01Responsable du traitement
Le responsable du traitement des données personnelles collectées via Reglo est :
Reglo SARL
[Adresse à compléter], Casablanca, Maroc
ICE : [à compléter] · RC : [à compléter]
Email : contact@reglo.ma
Pour toute question relative à vos données personnelles, contactez notre Délégué à la Protection des Données à dpo@reglo.ma.
02Données que nous collectons
2.1 Données que vous nous fournissez directement
- Identité & contact : nom, prénom, email, téléphone, langue préférée ;
- Informations professionnelles : raison sociale, statut, ICE, RC, IF, patente, CNSS, adresse, secteur d'activité ;
- Données bancaires : IBAN, nom de banque (uniquement pour affichage sur vos factures — nous ne débitons rien) ;
- Contenu métier : factures, devis, clients, dépenses, documents téléversés, messages échangés via l'assistant IA et le Reglo Network ;
- Identité visuelle : logo, signature, cachet.
2.2 Données collectées automatiquement
- Techniques : adresse IP, agent utilisateur, système d'exploitation, résolution d'écran ;
- Usage : pages consultées, temps passé, actions effectuées (audit trail) ;
- Journaux : logs de connexion, tentatives d'authentification (à des fins de sécurité).
2.3 Données que nous ne collectons jamais
Reglo ne collecte pas : votre localisation précise, votre carnet d'adresses, l'accès à votre appareil photo hors du scan de reçus, ni aucune donnée sensible au sens de la loi 09-08 (santé, origine ethnique, opinions, etc.).
03Finalités et bases légales
Nous traitons vos données pour les finalités suivantes :
- Fournir le service (exécution du contrat) — création de compte, génération de factures, calculs fiscaux, envoi d'emails transactionnels ;
- Sécurité et prévention de la fraude (intérêt légitime) — journaux d'accès, détection de comportements anormaux, protection contre les attaques ;
- Amélioration continue (intérêt légitime) — statistiques d'usage agrégées et anonymisées, tests A/B ;
- Communication commerciale (consentement) — newsletters, offres, actualités produit, uniquement si vous y avez expressément consenti ;
- Obligations légales (obligation légale) — conservation comptable, réponse aux réquisitions judiciaires légitimes.
04Durée de conservation
Nous conservons vos données uniquement le temps nécessaire à l'accomplissement des finalités décrites ci-dessus :
- Compte actif : pour toute la durée d'utilisation du service ;
- Après résiliation : accès en lecture seule + export pendant 90 jours, puis suppression définitive ;
- Données comptables : conservées 10 ans conformément au Code de commerce marocain (uniquement si vous demandez l'archivage) ;
- Journaux de sécurité : 12 mois à compter de l'événement ;
- Cookies : durée précisée dans notre bannière de consentement, jamais supérieure à 13 mois.
05Partage & sous-traitants
Nous ne vendons ni ne louons jamais vos données personnelles. Nous les partageons uniquement avec des sous-traitants nécessaires au fonctionnement du service, sous contrat strict et pour les seules finalités décrites :
- Hébergement — infrastructure cloud sécurisée au sein de l'Union européenne, avec redondance ;
- Envoi d'emails — Resend (transactionnel), Mailjet (marketing opt-in), soumis au RGPD ;
- Assistant IA — OpenAI pour les modèles de langage. Vos messages sont transmis en vue d'obtenir une réponse, mais ne sont pas utilisés pour entraîner les modèles (opt-out configuré) ;
- Paiement — prestataire PCI-DSS pour le traitement des abonnements ;
- Analytics — Plausible (respecte la vie privée, pas de cookies tiers, données anonymisées).
Transferts hors Maroc
Certains sous-traitants sont établis dans l'Union européenne ou aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types (SCC) ou des décisions d'adéquation, garantissant un niveau de protection équivalent au droit marocain.
Communication à des tiers
Nous ne divulguons vos données à des tiers non-sous-traitants qu'en cas de :
- Réquisition judiciaire ou administrative légitime ;
- Obligation légale (article 26 de la loi 09-08) ;
- Nécessité pour protéger nos droits ou la sécurité d'autrui.
06Vos droits
Conformément à la loi 09-08 et aux standards internationaux (RGPD), vous disposez à tout moment des droits suivants :
- Droit d'accès — obtenir une copie des données que nous détenons ;
- Droit de rectification — corriger toute information inexacte ;
- Droit à l'effacement — supprimer vos données (« droit à l'oubli ») ;
- Droit à la portabilité — récupérer vos données dans un format structuré (JSON/CSV) ;
- Droit d'opposition — refuser certains traitements (marketing, notamment) ;
- Droit à la limitation — geler un traitement sans l'effacer ;
- Droit de retirer votre consentement — à tout moment, sans justification.
Pour exercer ces droits, écrivez-nous à dpo@reglo.ma en précisant votre demande. Nous répondons sous 30 jours maximum, gratuitement (sauf demande manifestement abusive).
En cas de désaccord avec notre traitement, vous pouvez introduire une réclamation auprès de la CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel) : www.cndp.ma.
07Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles à l'état de l'art pour protéger vos données :
- Chiffrement au repos : AES-256 sur nos bases de données et le stockage ;
- Chiffrement en transit : TLS 1.3 sur toutes les connexions ;
- Authentification forte : mots de passe hashés (Argon2id), option d'authentification biométrique et MFA ;
- Coffre-fort numérique : chiffrement supplémentaire côté client (AES-GCM 256) pour les documents que vous marquez comme sensibles ;
- Isolation multi-tenants : les données de chaque compte sont strictement cloisonnées ;
- Audit continu : logs immuables, alertes en temps réel, tests d'intrusion trimestriels ;
- Sauvegardes : chiffrées, géo-répliquées, testées mensuellement.
En cas de violation de données, nous nous engageons à vous notifier dans les 72 heures, ainsi que la CNDP lorsque la loi l'exige.
09Protection des mineurs
Reglo est destiné exclusivement aux adultes majeurs exerçant une activité professionnelle. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 18 ans.
Si vous constatez qu'un mineur nous a communiqué des données, contactez immédiatement dpo@reglo.ma et nous procéderons à leur suppression.
10Modifications de la politique
Nous pouvons être amenés à faire évoluer cette politique pour refléter des changements légaux, techniques ou fonctionnels. Toute modification substantielle vous sera notifiée par email et un bandeau in-app au moins 15 jours avant son entrée en vigueur.
La version applicable est toujours celle publiée sur cette page, avec la date de mise à jour indiquée en haut du document.
11Contact
Pour toute question sur cette politique ou pour exercer vos droits :
Délégué à la Protection des Données
dpo@reglo.ma
Support général
contact@reglo.ma
Nous répondons sous 48h ouvrées pour les questions générales, et sous 30 jours calendaires pour les demandes d'exercice de droits.