1. Introduction
Cette politique s'applique exclusivement à l'application mobile AlloSupport disponible sur Android. Dernière mise à jour : 13 avril 2026.
2. Responsable du traitement
- Nom : AlloSupport.ma
- Activité : dépannage informatique et récupération de données au Maroc
- Email : privacy@allosupport.ma
- Téléphone : 07 75 23 70 38
- Conformité : Loi 09-08 — CNDP Maroc (www.cndp.ma)
3. Données collectées par l'app
- Données d'inscription : nom, prénom, numéro de téléphone (+212), ville
- Données du ticket : description de la panne, modèle de l'appareil, photos jointes
- Données de géolocalisation : uniquement si l'utilisateur accepte (intervention à domicile)
- Conversations FIXI (chatbot IA) : questions posées, réponses reçues
- Données techniques : version de l'app, version Android, logs d'erreur
- Notifications push : token FCM Firebase (pour envoi de notifications)
- Aucune donnée bancaire collectée : le paiement est effectué en espèces ou virement après résolution
4. Finalités du traitement
- Créer et gérer les tickets d'assistance
- Attribuer les interventions aux techniciens
- Envoyer des notifications push sur l'état du ticket
- Faire fonctionner FIXI (assistant IA) — données utilisées de façon anonymisée uniquement
- Améliorer la qualité du service
- Respecter les obligations légales et comptables marocaines
5. Base légale (Loi 09-08)
- Exécution du contrat de service
- Consentement explicite lors de l'inscription (OTP SMS)
- Intérêt légitime pour la sécurité et la prévention des fraudes
6. Durée de conservation
- Compte utilisateur actif : durée de la relation + 3 ans
- Tickets résolus : 3 ans (obligations comptables)
- Conversations FIXI : 30 jours glissants, puis suppression automatique
- Logs techniques : 12 mois
- Après demande de suppression : traitement sous 30 jours
7. Partage des données
- Techniciens AlloSupport : accès limité aux informations du ticket assigné uniquement
- Supabase : hébergement base de données (serveurs UE, chiffrement AES-256, DPA signé)
- Firebase / Google : notifications push (FCM)
- Groq API : traitement des messages FIXI — données anonymisées, aucun historique stocké côté Groq
- AUCUNE vente de données à des tiers
- AUCUN transfert hors UE/Maroc sans garanties adéquates
8. Droits de l'utilisateur (art. 7 Loi 09-08)
- Droit d'accès : obtenir une copie de ses données sous 30 jours
- Droit de rectification : corriger des informations inexactes
- Droit d'effacement : supprimer son compte via Paramètres → Mon compte → Supprimer
- Droit d'opposition : refuser le traitement pour prospection commerciale
- Droit à la portabilité : export JSON des données sur demande
- Contact : privacy@allosupport.ma
- Réclamation CNDP : www.cndp.ma — Hay Riad, Rabat
9. Sécurité technique
- Chiffrement en transit : TLS 1.3
- Chiffrement au repos : AES-256 (Supabase)
- Authentification sans mot de passe : OTP SMS uniquement
- Accès techniciens limité par Row Level Security (RLS Supabase)
- L'application ne collecte pas de cookies
10. Modifications
Toute modification majeure sera notifiée par notification push 30 jours avant entrée en vigueur. La date de mise à jour est affichée dynamiquement en haut de cette page.