Aller au contenu
marasim
Lieux
PlanificationInspirationSimulateur Budget
Se connecterCréer un compte
Explorer les prestataires
Document légal certifié et opposableVersion 1.2 (Version officielle consolidée et certifiée)

Charte Légale et Politiques Réglementaires Globales

Plateforme Marasim Maroc (marasim.ma) · Septembre 2026

Cadre Légal et Références Réglementaires

  • Loi marocaine n° 09-08 (Protection des données à caractère personnel / CNDP)
  • Loi n° 53-05 (Échange électronique de données juridiques & signature électronique)
  • Loi n° 31-08 (Mesures de protection du consommateur)
  • Dahir des Obligations et Contrats marocain (DOC)

Sommaire des articles

  • Partie III · CNDP & GDPRPolitique de Confidentialité et Protection des Données
    • Article 1: Engagement Général de Confidentialité
    • Article 2: Données Collectées
    • Article 3: Finalités de Traitement
    • Article 4: Non-Revente des Données
    • Article 5: Suppression et Droit à l'Oubli
    • Article 6: Exercice de vos Droits
    • Article 7: Mesures de Sécurité
    • Article 8: Cookies et Traçeurs
    • Article 9: Formalités CNDP et transferts à l'étranger
    • Article 10: Connexions Instagram, Google Business Profile et services tiers
Partie III · CNDP & GDPR

Politique de Confidentialité et Protection des Données

Garanties de conformité légale CNDP 09-08 et standards de rétention

Référence Légale : Loi 09-08 relative à la protection des données personnelles & RGPD
Article 1

Engagement Général de Confidentialité

Marasim garantit la protection stricte de vos données conformément à la loi marocaine 09-08 et aux directives de la CNDP.

Article 2

Données Collectées

Données d'identité, coordonnées, dates et lieux de mariages, listes d'invités RSVP, et journaux de connexion.

Lorsqu'un service tiers est connecté volontairement, les données peuvent inclure l'identifiant du compte externe, le nom d'utilisateur, les jetons et autorisations OAuth chiffrés, l'état de connexion et de synchronisation, ainsi que le contenu professionnel que son titulaire choisit d'importer ou de gérer.

Les paiements par carte sont sécurisés par les plateformes agréées CMI sans stockage des numéros complets sur nos serveurs.

Article 3

Finalités de Traitement

Mise en relation, authentification OTP WhatsApp, gestion des devis, exécution des Packs Marasim et facturation B2B.

Les données issues des services connectés servent à enrichir la fiche du prestataire, synchroniser son portfolio et ses avis, maintenir ses informations professionnelles et exécuter les actions qu'il demande expressément depuis son tableau de bord.

Article 4

Non-Revente des Données

Marasim s'interdit formellement de vendre, louer ou céder vos données personnelles ou listes d'invités à des tiers publicitaires.

Les échanges avec Meta et Google sont limités aux données et autorisations nécessaires à la connexion choisie par le prestataire ; les données importées ne sont utilisées ni pour la publicité ciblée ni pour le courtage de données.

Article 5

Suppression et Droit à l'Oubli

Désactivation immédiate des profils (Soft-delete), puis purge définitive et irréversible des bases et fichiers au bout de 30 jours.

La déconnexion d'un service tiers ne supprime pas automatiquement les copies déjà importées sur la fiche : elle coupe l'accès futur et supprime les jetons d'autorisation conservés. Le contenu importé peut être supprimé depuis les outils de gestion de la fiche ou sur demande à privacy@marasim.ma, selon le délai de purge ci-dessus.

Article 6

Exercice de vos Droits

Accès, rectification et suppression sur simple demande à : privacy@marasim.ma.

Le prestataire peut retirer l'autorisation Instagram ou Google depuis les intégrations Marasim ou les réglages du fournisseur à tout moment, sans remettre en cause la licéité des traitements effectués avant ce retrait.

Article 7

Mesures de Sécurité

Marasim utilise une infrastructure cloud sécurisée pour fournir le service : la base de données et l'identité sont déployées dans une région précise de l'Union européenne (Francfort, Paris ou Irlande), et les fichiers, documents et contrats sont conservés dans des compartiments Cloudflare R2 soumis à la restriction juridictionnelle UE.

Les données sont chiffrées en transit par SSL/TLS, les objets R2 sont automatiquement chiffrés au repos, et les documents privés sont isolés avec des politiques Row Level Security (RLS).

Les jetons OAuth des services connectés sont conservés sous forme chiffrée. Marasim ne reçoit ni ne stocke le mot de passe Instagram ou Google du prestataire.

Article 8

Cookies et Traçeurs

Utilisation de témoins techniques essentiels à la navigation, à la langue et à la sécurité de session.

Article 9

Formalités CNDP et transferts à l'étranger

L'approbation de la déclaration ou de l'autorisation du traitement sous-jacent par la CNDP, puis la demande de transfert à l'étranger au moyen du formulaire F-118, sont des conditions de mise en production du traitement de données personnelles. Les numéros de récépissé ou d'autorisation seront publiés ici après leur délivrance ; le présent texte ne prétend pas qu'ils ont déjà été obtenus.

Marasim choisit l'Irlande (eu-west-1) comme région d'envoi Resend. Resend indique toutefois que les données de compte, métadonnées d'e-mail, journaux et enregistrements API restent stockés aux États-Unis quelle que soit la région d'envoi. Ce transfert est encadré par le DPA et les clauses contractuelles types (SCC) du prestataire et doit être déclaré explicitement dans le dossier F-118.

Les connexions et synchronisations de comptes peuvent transiter par l'infrastructure de Meta et de Google hors du Maroc selon le service choisi. Ces flux, destinataires et pays concernés doivent figurer dans la déclaration du traitement et le dossier de transfert F-118 avant leur activation en production.

Les DPA et clauses contractuelles applicables de Supabase, Cloudflare, Resend et des fournisseurs d'intégrations activés doivent être conclus avant le lancement.

Article 10

Connexions Instagram, Google Business Profile et services tiers

1. Connexion volontaire et consentement

  • La connexion est déclenchée uniquement par le prestataire ou un membre autorisé de son organisation via le parcours OAuth du fournisseur. L'écran d'autorisation présente les accès demandés, et l'utilisateur confirme être titulaire du compte ou habilité à le gérer.
  • Marasim applique le principe de minimisation des autorisations et utilise les données uniquement pour les fonctions de connexion visibles dans l'espace professionnel.

2. Synchronisation Instagram

  • Marasim peut accéder à l'identifiant et au nom d'utilisateur du compte professionnel, ainsi qu'aux photos, vidéos, Reels, miniatures, identifiants de médias, légendes, dates de publication et compteurs de mentions J'aime et de commentaires rendus disponibles par l'API.
  • Marasim ne demande pas les messages privés, le contenu des commentaires ni les données Insights. Les médias synchronisés sont copiés vers le stockage Marasim et soumis à modération avant leur publication sur la fiche ou les espaces d'inspiration.

3. Synchronisation Google Business Profile

  • Marasim peut accéder aux identifiants du compte et de l'établissement, au nom commercial, téléphone, site web, adresse, horaires et profil public, ainsi qu'aux avis publics, noms et photos des auteurs, notes, textes, dates, liens et réponses du prestataire.
  • Une modification du profil ou une réponse à un avis n'est transmise à Google qu'après une action explicite du prestataire dans son tableau de bord.

4. Affichage, droits et responsabilité

  • Le prestataire accorde à Marasim une licence non exclusive, limitée et révocable permettant de copier, stocker, adapter au format technique et afficher le contenu importé pour exploiter sa fiche et les services de découverte, sans transfert de propriété à Marasim.
  • Le prestataire reste responsable des droits sur les contenus et du consentement des personnes qui y apparaissent. Toute personne concernée peut signaler un contenu ou demander son retrait à privacy@marasim.ma.

5. Déconnexion et disponibilité des fournisseurs

  • La déconnexion supprime les jetons d'accès chiffrés détenus par Marasim et arrête les nouvelles synchronisations et actions distantes ; les copies déjà importées nécessitent une suppression distincte conformément à l'article 5.
  • Les services tiers restent soumis aux conditions et politiques de Meta et Google et peuvent évoluer ou être interrompus. Marasim n'est ni affiliée à Meta ou Google, ni leur représentante, et ne répond pas d'une indisponibilité imputable au fournisseur.
marasim

Le mariage marocain, orchestré avec confiance.

Découvrez, comparez et contactez des professionnels vérifiés partout au Maroc.

Découvrir

Lieux & riadsTraiteursNeggafas & caftansPhoto & filmInspirations

Villes

Agadir & SoussMarrakechCasablancaRabat–Salé–TémaraTangerFèsMeknèsKénitraOujdaTétouanEl JadidaSafiBéni MellalNadorLaâyoune & DakhlaTaghazoutTaroudantInezgane

Professionnels

Rejoindre MarasimEspace prestataireAdministrationConnexion couple

Informations

Simulateur budgetCharte légaleConditions d’utilisationProtection des donnéesDevis & signatures
marasim

Profils contrôlés · Prix en MAD · Données protégées

© 2026 Base Workers SARL · Tous droits réservés.

Accueil
Nouveau
Réels
Prestataires
Budget
Planning