Politique de confidentialité

Dernière mise à jour : 11 juin 2026

La présente politique décrit comment Pyroocards collecte, utilise et protège les données à caractère personnel des commerçants et des porteurs de cartes de fidélité, conformément à la loi marocaine 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.

1.Responsable du traitement

Le responsable du traitement est Pyroocards, éditeur de la plateforme pyroocards.ma, établi à Casablanca, Maroc. Pour toute question relative à vos données, contactez-nous à privacy@pyroocards.ma.

2.Données collectées

Pour les porteurs de cartes : un identifiant technique d'appareil (cookie pyroo_device_id), le solde de points ou de tampons, l'historique des transactions de fidélité et, uniquement si un compte portail est créé volontairement, une adresse email. Pour les commerçants : identité du responsable, coordonnées professionnelles (email, WhatsApp), informations de facturation et données d'usage de la plateforme. L'enrôlement d'un client en caisse ne nécessite ni nom, ni numéro de téléphone, ni aucune donnée déclarative.

3.Finalités du traitement

Les données sont traitées pour : délivrer et mettre à jour les cartes de fidélité Apple Wallet et Google Wallet ; comptabiliser les points et récompenses ; permettre aux commerçants d'envoyer des notifications relatives à leur programme ; facturer les abonnements ; assurer la sécurité de la plateforme et respecter nos obligations légales.

4.Base légale et déclaration CNDP

Les traitements reposent sur l'exécution du contrat (fourniture du service de fidélité), le consentement (communications marketing, création de compte portail) et l'intérêt légitime (sécurité, prévention de la fraude). Les traitements mis en œuvre font l'objet des formalités requises auprès de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP), conformément à la loi 09-08.

5.Destinataires des données

Les données de fidélité d'un porteur de carte sont visibles du seul commerce concerné. Pyroocards fait appel à des sous-traitants techniques (hébergement, envoi d'emails, infrastructures Apple et Google pour la délivrance des passes) liés par des engagements de confidentialité. Aucune donnée n'est vendue à des tiers.

6.Durées de conservation

Les données de fidélité sont conservées pendant la durée d'activité du programme du commerçant. Le cookie d'appareil expire après 2 ans. Les données de facturation sont conservées pendant les durées légales comptables et fiscales en vigueur au Maroc. Les comptes portail inactifs et leurs données associées sont supprimés sur demande du titulaire.

7.Vos droits

Conformément à la loi 09-08, vous disposez d'un droit d'accès, de rectification et d'opposition sur vos données. Les porteurs de cartes disposant d'un compte portail peuvent exercer ces droits directement depuis le Centre de Confidentialité, y compris le retrait granulaire de chaque consentement marketing et la demande d'effacement. Pour toute demande : privacy@pyroocards.ma. Vous pouvez également saisir la CNDP.

8.Sécurité

Les données sont hébergées sur des infrastructures sécurisées, chiffrées en transit, cloisonnées par commerce (isolation multi-locataire au niveau de la base de données) et accessibles uniquement aux personnels habilités. Les jetons d'accès aux cartes sont signés cryptographiquement et expirent automatiquement.

9.Transferts hors du Maroc

La délivrance des passes Apple Wallet et Google Wallet implique un transfert technique limité vers les infrastructures d'Apple et de Google. Ces transferts sont encadrés conformément aux exigences de la loi 09-08 et limités au strict nécessaire à la fourniture du service.

10.Contact

Pour toute question relative à la présente politique ou à l'exercice de vos droits : privacy@pyroocards.ma. Nous répondons à toute demande relative aux données personnelles dans un délai maximum de 30 jours.