Politique de confidentialité

Dernière mise à jour : 2026-09-13

Qui est le responsable de traitement

Le responsable du traitement des données à caractère personnel est l'éditeur du service NORIA, tel qu'identifié dans les mentions légales. Toute question relative à vos données peut lui être adressée par courriel à contact@nor-ia.com.

Ce que NORIA collecte, et pourquoi

NORIA collecte uniquement les données nécessaires au fonctionnement du service — jamais pour de la publicité, jamais pour la revente à un tiers.
  • Compte — courriel et mot de passe chiffré pour vous identifier ; nom et prénom pour préremplir vos formulaires.
  • Fiche entreprise — raison sociale, ICE, RC, identifiant fiscal, CNSS, ville, capital, effectif ; utilisés pour prérempler les actes d'engagement et déclarations sur l'honneur.
  • Coffre — attestations et pièces administratives que vous déposez librement (CNSS, RC, patente, assurances, statuts). Elles sont rangées dans un espace isolé à votre organisation ; jamais accessibles à un autre utilisateur.
  • Qualifications — CQC ou certificats métier, saisis à la main ou extraits automatiquement d'un PDF que vous chargez.
  • Historique de navigation minimal — quels marchés vous avez consultés, mis en favoris, décidés d'y aller ou pas. Cet historique alimente votre fil personnalisé et vos alertes.
NORIA ne collecte pas vos cookies publicitaires, votre position GPS, votre historique de navigation extérieur, vos contacts, ni aucune donnée biométrique.

Où vos données sont hébergées

En toute transparence, voici où sont conservées vos données au moment de la publication de cette politique :
  • Base de données (comptes, fiches, historique) — Neon, Inc., opéré sur des serveurs AWS. La région exacte est indiquée dans le pied de chaque écran de l'application.
  • Fichiers du coffre et archives des dossiers de consultation — Cloudflare R2, bucket nommé noria.
  • Application — Vercel Inc., répartie sur son réseau mondial ; les requêtes utilisateur sont servies depuis les points de présence proches du visiteur.
  • Collecte quotidienne — GitHub Actions (Microsoft Azure) ; le runner traite les données en mémoire puis les écrit dans la base ci-dessus.
Ces prestataires sont établis aux États-Unis. Un transfert de vos données personnelles hors du Royaume du Maroc est donc opéré au moment de leur traitement. Une déclaration à la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) est en cours. Vous pouvez à tout moment demander l'anonymisation ou la suppression complète de vos données selon les modalités décrites plus bas.

Combien de temps vos données sont conservées

  • Compte actif — vos données restent tant que le compte est actif.
  • Compte inactif — après 24 mois sans connexion, un avertissement est envoyé ; le compte et ses données sont supprimés dans les 90 jours qui suivent si aucune reconnexion n'a lieu.
  • Archives DCE — les dossiers de consultation retirés sont conservés 60 jours après la date de dépôt du marché, puis supprimés.
  • Journaux techniques — 30 jours maximum, pour la sécurité et le diagnostic d'incident.

Vos droits — Loi 09-08

Sous la loi n° 09-08 du 18 février 2009 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, vous disposez à tout moment des droits suivants :
  • Accès — obtenir une copie complète des données vous concernant.
  • Rectification — corriger une donnée inexacte ou incomplète.
  • Suppression — demander l'effacement de votre compte et de son contenu.
  • Opposition — vous opposer, pour motif légitime, au traitement de vos données.
  • Portabilité — récupérer un export lisible de vos données pour les transférer ailleurs.
Pour exercer l'un de ces droits, écrivez à contact@nor-ia.com en précisant le droit demandé. Une réponse est apportée sous 30 jours au plus. Vous pouvez également saisir la CNDP à l'adresse www.cndp.ma si vous estimez qu'une réponse insuffisante vous a été apportée.

Cookies

NORIA n'utilise que les cookies strictement nécessaires à votre session — celui qui vous garde connecté d'une page à l'autre. Aucun cookie publicitaire, aucun traceur tiers, aucun outil d'analyse comportementale n'est déployé.

Sécurité

Vos mots de passe sont hachés (bcrypt) avant stockage — ils ne sont jamais conservés en clair, y compris par l'éditeur. Les échanges entre votre navigateur et NORIA sont chiffrés (TLS). L'accès aux données de production est restreint aux personnes strictement autorisées.

Modification de cette politique

Cette politique peut évoluer — pour intégrer une nouvelle fonctionnalité, un nouveau prestataire, ou en réponse à une évolution réglementaire. En cas de modification substantielle, une notification vous est adressée par courriel avant la prise d'effet.

Voir aussi les mentions légales et les conditions générales d'utilisation.