La protection de vos informations est une priorité absolue pour EVODOO SARL, la société à l'origine de la plateforme Drayk. La présente Politique de Confidentialité & Cookies des Commerçants (la « Politique ») explique, en des termes clairs et complets, quelles données nous collectons auprès des commerçants et de leur personnel utilisateurs de l'application Drayk Store, pourquoi nous les collectons, comment nous les protégeons et quels droits vous détenez sur celles-ci.
Veuillez lire attentivement cette Politique. En signant un contrat de partenariat avec EVODOO, en créant un compte Drayk Store ou en utilisant l'application Drayk Store — sur Android, iOS ou tout appareil similaire — vous reconnaissez avoir lu et compris cette Politique. Elle fait partie intégrante des Conditions Générales Commerçants de Drayk Store.
1. Engagement & champ d'application
Drayk Store est un service interentreprises (B2B) : il est utilisé par les propriétaires, gérants et employés de restaurants et commerces qui préparent et remettent les commandes des clients. Même dans ce cadre professionnel, l'application traite nécessairement des données personnelles de personnes physiques — propriétaires, représentants légaux et utilisateurs membres du personnel — que nous protégeons avec la même rigueur que les données des clients, selon les principes suivants :
- Minimisation des données : nous collectons uniquement les informations personnelles et commerciales strictement nécessaires pour intégrer votre établissement, publier votre catalogue, vous acheminer les commandes, calculer les commissions et verser vos règlements.
- Limitation des finalités : vos données sont traitées exclusivement pour des finalités déterminées et légitimes, et ne sont jamais utilisées de manière incompatible avec celles-ci.
- Transparence : nous vous indiquons clairement ce que nous collectons, pourquoi, combien de temps nous le conservons et avec qui nous le partageons.
- Sécurité des données : nous appliquons des mesures administratives, techniques et physiques robustes, incluant le chiffrement en transit et au repos, des identifiants hachés, des jetons signés à courte durée de vie, des coordonnées bancaires masquées et des contrôles d'accès au strict besoin.
- Vos droits : nous respectons et facilitons vos droits d'accès, de rectification, d'opposition et d'effacement à tout moment.
- Conformité légale : tout traitement est conforme à la loi marocaine n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, sous le contrôle de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP), et respecte les exigences d'Apple App Store et de Google Play.
La présente Politique s'applique aux propriétaires, représentants légaux, gérants et employés utilisateurs de l'application mobile Drayk Store (chacun un « Utilisateur Commerçant ») au Maroc. Elle ne s'applique ni aux clients finaux de l'application grand public Drayk (régis par notre Politique de Confidentialité clients), ni aux livreurs (régis par notre Politique de Confidentialité livreurs) — sauf mention expresse.
Le responsable du traitement de toutes les données personnelles traitées via l'application Drayk Store est EVODOO SARL, société à responsabilité limitée de droit marocain, sise à DOUAR FASK, Guelmim, Maroc, 81003, immatriculée au Registre du Commerce sous le n° 5719 et à l'I.C.E. sous le n° 003904593000051. Contact : [email protected], +212 605-698143.
Les comptes commerçants sont créés par EVODOO à la suite d'un accord commercial, d'une vérification de l'entreprise et d'une approbation. Les accès supplémentaires du personnel sont créés par l'administrateur de votre établissement dans l'application. Les entreprises inconnues ou non vérifiées ne peuvent pas s'inscrire librement.
2. Données que nous collectons
Pour vérifier votre entreprise, publier votre établissement, vous acheminer les commandes, calculer les commissions, verser vos règlements et satisfaire nos obligations légales, nous collectons les catégories d'informations suivantes :
2.1 Identité commerciale & représentant
- Identité légale : dénomination sociale, forme juridique, numéro de Registre du Commerce (RC), Identifiant Commun de l'Entreprise (ICE), patente et identifiants fiscaux le cas échéant ;
- Représentant : nom complet du propriétaire ou du représentant légal, ainsi que l'adresse e-mail et le numéro de téléphone de contact utilisés pour le compte, la vérification et les échanges opérationnels ;
- Adresse : adresse du siège et localisation de l'établissement, utilisées pour le référencement, le zonage et la configuration du rayon de livraison.
2.2 Coordonnées bancaires (RIB)
- Nom de la banque, nom du titulaire et RIB (relevé d'identité bancaire), utilisés uniquement pour verser vos règlements et vérifier la destination des virements ;
- Les RIB sont stockés avec un affichage masqué — seuls les derniers chiffres sont visibles dans l'application et les interfaces internes — et sont vérifiés avant le premier règlement.
2.3 Profil de l'établissement & catalogue
- Profil de l'établissement : nom commercial public, logo et photos de couverture, adresse et point de retrait géocodé, horaires d'ouverture, délai moyen de préparation en minutes, rayon de livraison, montant minimum de commande, catégories ou cuisines, et statut de disponibilité (ouvert, fermé, saturé) ;
- Catalogue : produits, catégories, options et variantes, prix, indicateurs de disponibilité, promotions et remises, ainsi que les photos produits que vous téléversez.
2.4 Commandes, règlements & finances
- Commandes & événements d'exécution : commandes entrantes, acceptations, refus et annulations avec horodatage, avancement de la préparation, confirmation de disponibilité et remise au livreur ;
- Règlements & versements : calcul de la commission par commande, photos financières des commandes, périodes de règlement, montants versés avec références bancaires et motifs d'échec, relevés et factures ;
- Tous les montants sont traités en centimes, en dirhams marocains (MAD).
2.5 Communications d'assistance
Lorsque vous contactez l'assistance — y compris via WhatsApp — nous collectons le fil de conversation, l'établissement ou la commande concernée, vos coordonnées et les pièces jointes éventuelles, afin de vous aider, de vérifier votre identité et de résoudre les litiges.
2.6 Appareil, diagnostics & événements de sécurité
- Identifiants d'appareil : identifiant d'installation, identifiant d'appareil lié à votre session de connexion et identifiant d'installation Firebase ;
- Plateforme (Android ou iOS), modèle d'appareil, version du système, version et numéro de build de l'application ;
- Données d'enregistrement push : jeton de notification, langue et fuseau horaire ;
- Données réseau : adresse IP (hachée pour la limitation de débit et la prévention de la fraude) et type de réseau ;
- Diagnostics : rapports de plantage, journaux d'erreurs et données de performance collectés via Firebase Crashlytics — seul rapporteur de plantages distant de l'application, actif uniquement dans les builds de production — utilisés uniquement pour corriger les problèmes techniques ;
- Données de session temps réel : identifiants de session d'événements envoyés par le serveur (SSE) utilisés pour pousser les nouvelles commandes et mises à jour de statut vers l'application ;
- Événements de sécurité d'authentification : tentatives de connexion, changements de mot de passe, familles de sessions, révocations d'appareils et journal d'audit. Les mots de passe et jetons d'actualisation ne sont stockés que sous forme hachée — jamais en clair.
2.7 Demandes de suppression & d'assistance via le web
Lorsque vous soumettez une demande de suppression ou d'assistance via le site web ou par e-mail, nous collectons vos éléments d'identification, le contenu de la demande et notre correspondance, afin de vérifier votre identité et de traiter la demande.
3. Base légale des traitements
Conformément à la loi marocaine n° 09-08, nous traitons vos données personnelles sur les fondements juridiques suivants :
- Exécution d'un contrat : traitements nécessaires à l'exécution des Conditions Commerçants — intégration et vérification de l'entreprise, référencement, acheminement des commandes, calcul des commissions et versements, relevés et assistance.
- Obligation légale : registres fiscaux et comptables, livres de commerce, conservation des documents financiers et réponses aux demandes légitimes des autorités judiciaires ou administratives marocaines.
- Intérêts légitimes : sécurité de la plateforme, prévention de la fraude (incluant la détection d'anomalies et la limitation de débit), suivi de la qualité de service et statistiques agrégées — mis en balance avec vos droits fondamentaux.
- Consentement (le cas échéant) : communications marketing, messages promotionnels push et tout traitement allant au-delà de ce que le contrat exige strictement. Vous pouvez retirer votre consentement à tout moment.
Formalités CNDP : EVODOO accomplit les obligations de déclaration et, le cas échéant, d'autorisation préalable auprès de la CNDP avant d'exploiter les traitements correspondants — notamment pour les données d'identification sensibles, les opérations fondées sur la géolocalisation et les transferts vers des pays sans protection adéquate.
4. Comment nous utilisons vos données
- Intégration & vérification : examen de votre candidature, vérification de l'identité de l'entreprise, des immatriculations RC/ICE, des coordonnées du représentant et du RIB bancaire, puis décision d'approbation.
- Référencement : publication et maintenance de votre profil d'établissement, horaires, zones, catalogue, prix et promotions dans l'application grand public.
- Acheminement des commandes : envoi des commandes entrantes en temps réel, suivi de l'acceptation, de la préparation, de la disponibilité et de la remise.
- Calcul des commissions & versements : calcul des commissions, constitution des périodes de règlement, génération des relevés et exécution des virements bancaires.
- Relevés : mise à disposition des historiques de commandes, photos financières et factures pour votre comptabilité.
- Assistance : réponse à vos demandes, investigation des incidents et litiges, vérification de votre identité.
- Sécurité & fraude : détection des activités anormales, prévention des abus, application des règles de la plateforme et protection des clients, livreurs et commerçants.
- Amélioration du produit : statistiques agrégées, correction des plantages et développement du service.
- Conformité légale : registres fiscaux, livres de commerce, formalités CNDP et demandes légitimes des autorités.
5. Sous-traitants & services tiers
L'application Drayk Store et la plateforme s'appuient sur les sous-traitants et services tiers suivants, chacun traitant certaines données selon sa propre politique de confidentialité et sous contrat avec EVODOO. Nous sélectionnons contractuellement nos prestataires et limitons leur accès au strict nécessaire pour une finalité définie :
- Google Maps Platform & Routes API (Google LLC) : géocodage des établissements, géométrie des zones de livraison, distances et durées, selon la Politique de confidentialité de Google.
- Firebase Cloud Messaging, App Installations & Crashlytics (Google LLC) : distribution des notifications push pour les nouvelles commandes et avis de règlement, identifiants d'installation et diagnostics de plantage, selon la Politique de confidentialité et sécurité de Firebase et la politique Google précitée.
- API WhatsApp Business de Meta (Meta Platforms, Inc., États-Unis) : messages opérationnels et d'assistance avec votre établissement, selon la Politique de confidentialité de WhatsApp.
- Circuits de paiement & bancaires : partenaires bancaires qui exécutent les versements vers votre RIB vérifié, selon leurs propres cadres réglementaires.
- Hébergeur de médias : stockage des logos, images de couverture et photos du catalogue, sous chiffrement et contrôles d'accès.
- Cloudflare, Inc. : diffusion de contenu, mise en cache, DNS et protection contre le trafic malveillant pour nos API et notre site web.
Tous les sous-traitants agissent uniquement sur instructions documentées d'EVODOO, sous obligations de confidentialité et de limitation des finalités. Nous ne les autorisons jamais à utiliser vos données à leurs propres fins publicitaires.
6. Ce que voient les clients & les livreurs
Nous appliquons une minimisation stricte des données visibles par chaque partie :
- Les clients voient uniquement : votre nom commercial public, vos logo et photos de couverture, votre menu avec les prix, vos horaires d'ouverture, les délais de préparation estimés, les conditions de livraison et les promotions. Ils ne voient jamais votre RIB, vos identifiants fiscaux, vos numéros RC/ICE, vos notes internes ni les coordonnées de votre personnel.
- Les livreurs voient uniquement : le nom de votre établissement, l'adresse et les instructions de retrait, ainsi que les informations de remise de la commande qu'ils collectent — et uniquement pendant que cette course est active.
Réciproquement, l'application peut vous montrer des données personnelles limitées de tiers nécessaires à une commande — comme le prénom d'un client, des notes de préparation spéciales ou un identifiant de livreur pour la remise. En traitant ces données, vous devez les utiliser exclusivement pour préparer et remettre la commande assignée, ne jamais les copier, conserver ou divulguer, et ne jamais contacter clients ou livreurs en dehors de la commande assignée. Tout usage abusif constitue une violation grave des Conditions Commerçants et peut être signalé aux autorités marocaines compétentes.
7. Non-vente des données & absence de suivi inter-applications
- Non-vente : EVODOO ne vend vos données personnelles — ni celles de votre personnel — à aucun tiers, pour quelque finalité que ce soit.
- Aucun suivi publicitaire inter-applications : l'application Drayk Store ne contient aucun SDK publicitaire tiers et ne vous suit pas à travers les applications ou sites d'autres entreprises. Au sens de la transparence du suivi d'Apple (ATT) : nous ne suivons pas, nous n'utilisons pas l'IDFA à des fins publicitaires et nous ne partageons aucune donnée avec des courtiers en données.
- Aucun profil publicitaire : vos données commerciales et transactionnelles ne sont jamais utilisées pour constituer des profils publicitaires ni partagées avec des annonceurs.
8. Transferts internationaux de données
Vos données sont principalement stockées et traitées au Maroc. Toutefois, certains prestataires exploitent des serveurs hors du Maroc — notamment Meta (WhatsApp, États-Unis) pour la messagerie, Google (Firebase Cloud Messaging, Crashlytics) sur une infrastructure mondiale, Google (Maps) sur une infrastructure mondiale, et Cloudflare sur son réseau mondial.
Aux termes des articles 43 et 44 de la loi n° 09-08, un transfert de données personnelles vers un pays étranger n'est permis que si ce pays assure un niveau de protection adéquat ou si la CNDP a accordé une autorisation. En conséquence, les transferts hors du Maroc sont inclus dans nos dossiers CNDP, une autorisation préalable de la CNDP est sollicitée partout où la loi l'exige — en particulier pour les transferts vers des pays non reconnus comme assurant une protection adéquate — et nous appliquons des garanties incluant des accords de traitement imposant des protections équivalentes à la loi n° 09-08 ainsi qu'une minimisation stricte (seules les données strictement nécessaires à la fonction sous-traitée quittent le Maroc). Pour toute question sur les transferts, contactez [email protected].
9. Sécurité des informations
- Chiffrement en transit : tout le trafic entre l'application et nos serveurs utilise TLS — jamais de HTTP en clair.
- Chiffrement au repos : bases de données et sauvegardes chiffrées ; secrets conservés dans un gestionnaire de secrets.
- Sécurité des identifiants : mots de passe hachés avec bcrypt (facteur de coût 12) ; codes OTP et jetons d'actualisation stockés uniquement sous forme de hachés HMAC-SHA256 ; aucun secret en clair n'est conservé.
- Architecture de jetons : jetons d'accès JWT signés (HS256) de 15 minutes ; jetons d'actualisation opaques de 256 bits à rotation à chaque usage au sein de familles de jetons, toute réutilisation étant traitée comme un signal de compromission ; sessions liées à l'appareil avec révocation à distance.
- Masquage du RIB : les numéros de compte bancaire sont masqués dans l'application et les interfaces internes ; les valeurs complètes ne sont accessibles qu'aux opérations financières strictement habilitées.
- Moindre privilège : accès au strict besoin uniquement — les vérificateurs d'intégration voient les documents commerciaux, la finance voit les versements, l'assistance ne voit que l'établissement ou la commande concernée.
- Journal d'audit : les événements d'authentification, changements de permissions et opérations sur le catalogue et les versements sont journalisés pour revue de sécurité.
- Infrastructure : pare-feu, détection d'intrusion, journalisation d'erreurs supervisée sans exposition de données utilisateurs, et limitation de débit contre la force brute et les abus.
Aucun système numérique n'est sécurisé à 100 %. Protégez vos appareils par un verrouillage d'écran, utilisez des mots de passe forts et uniques, ne partagez jamais identifiants ni codes de vérification entre employés, révoquez immédiatement les accès des employés partis, et signalez-nous sans délai tout accès non autorisé suspecté.
10. Durées de conservation
Nous conservons vos données uniquement le temps nécessaire aux finalités de la présente Politique :
- Données du compte actif : conservées tant que votre compte commerçant est actif et pendant le délai de grâce de suppression annulable de 15 jours.
- Commandes, photos financières & journal des règlements : 5 ans minimum après la transaction, conformément aux obligations commerciales et fiscales marocaines.
- Documents d'immatriculation & KYC : conservés pendant toute la relation commerciale plus 5 ans ensuite, à des fins légales, fiscales et de litiges, dans un stockage à accès restreint.
- Événements d'audit & de sécurité : conservés 2 ans pour l'investigation de la fraude et la sécurité de la plateforme.
- Fils d'assistance & WhatsApp : jusqu'à 2 ans après la résolution de la demande ou du litige.
- Rapports de plantage : conservés par Firebase Crashlytics sur une période glissante de 90 jours pour le débogage.
- Jetons push & sessions SSE : les jetons push sont conservés jusqu'à révocation ou après 45 jours d'inactivité de l'application ; les identifiants de session SSE sont éphémères et expirent à la fin de la session.
- Demandes de suppression & correspondance : conservées 2 ans à titre de preuve de conformité.
- Statistiques anonymisées : peuvent être conservées indéfiniment sous forme agrégée et désidentifiée.
À l'expiration de la période applicable, les données sont supprimées de manière sécurisée ou définitivement anonymisées.
11. Suppression & vos demandes
L'application Drayk Store ne propose aucune suppression de compte en libre-service. La fermeture d'un compte commerçant affectant la publication du catalogue, les commandes en cours et des registres financiers réglementés, la suppression passe par une assistance vérifiée :
- Via l'application : ouvrez Paramètres → Contacter l'assistance, ce qui ouvre WhatsApp avec un message pré-rempli de demande de suppression identifiant votre établissement. Envoyez-le pour engager la procédure.
- Par e-mail / web : envoyez une demande à [email protected] depuis votre e-mail professionnel ou numéro de téléphone enregistré, avec l'objet « Demande de suppression de compte commerçant ». Cette même adresse constitue notre contact public de suppression web pour la conformité des stores.
À réception de votre demande vérifiée, nous confirmons votre identité en tant que propriétaire du compte ou représentant habilité, soldons les commandes et versements en suspens, et fermons la prise de commandes de votre établissement. Un délai de grâce de 15 jours commence alors, pendant lequel vous pouvez nous contacter pour annuler la suppression ; passé ce délai, votre profil, vos accès au catalogue et vos données de session sont définitivement supprimés ou anonymisés. Les données que la loi nous oblige à conserver (commandes, photos financières, journal des règlements et registres fiscaux) sont conservées sous forme désidentifiée et à accès restreint pour les durées légales de 5 ans précitées, et tout litige en cours suspend la suppression des dossiers concernés jusqu'à sa résolution. Une fois le traitement achevé, la suppression est irréversible.
12. Devoirs liés au personnel & au multi-utilisateurs
L'administrateur de votre établissement peut créer des accès pour gérants et employés dans l'application. À cet égard :
- Vous agissez en tant que responsable du traitement pour les données personnelles de votre personnel que vous saisissez ou gérez dans l'application (noms, numéros de téléphone, rôles). Vous devez informer votre personnel de ce traitement et disposer d'une base légale pour communiquer leurs données à EVODOO aux fins d'exploitation du compte.
- Hygiène des accès : n'accordez à chaque utilisateur que les permissions nécessaires, utilisez un compte personnel par utilisateur (jamais d'identifiants partagés) et révoquez immédiatement les accès lorsqu'un employé quitte l'établissement.
- Discipline des appareils : les appareils du personnel affichant commandes et informations clients doivent être verrouillés, conservés dans des zones réservées au personnel lorsque possible, et déconnectés en fin de service sur les terminaux partagés.
- EVODOO traite les données des utilisateurs membres du personnel comme décrit dans la présente Politique et met à disposition de l'administrateur les moyens de revoir et de retirer les accès du personnel.
13. Notifications push & sons
Les notifications push — avec alertes sonores de commande optionnelles — sont opérationnellement essentielles pour les commerçants et comprennent :
- Nouvelles commandes : alertes de commandes entrantes avec minuteurs de préparation ; elles sont requises pour exercer votre activité — recevoir des commandes exige un enregistrement push actif.
- Incidents : avis de client indisponible, mises à jour d'arrivée du livreur, alertes d'annulation et de litige.
- Dépôts & versements : confirmations de règlement, avis de virement et alertes d'échec de transfert bancaire.
- Récapitulatif hebdomadaire (optionnel) : synthèses de ventes et actualités de la plateforme. Vous pouvez refuser les messages non essentiels à tout moment.
Les préférences de notification (sons de commande, alertes d'incidents, récapitulatif) se règlent dans les paramètres de notification de l'application ; un contrôle au niveau du système reste disponible dans les réglages de votre appareil. Pour distribuer les notifications, nous stockons votre jeton push, votre identifiant d'installation Firebase, votre langue et votre fuseau horaire. La déconnexion révoque l'enregistrement push sur cet appareil.
14. Cookies, stockage & webview
Cookies du site web
Lorsque vous visitez drayk.ma (par exemple les pages d'intégration ou d'assistance commerçants), nous pouvons utiliser des cookies strictement nécessaires (session, langue, choix de consentement), des cookies fonctionnels (préférences) et — uniquement avec votre consentement préalable — des cookies de mesure d'audience, publicitaires ou de réseaux sociaux. Conformément à la décision cookies D-939-2025 de la CNDP, les cookies soumis à consentement expirent après 6 mois maximum, et vous pouvez retirer votre consentement à tout moment dans les paramètres de votre navigateur ; la désactivation de certains cookies peut affecter le site.
Stockage sécurisé de l'application mobile
L'application Drayk Store stocke des données sur votre appareil via le trousseau sécurisé du système (Keychain sur iOS, Keystore sur Android), le stockage privé de l'application et un cache local SQLite pour la résilience hors-ligne :
- Jetons d'authentification chiffrés et identifiants de session ;
- Préférences : langue, thème, paramètres de notification et de sons, indicateurs d'intégration ;
- Données opérationnelles en cache (profil d'établissement, commandes récentes) pour la résilience hors-ligne.
L'application n'intègre aucun SDK publicitaire tiers, et toute webview intégrée utilise uniquement un stockage local de première partie. La déconnexion efface les clés de session ; la désinstallation de l'application ou l'effacement des données supprime les données locales restantes. Les données côté serveur sont régies par les sections 10 et 11 ci-dessus.
15. Mentions Apple App Store & Google Play
En toute transparence envers le contrôle des stores et envers vous, nous résumons ici la correspondance entre cette Politique et les exigences des stores pour Drayk Store :
- Étiquettes de confidentialité Apple (Drayk Store) : Coordonnées (e-mail professionnel, numéro de téléphone, nom du représentant) ; Identifiants (identifiants de compte et d'appareil) ; Informations financières (destination RIB masquée, règlements) ; Utilisation & diagnostics (données de plantage, activité de session SSE) ; Photos (images d'établissement et de catalogue que vous choisissez de téléverser). Les données sont liées au compte professionnel et utilisées pour le fonctionnement de l'application, les statistiques et la prévention de la fraude ; elles ne sont ni vendues, ni utilisées pour de la publicité tierce, ni pour du suivi inter-applications.
- Fiche Data Safety Google Play (Drayk Store) : informations personnelles, informations financières, photos et activité dans l'application collectées comme décrit ; données chiffrées en transit ; suppression de compte disponible via l'assistance WhatsApp intégrée et via [email protected].
- Absence de suivi (ATT d'Apple) : l'application ne vous suit pas à travers les applications ou sites d'autres entreprises et n'utilise pas l'IDFA à des fins publicitaires.
- Liens requis : l'URL de la présente Politique est le lien de politique de confidentialité de l'application dans les stores ; la section 11 fournit le parcours de suppression de compte et le contact exigés par les deux stores.
16. Confidentialité des enfants
Drayk Store est un service exclusivement interentreprises. Les titulaires de compte doivent être des personnes âgées de 18 ans ou plus, dotées de la pleine capacité juridique pour engager l'entreprise. Nous ne collectons sciemment aucune donnée de mineurs. Les comptes dont le titulaire s'avère âgé de moins de 18 ans sont immédiatement suspendus et clôturés. Si vous pensez qu'un mineur a soumis des données, contactez [email protected] pour suppression rapide.
17. Vos droits & la CNDP
En vertu de la loi marocaine n° 09-08, vous détenez les droits suivants sur vos données personnelles :
- Accès : obtenir une copie des données personnelles que nous détenons sur vous, ainsi que de leur traitement et partage.
- Rectification : corriger les données inexactes, incomplètes ou obsolètes (de nombreux champs d'établissement et de profil sont modifiables dans l'application ; les documents commerciaux se renouvellent par nouvelle soumission).
- Effacement : demander la suppression définitive lorsque les données ne sont plus nécessaires, sous réserve des conservations légales (section 10).
- Opposition (articles 7–8) : vous opposer aux traitements fondés sur l'intérêt légitime, notamment le marketing direct — le marketing cesse immédiatement après opposition.
- Limitation : demander une pause temporaire du traitement (par exemple pendant la résolution d'un litige d'exactitude).
- Portabilité : recevoir vos données dans un format structuré et lisible par machine et les transmettre ailleurs lorsque techniquement possible.
- Information en cas de violation : être informé sans délai injustifié de toute violation susceptible d'engendrer un risque élevé pour vos droits.
- Réclamation auprès de la CNDP (article 36) : si vous estimez que vos droits ont été violés, contactez-nous d'abord à [email protected] afin que nous résolvions le différend ; vous pouvez ensuite déposer une réclamation auprès de la Commission Nationale de contrôle de la protection des Données à caractère Personnel sur www.cndp.ma.
Exercez tout droit à [email protected], qui joigne également notre contact protection des données (CIL/DPO). Nous répondons aux demandes vérifiées sous 30 jours et pouvons exiger une preuve d'identité pour prévenir tout accès non autorisé.
18. Modifications de la Politique & contact
Nous pouvons mettre à jour cette Politique pour refléter de nouvelles fonctionnalités, des exigences légales ou des orientations de la CNDP. Les modifications substantielles sont notifiées par avis intégré à l'application et/ou par e-mail, et la date de « Dernière mise à jour » est révisée. La poursuite de l'utilisation après notification vaut acceptation. En cas de désaccord, cessez d'utiliser l'application Store et exercez votre droit de suppression conformément à la section 11.
Pour toute question, demande de droit ou réclamation, contactez EVODOO SARL :