Politique de confidentialité

Dernière mise à jour : 21 août 2026

1. Responsable du traitement

ChronoSaaS (« nous ») est une plateforme SaaS destinée aux centres agréés de visite technique et de contrôle chronotachygraphe au Maroc. Nous traitons vos données personnelles en qualité de sous-traitant au sens de la loi 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.

Le responsable du traitement est votre réseau (autorité mandante), représenté par son administrateur. ChronoSaaS agit en support technique et hébergement.

2. Données collectées

3. Finalités du traitement

4. Durée de conservation

Les données professionnelles (audits, non-conformités, formations, habilitations) sont conservées pendant toute la durée d'activité du réseau, plus 5 ans minimum pour se conformer aux exigences de traçabilité réglementaire des centres agréés.

Les données de compte (email, mot de passe) sont supprimées ou pseudonymisées dans les 30 jours suivant la fermeture du compte par l'administrateur du réseau.

5. Vos droits (Loi 09-08 / RGPD)

Vous disposez des droits suivants sur vos données personnelles :

Pour exercer ces droits, connectez-vous et rendez-vous dans Mon compte → Mes données, ou contactez votre administrateur de réseau.

6. Sous-traitants et hébergement

Les données sont hébergées dans l'Union Européenne (Neon Postgres — région Francfort, Vercel — région Europe, Cloudflare R2 pour les fichiers). Aucun transfert vers des pays hors UE n'est effectué.

7. Sécurité

Les mots de passe sont hashés avec bcrypt. L'accès à l'application est protégé par HTTPS strict (HSTS 2 ans), authentification à session unique, journalisation des accès administrateurs, et limitation de débit contre les attaques par force brute.

8. Réclamations

En cas de réclamation, vous pouvez saisir la Commission Nationale de contrôle de la Protection des Données à caractère Personnel (CNDP) via son site officiel : www.cndp.ma.