Politique de confidentialité
INGENIERIE est une plateforme SaaS multi-tenant destinée aux bureaux d'études techniques et aux entreprises répondant aux marchés publics marocains. Cette politique décrit les données personnelles traitées par la plateforme, les finalités de ces traitements, leur durée de conservation et les droits dont disposent les personnes concernées.
Dernière mise à jour : 29 juillet 2026
BrouillonDocument en cours de revue juridique
Ce texte décrit fidèlement le fonctionnement actuel de la plateforme, mais il n'a pas encore été validé par un conseil juridique et les mentions marquées [À COMPLÉTER] restent à renseigner. Il ne constitue pas encore un engagement contractuel opposable.
1. Champ d'application et rôles
L'éditeur de la plateforme est [À COMPLÉTER — dénomination sociale, RC, ICE, siège] (ci-après « l'Éditeur »). Les coordonnées complètes figurent dans les mentions légales.
La plateforme distingue deux rôles au sens de la loi 09-08 :
- Pour les données du site public et des comptes d'accès (inscription, session, facturation), l'Éditeur agit en qualité de responsable du traitement.
- Pour les données que chaque cabinet client (« tenant ») dépose dans son espace — fiche entreprise, collaborateurs, références, dossiers de marchés — l'Éditeur agit en qualité de sous-traitant, pour le compte et sur instruction du cabinet, qui reste responsable du traitement.
- Chaque cabinet client est tenu de désigner un contact DPO dans son espace : la plateforme refuse de générer la déclaration CNDP tant qu'aucun contact n'est enregistré.
2. Catégories de données traitées
La plateforme travaille avec un ensemble fermé de catégories de données, déclarées comme telles dans le produit. Aucune catégorie ne peut être ajoutée sans nouvelle déclaration.
| Catégorie | Données concernées | Origine |
|---|---|---|
| Compte et session | Nom affiché, adresse e-mail, langue, appartenance au cabinet, adresse IP et agent utilisateur des sessions de connexion | Saisie à l'inscription et journalisation technique |
| Personnel du cabinet (collaborator_personnel) | Nom, prénom, fonction, CIN, e-mail, téléphone, photo, CV, diplômes, langues, expériences, compétences, certifications, justificatifs de lien juridique (CNSS, contrat) | Déposées par le cabinet client |
| Données financières de l'entreprise (company_financial) | ICE, RC, coordonnées bancaires, attestations et pièces du coffre-fort | Déposées par le cabinet client |
| Références de projets (project_reference) | Client, objet, montant et pièces justificatives des références présentées | Déposées par le cabinet client |
| Dossiers de marchés publics | Avis, règlements de consultation, CPS et pièces du DCE, ainsi que les données extraites automatiquement | Documents publics collectés sur les portails de marchés publics |
| Journal d'audit (audit_log) | Auteur, action, horodatage et contexte de chaque opération sensible | Généré par la plateforme |
| Historique de notifications (notification_history) | Destinataire, canal, statut de remise des e-mails, notifications et SMS | Généré par la plateforme |
| Usage des modèles de langage (llm_usage) | Cabinet, module, modèle, volumétrie de jetons et coût estimé de chaque appel | Généré par la plateforme |
3. Finalités des traitements
- Créer et administrer l'espace du cabinet client, ses utilisateurs et leurs droits d'accès.
- Assurer la veille des consultations publiées sur les portails de marchés publics et notifier les correspondances pertinentes.
- Télécharger, archiver et analyser les dossiers de consultation afin d'en extraire les exigences.
- Assister la production des pièces de candidature et des livrables d'ingénierie.
- Constituer les dossiers de personnel exigés par les règlements de consultation (moyens humains, CV, diplômes).
- Émettre les factures, gérer l'abonnement et le recouvrement.
- Assurer la sécurité, la traçabilité et la disponibilité du service (journal d'audit, supervision, limitation de débit).
- Répondre aux demandes de support et traiter les litiges déclarés dans la plateforme.
4. Bases légales
La plateforme enregistre explicitement la base légale retenue pour chaque famille de données personnelles d'un collaborateur, avec l'auteur et la date de l'enregistrement. Il n'existe aucun chemin technique permettant de saisir ces données sans indiquer pourquoi.
- Trois familles distinctes sont suivies sur chaque fiche collaborateur : les coordonnées (e-mail, téléphone), l'identité (CIN, photo) et le dossier professionnel (CV, spécialités).
- Les bases disponibles sont : le consentement, l'exécution d'un contrat, une obligation légale, la sauvegarde des intérêts vitaux, une mission d'intérêt public et l'intérêt légitime.
- Lorsque la base retenue est le consentement, celui-ci est recueilli pour une finalité précise issue d'une liste fermée : gestion du personnel, communications marketing, transmission externe du CV, usage de la photographie, transfert international, vérification par un tiers.
- Chaque consentement est horodaté, rattaché à un canal de recueil (dont la signature manuscrite ou électronique) et peut être retiré à tout moment ; le retrait est enregistré au même titre que le recueil.
5. Durées de conservation
Chaque cabinet client définit, catégorie par catégorie, une durée de conservation dans son espace. La plateforme borne ces durées entre 30 jours et 30 ans et exige une justification écrite pour chacune.
À défaut de règle explicite, les durées de référence appliquées par la plateforme sont : 5 ans pour les données du personnel, 10 ans pour les références de projets et 10 ans pour le journal d'audit.
- Une purge automatique s'exécute quotidiennement : les collaborateurs sortis des effectifs au-delà de la durée retenue sont effacés par le même mécanisme que l'effacement manuel.
- Une conservation légale (« legal hold ») peut être posée sur une catégorie : tant qu'elle est active, aucune purge n'est exécutée pour le cabinet concerné, quelle que soit la durée configurée.
- Le journal d'audit n'est jamais modifié ni supprimé, y compris après effacement d'une personne : les identifiants effacés y sont remplacés à la lecture par un pseudonyme irréversible.
6. Droits des personnes concernées
Les droits prévus par la loi 09-08 sont implémentés dans le produit, et non seulement annoncés ici.
- Droit d'accès (art. 7) : un export complet est généré à la demande, au format JSON et PDF, incluant les données de la personne, son journal d'audit et son registre de consentements. L'export reste disponible 30 jours et peut être téléchargé au maximum trois fois par format ; il est servi par la plateforme afin que cette limite soit réellement appliquée.
- Droit de rectification (art. 8) : une demande de rectification est déposée, examinée puis approuvée ou rejetée, et enfin appliquée à la fiche — chaque étape est tracée.
- Droit de suppression (art. 9) : l'effacement écrase les données personnelles sur place, retire l'ensemble des consentements actifs, supprime les fichiers associés (CV, photo) du stockage objet, et est définitif — il n'existe aucune opération inverse.
- Retrait du consentement : possible à tout moment pour chacune des finalités listées à l'article 4.
Précision importante : ces opérations s'exercent aujourd'hui via l'espace du cabinet client, par les personnes habilitées (administrateur ou responsable RH). Il n'existe pas de portail en libre-service pour la personne concernée elle-même. Une personne souhaitant exercer ses droits doit s'adresser au cabinet qui l'emploie ou à son contact DPO ; à défaut de réponse, l'Éditeur peut être saisi à l'adresse indiquée à l'article 11.
7. Destinataires et sous-traitants
La plateforme ne vend ni ne loue aucune donnée. Les prestataires ci-dessous interviennent dans le fonctionnement du service ; ceux marqués « selon configuration » ne sont sollicités que si le cabinet ou l'exploitant les active.
| Prestataire | Rôle | Statut |
|---|---|---|
| [À COMPLÉTER — hébergeur] | Hébergement de l'application, de la base de données et du stockage objet | Systématique |
| Authentik | Fournisseur d'identité (OIDC) — authentification et sessions | Systématique, déployé par l'Éditeur |
| Stripe | Encaissement des abonnements par carte | Passerelle par défaut |
| CMI (Centre Monétique Interbancaire) | Encaissement des abonnements — alternative marocaine | Selon configuration |
| [À COMPLÉTER — service SMTP] | Acheminement des e-mails transactionnels et des alertes de veille | Systématique |
| Anthropic, OpenAI ou DeepSeek | Analyse documentaire par modèle de langage | Selon configuration du cabinet — voir article 8 |
| Ollama | Analyse documentaire par modèle de langage exécuté localement, sans sortie de données | Selon configuration du cabinet |
| Twilio ou Vonage | Envoi de SMS | Désactivé par défaut ; activable par cabinet |
| Sentry | Collecte des erreurs applicatives côté serveur, avec masquage des données personnelles | Inactif tant qu'aucune clé n'est configurée |
| AWS KMS ou Google Cloud KMS | Conservation de la clé maîtresse de chiffrement | Selon configuration ; clé locale par défaut |
Certains de ces prestataires sont établis hors du Maroc. Tout transfert international relève de l'autorisation préalable de la CNDP prévue par la loi 09-08 : référence de l'autorisation [À COMPLÉTER]. Un cabinet souhaitant éviter tout transfert peut retenir un modèle de langage exécuté localement et laisser les SMS désactivés.
8. Intelligence artificielle et modèles de langage
- Le fournisseur de modèle est choisi par chaque cabinet dans les réglages de son espace ; la plateforme n'impose aucun prestataire et permet un fonctionnement entièrement local.
- Un filtre de masquage s'applique par défaut avant tout appel : numéros CIN, ICE, téléphones, adresses e-mail et noms de personnes sont remplacés avant l'envoi. Ce masquage n'est levé que sur demande explicite, lorsqu'un consentement le couvre.
- Les documents de consultation (avis, RC, CPS, DCE) sont des documents publics ; leur analyse ne met pas en jeu de données personnelles du cabinet.
- Chaque appel est comptabilisé (cabinet, module, modèle, jetons, coût estimé) et un plafond budgétaire mensuel peut être fixé par cabinet.
- Lorsqu'une extraction n'atteint pas un niveau de confiance suffisant, le manque est affiché dans l'interface avec un formulaire à compléter : la plateforme n'a pas vocation à masquer les échecs de l'IA.
9. Sécurité
- Cloisonnement des cabinets à trois niveaux : filtrage applicatif par identifiant de cabinet, politiques de sécurité au niveau des lignes dans PostgreSQL, et préfixes de stockage objet distincts par cabinet.
- Chiffrement enveloppe AES-256-GCM avec clé de données unique par fichier pour les pièces du coffre-fort et les mots de passe d'accès aux portails ; la clé maîtresse peut être confiée à un KMS.
- Cookies de session chiffrés et authentifiés, marqués HttpOnly, Secure et SameSite=Lax.
- Liens de téléchargement signés et de courte durée : 5 à 15 minutes selon le type de document.
- Journal d'audit en ajout seul, chaîné par empreintes SHA-256 ; le compte applicatif de la base de données n'a pas le droit de modifier ni de supprimer ces enregistrements.
- Limitation de débit par adresse IP, par utilisateur et par cabinet, en-têtes de sécurité HTTP et politique de sécurité de contenu à nonce sur les interfaces web.
- Aucun système n'est infaillible : en cas de violation de données affectant des personnes, l'Éditeur et le cabinet concerné procèdent aux notifications requises.
Réserve de transparence : les pièces du coffre-fort déposées avant la mise en place du chiffrement enveloppe restent stockées en clair et servies par lien signé. Leur reprise est planifiée.
11. Contact et réclamations
Délégué à la protection des données de l'Éditeur : [À COMPLÉTER — nom, adresse e-mail, téléphone].
Numéro de déclaration ou d'autorisation CNDP : [À COMPLÉTER].
Toute personne estimant que ses droits ne sont pas respectés peut saisir la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP).
12. Évolutions de la présente politique
Cette politique évolue avec le produit. Toute modification substantielle est portée à la connaissance des cabinets clients par notification dans la plateforme et par courrier électronique à l'administrateur de l'espace. La date de dernière mise à jour figure en tête de page.
Les mentions [À COMPLÉTER] doivent être renseignées par l'éditeur avant publication.