Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 3 juillet 2026

Vos données vous appartiennent. Chez Reglo, la protection de vos informations est une priorité absolue. Nous les collectons uniquement pour vous fournir un service utile, nous ne les revendons jamais, et nous vous donnons un contrôle total dessus.

Cette politique décrit avec précision quelles données nous collectons, pourquoi, combien de temps nous les conservons, avec qui nous les partageons — et surtout, comment vous pouvez exercer vos droits. Elle est rédigée en conformité avec la loi 09-08 relative à la protection des personnes physiques à l'égard du traitement des données personnelles au Maroc.

Sommaire
  1. 01Responsable du traitement
  2. 02Données que nous collectons
  3. 03Finalités et bases légales
  4. 04Durée de conservation
  5. 05Partage & sous-traitants
  6. 06Vos droits
  7. 07Sécurité
  8. 08Cookies et traceurs
  9. 09Protection des mineurs
  10. 10Modifications de la politique
  11. 11Contact
Besoin d'aide ?
contact@reglo.ma

01Responsable du traitement

Le responsable du traitement des données personnelles collectées via Reglo est :

Reglo SARL
[Adresse à compléter], Casablanca, Maroc
ICE : [à compléter] · RC : [à compléter]
Email : contact@reglo.ma

Pour toute question relative à vos données personnelles, contactez notre Délégué à la Protection des Données à dpo@reglo.ma.

02Données que nous collectons

2.1 Données que vous nous fournissez directement

  • Identité & contact : nom, prénom, email, téléphone, langue préférée ;
  • Informations professionnelles : raison sociale, statut, ICE, RC, IF, patente, CNSS, adresse, secteur d'activité ;
  • Données bancaires : IBAN, nom de banque (uniquement pour affichage sur vos factures — nous ne débitons rien) ;
  • Contenu métier : factures, devis, clients, dépenses, documents téléversés, messages échangés via l'assistant IA et le Reglo Network ;
  • Identité visuelle : logo, signature, cachet.

2.2 Données collectées automatiquement

  • Techniques : adresse IP, agent utilisateur, système d'exploitation, résolution d'écran ;
  • Usage : pages consultées, temps passé, actions effectuées (audit trail) ;
  • Journaux : logs de connexion, tentatives d'authentification (à des fins de sécurité).

2.3 Données que nous ne collectons jamais

Reglo ne collecte pas : votre localisation précise, votre carnet d'adresses, l'accès à votre appareil photo hors du scan de reçus, ni aucune donnée sensible au sens de la loi 09-08 (santé, origine ethnique, opinions, etc.).

03Finalités et bases légales

Nous traitons vos données pour les finalités suivantes :

  • Fournir le service (exécution du contrat) — création de compte, génération de factures, calculs fiscaux, envoi d'emails transactionnels ;
  • Sécurité et prévention de la fraude (intérêt légitime) — journaux d'accès, détection de comportements anormaux, protection contre les attaques ;
  • Amélioration continue (intérêt légitime) — statistiques d'usage agrégées et anonymisées, tests A/B ;
  • Communication commerciale (consentement) — newsletters, offres, actualités produit, uniquement si vous y avez expressément consenti ;
  • Obligations légales (obligation légale) — conservation comptable, réponse aux réquisitions judiciaires légitimes.

04Durée de conservation

Nous conservons vos données uniquement le temps nécessaire à l'accomplissement des finalités décrites ci-dessus :

  • Compte actif : pour toute la durée d'utilisation du service ;
  • Après résiliation : accès en lecture seule + export pendant 90 jours, puis suppression définitive ;
  • Données comptables : conservées 10 ans conformément au Code de commerce marocain (uniquement si vous demandez l'archivage) ;
  • Journaux de sécurité : 12 mois à compter de l'événement ;
  • Cookies : durée précisée dans notre bannière de consentement, jamais supérieure à 13 mois.

05Partage & sous-traitants

Nous ne vendons ni ne louons jamais vos données personnelles. Nous les partageons uniquement avec des sous-traitants nécessaires au fonctionnement du service, sous contrat strict et pour les seules finalités décrites :

  • Hébergement — infrastructure cloud sécurisée au sein de l'Union européenne, avec redondance ;
  • Envoi d'emails — Resend (transactionnel), Mailjet (marketing opt-in), soumis au RGPD ;
  • Assistant IA — OpenAI pour les modèles de langage. Vos messages sont transmis en vue d'obtenir une réponse, mais ne sont pas utilisés pour entraîner les modèles (opt-out configuré) ;
  • Paiement — prestataire PCI-DSS pour le traitement des abonnements ;
  • Analytics — Plausible (respecte la vie privée, pas de cookies tiers, données anonymisées).

Transferts hors Maroc

Certains sous-traitants sont établis dans l'Union européenne ou aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types (SCC) ou des décisions d'adéquation, garantissant un niveau de protection équivalent au droit marocain.

Communication à des tiers

Nous ne divulguons vos données à des tiers non-sous-traitants qu'en cas de :

  • Réquisition judiciaire ou administrative légitime ;
  • Obligation légale (article 26 de la loi 09-08) ;
  • Nécessité pour protéger nos droits ou la sécurité d'autrui.

06Vos droits

Conformément à la loi 09-08 et aux standards internationaux (RGPD), vous disposez à tout moment des droits suivants :

  • Droit d'accès — obtenir une copie des données que nous détenons ;
  • Droit de rectification — corriger toute information inexacte ;
  • Droit à l'effacement — supprimer vos données (« droit à l'oubli ») ;
  • Droit à la portabilité — récupérer vos données dans un format structuré (JSON/CSV) ;
  • Droit d'opposition — refuser certains traitements (marketing, notamment) ;
  • Droit à la limitation — geler un traitement sans l'effacer ;
  • Droit de retirer votre consentement — à tout moment, sans justification.

Pour exercer ces droits, écrivez-nous à dpo@reglo.ma en précisant votre demande. Nous répondons sous 30 jours maximum, gratuitement (sauf demande manifestement abusive).

En cas de désaccord avec notre traitement, vous pouvez introduire une réclamation auprès de la CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel) : www.cndp.ma.

07Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles à l'état de l'art pour protéger vos données :

  • Chiffrement au repos : AES-256 sur nos bases de données et le stockage ;
  • Chiffrement en transit : TLS 1.3 sur toutes les connexions ;
  • Authentification forte : mots de passe hashés (Argon2id), option d'authentification biométrique et MFA ;
  • Coffre-fort numérique : chiffrement supplémentaire côté client (AES-GCM 256) pour les documents que vous marquez comme sensibles ;
  • Isolation multi-tenants : les données de chaque compte sont strictement cloisonnées ;
  • Audit continu : logs immuables, alertes en temps réel, tests d'intrusion trimestriels ;
  • Sauvegardes : chiffrées, géo-répliquées, testées mensuellement.

En cas de violation de données, nous nous engageons à vous notifier dans les 72 heures, ainsi que la CNDP lorsque la loi l'exige.

08Cookies et traceurs

Nous utilisons un minimum de cookies, tous strictement nécessaires ou soumis à votre consentement :

  • Cookies essentiels (pas de consentement requis) — session, panier, préférence de langue et de thème ;
  • Cookies analytiques (consentement requis) — mesure d'audience anonymisée via Plausible, sans identifiant persistant ;
  • Aucun cookie publicitaire — nous ne faisons pas de retargeting.

Vous pouvez à tout moment retirer votre consentement en cliquant sur « Paramètres cookies » en bas de page ou en configurant votre navigateur pour les refuser.

09Protection des mineurs

Reglo est destiné exclusivement aux adultes majeurs exerçant une activité professionnelle. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 18 ans.

Si vous constatez qu'un mineur nous a communiqué des données, contactez immédiatement dpo@reglo.ma et nous procéderons à leur suppression.

10Modifications de la politique

Nous pouvons être amenés à faire évoluer cette politique pour refléter des changements légaux, techniques ou fonctionnels. Toute modification substantielle vous sera notifiée par email et un bandeau in-app au moins 15 jours avant son entrée en vigueur.

La version applicable est toujours celle publiée sur cette page, avec la date de mise à jour indiquée en haut du document.

11Contact

Pour toute question sur cette politique ou pour exercer vos droits :

Délégué à la Protection des Données
dpo@reglo.ma

Support général
contact@reglo.ma

Nous répondons sous 48h ouvrées pour les questions générales, et sous 30 jours calendaires pour les demandes d'exercice de droits.

Ce document a été rédigé pour être aussi lisible que possible. Si un point vous semble obscur, écrivez-nous à contact@reglo.ma — on répond sous 48h.

Retour à l'accueil