnée bancaire. Les paiements en ligne sont traités par notre prestataire PCI-DSS (CMI ou équivalent).
- Localisation : approximative (ville) basée sur votre adresse IP ou précise si vous autorisez la géolocalisation pour l'affichage sur la carte.
- Données techniques : type d'appareil, navigateur, adresse IP, logs de connexion — utilisées uniquement à des fins de sécurité et de diagnostic.
3. Finalités du traitement
Nous utilisons vos données pour :
- Gérer votre compte et permettre la réservation de prestations.
- Vous envoyer des confirmations, rappels, notifications de rendez-vous.
- Assurer le paiement et traiter les remboursements éventuels.
- Améliorer le service (analyses agrégées, anonymes).
- Vous adresser des communications marketing, uniquement si vous y consentez (option modifiable dans votre espace compte).
- Prévenir la fraude et assurer la sécurité de la plateforme.
- Répondre à vos demandes de support et, le cas échéant, à nos obligations légales.
4. Base légale
Le traitement repose principalement sur l'exécution du contrat qui nous lie (réservation), votre consentement explicite (marketing, géolocalisation précise), notre intérêt légitime (prévention de la fraude, amélioration du service) et nos obligations légales (comptabilité, lutte contre le blanchiment).
5. Destinataires
Vos données sont partagées avec :
- L'Établissement que vous réservez (strictement les informations nécessaires : nom, téléphone, service réservé).
- Nos sous-traitants techniques (hébergement, emailing transactionnel, SMS, paiement), liés par des accords de confidentialité stricts.
- Les autorités compétentes, uniquement sur réquisition judiciaire ou obligation légale.
Vos données ne sont jamais vendues ni cédées à des tiers à des fins publicitaires.
6. Durée de conservation
- Compte actif : tant que vous utilisez le service.
- Compte inactif : 3 ans après la dernière connexion, puis suppression ou anonymisation.
- Historique de réservations : 5 ans (obligations comptables et fiscales).
- Logs techniques : 12 mois maximum.
- Newsletters : jusqu'à désinscription.
7. Vos droits
Conformément à la loi 09-08, vous disposez des droits suivants :
- Accès : obtenir une copie des données que nous détenons sur vous.
- Rectification : corriger des données inexactes ou incomplètes.
- Suppression : demander l'effacement de vos données (« droit à l'oubli »).
- Opposition : refuser certains traitements (notamment marketing).
- Portabilité : récupérer vos données dans un format structuré.
- Limitation : demander le gel temporaire d'un traitement contesté.
Pour exercer vos droits, contactez-nous à privacy@mawidapp.com. Nous répondons dans un délai maximal de 30 jours. Vous avez également le droit d'introduire une réclamation auprès de la CNDP (www.cndp.ma).
8. Sécurité
Nous appliquons des mesures techniques et organisationnelles adaptées : chiffrement TLS pour toutes les communications, hachage bcrypt des mots de passe, accès restreint aux données internes, journalisation des accès sensibles, audits réguliers. Malgré ces efforts, aucun système n'est infaillible ; nous vous invitons à protéger vos identifiants.
9. Cookies
Mawid utilise des cookies strictement nécessaires au bon fonctionnement du service (session, préférences) et, après votre consentement, des cookies de mesure d'audience anonyme. Vous pouvez gérer vos préférences à tout moment depuis la page Cookies.
10. Transferts hors du Maroc
Certaines données peuvent être hébergées ou traitées par des sous-traitants situés hors du Maroc (notamment Union européenne). Ces transferts sont encadrés par des clauses contractuelles types garantissant un niveau de protection équivalent à celui de la loi 09-08.
11. Modifications
Cette politique peut évoluer pour refléter des évolutions légales ou fonctionnelles. Toute modification substantielle vous sera notifiée par email et/ou via la plateforme. La date de dernière mise à jour figure en tête de ce document.