Politique de confidentialité
Les données que Missa7a collecte, leurs finalités, les durées de conservation, les cookies, la sécurité et l'exercice de vos droits (loi n° 09-08 et CNDP).
Cette politique décrit comment Missa7a collecte, utilise, conserve et protège les données à caractère personnel dans le cadre de son logiciel de caisse. Elle s'applique au site missa7a.ma, à l'application web et aux applications mobiles, et est conforme à la loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.
Article 01
Notre engagement
Missa7a collecte le minimum de données nécessaires au fonctionnement de son service de caisse. Nous ne vendons jamais de données personnelles, nous ne les louons pas et nous n'utilisons pas vos informations pour de la publicité ciblée.
Nos traitements sont alignés sur les principes de la loi n° 09-08 : licéité, loyauté, finalité, exactitude, proportionnalité, durée limitée et sécurité des données à caractère personnel.
En résumé : vos données servent à faire fonctionner votre caisse et votre boutique — rien d'autre.
Article 02
Responsable du traitement
Le responsable du traitement des données collectées par le service est Missa7a, éditeur du logiciel Missa7a.
- Site : https://www.missa7a.ma
- Contact pour toute question données personnelles : [email protected]
- Autorité de contrôle au Maroc : Commission nationale de contrôle de la protection des données à caractère personnel (CNDP) — www.cndp.ma
Article 03
Données que nous collectons
Selon votre usage, les catégories suivantes sont susceptibles d'être traitées :
Informations de compte
- Nom et prénom, adresse e-mail, numéro de téléphone, rôle attribué dans l'équipe.
- Identifiants de connexion, horodatage des accès, jeton de session.
Informations de la boutique
- Nom, logo, adresse, mentions légales, identifiant commercial (ICE), régime et taux de TVA, devise, préférences d'impression.
Données d'activité commerciale
- Catalogue (produits, prix, codes-barres, stocks), ventes, remises, encaissements, clients et dettes, factures et tickets émis, journal d'audit des opérations.
- Ces données sont saisies par votre équipe : elles décrivent l'activité de votre boutique, pas la nôtre.
Données techniques
- Adresse IP, type de navigateur et d'appareil, système d'exploitation, identifiant d'appareil pour les notifications, pages consultées, journaux de connexion et de sécurité, données de diagnostic en cas d'erreur.
Données de paiement
- Missa7a ne collecte ni ne stocke de numéro de carte bancaire : les paiements éventuels d'offres payantes sont traités par des prestataires de paiement certifiés.
Article 04
Finalités et bases légales
Chaque donnée est traitée pour une finalité déterminée :
| Finalité | Données utilisées | Base légale |
|---|---|---|
| Fournir le service (caisse, stock, factures, rapports) | Compte, boutique, activité commerciale | Exécution du contrat |
| Créer et sécuriser les comptes | Identifiants, logs de connexion | Exécution du contrat / intérêt légitime |
| Émettre factures et tickets au nom de la boutique | Informations de boutique, données de vente | Exécution du contrat et obligation légale du commerçant |
| Assurer le support et répondre aux demandes | Coordonnées, historique des échanges | Intérêt légitime |
| Assurer la sécurité, prévenir la fraude et les abus | Logs techniques, données de connexion | Intérêt légitime / obligations légales |
| Améliorer le produit (statistiques agrégées et anonymisées) | Données d'usage agrégées | Intérêt légitime |
| Communiquer les nouveautés du service | Adresse e-mail | Consentement ou intérêt légitime, opposable à tout moment |
Article 05
Données de vos clients
Lorsque vous enregistrez un client (nom, téléphone, achats à crédit, règlements), ces données sont saisies par votre soin dans Missa7a. Vous en êtes le responsable : vous devez informer vos clients de l'usage que vous en faites et répondre de leurs demandes d'exercice de droits.
Missa7a traite ces données exclusivement pour vous rendre le service — recherche client en caisse, suivi des encours, historique des ventes — et selon vos instructions. Elles ne sont ni utilisées à d'autres fins, ni partagées avec des tiers à des fins commerciales.
Article 07
Destinataires et prestataires
L'accès aux données est limité aux personnes qui en ont besoin pour faire fonctionner le service : équipe Missa7a, sous-traitants techniques agissant pour notre compte, et — pour les données de votre boutique — l'équipe que vous avez vous-même invitée, selon les rôles que vous leur attribuez.
- Prestataires d'hébergement et d'infrastructure cloud, liés par des engagements de confidentialité et de sécurité ;
- Services d'envoi d'e-mails transactionnels et de notifications push, strictement finalisés à l'expédition des messages ;
- Boutiques d'applications (Apple, Google), pour la distribution des applications et soumises à leurs propres règles ;
- Prestataires de paiement, uniquement si vous souscrivez à une offre payante.
Aucune donnée personnelle n'est vendue, louée ni communiquée à des tiers à des fins publicitaires.
Article 08
Transferts hors du Maroc
Certaines infrastructures utilisées par Missa7a peuvent être situées en dehors du Royaume du Maroc. Lorsque cela se produit, le transfert est encadré par des garanties appropriées prévues par la loi n° 09-08 : clauses contractuelles, engagements de confidentialité, chiffrement des données en transit et au repos.
Vous pouvez nous demander des informations sur les localisations de traitement utilisées pour votre compte en écrivant à l'adresse de contact indiquée ci-dessous.
Article 09
Durées de conservation
Nous conservons vos données uniquement le temps nécessaire à la finalité poursuivie, puis nous les supprimons ou les anonymisons :
| Données | Durée |
|---|---|
| Compte et données associées | Pendant toute la durée d'utilisation du compte, puis jusqu'à 12 mois après sa fermeture, sauf demande d'effacement anticipée |
| Données de boutique et d'activité commerciale | Pendant la relation contractuelle, puis 6 mois après la fermeture de la boutique, afin de permettre un éventuel rétablissement |
| Journaux techniques et de sécurité | 12 mois maximum |
| Cookies de préférence | 12 mois maximum |
| Cookies de mesure d'audience | 13 mois maximum |
| Échanges avec le support | 3 ans après le dernier contact |
| Prospection commerciale | Jusqu'à votre opposition ou au retrait de votre consentement |
Précision importante : vos factures et documents fiscaux relèvent de vos propres obligations de conservation en tant que commerçant. Missa7a n'est pas un archivage légal — assurez vos archives en dehors du service.
Article 10
Sécurité
Missa7a met en œuvre des mesures techniques et organisationnelles proportionnées aux risques :
- chiffrement des échanges en HTTPS/TLS et chiffrement des données au repos ;
- authentification par identifiants nominatifs et rôles d'accès par écran, conformément au principe du moindre privilège ;
- journal d'audit horodaté des opérations, utilisateur par utilisateur, pour détecter toute anomalie ;
- sauvegardes régulières et procédures de restauration ;
- restriction des accès internes et sensibilisation de l'équipe ;
- en cas de violation de données susceptible d'engendrer un risque pour vos droits, notification à la CNDP et information des personnes concernées dans les délais prévus par la loi.
De votre côté, utilisez un mot de passe fort et unique, ne le partagez pas, et limitez les rôles de votre équipe à ce dont chaque personne a réellement besoin.
Article 11
Vos droits
Conformément à la loi n° 09-08, vous disposez sur vos données personnelles des droits suivants :
- droit d'accès : obtenir une copie des données détenues vous concernant ;
- droit de rectification : corriger les données inexactes ou incomplètes ;
- droit à l'effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation ;
- droit d'opposition et de limitation : vous opposer à un traitement ou en demander la suspension ;
- droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé ;
- retrait du consentement : à tout moment, pour les traitements fondés sur le consentement.
Pour exercer un de ces droits, écrivez à [email protected] en précisant votre demande et l'adresse du compte concerné. Nous répondons dans les délais prévus par la loi. Si vous estimez, après échange, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNDP (www.cndp.ma).
Si vous demandez la suppression de votre compte, les données non soumises à une obligation légale de conservation sont effacées ou anonymisées à l'issue des durées indiquées ci-dessus.
Article 12
Mineurs
Le service est destiné à des professionnels et n'est pas proposé aux mineurs. Si nous apprenons qu'un mineur nous a transmis des données personnelles sans l'accord de son responsable légal, nous les supprimons sans délai.
Article 13
Évolution de la présente politique
Cette politique peut évoluer pour refléter un changement du service ou de la réglementation. La version en vigueur est celle publiée sur cette page, avec sa date de mise à jour ; en cas de modification importante, les utilisateurs en sont informés par notification dans le service ou par courrier électronique.
Article 14
Contact et réclamations
Questions, demandes d'accès ou réclamations relatives à vos données personnelles : [email protected]. Nous traitons chaque demande avec la confidentialité requise.
Autorité de contrôle : Commission nationale de contrôle de la protection des données à caractère personnel (CNDP), www.cndp.ma.
Une question sur vos données ?
Exercice d'un droit, question sur un cookie ou sur un sous-traitant : écrivez-nous, nous répondons personnellement.
[email protected]