MaCaisse

Politique de confidentialité

Dernière mise à jour : 31 août 2026

MaCaisse est un logiciel de caisse destiné aux commerçants (café-restaurant, boutique, salon de coiffure), composé d'une application pour tablette et d'un espace en ligne sur macaisse.net. Cette page décrit, de la façon la plus factuelle possible, quelles données sont réellement traitées par le logiciel, pourquoi, avec qui elles sont partagées, combien de temps elles sont conservées et comment exercer vos droits.

Nous avons volontairement écrit ce document à partir du fonctionnement réel du produit, y compris lorsque celui-ci présente des limites. Vous trouverez donc ci-dessous des informations que la plupart des politiques de confidentialité passent sous silence (absence de purge automatique, mots de passe de caisse non hachés, base locale non chiffrée).

1. Qui est responsable de quoi

L'éditeur de MaCaisse est SAGATEC — Société d’informatique, domotique et sécurité, SARL de droit marocain, dont le siège est situé Lot Kortoba, Secteur 1, Meknès, Maroc — ICE [[ICE]], RC [[RC]], IF [[IF]]. Contact : info@sagatec.ma — +212 5 35 46 32 58 (fixe) — +212 6 45 56 02 90 (direction).

Le traitement de données par MaCaisse se répartit en deux rôles juridiques distincts, qu'il est important de ne pas confondre :

Type de données Responsable de traitement Rôle de MaCaisse
Données du compte commerçant : identité du souscripteur, coordonnées de facturation et informations fiscales, boutiques, tablettes, abonnement, factures et paiements, journaux de connexion. SAGATEC — Société d’informatique, domotique et sécurité (l'éditeur) Responsable de traitement. Nous décidons de la finalité et des moyens : gestion du compte, de la licence, de la facturation et de la sécurité du service.
Données d'exploitation du commerce : fiches des clients finaux du commerçant, ventes et tickets, crédits et fidélité, employés de caisse, fournisseurs, catalogue, réglages. Le commerçant abonné (l'utilisateur de la caisse) Sous-traitant. Nous hébergeons et synchronisons ces données uniquement pour exécuter le service demandé par le commerçant, selon ses instructions, sans les utiliser à nos propres fins.

Conséquence pratique. Si vous êtes le client d'un commerce qui utilise MaCaisse (carte de fidélité, compte de crédit, commande livrée) et que vous souhaitez accéder à vos données, les corriger ou les faire supprimer, votre interlocuteur est le commerçant lui-même, pas MaCaisse. Nous ne pouvons intervenir sur ces données que sur instruction du commerçant, ou pour l'assister dans le traitement de votre demande — voir la section Vos droits.

Nous n'exploitons jamais les données commerciales de nos clients (ventes, clients finaux, catalogue) à des fins publicitaires, de revente, de profilage ou de statistiques commercialisées. L'application ne contient aucun SDK publicitaire ni aucun outil d'analyse comportementale.

2. Données collectées

La liste ci-dessous est aussi complète que possible et correspond à ce que le logiciel enregistre et transmet réellement ; nous la mettons à jour à chaque évolution du produit. Selon votre configuration (mode SQL Server local sans cloud, mode SQLite avec synchronisation, activation ou non de Glovo, etc.), certaines catégories peuvent ne pas vous concerner.

2.1 Données dont MaCaisse est responsable (compte, licence, facturation)

CatégorieDonnées concernéesOrigine
Identité du compte commerçant Nom, nom de société, adresse e-mail (identifiant unique), mot de passe (stocké haché, jamais en clair), date de vérification de l'e-mail, jeton « se souvenir de moi », langue, pays, statut (super-administrateur, revendeur, rattachement à un revendeur), dates de création et de modification. Saisi sur la tablette lors de l'activation, ou créé par notre équipe / par un revendeur.
Coordonnées de facturation et informations fiscales Adresse de facturation, identifiant ICE, numéro de téléphone (obligatoire à l'inscription), pays ; et, par boutique : mode de facturation, raison sociale, adresse, ICE, pays. Formulaire d'activation de la tablette et espace commerçant.
Identité de la boutique Nom, adresse et téléphone du commerce, nombre de tablettes autorisées, tarifs applicables. Saisie lors de l'activation.
Identifiants matériel et réseau des tablettes Identifiant unique de l'appareil, nom, plateforme (Android/iOS), modèle, version de l'application, mode de connexion, mode de fonctionnement, date d'activation, date de dernière connexion, date de révocation ; en configuration multi-tablettes : rôle (master/cliente), adresse IP locale de la tablette master, port et clé de liaison. Transmis par l'application à l'activation puis à chaque « battement de cœur » (toutes les 15 minutes).
Adresses IP locales réservées Adresse IP (IPv4/IPv6) du réseau local du commerce et port, en cas de révocation d'une tablette master, avec date, auteur et note. Révocation effectuée depuis la tablette ou le back-office.
Codes de vérification e-mail Adresse e-mail, empreinte du code (le code n'est jamais stocké en clair), date d'expiration, date de consommation, nombre de tentatives. Le code à 6 chiffres est en revanche envoyé en clair par e-mail, y compris dans l'objet du message. Demande d'activation depuis la tablette.
Liens de connexion à usage unique Compte et tablette concernés, empreinte du jeton, date d'expiration et d'utilisation, adresse IP du demandeur et adresse IP ayant ouvert le lien. Bouton « Régulariser mon abonnement » depuis la caisse.
Sessions web Identifiant de session, compte associé, adresse IP, agent utilisateur (navigateur), contenu technique de la session, horodatage de dernière activité. Navigation dans l'espace commerçant, revendeur ou administrateur.
Jetons d'authentification des tablettes Empreinte du jeton d'API, nom, droits, date de dernière utilisation, date d'expiration. Le jeton en clair est conservé sur la tablette, dans les réglages de l'application. Créés à l'activation.
Factures et reçus d'abonnement Numéro (FAC-/REC-), date d'émission, nom, société, adresse, ICE, pays et e-mail du client, lignes de la facture, montants, TVA, devise, coordonnées de l'émetteur, éventuelle annulation et son motif. Ces documents sont un instantané figé à la date d'émission : les coordonnées qu'ils contiennent ne sont plus modifiées ensuite, et ces pièces sont conservées même après la suppression du compte (voir section 11). Confirmation d'un paiement d'abonnement.
Paiements d'abonnement Référence interne, montant, devise, moyen (espèces, virement, carte, PayPal), statut, description, période couverte, date de paiement, auteur de la saisie, références du prestataire, réponse brute de la passerelle de paiement enregistrée telle quelle (elle contient donc les informations de payeur que PayPal nous renvoie), remboursements éventuels et leur motif. Encaissement saisi par notre équipe ou par un revendeur, ou retour automatique de PayPal.
Consommation des fonctions d'intelligence artificielle Compte et boutique imputés, fonction utilisée (import de carte, description ou rapprochement d'image, génération d'illustration), modèle appelé, nombre de jetons consommés, nombre d'images, coût. Aucun texte ni aucune image n'est conservé dans ces enregistrements. Chaque appel aux fonctions d'IA.
Journal d'authentification Lignes « événement + adresse IP + adresse e-mail » enregistrées lors des échecs d'activation ou de vérification, dans un fichier lu par notre outil de protection contre les attaques par force brute. Tentatives d'activation depuis une tablette.
Journaux applicatifs Connexions de tablette (compte, appareil, adresse IP), liens refusés, opérations de remise à zéro effectuées par l'administrateur, événements de paiement, et — en cas d'échec d'un import de carte — un extrait de 400 caractères de la réponse du modèle, susceptible de contenir un extrait de la carte du commerçant. Fonctionnement du serveur.

2.2 Données traitées pour le compte du commerçant (MaCaisse est sous-traitant)

En mode SQLite avec synchronisation cloud, la tablette pousse vers macaisse.net l'ensemble des données d'exploitation du commerce. Ces données appartiennent au commerçant :

CatégorieDonnées concernées
Fiches des clients finaux Numéro de client, nom, deux numéros de téléphone, adresse e-mail, adresse postale, ville, pays, code postal, numéro de carte ou de badge de fidélité, remarques libres saisies par le commerce, date d'inscription, points de fidélité, remise accordée, tarif revendeur appliqué, état de la fiche.
Comptes de crédit et de recharge des clients finaux Ouverture de compte, mouvements (débit/crédit), montants, dates, ticket rattaché, type de paiement, numéro et date de chèque, employé auteur du mouvement, statut, numéro d'avoir.
Ventes et tickets Numéro de sortie, montant, date, état, table, identifiant du caissier et du vendeur, type de paiement, statut de règlement, nombre de personnes, numéro de commande et de document, client rattaché, type de document (ticket, facture, avoir), date de livraison, statut de préparation et d'impression, tablette d'origine.
Lignes de vente Article, quantité, prix TTC, remise, TVA, vendeur, caissier, date, type d'article.
Règlements des tickets Type de paiement, montant, numéro et date de chèque, date de paiement, numéro d'avoir, points de fidélité utilisés et leur valeur, caissier et vendeur.
Employés de caisse Numéro de CIN (utilisé comme identifiant), nom, prénom, mot de passe de caisse, fonction, état, taux de commission global et par article. Important : ce mot de passe est aujourd'hui stocké et transmis en clair — voir la section Sécurité. L'emploi du numéro de CIN a par ailleurs des conséquences juridiques pour le commerçant — voir la section Obligations du commerçant.
Droits par employé Codes de droits attribués à chaque employé et statut administrateur du back-office local.
Annulations Ticket, date, article, quantité, prix, caissier et vendeur imputés.
Achats et réceptions Bons de réception (date, fournisseur, état, type de paiement, employé), lignes (article, prix d'achat, quantité, TVA, TTC).
Fournisseurs Raison sociale, adresse, trois numéros de téléphone, e-mail, pays, ville, code postal, registre national, état, employé créateur ; ainsi que les comptes de dettes fournisseurs et leurs mouvements (montants, chèques, dates). L'image éventuellement attachée à la fiche n'est pas transmise.
Réglages de la caisse Identité de la société affichée sur les tickets (nom, adresse, e-mail, site, téléphones, fax, page Facebook, RC, patente, ICE, IF, devise), mentions du ticket, configuration d'impression, clé Wi-Fi du commerce, droits par rôle et modes de paiement autorisés, préférences d'affichage, langue et devise. Ce paquet transporte également, en clair, la MasterKey et les mots de passe de modification et d'annulation de la caisse. En revanche, le jeton de la tablette, son identifiant unique, l'e-mail du compte, la clé Glovo et les paramètres de liaison multi-tablettes sont volontairement exclus de cet envoi.
Imprimantes du commerce Nom, rôle (caisse/cuisine), adresse IP et port, largeur de papier, options de coupe, tiroir et nombre de copies.
Catalogue et images Articles (code, nom, informations, prix, images, employé auteur), catégories et leurs images, taux de TVA, compositions. Les photos peuvent contenir tout ce que le commerçant choisit de photographier : veillez à ne pas y faire figurer de personnes ou de documents identifiants.
Photo de la carte (import de menu) L'image envoyée est redimensionnée en mémoire puis transmise au prestataire d'IA. Elle n'est pas enregistrée sur nos serveurs ; seul le texte proposé à l'écran en résulte.
Commandes de livraison Glovo (si activé) Identifiant et code de commande, code de retrait, statut, total, frais, moyen de paiement, nom et numéro de téléphone du client final livré. Une fiche client est créée automatiquement dans la caisse à partir de ces informations, puis synchronisée vers macaisse.net comme n'importe quelle fiche client.
Base locale de la tablette La tablette conserve en local, dans le stockage privé de l'application, l'intégralité du miroir de caisse : fiches clients, employés et mots de passe de caisse, ventes, règlements, commandes Glovo, jeton d'API, clés de liaison. Cette base n'est pas chiffrée — voir Sécurité.

2.3 Banque d'images

MaCaisse met à disposition un fonds d'illustrations (libellé, mots-clés, images en trois tailles) constitué et alimenté par notre équipe. Ce fonds est commun à tous les commerçants, n'est rattaché à aucun compte et ne contient aucune donnée personnelle de commerçant ou de client final.

3. Finalités et bases légales

Les traitements décrits ci-dessus relèvent de la loi marocaine n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel. Les bases légales invoquées sont les suivantes :

FinalitéDonnées concernéesBase légale
Créer et gérer le compte commerçant, activer et révoquer les tablettes, faire respecter le quota de licences Identité du compte, boutiques, tablettes, jetons, codes de vérification Exécution du contrat d'abonnement
Facturer l'abonnement, encaisser les paiements, traiter les remboursements Coordonnées de facturation et fiscales, paiements, factures et reçus Exécution du contrat, et obligation légale pour la conservation comptable et fiscale
Fournir le service de caisse et de synchronisation : sauvegarder le paramétrage, restaurer une tablette, consulter les ventes et les rapports depuis le web Ensemble des données d'exploitation du commerce (section 2.2) Exécution du contrat, sur instruction du commerçant, qui est responsable de traitement pour ces données
Assurer la sécurité du service : détecter les tentatives d'accès frauduleuses, bloquer les attaques par force brute, arbitrer le rôle de tablette master Journal d'authentification (IP + e-mail), sessions, liens de connexion, IP locales réservées Intérêt légitime de l'éditeur à protéger le service et ses utilisateurs
Diagnostiquer les incidents et assurer le support Journaux applicatifs Intérêt légitime
Construire un catalogue à partir d'une photo de la carte, illustrer les articles Photo de la carte (transitoire), noms de produits, métadonnées de consommation d'IA Exécution du contrat, à la demande explicite du commerçant qui déclenche la fonction
Recevoir et préparer les commandes de livraison Commandes Glovo, nom et téléphone du client livré Exécution du contrat entre le commerçant et sa plateforme de livraison ; MaCaisse agit en sous-traitant
Envoyer les deux seuls e-mails du produit : code de vérification et acceptation de la période d'essai Adresse e-mail, prénom/nom, dates d'essai Exécution du contrat

Nous n'envoyons aucun e-mail commercial ou promotionnel depuis le produit, et le logiciel ne contient aucun mécanisme de prospection automatisée.

4. Destinataires et sous-traitants

4.1 Au sein de MaCaisse

L'accès aux données est limité aux personnes qui en ont besoin : l'équipe technique de SAGATEC — Société d’informatique, domotique et sécurité (support, exploitation du serveur) et, le cas échéant, le revendeur partenaire auquel votre compte est rattaché. Un revendeur voit les comptes et boutiques qu'il a lui-même créés, ainsi que leur facturation.

4.2 Sous-traitants et services tiers réellement appelés par le logiciel

PrestataireRôleCe qui lui est transmisLocalisation
Alibaba Cloud — Model Studio / DashScope Modèle d'intelligence artificielle : lecture d'une carte photographiée, description des photos de la banque d'images, rapprochement entre noms de produits et illustrations, génération d'images. La photo de la carte ou du produit (convertie en image compressée) accompagnée d'une consigne texte ; ou une liste de noms de produits sans image ; ou un texte de description pour générer une illustration. Aucune donnée de client final, aucune vente, aucun e-mail ni identifiant de compte n'est transmis. La clé d'accès reste sur notre serveur ; la tablette n'appelle jamais le prestataire directement. Point d'accès international, par défaut Singapour
PayPal Encaissement en ligne de l'abonnement MaCaisse et remboursements. L'abonnement se souscrit sur le site web, jamais dans l'application mobile. Sortant : montant converti en euros selon un taux fixé par l'éditeur, devise, référence interne du paiement, description, nom de marque « MaCaisse », adresses de retour. Aucun nom, e-mail ou adresse du commerçant, aucune donnée de vente ou de client final n'est transmis. Entrant : la réponse de PayPal (commande, capture, notification) est enregistrée telle quelle dans notre base ; les informations de payeur que PayPal nous renvoie y sont donc conservées. Les données de votre carte bancaire sont saisies chez PayPal et ne transitent jamais par nos serveurs. États-Unis / Union européenne
Middleware « my-cash-system » (licence.my-cashsystem.com) et Glovo en amont Passerelle entre la caisse et la plateforme de livraison : réception des commandes, accusés de réception, signal « commande prête », publication du menu. Uniquement si le commerçant active cette fonction. Sortant : le menu du commerce (noms d'articles, prix, images), authentifié par une clé propre à la boutique. Entrant : les commandes, comprenant le nom et le numéro de téléphone du client final livré. Selon le prestataire concerné ; Glovo opère depuis l'Espagne / l'Union européenne
Google Fonts (fonts.googleapis.com, fonts.gstatic.com) Chargement des polices de caractères du site public et du back-office. Aucune donnée applicative n'est envoyée par notre code, mais le navigateur du visiteur contacte directement Google, qui reçoit de ce fait son adresse IP, son agent utilisateur et la page consultée. Les polices ne sont pas hébergées sur notre serveur. États-Unis / infrastructure mondiale
Tailwind CDN (cdn.tailwindcss.com) Chargement de la feuille de style du back-office. Aucune donnée applicative n'est envoyée par notre code ; le navigateur du commerçant ou de l'administrateur contacte le CDN, qui reçoit son adresse IP et son agent utilisateur. Infrastructure mondiale
Namecheap, Inc. (serveur SMTP server191.web-hosting.com) (acheminement des e-mails) Acheminement des deux seuls messages du produit. Adresse e-mail du commerçant, et le contenu du message : le code de vérification à six chiffres, en clair (également présent dans l'objet), ou le nom et les dates de la période d'essai. États-Unis
Hébergeur du serveur macaisse.net Hébergement du serveur applicatif et de la base de données. L'ensemble des données décrites en sections 2.1 et 2.2, par nature du service d'hébergement. Allemagne (Union européenne) — Contabo GmbH

Nous pouvons enfin être amenés à communiquer des données à une autorité judiciaire ou administrative marocaine lorsque la loi nous y oblige.

5. Transferts hors du Maroc

Certaines opérations impliquent un transfert de données en dehors du territoire marocain :

Conformément à la loi 09-08, tout transfert de données à caractère personnel vers un État étranger est subordonné à l'accord de la CNDP. Les démarches correspondantes relèvent de SAGATEC — Société d’informatique, domotique et sécurité pour les données du compte commerçant ; référence du dossier CNDP : [[N_RECEPISSE_CNDP]].

À noter : pour les données de ses propres clients, c'est le commerçant, en tant que responsable de traitement, qui doit accomplir ses formalités auprès de la CNDP — voir la section Obligations du commerçant.

6. Durées de conservation

Nous devons être clairs sur ce point : à ce jour, le logiciel n'applique aucune purge automatique des données d'exploitation. Nous préférons l'écrire plutôt que d'annoncer des durées qui ne seraient pas respectées dans les faits.

6.1 Ce qui est effectivement supprimé automatiquement

6.2 Ce qui est conservé sans limite de durée

Toutes les autres données sont, en l'état actuel du produit, conservées sans échéance tant que le compte existe : fiches des clients finaux, comptes de crédit et de fidélité, ventes, lignes de vente, règlements, annulations, achats et réceptions, fournisseurs et dettes fournisseurs, employés de caisse et leurs droits, catalogue, TVA, réglages, imprimantes, tablettes, IP locales réservées, métadonnées de consommation d'IA, banque d'images, comptes utilisateurs. Les factures et paiements d’abonnement (y compris la réponse brute de PayPal) font exception : ce sont des pièces comptables, conservées 10 ans à compter de la clôture de l’exercice concerné, y compris après la suppression du compte — voir Supprimer mon compte.

6.3 Les suppressions faites en caisse ne sont pas des effacements

Lorsqu'une fiche est supprimée depuis la tablette, la synchronisation applique une suppression logique : la ligne reste présente dans la base du serveur, marquée comme supprimée, et peut être restaurée si l'élément est republié. Une fiche client « supprimée » en caisse demeure donc dans notre base tant que la suppression du compte, ou une remise à zéro, n'a pas été demandée.

6.4 Les effacements réels

6.5 Journaux

Le journal d'authentification (couples adresse IP + adresse e-mail, utilisé contre les attaques par force brute) et les journaux applicatifs sont écrits dans un fichier unique sur le serveur, sans rotation automatique. Ils sont purgés périodiquement à l'occasion des opérations de maintenance ; nous ne pouvons pas, en l'état, annoncer une durée de conservation chiffrée qui serait respectée par le produit lui-même.

6.6 Sur la tablette

L'application ne purge rien non plus : la base locale conserve l'intégralité de l'historique (ventes, fiches clients, commandes de livraison) tant que l'application n'est pas désinstallée ou ses données effacées depuis les réglages du système.

6.7 Notre engagement

Nous nous engageons à mettre en place des durées de conservation explicites et une purge automatisée, et à mettre à jour cette page lorsque ce sera le cas. Dans l'intervalle, tout commerçant peut demander à tout moment la suppression de ses données — voir Suppression du compte et des données. Les factures et pièces comptables sont, elles, conservées pour la durée exigée par la réglementation comptable et fiscale marocaine.

7. Sécurité

7.1 Mesures réellement en place

7.2 Limites que nous préférons vous signaler

Aucun système n'est parfaitement sûr, et nous refusons d'écrire des formules comme « chiffrement de bout en bout » ou « sécurité absolue » qui ne correspondraient pas à la réalité du produit. Vous devez connaître les points suivants :

En cas de violation de données susceptible de porter atteinte à vos droits, nous vous en informerons et procéderons aux notifications requises auprès de la CNDP.

8. Cookies et traceurs

Le site n'utilise que des cookies strictement nécessaires à son fonctionnement. Il n'y en a que trois :

CookieRôleDurée
Cookie de session Vous maintenir connecté à l'espace commerçant, revendeur ou administrateur. 120 minutes d'inactivité
Cookie « se souvenir de moi » Vous reconnaître à la visite suivante, déposé uniquement si vous cochez la case correspondante lors de la connexion. Jusqu'à votre déconnexion ou à l'expiration du jeton
Jeton anti-CSRF Protéger les formulaires contre les soumissions frauduleuses depuis un autre site. Durée de la session

Aucun cookie publicitaire, aucune mesure d'audience tierce, aucun pixel de suivi n'est déposé par le site ni par l'application.

Ressources externes : les pages du site public et du back-office chargent des polices depuis Google Fonts et une feuille de style depuis le CDN Tailwind. Ces requêtes, faites par votre navigateur, communiquent votre adresse IP et votre agent utilisateur à ces fournisseurs, même si aucune donnée de votre compte ne leur est transmise.

9. Permissions de l'application mobile

L'application ne demande que le strict nécessaire à son fonctionnement :

PermissionPourquoi
Accès à Internet (Android) Activation, synchronisation avec macaisse.net, connexion au serveur SQL en réseau local, impression réseau, passerelle de livraison.
État du réseau (Android) Détecter si la tablette est en ligne ou hors ligne.
État du Wi-Fi (Android) Lire l'adresse IP locale de la tablette, publiée au cloud lorsqu'elle joue le rôle de master en multi-tablettes. Ni le nom du réseau ni son identifiant matériel ne sont lus, et aucune permission de localisation n'est demandée.
Caméra (Android et iOS) Lecteur de code-barres, photo d'article ou de catégorie, photo de la carte pour l'import. La caméra n'est pas exigée pour installer l'application.
Photothèque (iOS) Choisir une image existante pour un article, une catégorie ou l'import de carte.
Réseau local (iOS) Communiquer avec la tablette master et imprimer sur les imprimantes Wi-Fi.

L'application ne demande aucun accès à la localisation, aux contacts, au microphone, aux SMS, au téléphone, au Bluetooth ni au stockage externe, et n'intègre aucun kit publicitaire ou d'analyse.

10. Vos droits

Conformément à la loi 09-08, vous disposez d'un droit d'accès, d'un droit de rectification et d'un droit d'opposition pour motif légitime au traitement de vos données, ainsi que du droit d'obtenir l'effacement des données dont le traitement n'est pas conforme à la loi. La suppression du compte et des données est décrite à la section suivante.

10.1 Si vous êtes commerçant, revendeur ou visiteur du site

Adressez votre demande à info@sagatec.ma, depuis l'adresse e-mail associée à votre compte, en précisant l'objet de la demande. Nous pouvons vous demander un justificatif d'identité si un doute raisonnable subsiste sur l'origine de la demande. Nous répondons dans les meilleurs délais, et au plus tard dans les 30 jours suivant la réception de la demande.

10.2 Si vous êtes employé d'un commerce utilisant MaCaisse

Vos données (CIN, nom, prénom, mot de passe de caisse, commissions, annulations et ventes qui vous sont imputées) sont sous la responsabilité de votre employeur. Adressez-vous d'abord à lui : il peut modifier ou supprimer votre fiche depuis la caisse ou l'espace commerçant. Si vous n'obtenez pas de réponse, vous pouvez nous écrire et nous transmettrons la demande, ou saisir directement la CNDP.

10.3 Si vous êtes client d'un commerce utilisant MaCaisse

Le commerce chez lequel vous avez acheté, souscrit une carte de fidélité, ouvert un compte de crédit ou passé une commande livrée est le responsable de traitement de vos données. Adressez-lui votre demande directement : lui seul connaît le contexte de votre fiche et peut la modifier ou la supprimer. Nous n'avons pas le droit de modifier ou de supprimer ces données de notre propre initiative.

Si vous ne parvenez pas à identifier le commerce ou s'il ne donne pas suite, écrivez-nous à info@sagatec.ma : nous relaierons votre demande auprès du commerçant concerné, et nous exécuterons l'effacement dès qu'il nous en donnera l'instruction. Vous conservez en toute hypothèse la possibilité de saisir la CNDP.

11. Suppression du compte et des données

La procédure détaillée est décrite sur une page dédiée : Supprimer mon compte et mes données. En voici l'essentiel.

11.1 Comment demander la suppression

11.2 Ce que la suppression efface, et ce qu'elle conserve

La suppression est une purge accompagnée d'une anonymisation. Nous préférons le dire précisément plutôt que d'écrire « tout est effacé » :

11.3 Effacer seulement une partie de vos données

Vous pouvez aussi demander, par e-mail à info@sagatec.ma, une remise à zéro partielle d'une boutique (ventes, stock, clients, fournisseurs ou tablettes) sans supprimer votre compte. Cette opération est exécutée par notre équipe, avec la réserve technique décrite au paragraphe 6.4.

11.4 Sur la tablette

La désinstallation de l'application efface les données présentes sur l'appareil, mais pas celles déjà synchronisées sur macaisse.net : la suppression du compte reste nécessaire pour ces dernières.

12. Obligations du commerçant vis-à-vis de ses propres clients

En utilisant MaCaisse pour enregistrer des fiches clients, des cartes de fidélité, des comptes de crédit, des commandes livrées ou des fiches d'employés, vous devenez responsable de traitement au sens de la loi 09-08. Il vous appartient notamment :

En tant que sous-traitant, MaCaisse s'engage à ne traiter ces données que pour fournir le service, à ne pas les utiliser à d'autres fins, à les cloisonner par boutique, et à donner suite à vos instructions de rectification ou d'effacement.

13. Modifications de cette politique

Cette politique peut évoluer avec le produit — en particulier lorsque nous mettrons en place des durées de conservation automatiques et le hachage des mots de passe de caisse. La version en vigueur est celle publiée sur macaisse.net, avec la date de dernière mise à jour figurant en haut de cette page. Nous vous invitons à la consulter à l'occasion ; en cas de changement significatif, nous en informerons les commerçants abonnés par courriel à l'adresse associée à leur compte.

14. Contact et réclamation auprès de la CNDP

Pour toute question relative à cette politique ou pour exercer vos droits :

SAGATEC — Société d’informatique, domotique et sécurité — SARL de droit marocain
Lot Kortoba, Secteur 1, Meknès, Maroc
E-mail : info@sagatec.ma
Téléphone : +212 5 35 46 32 58 (fixe) — +212 6 45 56 02 90 (direction)
ICE : [[ICE]] — RC : [[RC]] — IF : [[IF]]

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez saisir la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP), autorité marocaine compétente, à Rabat — www.cndp.ma.

Utilisateurs situés dans l'Union européenne

MaCaisse est un produit marocain, conçu pour le marché marocain, et son cadre de référence est la loi 09-08. Nous ne revendiquons aucune certification de conformité au RGPD. Si vous êtes établi dans l'Union européenne, nous nous engageons néanmoins, à titre volontaire, à appliquer les mêmes principes de transparence, de minimisation et de respect des droits que ceux décrits ci-dessus, et à examiner vos demandes d'accès, de rectification, d'effacement, de limitation et de portabilité dans les mêmes délais.