Morocco-first loyalty platform for restaurants, cafés, bakeries and retail
Fidelity/Politique de Confidentialité & Protection des Données
🇲🇦Réglementation applicable détectée : ✓ Conforme Loi 09-08

Politique de Confidentialité — Digicall Fidelity

Transparence totale sur la collecte, le traitement et la sécurisation des données commerçants et membres de fidélité. Conforme à la législation locale en vigueur en le Maroc (Morocco) et aux standards internationaux les plus rigoureux.

📅 Dernière mise à jour : 12 Septembre 2026📍 Pays du visiteur : 🇲🇦 Morocco (MA)🏛️ Autorité compétente : CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel)
🛡️

Cadre Juridique Applicable : Loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel

Vos données sont traitées conformément à la loi marocaine 09-08 et supervisées par la CNDP. Vous disposez d'un droit d'accès, de rectification et d'opposition.

1. Rôles de Traitement : Responsable vs Sous-traitant

Conformément à la législation sur la protection des données (Loi 09-08), les responsabilités sont clairement définies :

🏪 Le Commerçant (Marchand)

Responsable de Traitement : Le commerçant collecte les coordonnées de ses clients dans le cadre de son programme de fidélité et détermine les récompenses associées.

⚙️ Digicall Fidelity

Sous-traitant Technique : Digicall fournit la plateforme logicielle, le grand livre de points, la génération des QR codes et l'intégration aux portefeuilles mobiles. Digicall ne revend jamais les données à des tiers.


2. Données Collectées pour les Membres de Fidélité

Digicall Fidelity applique le principe strict de minimisation des données. Les seules données collectées pour un client final membre d'un programme de fidélité sont :

  • Identifiant de carte anonymisé ou pseudonymisé : numéro unique au format RSID-XXXX.
  • Prénom et Nom : pour l'accueil personnalisé et la personnalisation de la carte Wallet.
  • Numéro de téléphone et/ou Email : uniquement pour l'envoi du lien de carte dématérialisée ou des notifications de récompenses (avec consentement exprès).
  • Historique d'activité : solde de points, nombre de tampons, date et heure des passages, récompenses débloquées.

3. Intégrité du Grand Livre de Points & Non-Répudiation

Pour prévenir toute falsification, vol de points ou double dépense, le moteur Digicall Fidelity intègre un grand livre immuable (Immutable Points Ledger) :

✓ Traçabilité Cryptographique et Idempotence :
• Chaque transaction enregistre : idempotency_key, balance_before, balance_after, horodatage UTC, shop_id et identifiant caisse.
• Les points passés ne sont jamais modifiés rétroactivement : toute correction d'erreur humaine fait l'objet d'une transaction d'annulation (Reversal) distincte et auditable.
• Les soldes négatifs sont formellement bloqués au niveau de la base de données.

4. Cartes Google Wallet & Apple Wallet

Lorsque le client choisit d'ajouter sa carte de fidélité sur Google Wallet ou Apple Wallet :

  • Le pass est signé cryptographiquement selon les spécifications officielles de Google et Apple.
  • Aucune donnée biométrique, bancaire ou géolocalisation continue n'est accessible par Digicall ou le commerçant.
  • Le client peut supprimer sa carte de son application Wallet à tout moment en un clic.

5. Durée de Conservation des Données

Les données sont conservées uniquement pendant la durée strictement nécessaire à la finalité du programme de fidélité :

  • Comptes commerçants : conservés pendant toute la durée de la relation contractuelle, puis archivés pendant les délais légaux de prescription comptable.
  • Cartes clients inactives : après 24 mois d'inactivité consécutive sans passage en caisse, le commerçant peut procéder à l'anonymisation ou la purge du profil.
  • Journaux d'audit et transactions financières : archivés de manière sécurisée pour satisfaire aux obligations légales de traçabilité.

6. Vos Droits selon la Loi de Votre Pays (Loi 09-08)

En vertu de la législation applicable dans votre pays (le Maroc), tout membre ou commerçant dispose des droits fondamentaux suivants :

🔍 Droit d'accès : Connaître les données exactes rattachées à votre carte.
✏️ Droit de rectification : Corriger toute coordonnée inexacte ou obsolète.
🗑️ Droit à l'effacement (Oubli) : Demander la suppression intégrale de vos données personnelles.
🚫 Droit d'opposition : Vous désinscrire à tout moment des communications promotionnelles.

Pour exercer vos droits, vous pouvez contacter votre commerçant directement ou adresser une demande à l'équipe technique Digicall à contact@digicall.ma. Vous disposez également du droit d'introduire une réclamation auprès de votre autorité locale de contrôle : CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel).


7. Sécurité Technique et Hébergement

L'infrastructure Digicall applique des mesures de sécurité physiques, logiques et organisationnelles de pointe :

  • Chiffrement systématique de toutes les communications en transit via TLS 1.3 / HTTPS.
  • Chiffrement des mots de passe commerçants avec salage sécurisé (bcrypt).
  • Protection native contre les injections SQL grâce aux requêtes paramétrées.
  • Isolement strict des environnements multitenants entre chaque commerce.
Une question sur la conformité de vos données ? Notre DPO vous répond sous 48h.