Politique de confidentialité
Dernière mise à jour : 21 août 2026
1. Responsable du traitement
ChronoSaaS (« nous ») est une plateforme SaaS destinée aux centres agréés de visite technique et de contrôle chronotachygraphe au Maroc. Nous traitons vos données personnelles en qualité de sous-traitant au sens de la loi 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.
Le responsable du traitement est votre réseau (autorité mandante), représenté par son administrateur. ChronoSaaS agit en support technique et hébergement.
2. Données collectées
- Identification : nom, prénom, email, téléphone, rôle dans le réseau.
- Habilitations professionnelles : compétences, formations suivies, attestations, dates de validité.
- Activité opérationnelle : audits, tickets, non-conformités, communications professionnelles au sein du réseau.
- Techniques : journaux de connexion, adresses IP (à des fins de sécurité), version de session.
3. Finalités du traitement
- Gestion opérationnelle des centres de contrôle du réseau.
- Traçabilité des audits, non-conformités et formations (obligations ISO 17020 et réglementaires SEMAC).
- Communication interne au réseau (tickets, communications descendantes, base de connaissances experts).
- Sécurité : authentification, détection d'accès frauduleux, journalisation.
4. Durée de conservation
Les données professionnelles (audits, non-conformités, formations, habilitations) sont conservées pendant toute la durée d'activité du réseau, plus 5 ans minimum pour se conformer aux exigences de traçabilité réglementaire des centres agréés.
Les données de compte (email, mot de passe) sont supprimées ou pseudonymisées dans les 30 jours suivant la fermeture du compte par l'administrateur du réseau.
5. Vos droits (Loi 09-08 / RGPD)
Vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès et de portabilité : vous pouvez exporter à tout moment l'ensemble de vos données personnelles au format JSON depuis votre espace utilisateur.
- Droit de rectification : vous pouvez modifier vous-même vos informations de profil, ou demander à votre administrateur de corriger les informations qui vous concernent.
- Droit à l'effacement (droit à l'oubli) : vous pouvez demander la suppression de votre compte. Une pseudonymisation sera effectuée dans les 30 jours (les données d'audit restent conservées de manière anonyme pour respecter les obligations légales de traçabilité).
- Droit d'opposition : vous pouvez vous opposer au traitement de vos données pour un motif légitime.
Pour exercer ces droits, connectez-vous et rendez-vous dans Mon compte → Mes données, ou contactez votre administrateur de réseau.
6. Sous-traitants et hébergement
Les données sont hébergées dans l'Union Européenne (Neon Postgres — région Francfort, Vercel — région Europe, Cloudflare R2 pour les fichiers). Aucun transfert vers des pays hors UE n'est effectué.
7. Sécurité
Les mots de passe sont hashés avec bcrypt. L'accès à l'application est protégé par HTTPS strict (HSTS 2 ans), authentification à session unique, journalisation des accès administrateurs, et limitation de débit contre les attaques par force brute.
8. Réclamations
En cas de réclamation, vous pouvez saisir la Commission Nationale de contrôle de la Protection des Données à caractère Personnel (CNDP) via son site officiel : www.cndp.ma.