Engagement Général de Confidentialité
Marasim garantit la protection stricte de vos données conformément à la loi marocaine 09-08 et aux directives de la CNDP.
Garanties de conformité légale CNDP 09-08 et standards de rétention
Marasim garantit la protection stricte de vos données conformément à la loi marocaine 09-08 et aux directives de la CNDP.
Données d'identité, coordonnées, dates et lieux de mariages, listes d'invités RSVP, et journaux de connexion.
Les paiements par carte sont sécurisés par les plateformes agréées CMI sans stockage des numéros complets sur nos serveurs.
Mise en relation, authentification OTP WhatsApp, gestion des devis, exécution des Packs Marasim et facturation B2B.
Marasim s'interdit formellement de vendre, louer ou céder vos données personnelles ou listes d'invités à des tiers publicitaires.
Désactivation immédiate des profils (Soft-delete), puis purge définitive et irréversible des bases et fichiers au bout de 30 jours.
Accès, rectification et suppression sur simple demande à : privacy@marasim.ma.
Marasim utilise une infrastructure cloud sécurisée pour fournir le service : la base de données et l'identité sont déployées dans une région précise de l'Union européenne (Francfort, Paris ou Irlande), et les fichiers, documents et contrats sont conservés dans des compartiments Cloudflare R2 soumis à la restriction juridictionnelle UE.
Les données sont chiffrées en transit par SSL/TLS, les objets R2 sont automatiquement chiffrés au repos, et les documents privés sont isolés avec des politiques Row Level Security (RLS).
Utilisation de témoins techniques essentiels à la navigation, à la langue et à la sécurité de session.
L'approbation de la déclaration ou de l'autorisation du traitement sous-jacent par la CNDP, puis la demande de transfert à l'étranger au moyen du formulaire F-118, sont des conditions de mise en production du traitement de données personnelles. Les numéros de récépissé ou d'autorisation seront publiés ici après leur délivrance ; le présent texte ne prétend pas qu'ils ont déjà été obtenus.
Marasim choisit l'Irlande (eu-west-1) comme région d'envoi Resend. Resend indique toutefois que les données de compte, métadonnées d'e-mail, journaux et enregistrements API restent stockés aux États-Unis quelle que soit la région d'envoi. Ce transfert est encadré par le DPA et les clauses contractuelles types (SCC) du prestataire et doit être déclaré explicitement dans le dossier F-118.
Les DPA et clauses contractuelles applicables de Supabase, Cloudflare et Resend doivent être conclus avant le lancement.