التزام المنصة بحماية الخصوصية
تلتزم منصة مراسيم (MARASIM) بحماية وسرية المعطيات الشخصية وفقاً لمقتضيات القانون المغربي رقم 09-08 ومبادئ اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP) واللائحة الأوروبية العامة (GDPR).
المعايير المعتمدة لحفظ وسرية ومعالجة البيانات وفق القانون 09-08
تلتزم منصة مراسيم (MARASIM) بحماية وسرية المعطيات الشخصية وفقاً لمقتضيات القانون المغربي رقم 09-08 ومبادئ اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP) واللائحة الأوروبية العامة (GDPR).
تشمل بيانات الحساب والهوية، بيانات تخطيط الزفاف وقوائم الضيوف (RSVP)، بيانات المهنيين والتراخيص المهنية، وسجلات الاستخدام التقنية.
عند الربط الاختياري لخدمة خارجية، قد تشمل المعطيات معرف الحساب الخارجي واسم المستخدم، رموز الولوج والصلاحيات المشفرة، حالة الربط والمزامنة، ومحتوى الملف المهني الذي يختار صاحبه استيراده أو إدارته.
وتتم معالجة بيانات البطاقات البنكية حصرياً عبر بوابات CMI المشفرة والآمنة دون تخزين الأرقام السرية على خوادم المنصة.
تُعالج المعطيات لتقديم خدمات البحث، التحقق عبر WhatsApp OTP، إدارة الـ ERP للمهنيين، فوترة الاشتراكات، وإدارة 'باقات مراسيم'.
وتُعالج معطيات الخدمات المرتبطة لإثراء صفحة المهني، مزامنة معرض الصور والفيديوهات والتقييمات، تحديث المعلومات المهنية، وتنفيذ الأوامر التي يطلبها المهني صراحة من لوحة التحكم.
تتعهد مراسيم بعدم بيع أو تأجير المعطيات الشخصية أو قوائم الضيوف لأي جهة إعلانية، وتقتصر المشاركة على تنفيذ الخدمات المحجوزة والبنية التحتية الآمنة.
تقتصر التبادلات مع Meta وGoogle على المعطيات والصلاحيات اللازمة لتنفيذ الربط الذي يختاره المهني، ولا تُستخدم المعطيات المستوردة للإعلانات الموجهة أو الوساطة في بيع البيانات.
تطبق المنصة الحذف الفوري من العرض العام (Immediate Soft-Deletion) عند طلب المستخدم، يليه مسح نهائي وشامل (30-Day Permanent Hard-Delete) لقواعد البيانات والملفات بعد 30 يوماً.
لا يؤدي قطع الاتصال بخدمة خارجية وحده إلى حذف النسخ التي سبق استيرادها إلى صفحة المهني؛ بل يوقف الولوج والمزامنة المستقبلية ويحذف رموز التفويض المحفوظة. ويمكن حذف المحتوى المستورد من أدوات إدارة الصفحة أو بطلب صريح إلى privacy@marasim.ma وفق آجال الحذف أعلاه.
يحق للمستخدم الولوج، التصحيح، والحذف النهائي لمعطياته بمراسلة: privacy@marasim.ma.
ويحق للمهني سحب تفويض Instagram أو Google من لوحة التكاملات أو من إعدادات مقدم الخدمة في أي وقت، دون أن يؤثر ذلك على مشروعية المعالجة السابقة للسحب.
تستخدم المنصة بنية سحابية آمنة لتقديم الخدمة: تُنشأ قاعدة البيانات وخدمة الهوية في منطقة محددة داخل الاتحاد الأوروبي (فرانكفورت أو باريس أو إيرلندا)، وتُحفظ الملفات والمستندات والعقود في حاويات Cloudflare R2 مقيدة قانونياً بمنطقة الاتحاد الأوروبي.
تُشفّر البيانات أثناء النقل عبر SSL/TLS، وتُشفّر كائنات R2 تلقائياً أثناء التخزين، مع تطبيق سياسات الأمان على مستوى الصفوف (Row Level Security - RLS) وعزل المستندات الخاصة.
تُحفظ رموز OAuth الخاصة بالخدمات المرتبطة في صورة مشفرة، ولا تحصل مراسيم على كلمة مرور Instagram أو Google الخاصة بالمهني ولا تخزنها.
تستخدم ملفات الارتباط الضرورية للجلسة واللغة والتحليلات المجهولة لتحسين الأداء.
تُعامل الموافقة على معالجة البيانات الأساسية لدى اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP)، ثم طلب نقل البيانات إلى الخارج بواسطة النموذج F-118، كشرطين إلزاميين قبل تشغيل معالجة البيانات الشخصية في الإنتاج. تُنشر أرقام الوصل أو الترخيص هنا بعد صدورها؛ ولا يشكل هذا النص في حد ذاته ادعاءً بالحصول عليها.
تختار مراسيم منطقة إيرلندا (eu-west-1) لإرسال البريد عبر Resend، غير أن Resend يوضح أن بيانات الحساب وبيانات البريد الوصفية والسجلات وقيود API تُخزن في الولايات المتحدة بصرف النظر عن منطقة الإرسال. يخضع هذا النقل لاتفاقية معالجة البيانات والبنود التعاقدية القياسية (SCCs) الخاصة بالمزود، ويُدرج صراحةً في ملف F-118.
قد تمر معطيات ربط الحسابات والمزامنة عبر بنية Meta وGoogle خارج المغرب بحسب الخدمة المختارة. تُدرج هذه التدفقات والجهات المستفيدة والبلدان المعنية ضمن تصريح المعالجة وملف نقل المعطيات F-118 قبل تشغيلها في الإنتاج.
تُبرم مراسيم اتفاقيات معالجة البيانات والبنود التعاقدية اللازمة مع Supabase وCloudflare وResend ومقدمي التكاملات المفعلة قبل الإطلاق.