Politique de confidentialité
Ce que mzyan collecte, pourquoi, à qui cela est transmis, combien de temps c'est conservé et comment vous reprenez la main. Rédigé au titre de la loi marocaine n° 09-08, dans une langue que vous pouvez lire sans juriste.
Dernière mise à jour : 12 août 2026
En bref
Nous collectons ce qu'il faut pour ouvrir votre compte, faire fonctionner le service et vous le facturer. Les données sont hébergées à Berlin, en Allemagne, dans l'Union européenne, sous couvert d'une autorisation de transfert délivrée par la CNDP. Nous ne vendons aucune donnée, nous n'en faisons aucun usage publicitaire, ce site public ne dépose aucun cookie, et votre export intégral en CSV et en PDF est disponible à tout moment sans avoir à le demander.
1. Qui est responsable de ce traitement
Le responsable du traitement est à compléter : raison sociale de la société éditrice, dont le siège social est situé à compléter : adresse du siège social, immatriculée au registre du commerce sous le numéro à compléter : numéro RC, identifiant commun de l'entreprise à compléter : ICE de l'éditeur, identifiant fiscal à compléter : identifiant fiscal de l'éditeur.
Point de contact unique pour toute question relative aux données personnelles : donnees@mzyan.com.
Les traitements décrits ci-dessous ont fait l'objet de la déclaration préalable prévue par l'article 12 de la loi 09-08 auprès de la Commission nationale de contrôle de la protection des données à caractère personnel, sous le récépissé à compléter : déclaration CNDP n°.
2. Deux rôles distincts, qu'il ne faut pas confondre
mzyan n'intervient pas au même titre selon les données concernées, et cette distinction détermine qui répond de quoi devant la CNDP.
- mzyan est responsable du traitement pour les données de ses propres clients : votre compte, votre société, votre abonnement, votre usage du service et vos échanges avec notre assistance. Nous décidons de la finalité et des moyens de ces traitements, et nous en répondons.
- mzyan est sous-traitant pour les données que vous saisissez dans le service au sujet de vos propres clients, prospects et contacts. Vous en restez le responsable du traitement : la déclaration de votre fichier clients auprès de la CNDP, l'information des personnes concernées et le traitement de leurs demandes vous incombent. Nous agissons sur votre instruction et vous fournissons les moyens techniques de tenir ces obligations — export, rectification, suppression, inventaire des données détenues.
3. Ce que nous collectons, pourquoi, et pour combien de temps
Nous ne collectons rien dont le service n'ait besoin pour fonctionner. Les durées ci-dessous distinguent deux logiques qui ne se confondent pas : la conservation fiscale des pièces, imposée par le droit fiscal marocain, et la conservation des données personnelles, gouvernée par la loi 09-08 et par la durée de notre relation.
| Catégorie | Données | Finalité | Conservation |
|---|---|---|---|
| Compte utilisateur | Nom, prénom, adresse électronique, mot de passe chiffré, langue | Créer et sécuriser l'accès au service | Durée du compte, puis 12 mois |
| Société | Raison sociale, adresse, ICE, identifiant fiscal, RC, logo | Émettre des documents portant les mentions exigées au Maroc | Durée du compte, puis 12 mois |
| Données saisies | Clients, contacts, catalogue, devis, factures, règlements | Exécuter le service de facturation, pour votre compte | Durée du compte, puis 90 jours d'export, puis suppression |
| Pièces comptables | Factures, avoirs et écritures émises depuis le service | Satisfaire l'obligation fiscale de conservation | 10 ans |
| Abonnement | Formule, historique de facturation, justificatifs de paiement | Facturer le service et tenir notre propre comptabilité | 10 ans |
| Journal d'audit | Événements, auteur, horodatage, adresse IP d'origine | Garantir l'intégrité et la traçabilité des pièces | 10 ans, sans modification possible |
| Assistance | Messages échangés et pièces jointes | Répondre à vos demandes et corriger nos défauts | 3 ans après le dernier échange |
| Journaux techniques | Adresse IP, horodatage, type de navigateur, erreurs | Sécurité, détection d'abus, diagnostic d'incident | 12 mois |
Les champs signalés comme obligatoires dans les formulaires conditionnent la fourniture du service : sans eux, le compte ne peut pas être ouvert ou le document ne peut pas être émis. Les autres sont facultatifs et leur absence ne change rien à votre accès.
La conservation de dix ans des pièces comptables n'est pas un choix commercial : son défaut est sanctionné, au Maroc, par l'article 185 bis du Code général des impôts, à hauteur de 50 000 MAD par exercice. Elle ne concerne que les pièces elles-mêmes et le journal qui les scelle, pas les données de votre compte.
4. Ce que nous ne faisons pas
- Nous ne vendons, ne louons et n'échangeons aucune donnée personnelle, à personne.
- Nous n'utilisons ni vos données ni celles de vos clients à des fins publicitaires.
- Nous n'exploitons pas le contenu de vos factures pour notre propre compte, ni pour produire des statistiques commercialisables.
- Nous ne déposons aucun cookie publicitaire et aucun traceur tiers.
- Nous ne conditionnons l'export de vos données ni à une demande, ni à un délai, ni à un règlement en cours.
5. Qui d'autre y accède
Vos données sont accessibles aux membres de notre équipe qui en ont besoin pour leurs fonctions, et à eux seuls. Elles sont également confiées aux prestataires strictement nécessaires au fonctionnement du service. Chacun est lié par un contrat écrit et ne peut les traiter que sur notre instruction.
- Hébergement — IONOS SE, Berlin, Allemagne, Union européenne : serveurs, bases de données et sauvegardes.
- Envoi des courriers électroniques — à compléter : prestataire d'envoi d'e-mails retenu et pays d'hébergement : transmission de vos documents, de vos relances et de nos messages de service.
- Encaissement de l'abonnement — à compléter : prestataire de paiement retenu : les coordonnées bancaires complètes ne transitent pas par nos serveurs et ne sont jamais conservées par nous.
Nous communiquons également des données lorsqu'une autorité judiciaire ou administrative marocaine compétente nous l'ordonne dans les formes prévues par la loi. Nous vous en informons chaque fois que nous y sommes autorisés.
6. Hébergement en Allemagne et transfert hors du Maroc
Les données sont hébergées à Berlin, en Allemagne, au sein de l'Union européenne, chez IONOS SE. Elles ne sont pas hébergées au Maroc, et nous ne le laissons entendre nulle part sur ce site.
Les articles 43 et 44 de la loi 09-08 interdisent le transfert de données à caractère personnel vers un État qui n'assure pas un niveau de protection suffisant, sauf autorisation de la CNDP ou consentement exprès de la personne concernée. Le transfert vers un État assurant une protection adéquate fait l'objet d'une demande d'autorisation auprès de la CNDP au moyen du formulaire F118, laquelle n'est instruite qu'une fois le traitement sous-jacent lui-même déclaré.
Notre autorisation de transfert porte le numéro à compléter : autorisation de transfert CNDP (F118) n°. Aucune donnée n'est transférée en dehors de l'Union européenne pour l'exploitation du service.
Ce que cela change concrètement pour vous : votre entreprise reste soumise au droit marocain et déclare son propre fichier clients à la CNDP ; l'infrastructure qui l'héberge, elle, est en Europe, et le transfert qui rend cela possible est couvert par une autorisation nominative que nous pouvons produire. Si votre marché vous impose une résidence des données au Maroc, dites-le-nous avant de souscrire.
7. Durées de conservation et effacement
Les durées applicables figurent dans le tableau de l'article 3. Elles obéissent à trois logiques distinctes : la durée de la relation contractuelle, les obligations fiscales de conservation des pièces, et le temps strictement nécessaire à la sécurité du service pour les journaux techniques.
À la clôture de votre compte, l'intégralité de vos données reste exportable pendant quatre-vingt-dix jours, puis est supprimée, à l'exception des pièces et du journal que la loi nous impose de conserver et des éléments nécessaires à notre propre comptabilité.
8. Vos droits
La loi 09-08 vous reconnaît un droit d'accès aux données qui vous concernent, un droit de rectification lorsqu'elles sont inexactes, incomplètes, équivoques ou périmées, et un droit d'opposition, pour motif légitime, au traitement de vos données.
Pour les exercer, écrivez à donnees@mzyan.com en précisant votre demande et en joignant un justificatif d'identité. Nous répondons dans les délais prévus par la loi.
Une bonne partie de ces droits s'exerce sans passer par nous : depuis votre compte, vous pouvez consulter et corriger vos informations, exporter l'intégralité de vos données en CSV et en PDF, et demander la suppression du compte.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNDP, qui dispose d'un pouvoir de contrôle et de sanction.
Un cas mérite d'être distingué : si votre nom figure sur une facture parce que vous êtes le client de l'un de nos clients, c'est l'entreprise qui a émis ce document qui est responsable de ce traitement, et c'est à elle qu'il faut adresser votre demande. Écrivez-nous quand même si vous ne parvenez pas à la joindre : nous relaierons.
9. Sécurité
Nous mettons en œuvre les mesures nécessaires pour préserver la sécurité et la confidentialité des données et empêcher qu'elles soient déformées, endommagées ou communiquées à un tiers non autorisé.
- Chiffrement des échanges par TLS et chiffrement des sauvegardes.
- Accès internes restreints par rôle, et cloisonnement des données entre organisations.
- Double authentification disponible sur tous les comptes.
- Journal d'audit inaltérable : chaîne d'empreintes SHA-256, dont les tables refusent toute modification et toute suppression au niveau de la base de données elle-même, y compris à nous.
- Restauration des sauvegardes testée, et non supposée.
Le détail de cette posture figure sur la page conformité. Nous ne revendiquons en revanche aucune certification de sécurité délivrée par un tiers : nous n'en avons pas.
10. Cookies
Le site public mzyan.com ne dépose aucun cookie : ni mesure d'audience, ni traceur publicitaire, ni bouton de réseau social. Aucun consentement ne vous est demandé parce que rien n'est déposé.
L'application app.mzyan.com, accessible après authentification, utilise uniquement des cookies nécessaires à son fonctionnement : maintien de la session, protection contre la falsification de requêtes et mémorisation de vos préférences d'affichage. Ils ne servent à aucun suivi publicitaire et disparaissent à la fermeture de la session ou à leur expiration.
11. Incident de sécurité
Si un incident affectant vos données survenait, nous vous en informerions par courrier électronique en décrivant ce qui s'est passé, les données concernées, les mesures prises et ce que vous avez à faire de votre côté. Nous informerions la CNDP dans les conditions prévues par la loi. Nous ne diffusons pas d'information partielle avant d'avoir établi les faits.
12. Modification de cette politique
Cette politique peut évoluer, notamment si le service ou la réglementation change. La date de dernière mise à jour figure en haut de page. Toute modification substantielle vous est notifiée par courrier électronique ou à votre connexion au service, avant son entrée en vigueur.
13. Nous écrire
Sur les données personnelles : donnees@mzyan.com. Sur tout le reste : contact@mzyan.com. L'identité complète de l'éditeur figure dans les mentions légales, et les règles du contrat dans les conditions générales.