Politique de confidentialité
Dernière mise à jour : décembre 2025
La présente politique de confidentialité a pour objectif d’informer les utilisateurs du site AtlasCyberAman.com (ci-après « le Site ») sur la manière dont leurs données à caractère personnel sont collectées, utilisées, protégées et sur les droits dont ils disposent, conformément à la loi marocaine n°09-08 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel.
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
-
Nom / Raison sociale : AtlasCyberAman SARL AU
-
Adresse : 19 RUE IBNOU EL ADIL BOURGOGNE CASABLANCA, MAROC
-
Email de contact : privacy@atlascyberaman.com
2. Données personnelles collectées
Dans le cadre de l’utilisation du Site, les données suivantes peuvent être collectées :
-
Identité : nom, prénom
-
Coordonnées : adresse email, numéro de téléphone
-
Informations transmises via les formulaires de contact ou de demande de devis
-
Échanges effectués via les canaux de communication intégrés au site (ex. formulaire, Chat)
-
Données techniques : adresse IP, type de navigateur, données de navigation (cookies)
Les données collectées sont strictement nécessaires aux finalités décrites ci-dessous.
3. Finalités du traitement
Les données personnelles sont collectées et traitées pour les finalités suivantes :
-
Répondre aux demandes envoyées via les formulaires du Site
-
Gérer la relation client et le suivi des contacts
-
Établir des devis, factures ou prestations de services
-
Améliorer le fonctionnement et l’expérience utilisateur du Site
-
Assurer la sécurité du Site et prévenir les usages frauduleux
Les données ne sont pas utilisées à des fins autres que celles explicitement indiquées.
4. Base légale du traitement
Le traitement des données personnelles repose sur :
-
Le consentement explicite de l’utilisateur, lorsqu’il remplit un formulaire ou contacte le Site
-
La nécessité contractuelle, lorsque le traitement est requis pour fournir un service ou exécuter un contrat
-
Le respect d’obligations légales applicables au responsable du traitement
5. Caractère obligatoire ou facultatif des données
Les données identifiées comme obligatoires dans les formulaires sont nécessaires pour le traitement des demandes. À défaut de fourniture, certaines fonctionnalités ou services du Site pourraient ne pas être accessibles.
6. Destinataires des données
Les données personnelles collectées sont destinées exclusivement :
-
Au responsable du traitement et aux personnes habilitées
-
Aux prestataires techniques intervenant dans le fonctionnement du Site (notamment la plateforme Wix)
Les données ne sont ni vendues, ni cédées, ni louées à des tiers non autorisés.
7. Hébergement et transfert des données
Les données sont hébergées sur la plateforme Wix.com, dont les serveurs sont situés à l'étranger. Ce transfert de données fait l'objet d'une demande d'autorisation spécifique auprès de la CNDP, conformément aux articles de la loi 09-08 relatifs aux flux transfrontières.
Le responsable du traitement s’assure que ces transferts offrent un niveau de protection adéquat conformément aux exigences de la loi n°09-08 et aux engagements contractuels de Wix en matière de protection des données.
8. Durée de conservation des données
Les données personnelles sont conservées uniquement pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, notamment :
-
Données de contact : durée de la relation + 3 ans
-
Données à des fins légales ou comptables : durée imposée par la réglementation en vigueur
9. Sécurité des données et Conformité Technique
La sécurité des données est au cœur de l'ADN d'AtlasCyberAman. Nous avons sélectionné l'infrastructure de Wix.com Ltd. après un audit strict de leurs certifications et mesures de sécurité.
9.1 Certifications de l'infrastructure L'hébergement de notre Site et de nos données client repose sur une infrastructure certifiée conforme aux standards internationaux les plus rigoureux :
-
ISO 27001 : Certification du système de gestion de la sécurité de l'information (ISMS).
-
SOC 2 Type 2 : Audit indépendant attestant de l'efficacité des contrôles de sécurité, de disponibilité et de confidentialité sur une période continue.
-
PCI DSS Niveau 1 : Standard de sécurité maximal pour les transactions et données de paiement.
-
ISO 27017 & 27018 : Sécurité spécifique au Cloud et protection des données personnelles (PII) dans le Cloud.
9.2 Mesures Techniques de Protection Pour garantir l'intégrité et la confidentialité des données, les mesures suivantes sont déployées :
-
Chiffrement en Transit : Toutes les communications entre votre navigateur et notre Site sont chiffrées via le protocole TLS 1.2 (ou supérieur) utilisant des certificats SSL avancés.
-
Chiffrement au Repos : Vos données stockées dans nos bases de données sont chiffrées selon la norme AES-256 (Advanced Encryption Standard 256 bits), le standard industriel le plus robuste.
-
Gestion des Clés : Les données critiques sont protégées via des modules de sécurité matériels (HSM) certifiés FIPS 140-2.
9.3 Surveillance et Contrôle d'Accès
-
Monitoring 24/7/365 : Notre infrastructure bénéficie d'une surveillance continue par un Centre d'Opérations de Sécurité (SOC) dédié, couplé à des systèmes de détection d'intrusion (SIEM).
-
Protection Anti-DDoS : Des mécanismes de défense automatisés protègent le Site contre les attaques par déni de service distribué.
-
Contrôle d'accès strict : L'accès administratif aux données par nos équipes est restreint au strict nécessaire ("Need-to-Know"), sécurisé par une authentification forte (MFA) et journalisé pour audit.
10. Droits des utilisateurs
Conformément à la loi n°09-08, toute personne concernée dispose des droits suivants :
-
Droit d’accès à ses données personnelles
-
Droit de rectification des données inexactes ou incomplètes
-
Droit d’opposition, pour des motifs légitimes, au traitement de ses données
-
Droit à la suppression des données, dans les limites prévues par la loi
Pour exercer ces droits, l’utilisateur peut adresser une demande à :
Email : privacy@atlascyberaman.com
Une réponse sera apportée dans les meilleurs délais et au plus tard dans les délais légaux en vigueur.
11. Cookies
Le Site peut utiliser des cookies ou technologies similaires afin d’améliorer l’expérience utilisateur, mesurer l’audience et assurer le bon fonctionnement du Site.
L’utilisateur peut configurer son navigateur pour refuser ou limiter les cookies.
12. Déclaration auprès de la CNDP
Le traitement des données collectées via le Site a fait l'objet d'une déclaration auprès de la CNDP sous le numéro de récépissé : [EN COURS]
13. Modification de la politique de confidentialité
La présente politique de confidentialité peut être mise à jour à tout moment afin de refléter les évolutions légales, réglementaires ou techniques.
Les utilisateurs sont invités à la consulter régulièrement.
14. Contact
Pour toute question relative à la présente politique de confidentialité ou à la protection des données personnelles, vous pouvez nous contacter à :
-
Email : privacy@atlascyberaman.com