Responsable du traitement et contact
Le responsable du traitement est l’entité qui détermine les finalités et les moyens des traitements décrits dans la présente politique.
- Nom commercial
- Corevia Technologie
- Responsable du traitement (raison sociale)
- [À compléter]
- Siège social
- [À compléter]
- Pays d’établissement
- Maroc
- Point de contact pour la protection des données
- contact@coreviatechnologie.com
- Téléphone
- +212 681 177 394
- Délégué à la protection des données (le cas échéant)
- [À compléter]
Toute question et toute demande relative aux données à caractère personnel doivent être adressées au point de contact ci-dessus (contact@coreviatechnologie.com). Si un délégué à la protection des données est désigné, ses coordonnées sont publiées dans le tableau ci-dessus et, pour les traitements relevant du RGPD, communiquées à l’autorité de contrôle compétente.
Le formulaire de contact est destiné à un usage professionnel. Le site ne cible pas les mineurs et ne collecte sciemment aucune donnée les concernant ; toute donnée transmise par une personne mineure est supprimée dès son signalement.
Données collectées
Le site applique le principe de minimisation : seules les données strictement nécessaires au traitement d’une demande sont collectées. Il n’existe ni espace client, ni compte utilisateur, ni base de données de prospects alimentée depuis le site.
Les seules données que vous nous transmettez directement proviennent du formulaire de contact :
- Nom et prénom
- Obligatoire, pour identifier l’auteur de la demande et personnaliser la réponse.
- Adresse électronique
- Obligatoire, pour adresser la réponse et poursuivre l’échange.
- Numéro de téléphone
- Facultatif, pour vous rappeler si vous le souhaitez. Son absence n’empêche pas le traitement de la demande.
- Sujet ou prestation concernée
- Obligatoire, pour orienter la demande vers l’interlocuteur compétent.
- Message
- Obligatoire. Contenu librement rédigé par la personne concernée. Nous recommandons de n’y faire figurer aucune donnée sensible ni information confidentielle.
Ces données ne sont enregistrées dans aucune base de données hébergée avec le site : la soumission du formulaire déclenche l’envoi d’un courrier électronique vers la boîte de réception professionnelle de l’éditeur, par l’intermédiaire d’un serveur SMTP authentifié sur connexion chiffrée. Les données résident ensuite dans cette boîte de réception et chez le fournisseur de messagerie.
Indépendamment de tout formulaire, l’hébergeur du site produit des journaux techniques pour chaque requête :
- Adresse IP de connexion, nécessaire à l'acheminement de la réponse et à la détection des abus.
- Horodatage de la requête, méthode HTTP, adresse de la ressource demandée et code de réponse du serveur.
- Agent utilisateur transmis par le navigateur (type et version du navigateur, système d'exploitation).
Ces journaux sont générés et conservés par l’hébergeur pour les besoins de la sécurité, de la détection des incidents et de l’exploitation technique. L’éditeur les consulte ponctuellement en cas d’incident et n’en constitue aucune copie durable.
À la date de dernière mise à jour indiquée sur cette page, le site ne met en œuvre :
- Aucun outil de mesure d'audience ou d'analyse statistique, qu'il s'agisse de Google Analytics ou de tout équivalent.
- Aucun cookie publicitaire, aucun pixel de suivi, aucune balise web, aucun traceur tiers.
- Aucun bouton de réseau social ni contenu chargé depuis un serveur tiers : les polices de caractères et les scripts nécessaires à l'affichage sont servis depuis le domaine du site.
- Aucun profilage, aucune publicité ciblée, aucune revente, location ou mise à disposition de données à des fins commerciales.
- Aucune décision individuelle automatisée au sens de l'article 22 du RGPD.
- Aucune collecte de données sensibles (origine, opinions, convictions, santé, vie sexuelle, données biométriques ou judiciaires) au sens de l'article 9 du RGPD et de la loi n° 09-08.
Finalités et bases légales
Chaque traitement poursuit une finalité déterminée et repose sur une base légale identifiée. Les bases légales citées sont celles de l’article 6 du RGPD. Pour les traitements relevant du droit marocain, elles correspondent aux cas de licéité prévus à l’article 4 de la loi n° 09-08 : consentement de la personne concernée ou réalisation de l’intérêt légitime poursuivi par le responsable du traitement.
- Répondre à une demande adressée via le formulaire de contact
- Base légale : intérêt légitime du responsable du traitement (article 6.1.f du RGPD), à savoir répondre à une sollicitation que la personne concernée a elle-même initiée. Lorsque la demande porte sur un devis ou une offre, le traitement relève de l’exécution de mesures précontractuelles prises à la demande de la personne concernée (article 6.1.b).
- Assurer le suivi de la demande et les échanges qui en découlent
- Base légale : intérêt légitime (article 6.1.f du RGPD), strictement limité au périmètre de la demande initiale et aux relances directement liées à celle-ci.
- Adresser des communications commerciales non sollicitées
- Base légale : consentement préalable, libre, spécifique et éclairé de la personne concernée (articles 6.1.a et 7 du RGPD). Aucune communication de cette nature n’est envoyée en l’absence de consentement, et celui-ci peut être retiré à tout moment.
- Garantir la sécurité du site et prévenir les abus
- Base légale : intérêt légitime (article 6.1.f du RGPD). Ce traitement vise à préserver l’intégrité et la disponibilité du service et à détecter les tentatives d’intrusion et les envois automatisés.
- Assurer l’exploitation technique, la disponibilité et le diagnostic des incidents
- Base légale : intérêt légitime (article 6.1.f du RGPD), sur la base des journaux techniques produits par l’hébergeur.
- Respecter les obligations légales, comptables et fiscales et répondre aux demandes des autorités
- Base légale : respect d’une obligation légale à laquelle le responsable du traitement est soumis (article 6.1.c du RGPD) et obligations résultant de la législation marocaine applicable.
- Traiter les demandes d’exercice des droits et en conserver la preuve
- Base légale : respect d’une obligation légale (article 6.1.c du RGPD, chapitre III) et, pour la conservation de la preuve du traitement de la demande, intérêt légitime (article 6.1.f).
La fourniture des données signalées comme obligatoires conditionne le traitement de la demande : à défaut, l’éditeur n’est pas en mesure d’y répondre. Les données facultatives peuvent être omises sans aucune conséquence.
Lorsqu’un traitement repose sur l’intérêt légitime, la personne concernée peut s’y opposer à tout moment dans les conditions de l’article 21 du RGPD ; l’éditeur cesse alors le traitement, sauf motif légitime impérieux qu’il lui appartient de démontrer.
Destinataires et sous-traitants
Les données ne sont ni vendues, ni louées, ni échangées. Elles sont accessibles aux seules personnes habilitées de l’éditeur ayant besoin d’en connaître pour traiter la demande, ainsi qu’aux sous-traitants énumérés ci-dessous, qui agissent sur instruction documentée du responsable du traitement au sens de l’article 28 du RGPD.
- Vercel Inc. (États-Unis)
- Hébergement, diffusion et journalisation technique du site. Traite les données de connexion nécessaires à la délivrance des pages. Le traitement est encadré par l’accord de traitement des données (Data Processing Addendum) du prestataire.
- Fournisseur de messagerie / serveur SMTP sortant (identité et pays d’établissement)
- [À compléter]
- Prestataires de développement et de maintenance
- Le cas échéant, accès ponctuel et encadré aux environnements techniques, strictement limité aux opérations de maintenance et soumis à un engagement de confidentialité.
- Autorités administratives et judiciaires
- Communication limitée aux cas prévus par la loi, sur demande régulière et motivée.
Le fournisseur de messagerie assure l’acheminement et l’hébergement des courriers électroniques générés par le formulaire : à ce titre, il a techniquement accès au contenu des messages transmis. Son identité et son pays d’établissement doivent être renseignés dans le tableau ci-dessus avant la mise en ligne du site.
Transferts hors de l’Union européenne : Vercel Inc. est établie aux États-Unis, pays tiers au sens du chapitre V du RGPD. Les transferts vers ce prestataire sont encadrés par les clauses contractuelles types adoptées par la Commission européenne (décision d’exécution (UE) 2021/914) intégrées à son accord de traitement des données, le cas échéant complétées par sa certification au titre du cadre de protection des données UE-États-Unis (EU-U.S. Data Privacy Framework). Si le fournisseur de messagerie est établi hors de l’Union européenne, le même encadrement contractuel lui est applicable.
Au Maroc, le transfert de données à caractère personnel vers un État étranger est soumis aux conditions et aux formalités préalables prévues par la loi n° 09-08, contrôlées par la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP). Les références des formalités accomplies figurent ci-dessous.
- Déclaration CNDP du traitement (numéro et date)
- [À compléter]
- Autorisation CNDP de transfert à l’étranger (numéro et date)
- [À compléter]
Durées de conservation
Chaque finalité est assortie d’une durée de conservation déterminée. À l’issue de cette durée, les données sont supprimées ou, lorsque la loi l’impose, archivées avec un accès restreint.
- Demande de contact restée sans suite commerciale
- 12 mois à compter du dernier échange, puis suppression du message et de ses copies, corbeille et archives comprises.
- Demande ayant donné lieu à une offre ou à une relation commerciale
- 3 ans à compter du dernier contact entrant ou sortant (durée usuelle du suivi de prospection entre professionnels), puis suppression.
- Documents contractuels et pièces comptables
- 10 ans à compter de la clôture de l’exercice concerné, conformément aux obligations de conservation des documents comptables et commerciaux applicables au Maroc.
- Journaux techniques de l’hébergeur
- Durée de rétention appliquée par l’hébergeur dans le cadre de son propre service, de l’ordre de quelques heures à un mois selon le type de journal. L’éditeur n’en conserve aucune copie durable.
- Preuve du consentement à la prospection
- Durée de validité du consentement, puis 3 ans après son retrait, à la seule fin d’en rapporter la preuve.
- Adresse électronique inscrite en liste d’opposition
- 3 ans, pour la seule finalité de ne plus solliciter la personne concernée.
- Demande d’exercice de droits et réponse apportée
- 3 ans à compter de la réponse, afin de pouvoir justifier du traitement de la demande auprès de l’autorité de contrôle.
- Justificatif d’identité éventuellement transmis à l’appui d’une demande
- Supprimé dès la vérification effectuée ; il n’est jamais conservé au-delà du temps nécessaire à cette vérification.
Droits des personnes concernées
Toute personne concernée dispose de droits sur les données qui la concernent. Les droits applicables dépendent du cadre juridique dont elle relève ; en cas de doute, l’éditeur applique le régime le plus protecteur.
Au titre du règlement (UE) 2016/679 (RGPD) :
- Droit d'accès aux données traitées et aux informations relatives à leur traitement (article 15).
- Droit de rectification des données inexactes ou incomplètes (article 16).
- Droit à l'effacement des données, dans les cas prévus par le règlement (article 17).
- Droit à la limitation du traitement (article 18).
- Droit d'opposition au traitement fondé sur l'intérêt légitime et, sans aucune justification à fournir, à la prospection commerciale (article 21).
- Droit à la portabilité des données que vous avez fournies, lorsque le traitement repose sur le consentement ou sur un contrat (article 20).
- Droit de retirer votre consentement à tout moment, sans que ce retrait remette en cause la licéité des traitements déjà effectués (article 7.3).
- Droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment celle de votre État membre de résidence, de votre lieu de travail ou du lieu de la violation alléguée (article 77).
Au titre de la loi marocaine n° 09-08 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel :
- Droit à l'information sur l'identité du responsable du traitement, les finalités poursuivies, le caractère obligatoire ou facultatif des réponses et les destinataires des données.
- Droit d'accès aux données traitées et à leur communication sous une forme intelligible.
- Droit de rectification, de mise à jour, de verrouillage ou d'effacement des données inexactes, incomplètes, équivoques ou dont la collecte serait illicite.
- Droit d'opposition, pour des motifs légitimes, au traitement des données, et sans motif à fournir lorsqu'elles sont utilisées à des fins de prospection.
- Droit de saisir la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP), autorité de contrôle marocaine, notamment en l'absence de réponse ou en cas de réponse insatisfaisante (cndp.ma).
Pour exercer ces droits, adressez votre demande à contact@coreviatechnologie.com en précisant le droit invoqué et, si nécessaire, les éléments permettant de retrouver votre demande initiale (date, objet). Aucune pièce d’identité n’est exigée par principe : elle n’est demandée qu’en cas de doute raisonnable sur l’identité du demandeur, et uniquement dans la mesure nécessaire à sa levée.
Une réponse est apportée dans un délai d’un mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois au maximum lorsque la demande est complexe ou multiple, la personne concernée étant alors informée de la prorogation et de ses motifs dans le mois suivant la réception de la demande (article 12.3 du RGPD). L’exercice de ces droits est gratuit, sauf demande manifestement infondée ou abusive.
Si, après nous avoir contactés, vous estimez que vos droits ne sont pas respectés, vous pouvez saisir l’autorité de contrôle compétente : la CNDP pour le Maroc (cndp.ma), ou l’autorité de protection des données de votre pays de résidence au sein de l’Union européenne.
Sécurité des données
L’éditeur met en œuvre des mesures techniques et organisationnelles appropriées au regard des risques, conformément à l’article 32 du RGPD. Les mesures effectivement appliquées à ce site sont les suivantes :
- Chiffrement des échanges en transit par TLS (HTTPS) sur l'ensemble des pages et du formulaire de contact.
- Transmission des messages du formulaire vers le serveur de messagerie sur une connexion chiffrée et authentifiée (SMTP sur TLS implicite).
- Conservation des secrets techniques, notamment les identifiants du serveur de messagerie, dans les variables d'environnement chiffrées de la plateforme d'hébergement, hors du code source et hors du dépôt de code.
- Minimisation : aucune base de données de contacts n'est constituée à partir du site et aucun champ n'est collecté au-delà de ceux affichés dans le formulaire.
- Restriction des accès à la boîte de réception professionnelle aux seules personnes habilitées.
- Maintien à jour du socle logiciel et des dépendances applicatives du site.
- Hébergement sur une infrastructure administrée par le prestataire, qui assure la sécurité physique, la redondance et la supervision de ses centres de données.
Aucune mesure ne permet de garantir une sécurité absolue : la transmission d’informations sur Internet comporte un risque résiduel. Nous vous invitons à ne pas communiquer, via le formulaire de contact, d’informations sensibles, de secrets d’affaires, d’identifiants techniques ou de documents confidentiels ; ces échanges doivent emprunter un canal convenu et sécurisé.
En cas de violation de données à caractère personnel, l’éditeur procède aux notifications prévues par les articles 33 et 34 du RGPD, ainsi qu’aux démarches requises par la loi n° 09-08. L’autorité de contrôle compétente est informée dans les 72 heures lorsque la violation présente un risque pour les droits et libertés des personnes, et les personnes concernées le sont lorsque ce risque est élevé.
La présente section décrit exclusivement les mesures appliquées à ce site de présentation. Elle ne constitue ni une attestation de conformité, ni une certification de l’éditeur au titre d’un référentiel de sécurité.
Modifications de la présente politique
La présente politique peut être modifiée pour tenir compte d’une évolution du site, des outils mis en œuvre ou du cadre juridique applicable. La date de dernière mise à jour figure en tête de page et identifie la version en vigueur.
Toute modification substantielle (nouvelle finalité, nouveau destinataire, nouveau transfert hors de l’Union européenne, introduction d’un traceur ou allongement d’une durée de conservation) fait l’objet d’une information claire avant son entrée en vigueur et, lorsque le traitement repose sur le consentement, d’un nouveau recueil de celui-ci.
Il est recommandé de consulter cette page avant toute transmission d’informations par le formulaire de contact. Pour toute question relative à la présente politique, écrivez à contact@coreviatechnologie.com.
