التزام المنصة بحماية الخصوصية
تلتزم منصة مراسيم (MARASIM) بحماية وسرية المعطيات الشخصية وفقاً لمقتضيات القانون المغربي رقم 09-08 ومبادئ اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP) واللائحة الأوروبية العامة (GDPR).
المعايير المعتمدة لحفظ وسرية ومعالجة البيانات وفق القانون 09-08
تلتزم منصة مراسيم (MARASIM) بحماية وسرية المعطيات الشخصية وفقاً لمقتضيات القانون المغربي رقم 09-08 ومبادئ اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP) واللائحة الأوروبية العامة (GDPR).
تشمل بيانات الحساب والهوية، بيانات تخطيط الزفاف وقوائم الضيوف (RSVP)، بيانات المهنيين والتراخيص المهنية، وسجلات الاستخدام التقنية.
وتتم معالجة بيانات البطاقات البنكية حصرياً عبر بوابات CMI المشفرة والآمنة دون تخزين الأرقام السرية على خوادم المنصة.
تُعالج المعطيات لتقديم خدمات البحث، التحقق عبر WhatsApp OTP، إدارة الـ ERP للمهنيين، فوترة الاشتراكات، وإدارة 'باقات مراسيم'.
تتعهد مراسيم بعدم بيع أو تأجير المعطيات الشخصية أو قوائم الضيوف لأي جهة إعلانية، وتقتصر المشاركة على تنفيذ الخدمات المحجوزة والبنية التحتية الآمنة.
تطبق المنصة الحذف الفوري من العرض العام (Immediate Soft-Deletion) عند طلب المستخدم، يليه مسح نهائي وشامل (30-Day Permanent Hard-Delete) لقواعد البيانات والملفات بعد 30 يوماً.
يحق للمستخدم الولوج، التصحيح، والحذف النهائي لمعطياته بمراسلة: privacy@marasim.ma.
تستخدم المنصة بنية سحابية آمنة لتقديم الخدمة: تُنشأ قاعدة البيانات وخدمة الهوية في منطقة محددة داخل الاتحاد الأوروبي (فرانكفورت أو باريس أو إيرلندا)، وتُحفظ الملفات والمستندات والعقود في حاويات Cloudflare R2 مقيدة قانونياً بمنطقة الاتحاد الأوروبي.
تُشفّر البيانات أثناء النقل عبر SSL/TLS، وتُشفّر كائنات R2 تلقائياً أثناء التخزين، مع تطبيق سياسات الأمان على مستوى الصفوف (Row Level Security - RLS) وعزل المستندات الخاصة.
تستخدم ملفات الارتباط الضرورية للجلسة واللغة والتحليلات المجهولة لتحسين الأداء.
تُعامل الموافقة على معالجة البيانات الأساسية لدى اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP)، ثم طلب نقل البيانات إلى الخارج بواسطة النموذج F-118، كشرطين إلزاميين قبل تشغيل معالجة البيانات الشخصية في الإنتاج. تُنشر أرقام الوصل أو الترخيص هنا بعد صدورها؛ ولا يشكل هذا النص في حد ذاته ادعاءً بالحصول عليها.
تختار مراسيم منطقة إيرلندا (eu-west-1) لإرسال البريد عبر Resend، غير أن Resend يوضح أن بيانات الحساب وبيانات البريد الوصفية والسجلات وقيود API تُخزن في الولايات المتحدة بصرف النظر عن منطقة الإرسال. يخضع هذا النقل لاتفاقية معالجة البيانات والبنود التعاقدية القياسية (SCCs) الخاصة بالمزود، ويُدرج صراحةً في ملف F-118.
تُبرم مراسيم اتفاقيات معالجة البيانات والبنود التعاقدية اللازمة مع Supabase وCloudflare وResend قبل الإطلاق.