🔒

Politique de confidentialité

DerniĂšre mise Ă  jour :

Loi 09-08 (Maroc)CNDP — Commission Nationale de contrĂŽle de la protection des DonnĂ©es Ă  caractĂšre PersonnelRGPD (rĂ©fĂ©rence)

1. Responsable du traitement

CryptoComply MA est responsable du traitement de vos données personnelles dans le cadre de la fourniture de sa plateforme de conformité AML/CFT à destination des prestataires de services sur actifs numériques soumis à la Loi 42-25 au Maroc.

Pour toute question relative au traitement de vos données, contactez le délégué à la protection des données (DPD) à : dpo@cryptocomply.ma.

2. Base lĂ©gale — Loi 09-08

Conformément à la Loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractÚre personnel et au décret n° 2-09-165, nous traitons vos données sur les bases légales suivantes :

  • ExĂ©cution du contrat — fourniture des services de la plateforme.
  • Obligation lĂ©gale — respect des obligations AML/CFT imposĂ©es par Loi 42-25 et les rĂšglements BAM.
  • IntĂ©rĂȘt lĂ©gitime — sĂ©curitĂ©, prĂ©vention de la fraude, amĂ©lioration du service.
  • Consentement — pour les communications marketing (rĂ©vocable Ă  tout moment).

3. Données collectées

Nous traitons les catégories de données suivantes :

CatégorieExemplesFinalité
IdentitéNom, prénom, email, téléphoneAuthentification, KYC
ProfessionnelleEntreprise, rÎle, numéro RC/ICEVérification conformité
DocumentsCIN, passeport, kbis, piĂšces justificativesObligations AML / Loi 42-25
FinanciĂšresTransactions, montants, devisesTravel Rule, monitoring AML
TechniquesAdresse IP, logs d'accÚs, user-agentSécurité, audit trail WORM
MFASecret TOTP chiffré (AES-256-GCM)Authentification forte

4. Durée de conservation

Conformément aux obligations légales AML et aux directives CNDP :

  • Dossiers KYC et documents associĂ©s : 5 ans aprĂšs la fin de la relation d'affaires (Loi 42-25, art. 38).
  • Logs d'audit et transactions : 5 ans (conservation WORM immuable).
  • DonnĂ©es de compte utilisateur : durĂ©e du contrat + 3 ans post-rĂ©siliation.
  • DonnĂ©es de connexion (IP, sessions) : 1 an.

5. Sécurité des données

Nous appliquons les mesures techniques et organisationnelles suivantes :

  • Chiffrement en transit : TLS 1.2+ (HTTPS obligatoire, HSTS prĂ©chargĂ©)
  • Chiffrement au repos : AES-256-GCM pour les donnĂ©es sensibles (secrets MFA, clĂ©s)
  • Piste d'audit immuable (WORM) pour tous les actes de conformitĂ©
  • Authentification forte (MFA TOTP) exigĂ©e pour les rĂŽles sensibles
  • ContrĂŽle d'accĂšs basĂ© sur les rĂŽles (RBAC) avec principe du moindre privilĂšge
  • HĂ©bergement sur infrastructure certifiĂ©e (Neon / Vercel / AWS)

6. Transferts de données

Vos donnĂ©es peuvent ĂȘtre transfĂ©rĂ©es vers des sous-traitants situĂ©s hors du Maroc (UE, USA) dans le respect des garanties appropriĂ©es conformĂ©ment Ă  la Loi 09-08, art. 43 : clauses contractuelles types, adequacy decisions ou garanties Ă©quivalentes.

7. Vos droits (Loi 09-08, art. 7)

Vous disposez des droits suivants que vous pouvez exercer Ă  tout moment :

  • Droit d'accĂšs — obtenir une copie de vos donnĂ©es
  • Droit de rectification — corriger des donnĂ©es inexactes
  • Droit d'opposition — pour les traitements Ă  des fins de prospection
  • Droit Ă  l'effacement — dans les limites des obligations lĂ©gales de conservation
  • Droit Ă  la portabilitĂ© — recevoir vos donnĂ©es dans un format structurĂ©

Pour exercer vos droits, contactez : dpo@cryptocomply.ma. Vous pouvez également saisir la CNDP : www.cndp.ma.

8. Cookies

La plateforme utilise uniquement des cookies techniques strictement nécessaires au fonctionnement (session d'authentification cc_session, sécurité CSRF). Aucun cookie publicitaire ou traceur tiers n'est utilisé.

Politique de confidentialitĂ© | CryptoComply MA — CryptoComply MA