1. Identité du responsable de traitement
Le responsable du traitement de vos données personnelles est Rayan, éditeur du service Sahl Compta, accessible à l'adresse sahlcompta.ma.
- Email : [email protected]
- WhatsApp : +212 708 286 660
- Délégué à la protection des données (DPO) : [email protected]
2. Finalités du traitement
Vos données personnelles sont collectées et traitées pour les finalités suivantes :
- Gestion du compte utilisateur : création, authentification, paramétrage.
- Facturation et paiement : émission de factures, suivi des règlements, recouvrement.
- Support client : réponse aux demandes, assistance technique, résolution d'incidents.
- Amélioration du Service : statistiques d'usage agrégées et anonymisées.
- Communications marketing (optionnel et avec consentement) : envoi de newsletters, nouveautés produit, offres commerciales.
- Obligations légales : conservation des justificatifs comptables, lutte anti-fraude.
3. Bases légales
Conformément à l'article 6 du RGPD et à la Loi 09-08, les traitements reposent sur :
- L'exécution du contrat (CGU) pour la gestion du compte, du Service et de la facturation ;
- Le consentement pour les communications marketing et les cookies non essentiels ;
- L'intérêt légitime pour l'amélioration du Service, la sécurité et la prévention des fraudes ;
- L'obligation légale pour la conservation des données comptables et fiscales.
4. Données collectées
4.1 Données d'identification
- Nom, prénom
- Adresse email
- Numéro de téléphone (optionnel)
4.2 Données entreprise
- Raison sociale
- Numéro ICE, Registre de Commerce (RC), Identifiant Fiscal (IF), CNSS, Patente
- Adresse, ville, forme juridique
4.3 Données financières saisies
- Chiffre d'affaires, charges, salaires
- Déclarations fiscales préparées (TVA, IR, IS, CNSS)
- Documents importés (factures, bulletins de paie, justificatifs)
4.4 Données techniques
- Adresse IP, logs de connexion
- Type de navigateur et d'appareil
- Cookies et identifiants de session
5. Durée de conservation
- Données de compte : conservées pendant toute la durée d'activité du compte, puis 5 ans après sa clôture afin de satisfaire aux obligations comptables et fiscales marocaines (article 211 du Code de Commerce).
- Factures et documents comptables : 10 ans (article 22 du Code Général des Impôts).
- Logs techniques : 12 mois maximum.
- Cookies : 13 mois maximum.
- Données marketing : jusqu'au retrait du consentement.
6. Partage avec les sous-traitants
Sahl Compta fait appel à des sous-traitants techniques (au sens de l'article 28 du RGPD) encadrés par des accords de protection des données :
- Google Cloud (Google LLC) — hébergement, authentification, base de données. Région : europe-west1 (Belgique).
- Resend — envoi des emails transactionnels (confirmations, factures, alertes).
- Anthropic (Claude API) — assistance IA conversationnelle pour les réponses fiscales.
- Tavily / Brave Search API — recherche d'informations fiscales à jour.
- Tesseract.js — OCR de documents exécuté côté client dans votre navigateur (aucune donnée transmise).
7. Transferts hors Union Européenne
Certains sous-traitants (Google, Anthropic) ont leur siège aux États-Unis. Les transferts de données vers ces pays sont encadrés par les Clauses Contractuelles Typesde la Commission Européenne (CCT 2021) et, le cas échéant, par le Data Privacy Framework UE–US.
L'hébergement principal des données de production est localisé dans l'Union Européenne (région Google europe-west1).
8. Vos droits
Conformément au RGPD (articles 15 à 22) et à la Loi marocaine n° 09-08relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, vous disposez des droits suivants :
- Droit d'accès — obtenir copie des données vous concernant ;
- Droit de rectification — corriger les données inexactes ;
- Droit à l'effacement — demander la suppression de vos données ;
- Droit à la portabilité — récupérer vos données dans un format structuré ;
- Droit d'opposition — refuser un traitement (marketing notamment) ;
- Droit à la limitation — geler temporairement un traitement contesté ;
- Droit de retirer son consentement à tout moment.
Pour exercer ces droits, contactez notre DPO à [email protected]. Une réponse vous sera adressée sous 30 jours.
En cas de désaccord, vous pouvez introduire une réclamation auprès de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) — cndp-maroc.ma.
9. Sécurité
Sahl Compta met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement TLS 1.3 en transit, chiffrement au repos sur Firebase, authentification forte, journalisation des accès, sauvegardes régulières.
10. Cookies
Sahl Compta utilise des cookies essentiels (session, authentification) et, sous réserve de votre consentement explicite, des cookies analytiques (Google Analytics 4). Une bannière de consentement conforme à la Loi 09-08 et au RGPD vous permet d'accepter, refuser ou personnaliser ces choix lors de votre première visite.
Par défaut, Google Consent Mode v2 est configuré en mode default deny : aucune donnée analytique n'est collectée avant votre consentement explicite.
11. Modifications
La présente politique peut être mise à jour pour refléter les évolutions légales ou techniques. Toute modification substantielle vous sera notifiée par email au moins 30 jours avant son entrée en vigueur.
12. Contact
Pour toute question relative au traitement de vos données personnelles :
- DPO : [email protected]
- Voir aussi notre page Données personnelles et droits.