Responsable du traitement
Le responsable du traitement des données collectées via ce site est :
- Pratisoft SARL
- 82 Rue Soumaya, Résidence Shehrazad 1, 7ème étage N°35, 20250 Casablanca, Maroc
- Email : contact@pratisoft.ma
- Téléphone : +212 691 31 71 18
Données collectées
Nous collectons uniquement les données strictement nécessaires aux finalités décrites ci-dessous. Aucune donnée n'est collectée à votre insu.
Via le formulaire de contact
- Nom et prénom
- Adresse email
- Numéro de téléphone (optionnel)
- Spécialité médicale (optionnel)
- Motif de la demande
- Contenu du message libre
Via la navigation
- Adresse IP (utilisée temporairement pour la protection anti-spam et la lutte contre la fraude — jamais stockée en clair, hashée avec sel cryptographique pour la preuve de consentement)
- User-Agent du navigateur (idem — hashé pour la preuve de consentement)
- Si vous avez consenti aux cookies marketing : données de mesure d'audience anonymisées (voir section Cookies)
Finalités et base légale
Chaque traitement repose sur une base légale précise au sens de la loi 09-08 :
- Répondre à votre demande (démo, devis, support, question) — base : exécution de mesures pré-contractuelles à votre demande.
- Vous envoyer un accusé de réception par email — base : exécution de mesures pré-contractuelles à votre demande.
- Suivi commercial(relance, prospection liée à votre demande initiale, jusqu'à 3 ans) — base : intérêt légitime de Pratisoft SARL à développer son activité, équilibré avec votre droit d'opposition.
- Mesure d'audience et performance publicitaire (Google Analytics 4, Meta Pixel) — base : consentement explicite via le bandeau cookies.
- Sécurité du site (anti-spam, anti-fraude, rate limiting du formulaire) — base : intérêt légitime à protéger le site et nos utilisateurs.
- Preuve de consentement (journal interne des décisions cookies) — base : obligation légale (article 4 loi 09-08, article 7.1 RGPD).
Sous-traitants et destinataires
Vos données ne sont jamais cédées ni vendues à des tiers à des fins commerciales. Nous faisons toutefois appel à des sous-traitants techniques pour faire fonctionner le site et traiter vos demandes. Tous sont liés par un accord de sous-traitance (DPA) et offrent un niveau de protection équivalent à celui de la loi 09-08.
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Zoho Corporation BV (CRM) | Gestion des leads commerciaux | Union Européenne (Pays-Bas) |
| Google Workspace (Gmail SMTP) | Routage des emails sortants | Union Européenne |
| Google Analytics 4 | Mesure d'audience anonymisée | Union Européenne |
| Meta Platforms Ireland Ltd | Mesure publicitaire (Pixel) | Union Européenne / États-Unis (DPF) |
| Hetzner Online GmbH | Hébergement du site | Allemagne |
| Sentry GmbH | Monitoring des erreurs techniques | Allemagne |
| Cloudflare Inc. (Turnstile) | Protection anti-bot du formulaire | Mondial — sans cookie traceur |
Transferts hors du Maroc
La majorité de vos données sont traitées et stockées dans l'Union Européenne (Allemagne, Pays-Bas, Irlande), dont le niveau de protection est jugé équivalent à celui prévu par la loi 09-08. Certains transferts complémentaires peuvent avoir lieu vers les États-Unis pour Meta Pixel — encadrés par le Data Privacy Framework (décision d'adéquation européenne du 10 juillet 2023) et soumis à votre consentement préalable.
Durée de conservation
- Données du formulaire de contact : 3 ans à compter du dernier contact actif, puis suppression ou anonymisation.
- Journal de consentement : 13 mois après la décision, conformément aux recommandations CNDP.
- Données analytics : 13 mois maximum côté Google Analytics 4, 90 jours côté Meta Pixel.
- Logs techniques d'erreurs (Sentry) : 30 jours.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :
- Chiffrement du transport (HTTPS / TLS) sur l'intégralité du site.
- Hachage cryptographique (SHA-256 + sel secret) des IP et User-Agent dans le journal de consentement — vos identifiants ne sont jamais stockés en clair.
- Protection anti-bot via Cloudflare Turnstile et limitation du débit (rate limiting) sur le formulaire.
- Accès aux données restreint aux seules personnes habilitées chez Pratisoft SARL, sur le principe du moindre privilège.
- Sauvegardes régulières et journalisation des accès aux systèmes critiques.
Vos droits
Conformément à la loi 09-08, vous disposez à tout moment des droits suivants sur vos données :
- Droit d'accès — obtenir copie des données vous concernant.
- Droit de rectification — corriger une information erronée ou obsolète.
- Droit d'opposition — vous opposer à tout moment au traitement de vos données à des fins de prospection commerciale.
- Droit à l'effacement— demander la suppression de vos données, sous réserve d'obligations légales de conservation.
- Droit au retrait du consentement — pour les traitements basés sur votre consentement (cookies notamment) — sans effet rétroactif.
Pour exercer ces droits, écrivez à contact@pratisoft.ma ou via la page contact, en joignant si possible un justificatif d'identité. Nous nous engageons à répondre dans un délai maximum de 30 jours.
Réclamation auprès de la CNDP
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de contrôle de la protection des Données à caractère Personnel :
- Site web : www.cndp.ma
- Adresse : CNDP, Boulevard Riad, Hay Riad, Rabat, Maroc
Cookies et traceurs
Aucun traceur n'est déposé sur votre terminal avant que vous n'ayez exprimé votre choix via notre bandeau de consentement. Vous pouvez modifier vos préférences à tout moment : .
Catégories
- Strictement nécessaires — un cookie
pratisoft_cid(UUID anonyme) est déposé pour relier votre choix de consentement à notre journal de preuve. Durée de vie : 13 mois. Pas d'opt-out (indispensable au fonctionnement). - Marketing— regroupe la mesure d'audience et la mesure de l'efficacité publicitaire :
- Google Analytics 4 (cookies
_ga,_ga_<id>) avec anonymisation d'IP. Finalité : comprendre l'usage du site de manière agrégée. Durée : 13 mois maximum. - Meta Pixel (cookie
_fbp) — non actif tant que l'identifiant Pixel n'est pas configuré. Finalité : mesurer l'efficacité de futures campagnes publicitaires Meta. Durée : 90 jours.
- Google Analytics 4 (cookies
Preuve de consentement
Conformément à l'article 4 de la loi 09-08 et à l'article 7.1 du RGPD, nous conservons un journal interne et immuable (append-only) de chaque décision de consentement : identifiant anonyme (UUID), horodatage, choix exprimé, version du bandeau présenté, ainsi que des hashes salés de votre adresse IP et de votre navigateur (jamais en clair). Aucune donnée d'identité (nom, email) n'est associée à ce journal. Conservation : 13 mois après la décision. Vous pouvez nous demander la copie du journal vous concernant via la page contact en mentionnant votre identifiant anonyme.
Versions du bandeau
Lorsque le texte du bandeau est modifié (ajout d'une catégorie, précision juridique, etc.), nous archivons la version précédente et sollicitons un nouveau consentement. Versions :
2026-05-07— version actuelle. Catégorie unique : marketing (regroupe mesure d'audience et publicité).2026-05-06— version initiale (deux catégories séparées : mesure d'audience et marketing). Archivée.
Modifications de la présente politique
Cette politique peut évoluer pour refléter des changements réglementaires, techniques ou organisationnels. Toute modification substantielle vous sera notifiée via le bandeau cookies (qui sollicitera un nouveau consentement le cas échéant) et par la mise à jour de la date ci-dessous.
Dernière mise à jour : 14 mai 2026.