Politique de confidentialité
Dernière mise à jour : 11 juin 2026
La présente politique décrit comment Pyroocards collecte, utilise et protège les données à caractère personnel des commerçants et des porteurs de cartes de fidélité, conformément à la loi marocaine 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.
1.Responsable du traitement
Le responsable du traitement est Pyroocards, éditeur de la plateforme pyroocards.ma, établi à Casablanca, Maroc. Pour toute question relative à vos données, contactez-nous à privacy@pyroocards.ma.
2.Données collectées
Pour les porteurs de cartes : un identifiant technique d'appareil (cookie pyroo_device_id), le solde de points ou de tampons, l'historique des transactions de fidélité et, uniquement si un compte portail est créé volontairement, une adresse email. Pour les commerçants : identité du responsable, coordonnées professionnelles (email, WhatsApp), informations de facturation et données d'usage de la plateforme. L'enrôlement d'un client en caisse ne nécessite ni nom, ni numéro de téléphone, ni aucune donnée déclarative.
3.Finalités du traitement
Les données sont traitées pour : délivrer et mettre à jour les cartes de fidélité Apple Wallet et Google Wallet ; comptabiliser les points et récompenses ; permettre aux commerçants d'envoyer des notifications relatives à leur programme ; facturer les abonnements ; assurer la sécurité de la plateforme et respecter nos obligations légales.
4.Base légale et déclaration CNDP
Les traitements reposent sur l'exécution du contrat (fourniture du service de fidélité), le consentement (communications marketing, création de compte portail) et l'intérêt légitime (sécurité, prévention de la fraude). Les traitements mis en œuvre font l'objet des formalités requises auprès de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP), conformément à la loi 09-08.
5.Destinataires des données
Les données de fidélité d'un porteur de carte sont visibles du seul commerce concerné. Pyroocards fait appel à des sous-traitants techniques (hébergement, envoi d'emails, infrastructures Apple et Google pour la délivrance des passes) liés par des engagements de confidentialité. Aucune donnée n'est vendue à des tiers.
6.Durées de conservation
Les données de fidélité sont conservées pendant la durée d'activité du programme du commerçant. Le cookie d'appareil expire après 2 ans. Les données de facturation sont conservées pendant les durées légales comptables et fiscales en vigueur au Maroc. Les comptes portail inactifs et leurs données associées sont supprimés sur demande du titulaire.
7.Vos droits
Conformément à la loi 09-08, vous disposez d'un droit d'accès, de rectification et d'opposition sur vos données. Les porteurs de cartes disposant d'un compte portail peuvent exercer ces droits directement depuis le Centre de Confidentialité, y compris le retrait granulaire de chaque consentement marketing et la demande d'effacement. Pour toute demande : privacy@pyroocards.ma. Vous pouvez également saisir la CNDP.
8.Sécurité
Les données sont hébergées sur des infrastructures sécurisées, chiffrées en transit, cloisonnées par commerce (isolation multi-locataire au niveau de la base de données) et accessibles uniquement aux personnels habilités. Les jetons d'accès aux cartes sont signés cryptographiquement et expirent automatiquement.
9.Transferts hors du Maroc
La délivrance des passes Apple Wallet et Google Wallet implique un transfert technique limité vers les infrastructures d'Apple et de Google. Ces transferts sont encadrés conformément aux exigences de la loi 09-08 et limités au strict nécessaire à la fourniture du service.
10.Contact
Pour toute question relative à la présente politique ou à l'exercice de vos droits : privacy@pyroocards.ma. Nous répondons à toute demande relative aux données personnelles dans un délai maximum de 30 jours.