Politique de confidentialité
MaCaisse est un logiciel de caisse destiné aux commerçants (café-restaurant, boutique, salon de coiffure), composé d'une application pour tablette et d'un espace en ligne sur macaisse.net. Cette page décrit, de la façon la plus factuelle possible, quelles données sont réellement traitées par le logiciel, pourquoi, avec qui elles sont partagées, combien de temps elles sont conservées et comment exercer vos droits.
Nous avons volontairement écrit ce document à partir du fonctionnement réel du produit, y compris lorsque celui-ci présente des limites. Vous trouverez donc ci-dessous des informations que la plupart des politiques de confidentialité passent sous silence (absence de purge automatique, mots de passe de caisse non hachés, base locale non chiffrée).
1. Qui est responsable de quoi
L'éditeur de MaCaisse est SAGATEC — Société d’informatique, domotique et sécurité, SARL de droit marocain, dont le siège est situé Lot Kortoba, Secteur 1, Meknès, Maroc — ICE [[ICE]], RC [[RC]], IF [[IF]]. Contact : info@sagatec.ma — +212 5 35 46 32 58 (fixe) — +212 6 45 56 02 90 (direction).
Le traitement de données par MaCaisse se répartit en deux rôles juridiques distincts, qu'il est important de ne pas confondre :
| Type de données | Responsable de traitement | Rôle de MaCaisse |
|---|---|---|
| Données du compte commerçant : identité du souscripteur, coordonnées de facturation et informations fiscales, boutiques, tablettes, abonnement, factures et paiements, journaux de connexion. | SAGATEC — Société d’informatique, domotique et sécurité (l'éditeur) | Responsable de traitement. Nous décidons de la finalité et des moyens : gestion du compte, de la licence, de la facturation et de la sécurité du service. |
| Données d'exploitation du commerce : fiches des clients finaux du commerçant, ventes et tickets, crédits et fidélité, employés de caisse, fournisseurs, catalogue, réglages. | Le commerçant abonné (l'utilisateur de la caisse) | Sous-traitant. Nous hébergeons et synchronisons ces données uniquement pour exécuter le service demandé par le commerçant, selon ses instructions, sans les utiliser à nos propres fins. |
Conséquence pratique. Si vous êtes le client d'un commerce qui utilise MaCaisse (carte de fidélité, compte de crédit, commande livrée) et que vous souhaitez accéder à vos données, les corriger ou les faire supprimer, votre interlocuteur est le commerçant lui-même, pas MaCaisse. Nous ne pouvons intervenir sur ces données que sur instruction du commerçant, ou pour l'assister dans le traitement de votre demande — voir la section Vos droits.
Nous n'exploitons jamais les données commerciales de nos clients (ventes, clients finaux, catalogue) à des fins publicitaires, de revente, de profilage ou de statistiques commercialisées. L'application ne contient aucun SDK publicitaire ni aucun outil d'analyse comportementale.
2. Données collectées
La liste ci-dessous est aussi complète que possible et correspond à ce que le logiciel enregistre et transmet réellement ; nous la mettons à jour à chaque évolution du produit. Selon votre configuration (mode SQL Server local sans cloud, mode SQLite avec synchronisation, activation ou non de Glovo, etc.), certaines catégories peuvent ne pas vous concerner.
2.1 Données dont MaCaisse est responsable (compte, licence, facturation)
| Catégorie | Données concernées | Origine |
|---|---|---|
| Identité du compte commerçant | Nom, nom de société, adresse e-mail (identifiant unique), mot de passe (stocké haché, jamais en clair), date de vérification de l'e-mail, jeton « se souvenir de moi », langue, pays, statut (super-administrateur, revendeur, rattachement à un revendeur), dates de création et de modification. | Saisi sur la tablette lors de l'activation, ou créé par notre équipe / par un revendeur. |
| Coordonnées de facturation et informations fiscales | Adresse de facturation, identifiant ICE, numéro de téléphone (obligatoire à l'inscription), pays ; et, par boutique : mode de facturation, raison sociale, adresse, ICE, pays. | Formulaire d'activation de la tablette et espace commerçant. |
| Identité de la boutique | Nom, adresse et téléphone du commerce, nombre de tablettes autorisées, tarifs applicables. | Saisie lors de l'activation. |
| Identifiants matériel et réseau des tablettes | Identifiant unique de l'appareil, nom, plateforme (Android/iOS), modèle, version de l'application, mode de connexion, mode de fonctionnement, date d'activation, date de dernière connexion, date de révocation ; en configuration multi-tablettes : rôle (master/cliente), adresse IP locale de la tablette master, port et clé de liaison. | Transmis par l'application à l'activation puis à chaque « battement de cœur » (toutes les 15 minutes). |
| Adresses IP locales réservées | Adresse IP (IPv4/IPv6) du réseau local du commerce et port, en cas de révocation d'une tablette master, avec date, auteur et note. | Révocation effectuée depuis la tablette ou le back-office. |
| Codes de vérification e-mail | Adresse e-mail, empreinte du code (le code n'est jamais stocké en clair), date d'expiration, date de consommation, nombre de tentatives. Le code à 6 chiffres est en revanche envoyé en clair par e-mail, y compris dans l'objet du message. | Demande d'activation depuis la tablette. |
| Liens de connexion à usage unique | Compte et tablette concernés, empreinte du jeton, date d'expiration et d'utilisation, adresse IP du demandeur et adresse IP ayant ouvert le lien. | Bouton « Régulariser mon abonnement » depuis la caisse. |
| Sessions web | Identifiant de session, compte associé, adresse IP, agent utilisateur (navigateur), contenu technique de la session, horodatage de dernière activité. | Navigation dans l'espace commerçant, revendeur ou administrateur. |
| Jetons d'authentification des tablettes | Empreinte du jeton d'API, nom, droits, date de dernière utilisation, date d'expiration. Le jeton en clair est conservé sur la tablette, dans les réglages de l'application. | Créés à l'activation. |
| Factures et reçus d'abonnement | Numéro (FAC-/REC-), date d'émission, nom, société, adresse, ICE, pays et e-mail du client, lignes de la facture, montants, TVA, devise, coordonnées de l'émetteur, éventuelle annulation et son motif. Ces documents sont un instantané figé à la date d'émission : les coordonnées qu'ils contiennent ne sont plus modifiées ensuite, et ces pièces sont conservées même après la suppression du compte (voir section 11). | Confirmation d'un paiement d'abonnement. |
| Paiements d'abonnement | Référence interne, montant, devise, moyen (espèces, virement, carte, PayPal), statut, description, période couverte, date de paiement, auteur de la saisie, références du prestataire, réponse brute de la passerelle de paiement enregistrée telle quelle (elle contient donc les informations de payeur que PayPal nous renvoie), remboursements éventuels et leur motif. | Encaissement saisi par notre équipe ou par un revendeur, ou retour automatique de PayPal. |
| Consommation des fonctions d'intelligence artificielle | Compte et boutique imputés, fonction utilisée (import de carte, description ou rapprochement d'image, génération d'illustration), modèle appelé, nombre de jetons consommés, nombre d'images, coût. Aucun texte ni aucune image n'est conservé dans ces enregistrements. | Chaque appel aux fonctions d'IA. |
| Journal d'authentification | Lignes « événement + adresse IP + adresse e-mail » enregistrées lors des échecs d'activation ou de vérification, dans un fichier lu par notre outil de protection contre les attaques par force brute. | Tentatives d'activation depuis une tablette. |
| Journaux applicatifs | Connexions de tablette (compte, appareil, adresse IP), liens refusés, opérations de remise à zéro effectuées par l'administrateur, événements de paiement, et — en cas d'échec d'un import de carte — un extrait de 400 caractères de la réponse du modèle, susceptible de contenir un extrait de la carte du commerçant. | Fonctionnement du serveur. |
2.2 Données traitées pour le compte du commerçant (MaCaisse est sous-traitant)
En mode SQLite avec synchronisation cloud, la tablette pousse vers macaisse.net l'ensemble des données d'exploitation du commerce. Ces données appartiennent au commerçant :
| Catégorie | Données concernées |
|---|---|
| Fiches des clients finaux | Numéro de client, nom, deux numéros de téléphone, adresse e-mail, adresse postale, ville, pays, code postal, numéro de carte ou de badge de fidélité, remarques libres saisies par le commerce, date d'inscription, points de fidélité, remise accordée, tarif revendeur appliqué, état de la fiche. |
| Comptes de crédit et de recharge des clients finaux | Ouverture de compte, mouvements (débit/crédit), montants, dates, ticket rattaché, type de paiement, numéro et date de chèque, employé auteur du mouvement, statut, numéro d'avoir. |
| Ventes et tickets | Numéro de sortie, montant, date, état, table, identifiant du caissier et du vendeur, type de paiement, statut de règlement, nombre de personnes, numéro de commande et de document, client rattaché, type de document (ticket, facture, avoir), date de livraison, statut de préparation et d'impression, tablette d'origine. |
| Lignes de vente | Article, quantité, prix TTC, remise, TVA, vendeur, caissier, date, type d'article. |
| Règlements des tickets | Type de paiement, montant, numéro et date de chèque, date de paiement, numéro d'avoir, points de fidélité utilisés et leur valeur, caissier et vendeur. |
| Employés de caisse | Numéro de CIN (utilisé comme identifiant), nom, prénom, mot de passe de caisse, fonction, état, taux de commission global et par article. Important : ce mot de passe est aujourd'hui stocké et transmis en clair — voir la section Sécurité. L'emploi du numéro de CIN a par ailleurs des conséquences juridiques pour le commerçant — voir la section Obligations du commerçant. |
| Droits par employé | Codes de droits attribués à chaque employé et statut administrateur du back-office local. |
| Annulations | Ticket, date, article, quantité, prix, caissier et vendeur imputés. |
| Achats et réceptions | Bons de réception (date, fournisseur, état, type de paiement, employé), lignes (article, prix d'achat, quantité, TVA, TTC). |
| Fournisseurs | Raison sociale, adresse, trois numéros de téléphone, e-mail, pays, ville, code postal, registre national, état, employé créateur ; ainsi que les comptes de dettes fournisseurs et leurs mouvements (montants, chèques, dates). L'image éventuellement attachée à la fiche n'est pas transmise. |
| Réglages de la caisse | Identité de la société affichée sur les tickets (nom, adresse, e-mail, site, téléphones, fax, page Facebook, RC, patente, ICE, IF, devise), mentions du ticket, configuration d'impression, clé Wi-Fi du commerce, droits par rôle et modes de paiement autorisés, préférences d'affichage, langue et devise. Ce paquet transporte également, en clair, la MasterKey et les mots de passe de modification et d'annulation de la caisse. En revanche, le jeton de la tablette, son identifiant unique, l'e-mail du compte, la clé Glovo et les paramètres de liaison multi-tablettes sont volontairement exclus de cet envoi. |
| Imprimantes du commerce | Nom, rôle (caisse/cuisine), adresse IP et port, largeur de papier, options de coupe, tiroir et nombre de copies. |
| Catalogue et images | Articles (code, nom, informations, prix, images, employé auteur), catégories et leurs images, taux de TVA, compositions. Les photos peuvent contenir tout ce que le commerçant choisit de photographier : veillez à ne pas y faire figurer de personnes ou de documents identifiants. |
| Photo de la carte (import de menu) | L'image envoyée est redimensionnée en mémoire puis transmise au prestataire d'IA. Elle n'est pas enregistrée sur nos serveurs ; seul le texte proposé à l'écran en résulte. |
| Commandes de livraison Glovo (si activé) | Identifiant et code de commande, code de retrait, statut, total, frais, moyen de paiement, nom et numéro de téléphone du client final livré. Une fiche client est créée automatiquement dans la caisse à partir de ces informations, puis synchronisée vers macaisse.net comme n'importe quelle fiche client. |
| Base locale de la tablette | La tablette conserve en local, dans le stockage privé de l'application, l'intégralité du miroir de caisse : fiches clients, employés et mots de passe de caisse, ventes, règlements, commandes Glovo, jeton d'API, clés de liaison. Cette base n'est pas chiffrée — voir Sécurité. |
2.3 Banque d'images
MaCaisse met à disposition un fonds d'illustrations (libellé, mots-clés, images en trois tailles) constitué et alimenté par notre équipe. Ce fonds est commun à tous les commerçants, n'est rattaché à aucun compte et ne contient aucune donnée personnelle de commerçant ou de client final.
3. Finalités et bases légales
Les traitements décrits ci-dessus relèvent de la loi marocaine n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel. Les bases légales invoquées sont les suivantes :
| Finalité | Données concernées | Base légale |
|---|---|---|
| Créer et gérer le compte commerçant, activer et révoquer les tablettes, faire respecter le quota de licences | Identité du compte, boutiques, tablettes, jetons, codes de vérification | Exécution du contrat d'abonnement |
| Facturer l'abonnement, encaisser les paiements, traiter les remboursements | Coordonnées de facturation et fiscales, paiements, factures et reçus | Exécution du contrat, et obligation légale pour la conservation comptable et fiscale |
| Fournir le service de caisse et de synchronisation : sauvegarder le paramétrage, restaurer une tablette, consulter les ventes et les rapports depuis le web | Ensemble des données d'exploitation du commerce (section 2.2) | Exécution du contrat, sur instruction du commerçant, qui est responsable de traitement pour ces données |
| Assurer la sécurité du service : détecter les tentatives d'accès frauduleuses, bloquer les attaques par force brute, arbitrer le rôle de tablette master | Journal d'authentification (IP + e-mail), sessions, liens de connexion, IP locales réservées | Intérêt légitime de l'éditeur à protéger le service et ses utilisateurs |
| Diagnostiquer les incidents et assurer le support | Journaux applicatifs | Intérêt légitime |
| Construire un catalogue à partir d'une photo de la carte, illustrer les articles | Photo de la carte (transitoire), noms de produits, métadonnées de consommation d'IA | Exécution du contrat, à la demande explicite du commerçant qui déclenche la fonction |
| Recevoir et préparer les commandes de livraison | Commandes Glovo, nom et téléphone du client livré | Exécution du contrat entre le commerçant et sa plateforme de livraison ; MaCaisse agit en sous-traitant |
| Envoyer les deux seuls e-mails du produit : code de vérification et acceptation de la période d'essai | Adresse e-mail, prénom/nom, dates d'essai | Exécution du contrat |
Nous n'envoyons aucun e-mail commercial ou promotionnel depuis le produit, et le logiciel ne contient aucun mécanisme de prospection automatisée.
4. Destinataires et sous-traitants
4.1 Au sein de MaCaisse
L'accès aux données est limité aux personnes qui en ont besoin : l'équipe technique de SAGATEC — Société d’informatique, domotique et sécurité (support, exploitation du serveur) et, le cas échéant, le revendeur partenaire auquel votre compte est rattaché. Un revendeur voit les comptes et boutiques qu'il a lui-même créés, ainsi que leur facturation.
4.2 Sous-traitants et services tiers réellement appelés par le logiciel
| Prestataire | Rôle | Ce qui lui est transmis | Localisation |
|---|---|---|---|
| Alibaba Cloud — Model Studio / DashScope | Modèle d'intelligence artificielle : lecture d'une carte photographiée, description des photos de la banque d'images, rapprochement entre noms de produits et illustrations, génération d'images. | La photo de la carte ou du produit (convertie en image compressée) accompagnée d'une consigne texte ; ou une liste de noms de produits sans image ; ou un texte de description pour générer une illustration. Aucune donnée de client final, aucune vente, aucun e-mail ni identifiant de compte n'est transmis. La clé d'accès reste sur notre serveur ; la tablette n'appelle jamais le prestataire directement. | Point d'accès international, par défaut Singapour |
| PayPal | Encaissement en ligne de l'abonnement MaCaisse et remboursements. L'abonnement se souscrit sur le site web, jamais dans l'application mobile. | Sortant : montant converti en euros selon un taux fixé par l'éditeur, devise, référence interne du paiement, description, nom de marque « MaCaisse », adresses de retour. Aucun nom, e-mail ou adresse du commerçant, aucune donnée de vente ou de client final n'est transmis. Entrant : la réponse de PayPal (commande, capture, notification) est enregistrée telle quelle dans notre base ; les informations de payeur que PayPal nous renvoie y sont donc conservées. Les données de votre carte bancaire sont saisies chez PayPal et ne transitent jamais par nos serveurs. | États-Unis / Union européenne |
| Middleware « my-cash-system » (licence.my-cashsystem.com) et Glovo en amont | Passerelle entre la caisse et la plateforme de livraison : réception des commandes, accusés de réception, signal « commande prête », publication du menu. Uniquement si le commerçant active cette fonction. | Sortant : le menu du commerce (noms d'articles, prix, images), authentifié par une clé propre à la boutique. Entrant : les commandes, comprenant le nom et le numéro de téléphone du client final livré. | Selon le prestataire concerné ; Glovo opère depuis l'Espagne / l'Union européenne |
| Google Fonts (fonts.googleapis.com, fonts.gstatic.com) | Chargement des polices de caractères du site public et du back-office. | Aucune donnée applicative n'est envoyée par notre code, mais le navigateur du visiteur contacte directement Google, qui reçoit de ce fait son adresse IP, son agent utilisateur et la page consultée. Les polices ne sont pas hébergées sur notre serveur. | États-Unis / infrastructure mondiale |
| Tailwind CDN (cdn.tailwindcss.com) | Chargement de la feuille de style du back-office. | Aucune donnée applicative n'est envoyée par notre code ; le navigateur du commerçant ou de l'administrateur contacte le CDN, qui reçoit son adresse IP et son agent utilisateur. | Infrastructure mondiale |
| Namecheap, Inc. (serveur SMTP server191.web-hosting.com) (acheminement des e-mails) | Acheminement des deux seuls messages du produit. | Adresse e-mail du commerçant, et le contenu du message : le code de vérification à six chiffres, en clair (également présent dans l'objet), ou le nom et les dates de la période d'essai. | États-Unis |
| Hébergeur du serveur macaisse.net | Hébergement du serveur applicatif et de la base de données. | L'ensemble des données décrites en sections 2.1 et 2.2, par nature du service d'hébergement. | Allemagne (Union européenne) — Contabo GmbH |
Nous pouvons enfin être amenés à communiquer des données à une autorité judiciaire ou administrative marocaine lorsque la loi nous y oblige.
5. Transferts hors du Maroc
Certaines opérations impliquent un transfert de données en dehors du territoire marocain :
- l'appel au modèle d'intelligence artificielle d'Alibaba Cloud (point d'accès international, Singapour par défaut) lors d'un import de carte ou d'un traitement d'image ;
- le traitement du paiement d'abonnement par PayPal (États-Unis / Union européenne) ;
- l'échange avec le middleware de livraison et Glovo, si cette fonction est activée ;
- l'acheminement des e-mails par Namecheap, Inc. (serveur SMTP server191.web-hosting.com) (États-Unis) ;
- le chargement des polices et de la feuille de style depuis Google et le CDN Tailwind, qui reçoivent l'adresse IP du visiteur ;
- l'hébergement du serveur, situé à Allemagne (Union européenne).
Conformément à la loi 09-08, tout transfert de données à caractère personnel vers un État étranger est subordonné à l'accord de la CNDP. Les démarches correspondantes relèvent de SAGATEC — Société d’informatique, domotique et sécurité pour les données du compte commerçant ; référence du dossier CNDP : [[N_RECEPISSE_CNDP]].
À noter : pour les données de ses propres clients, c'est le commerçant, en tant que responsable de traitement, qui doit accomplir ses formalités auprès de la CNDP — voir la section Obligations du commerçant.
6. Durées de conservation
Nous devons être clairs sur ce point : à ce jour, le logiciel n'applique aucune purge automatique des données d'exploitation. Nous préférons l'écrire plutôt que d'annoncer des durées qui ne seraient pas respectées dans les faits.
6.1 Ce qui est effectivement supprimé automatiquement
- Codes de vérification e-mail : supprimés au-delà de 24 heures, par une tâche quotidienne.
- Liens de connexion à usage unique : supprimés 24 heures après leur expiration, à l'occasion d'une nouvelle demande de lien.
- Sessions web : expirées après 120 minutes d'inactivité, puis effacées par ramassage aléatoire.
- Compteurs de quota d'import de carte : durée de vie d'un jour.
6.2 Ce qui est conservé sans limite de durée
Toutes les autres données sont, en l'état actuel du produit, conservées sans échéance tant que le compte existe : fiches des clients finaux, comptes de crédit et de fidélité, ventes, lignes de vente, règlements, annulations, achats et réceptions, fournisseurs et dettes fournisseurs, employés de caisse et leurs droits, catalogue, TVA, réglages, imprimantes, tablettes, IP locales réservées, métadonnées de consommation d'IA, banque d'images, comptes utilisateurs. Les factures et paiements d’abonnement (y compris la réponse brute de PayPal) font exception : ce sont des pièces comptables, conservées 10 ans à compter de la clôture de l’exercice concerné, y compris après la suppression du compte — voir Supprimer mon compte.
6.3 Les suppressions faites en caisse ne sont pas des effacements
Lorsqu'une fiche est supprimée depuis la tablette, la synchronisation applique une suppression logique : la ligne reste présente dans la base du serveur, marquée comme supprimée, et peut être restaurée si l'élément est republié. Une fiche client « supprimée » en caisse demeure donc dans notre base tant que la suppression du compte, ou une remise à zéro, n'a pas été demandée.
6.4 Les effacements réels
- Suppression du compte : déclenchée par vous-même depuis l'application, elle détruit immédiatement les boutiques et tout leur contenu synchronisé, les tablettes et leurs jetons, et les abonnements ; la ligne de compte subsiste, vidée de toute donnée personnelle, à seule fin de porter les factures d'abonnement que la réglementation comptable nous oblige à conserver. Le détail figure à la section Suppression du compte et des données.
- Remise à zéro d'une boutique (ventes, stock, clients, fournisseurs ou tablettes), sans supprimer le compte : suppression physique des lignes concernées, à la demande du commerçant, exécutée par notre équipe après vérification de l'origine de la demande. Réserve technique : les lignes issues d'anciennes synchronisations non rattachées à une boutique ne sont pas supprimées par cette opération ; elles sont seulement dénombrées et signalées. Nous les traitons alors manuellement sur demande.
6.5 Journaux
Le journal d'authentification (couples adresse IP + adresse e-mail, utilisé contre les attaques par force brute) et les journaux applicatifs sont écrits dans un fichier unique sur le serveur, sans rotation automatique. Ils sont purgés périodiquement à l'occasion des opérations de maintenance ; nous ne pouvons pas, en l'état, annoncer une durée de conservation chiffrée qui serait respectée par le produit lui-même.
6.6 Sur la tablette
L'application ne purge rien non plus : la base locale conserve l'intégralité de l'historique (ventes, fiches clients, commandes de livraison) tant que l'application n'est pas désinstallée ou ses données effacées depuis les réglages du système.
6.7 Notre engagement
Nous nous engageons à mettre en place des durées de conservation explicites et une purge automatisée, et à mettre à jour cette page lorsque ce sera le cas. Dans l'intervalle, tout commerçant peut demander à tout moment la suppression de ses données — voir Suppression du compte et des données. Les factures et pièces comptables sont, elles, conservées pour la durée exigée par la réglementation comptable et fiscale marocaine.
7. Sécurité
7.1 Mesures réellement en place
- Chiffrement des communications : tous les échanges entre la tablette, le navigateur et macaisse.net se font en HTTPS.
- Mots de passe des comptes web hachés : le mot de passe de connexion à l'espace commerçant est stocké sous forme de hachage (bcrypt) et n'est jamais consultable, ni par nous ni par un revendeur.
- Authentification des tablettes par jeton : chaque tablette dispose d'un jeton d'API révocable ; seule l'empreinte du jeton est stockée sur le serveur.
- Vérification de l'adresse e-mail par code à usage unique, avec expiration, limitation du nombre de tentatives et stockage de l'empreinte du code seulement.
- Cloisonnement par boutique : la synchronisation est délimitée par la boutique associée à la tablette ; une tablette n'accède pas aux données d'une autre boutique ni d'un autre commerçant.
- Protection contre les attaques par force brute : les échecs d'activation et de vérification sont journalisés et exploités par un outil de blocage automatique des adresses IP.
- Liens de connexion à usage unique : jeton haché, durée de vie limitée, usage unique, adresses IP de création et d'utilisation enregistrées.
- Aucun traceur publicitaire ni outil d'analyse comportementale dans l'application.
7.2 Limites que nous préférons vous signaler
Aucun système n'est parfaitement sûr, et nous refusons d'écrire des formules comme « chiffrement de bout en bout » ou « sécurité absolue » qui ne correspondraient pas à la réalité du produit. Vous devez connaître les points suivants :
- Les mots de passe des employés de caisse ne sont pas hachés. Ils sont stockés en clair dans la base locale de la tablette et transmis en clair au serveur lors de la synchronisation (la connexion elle-même reste chiffrée en HTTPS). Un mot de passe de caisse est défini à l'installation : il vous appartient de le changer dès la mise en service et de n'y jamais reprendre un mot de passe utilisé ailleurs (e-mail, banque, espace commerçant).
- Les mots de passe de modification et d'annulation de la caisse, ainsi que la MasterKey et la clé Wi-Fi du commerce, sont transportés en clair dans le paquet de réglages synchronisé vers le serveur. Les mêmes précautions s'appliquent.
- La base de données locale de la tablette n'est pas chiffrée. Elle réside dans le stockage privé de l'application, protégé par le système d'exploitation, mais une tablette perdue, volée, débridée (root/jailbreak) ou dont une sauvegarde est extraite peut exposer les fiches clients, les historiques de vente, les mots de passe de caisse et le jeton d'API. Verrouillez vos tablettes par un code, activez le chiffrement de l'appareil et révoquez immédiatement une tablette perdue depuis l'espace commerçant.
- Sur Android, l'application autorise le trafic HTTP non chiffré (nécessaire pour la liaison entre tablettes et l'impression réseau). Cette autorisation n'est pas restreinte au réseau local, contrairement à la version iOS qui la limite au réseau local. La communication avec macaisse.net reste, elle, toujours en HTTPS.
- La réponse brute de PayPal est stockée sans filtrage, ce qui inclut les informations de payeur que PayPal nous transmet.
- Le journal d'authentification conserve des couples adresse IP + adresse e-mail sans rotation automatique ; il est purgé lors des opérations de maintenance.
- La synchronisation n'est pas un service de sauvegarde. Nous ne proposons à ce jour ni sauvegarde continue de vos données, ni engagement de restauration : conservez vos propres copies des informations dont vous avez besoin.
En cas de violation de données susceptible de porter atteinte à vos droits, nous vous en informerons et procéderons aux notifications requises auprès de la CNDP.
8. Cookies et traceurs
Le site n'utilise que des cookies strictement nécessaires à son fonctionnement. Il n'y en a que trois :
| Cookie | Rôle | Durée |
|---|---|---|
| Cookie de session | Vous maintenir connecté à l'espace commerçant, revendeur ou administrateur. | 120 minutes d'inactivité |
| Cookie « se souvenir de moi » | Vous reconnaître à la visite suivante, déposé uniquement si vous cochez la case correspondante lors de la connexion. | Jusqu'à votre déconnexion ou à l'expiration du jeton |
| Jeton anti-CSRF | Protéger les formulaires contre les soumissions frauduleuses depuis un autre site. | Durée de la session |
Aucun cookie publicitaire, aucune mesure d'audience tierce, aucun pixel de suivi n'est déposé par le site ni par l'application.
Ressources externes : les pages du site public et du back-office chargent des polices depuis Google Fonts et une feuille de style depuis le CDN Tailwind. Ces requêtes, faites par votre navigateur, communiquent votre adresse IP et votre agent utilisateur à ces fournisseurs, même si aucune donnée de votre compte ne leur est transmise.
9. Permissions de l'application mobile
L'application ne demande que le strict nécessaire à son fonctionnement :
| Permission | Pourquoi |
|---|---|
| Accès à Internet (Android) | Activation, synchronisation avec macaisse.net, connexion au serveur SQL en réseau local, impression réseau, passerelle de livraison. |
| État du réseau (Android) | Détecter si la tablette est en ligne ou hors ligne. |
| État du Wi-Fi (Android) | Lire l'adresse IP locale de la tablette, publiée au cloud lorsqu'elle joue le rôle de master en multi-tablettes. Ni le nom du réseau ni son identifiant matériel ne sont lus, et aucune permission de localisation n'est demandée. |
| Caméra (Android et iOS) | Lecteur de code-barres, photo d'article ou de catégorie, photo de la carte pour l'import. La caméra n'est pas exigée pour installer l'application. |
| Photothèque (iOS) | Choisir une image existante pour un article, une catégorie ou l'import de carte. |
| Réseau local (iOS) | Communiquer avec la tablette master et imprimer sur les imprimantes Wi-Fi. |
L'application ne demande aucun accès à la localisation, aux contacts, au microphone, aux SMS, au téléphone, au Bluetooth ni au stockage externe, et n'intègre aucun kit publicitaire ou d'analyse.
10. Vos droits
Conformément à la loi 09-08, vous disposez d'un droit d'accès, d'un droit de rectification et d'un droit d'opposition pour motif légitime au traitement de vos données, ainsi que du droit d'obtenir l'effacement des données dont le traitement n'est pas conforme à la loi. La suppression du compte et des données est décrite à la section suivante.
10.1 Si vous êtes commerçant, revendeur ou visiteur du site
Adressez votre demande à info@sagatec.ma, depuis l'adresse e-mail associée à votre compte, en précisant l'objet de la demande. Nous pouvons vous demander un justificatif d'identité si un doute raisonnable subsiste sur l'origine de la demande. Nous répondons dans les meilleurs délais, et au plus tard dans les 30 jours suivant la réception de la demande.
10.2 Si vous êtes employé d'un commerce utilisant MaCaisse
Vos données (CIN, nom, prénom, mot de passe de caisse, commissions, annulations et ventes qui vous sont imputées) sont sous la responsabilité de votre employeur. Adressez-vous d'abord à lui : il peut modifier ou supprimer votre fiche depuis la caisse ou l'espace commerçant. Si vous n'obtenez pas de réponse, vous pouvez nous écrire et nous transmettrons la demande, ou saisir directement la CNDP.
10.3 Si vous êtes client d'un commerce utilisant MaCaisse
Le commerce chez lequel vous avez acheté, souscrit une carte de fidélité, ouvert un compte de crédit ou passé une commande livrée est le responsable de traitement de vos données. Adressez-lui votre demande directement : lui seul connaît le contexte de votre fiche et peut la modifier ou la supprimer. Nous n'avons pas le droit de modifier ou de supprimer ces données de notre propre initiative.
Si vous ne parvenez pas à identifier le commerce ou s'il ne donne pas suite, écrivez-nous à info@sagatec.ma : nous relaierons votre demande auprès du commerçant concerné, et nous exécuterons l'effacement dès qu'il nous en donnera l'instruction. Vous conservez en toute hypothèse la possibilité de saisir la CNDP.
11. Suppression du compte et des données
La procédure détaillée est décrite sur une page dédiée : Supprimer mon compte et mes données. En voici l'essentiel.
11.1 Comment demander la suppression
- Depuis l'application (voie normale) : menu latéral → Compte cloud → en bas de l'écran, bouton rouge « Supprimer mon compte ». Une boîte de dialogue affiche l'avertissement et vous demande le mot de passe de votre compte MaCaisse (celui du site macaisse.net, pas le code de caisse) ; la confirmation se fait par « Supprimer définitivement ». La suppression est alors immédiate : il n'y a ni délai de réflexion, ni e-mail de confirmation à valider.
- Par e-mail, si vous n'avez plus la tablette : écrivez à info@sagatec.ma depuis l'adresse e-mail de votre compte. Nous traitons la demande sous 30 jours au maximum.
- L'espace commerçant en ligne ne comporte pas, à ce jour, de bouton de suppression : utilisez l'application ou l'e-mail.
11.2 Ce que la suppression efface, et ce qu'elle conserve
La suppression est une purge accompagnée d'une anonymisation. Nous préférons le dire précisément plutôt que d'écrire « tout est effacé » :
- Réellement effacés : vos boutiques et l'intégralité de leur contenu synchronisé — ventes, lignes de vente, encaissements, articles, catégories, fiches de vos clients finaux, vendeurs et employés, droits, TVA, réglages — ainsi que vos tablettes et leurs jetons d'accès, et vos abonnements.
- Conservée mais vidée : la ligne de votre compte subsiste, dépouillée de toute donnée personnelle. Nom, société, coordonnées de facturation, ICE et téléphone sont remis à vide, et le mot de passe est remplacé par une valeur aléatoire. Elle ne sert plus qu'à rattacher les pièces comptables.
- Adresse e-mail libérée : votre adresse réelle est remplacée par une adresse technique en
@macaisse.invalid. Vous pouvez donc vous réinscrire plus tard avec la même adresse e-mail. - Factures et reçus d'abonnement conservés : la réglementation comptable nous oblige à les garder. Ces documents sont un instantané figé à leur date d'émission et contiennent donc les coordonnées de facturation d'alors — y compris l'adresse e-mail telle qu'elle était. Après suppression, ces pièces sont les seules données vous concernant qui subsistent chez nous.
11.3 Effacer seulement une partie de vos données
Vous pouvez aussi demander, par e-mail à info@sagatec.ma, une remise à zéro partielle d'une boutique (ventes, stock, clients, fournisseurs ou tablettes) sans supprimer votre compte. Cette opération est exécutée par notre équipe, avec la réserve technique décrite au paragraphe 6.4.
11.4 Sur la tablette
La désinstallation de l'application efface les données présentes sur l'appareil, mais pas celles déjà synchronisées sur macaisse.net : la suppression du compte reste nécessaire pour ces dernières.
12. Obligations du commerçant vis-à-vis de ses propres clients
En utilisant MaCaisse pour enregistrer des fiches clients, des cartes de fidélité, des comptes de crédit, des commandes livrées ou des fiches d'employés, vous devenez responsable de traitement au sens de la loi 09-08. Il vous appartient notamment :
- d'accomplir les formalités requises auprès de la CNDP pour vos fichiers. Attention : le fichier des employés de caisse comporte le numéro de CIN, que le logiciel utilise comme identifiant. À ce titre, ce traitement relève de l'autorisation préalable de la CNDP (article 12 de la loi 09-08) et non de la simple déclaration. Le fichier de vos clients relève, lui, de la déclaration ;
- d'informer vos clients — par affichage en magasin, mention sur le formulaire d'adhésion à la fidélité ou sur le ticket — de la collecte de leurs données, de sa finalité, de son destinataire et de leurs droits, et de recueillir leur consentement lorsqu'il est requis ;
- d'informer vos employés de l'enregistrement de leur CIN, de leurs ventes, de leurs annulations et de leurs commissions ;
- de ne saisir que des données pertinentes et nécessaires, et en particulier de ne pas utiliser le champ de remarques libres pour consigner des informations sensibles (santé, opinions, origine, situation judiciaire) ;
- de traiter les demandes d'accès, de rectification, d'opposition et de suppression émanant de vos clients et de vos employés ;
- de protéger vos tablettes (code de verrouillage, chiffrement de l'appareil, comptes de caisse nominatifs, mots de passe distincts et changés dès l'installation) et de nous signaler sans délai la perte ou le vol d'un appareil afin que nous le révoquions.
En tant que sous-traitant, MaCaisse s'engage à ne traiter ces données que pour fournir le service, à ne pas les utiliser à d'autres fins, à les cloisonner par boutique, et à donner suite à vos instructions de rectification ou d'effacement.
13. Modifications de cette politique
Cette politique peut évoluer avec le produit — en particulier lorsque nous mettrons en place des durées de conservation automatiques et le hachage des mots de passe de caisse. La version en vigueur est celle publiée sur macaisse.net, avec la date de dernière mise à jour figurant en haut de cette page. Nous vous invitons à la consulter à l'occasion ; en cas de changement significatif, nous en informerons les commerçants abonnés par courriel à l'adresse associée à leur compte.
14. Contact et réclamation auprès de la CNDP
Pour toute question relative à cette politique ou pour exercer vos droits :
SAGATEC — Société d’informatique, domotique et sécurité — SARL de droit marocainLot Kortoba, Secteur 1, Meknès, Maroc
E-mail : info@sagatec.ma
Téléphone : +212 5 35 46 32 58 (fixe) — +212 6 45 56 02 90 (direction)
ICE : [[ICE]] — RC : [[RC]] — IF : [[IF]]
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez saisir la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP), autorité marocaine compétente, à Rabat — www.cndp.ma.
Utilisateurs situés dans l'Union européenne
MaCaisse est un produit marocain, conçu pour le marché marocain, et son cadre de référence est la loi 09-08. Nous ne revendiquons aucune certification de conformité au RGPD. Si vous êtes établi dans l'Union européenne, nous nous engageons néanmoins, à titre volontaire, à appliquer les mêmes principes de transparence, de minimisation et de respect des droits que ceux décrits ci-dessus, et à examiner vos demandes d'accès, de rectification, d'effacement, de limitation et de portabilité dans les mêmes délais.