Politique de confidentialité
Dernière mise à jour : 01/01/2024
1. Responsable du traitement
Le responsable du traitement de vos données à caractère personnel est Digits, dont le siège social est situé à RUE ACHAARI IMM 2 APPT 29, AGDAL, Rabat, Casablanca, Maroc. Pour toute question relative à la protection de vos données, contactez-nous à :dpo@3digits.ma.
2. Données collectées et finalités
Nous collectons uniquement les données nécessaires aux finalités déclarées ci-dessous. Conformément à l'article 3 de la loi 09-08, chaque traitement dispose d'une finalité déterminée et légitime.
| Traitement | Données collectées | Base légale | Durée de conservation |
|---|---|---|---|
| Traitement des demandes de contact et de devis (leads) | Nom, email professionnel, nom d'organisation, taille, secteur, besoin, message | Consentement exprès (art. 12 loi 09-08) | 3 ans à compter du dernier contact |
| Envoi d'informations et de ressources demandées (guides TOFU) | Email, nom | Consentement exprès | 3 ans à compter du dernier contact |
| Analyse d'audience et amélioration du site | Données de navigation anonymisées (pages vues, durée, source) | Intérêt légitime (art. 3 loi 09-08) | 13 mois |
| Gestion des demandes d'exercice des droits | Nom, email, pièce d'identité (si nécessaire pour vérification) | Obligation légale | 5 ans (délai de prescription légale) |
4. Destinataires des données
Vos données sont traitées exclusivement par l'équipe de Digits. Nous ne vendons, ne louons et ne partageons jamais vos données avec des tiers à des fins commerciales.
Nous pouvons faire appel à des sous-traitants techniques (hébergeur, outil d'emailing) dans le cadre de l'exécution des services. Ces sous-traitants sont contractuellement tenus de respecter la confidentialité de vos données et de ne les utiliser qu'aux fins pour lesquelles elles leur sont communiquées.
5. Transferts internationaux de données
Certains de nos sous-traitants techniques (hébergement, outils SaaS) peuvent traiter vos données dans des pays tiers. Ces transferts sont encadrés conformément à l'article 23 de la loi 09-08, soit par une décision d'adéquation de la CNDP, soit par des clauses contractuelles appropriées garantissant un niveau de protection équivalent.
Exception : le traitement des demandes de contact, de prise de rendez-vous et du diagnostic de maturité (formulaires /contact, /rendez-vous, /diagnostic-iso-27001) est hébergé et traité exclusivement sur l'infrastructure du cabinet Digits — aucun transfert hors du Maroc pour ce traitement spécifique.
6. Vos droits au regard de la loi 09-08 (CNDP)
Conformément à la loi marocaine n° 09-08 relative à la protection des personnes physiques à l'égard des traitements des données à caractère personnel, vous disposez des droits suivants :
- →Droit d'accès (art. 7) : Vous pouvez demander à accéder à toutes les données personnelles que nous détenons vous concernant.
- →Droit de rectification (art. 8) : Vous pouvez demander la correction de données inexactes ou incomplètes.
- →Droit d'opposition (art. 9) : Vous pouvez vous opposer au traitement de vos données pour des raisons légitimes ou à des fins de prospection commerciale.
- →Droit de suppression : Vous pouvez demander la suppression de vos données lorsqu'elles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées.
- →Droit de retrait du consentement : Vous pouvez retirer votre consentement à tout moment, sans que cela remette en cause la licéité du traitement effectué avant le retrait.
Pour exercer ces droits, adressez votre demande par email à dpo@3digits.ma en précisant votre identité. Nous traiterons votre demande dans un délai de 30 jours.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) — www.cndp.ma.
7. Sécurité des données
Conformément à l'article 21 de la loi 09-08, nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, divulgation, modification ou destruction : chiffrement des données en transit (HTTPS/TLS), contrôle des accès aux systèmes de traitement, journalisation des accès aux données personnelles, et procédures de gestion des incidents de sécurité.
8. Modifications de la politique
La présente politique de confidentialité peut être mise à jour pour refléter les évolutions légales ou de nos pratiques. La version en vigueur est celle publiée sur cette page avec sa date de dernière mise à jour. En cas de modification substantielle, nous vous en informerons par email si vous êtes un client ou prospect ayant soumis un formulaire.