Aller au contenu principal

    Politique de Confidentialité

    Dernière mise à jour : 16 juin 2026

    1. Responsable du traitement

    IZISAN, SARL à associé unique de droit marocain, agit en qualité de responsable du traitement des données personnelles collectées via la plateforme Qluro.
    ICE : 003238206000067
    Siège social : Douar Asserkite, Agence Postale Aourir, BP 327, 80750 Aourir, Maroc
    Email DPO : dpo@qluro.com

    Les traitements sont conformes à la loi marocaine n°09-08 et, pour les utilisateurs résidant dans l'Union européenne, au Règlement général sur la protection des données (RGPD - UE 2016/679).

    2. Catégories de données collectées

    • Identification : nom, prénom, adresse email, identifiants de connexion
    • Émetteur : raison sociale, adresse, identifiants fiscaux (SIREN, TVA), téléphone
    • Facturation client : nom et email des clients, montants, descriptions
    • Support : messages échangés avec notre équipe
    • Navigation & télémétrie : adresse IP, navigateur, pages visitées, identifiants d'appareil

    Les données de paiement (numéro de carte, etc.) ne sont jamais collectées ni stockées par IZISAN : elles sont traitées directement par notre Merchant of Record Paddle, conformément au standard PCI DSS.

    3. Finalités & bases légales

    FinalitéBase légale
    Création et gestion du compte utilisateurExécution du contrat
    Génération et envoi des facturesExécution du contrat
    Traitement des paiements (via Paddle)Exécution du contrat
    Sécurité, prévention de la fraudeIntérêt légitime
    Amélioration produit, analyticsIntérêt légitime / Consentement
    Communications marketingConsentement
    Conservation des données comptablesObligation légale

    4. Durée de conservation

    • Données de compte : durée de la relation contractuelle + 3 ans
    • Factures et données comptables : 10 ans (obligations légales)
    • Données de navigation & analytics : 13 mois maximum
    • Tickets de support : 3 ans après clôture

    5. Destinataires & sous-traitants

    Les données peuvent être partagées avec :

    • Paddle.com Market Limited (Merchant of Record) — traitement des paiements, abonnements, facturation, collecte des taxes et conformité fiscale dans le pays de l'acheteur.
    • Supabase (UE) : hébergement applicatif et base de données
    • Resend / Mailgun : envoi d'emails transactionnels
    • OVH : hébergement infrastructure
    • Conseils professionnels (juridiques, comptables) le cas échéant
    • Autorités compétentes lorsque la loi l'exige

    Certains sous-traitants peuvent être situés hors UE / Maroc. Ces transferts sont encadrés par des clauses contractuelles types ou des garanties équivalentes (RGPD art. 46).

    6. Vos droits

    Vous disposez des droits suivants : accès, rectification, effacement, portabilité, limitation, opposition, retrait du consentement à tout moment. Pour exercer ces droits, contactez dpo@qluro.com. Nous répondrons sous 1 mois.

    En cas de désaccord, vous pouvez introduire une réclamation auprès de votre autorité de contrôle nationale (CNDP au Maroc, CNIL en France, AEPD en Espagne, BfDI en Allemagne, etc.).

    7. Cookies

    Qluro utilise des cookies strictement nécessaires (authentification, session) qui ne requièrent pas de consentement, et des cookies d'analyse et marketing déposés uniquement après votre consentement explicite. Vous pouvez gérer vos préférences à tout moment depuis la page Préférences RGPD.

    8. Sécurité

    Chiffrement TLS 1.3 en transit, chiffrement AES-256 au repos, authentification multi-facteurs (MFA) disponible, contrôle d'accès par rôles (RLS au niveau base de données), journalisation des accès administrateurs, sauvegardes quotidiennes chiffrées.

    9. Droit applicable

    La présente politique est régie par le droit marocain, sous réserve des dispositions impératives plus protectrices applicables à votre juridiction de résidence (notamment RGPD pour les résidents UE).