← Retour au site

Politique de confidentialité

Un PMS détient l'identité des clients de ses clients, leurs revenus et les salaires de leurs équipes. Ce document dit ce que HostIQ en fait — et ce qu'il n'en fait pas.

Dernière mise à jour :

Qui est responsable du traitement

Pour les données du site hostiq.ma (formulaire de contact, demandes d'essai), le responsable du traitement est Qodaris Groupe, Casablanca, Maroc, joignable à contact@hostiq.ma.

Pour les données saisies dans le logiciel par un établissement client (fiches clients, réservations, encaissements, paie), c'est l'établissement qui est responsable du traitement. Qodaris Groupe intervient comme sous-traitant, et n'agit que sur instruction de son client. Cette distinction gouverne tout le reste de ce document.

Ce que nous collectons, et pourquoi

Sur le site vitrine

  • Formulaire de contact et demande d'essai — nom, établissement, courriel, téléphone, message. Finalité : répondre à la demande et préparer l'essai. Base légale : votre demande elle-même.
  • Journaux techniques du serveur — adresse IP, horodatage, page demandée, agent utilisateur. Finalité : sécurité et diagnostic de panne. Base légale : intérêt légitime.

Dans le logiciel

Les données d'exploitation confiées par l'établissement : identité et coordonnées des voyageurs, séjours, montants encaissés, stocks, fiches et pointages du personnel. Elles ne sont traitées que pour fournir le service à cet établissement.

Ce que nous ne faisons pas

  • Aucun traceur publicitaire ni outil de mesure d'audience tiers sur ce site. Pas de Google Analytics, pas de pixel de réseau social, pas de régie. C'est vérifiable : le site ne charge aucun script de domaine tiers.
  • Aucun cookie déposé sur le site vitrine hors ceux strictement nécessaires. La connexion à l'espace d'administration utilise un cookie de session, indispensable à l'authentification. C'est la raison pour laquelle ce site n'affiche pas de bandeau de consentement : il n'a rien à faire consentir.
  • Aucune revente, location ou cession de données à des tiers, sous quelque forme que ce soit.
  • Aucun accès croisé entre établissements. Les données d'un client ne sont jamais accessibles depuis le compte d'un autre, et toute tentative est journalisée.

Où les données sont hébergées

Les sous-traitants effectivement en service, et leur rôle exact :

Sous-traitantRôleLocalisation
Google Cloud (Firestore)Stockage de la base de donnéesUnion européenne / États-Unis
Netlify, Inc.Hébergement et diffusion du siteÉtats-Unis
Fournisseur SMTPAcheminement des e-mails transactionnelsSelon le fournisseur configuré

Certains de ces prestataires étant établis hors du Maroc, un transfert international peut avoir lieu. Il est encadré par les engagements contractuels de chaque prestataire.

Combien de temps

  • Prospects (formulaire, essai non converti) — trois ans à compter du dernier échange, puis suppression.
  • Données d'exploitation d'un client — pendant toute la durée du contrat. À son terme, elles sont exportées puis supprimées sur demande de l'établissement.
  • Pièces comptables et de paie — conservées selon les durées légales applicables, qui prévalent sur toute demande de suppression.
  • Journaux techniques — douze mois.

Comment nous protégeons ces données

  • Chiffrement des échanges en transit (HTTPS, HSTS sur le domaine et ses sous-domaines).
  • Double authentification, par application ou par courriel, avec appareils de confiance et codes de secours.
  • Droits d'accès au module près : un réceptionniste n'a pas à voir la paie.
  • Journal d'activité — qui a fait quoi, quand. Effacer une trace est un droit distinct, jamais accordé par défaut.
  • Aucune destruction de données sans confirmation humaine explicite.

Vos droits

Conformément à la loi 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, vous disposez d'un droit d'accès, de rectification, d'opposition et de suppression.

Écrivez à contact@hostiq.ma : la demande est traitée sous trente jours. Si les données concernées ont été saisies dans le logiciel par un établissement, nous transmettons la demande à cet établissement, qui en est le responsable, et vous en informons.

Vous pouvez également saisir la CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel), cndp.ma.

Modifications

Toute évolution de ce document est publiée sur cette page, avec sa date de mise à jour. Un changement affectant la nature des traitements est notifié aux établissements clients par courriel.

Une question sur ce document ? contact@hostiq.ma