Conforme RGPD Données hébergées en UE Données chiffrées
Vie privée

Politique de Confidentialité

Dernière mise à jour : 26/05/2026 · Rédigée en référence à la loi 09-08

GestIT ne vend pas vos données.

Vous en restez propriétaire. Vous pouvez les exporter ou demander leur suppression à tout moment, sous réserve des obligations légales de conservation applicables.

1. Responsable du traitement et sous-traitance

Identité de l'éditeur : GestIT, auto-entrepreneur enregistré au Maroc, basé à Agadir. Contact : contact@usegestit.com.

Données de compte (GestIT responsable) : GestIT traite les données nécessaires à la gestion de votre compte, votre facturation et l'accès au service : identifiants, email, raison sociale.

Données métier (GestIT sous-traitant) : Les données que vous saisissez dans l'application - parc informatique, stock, mouvements, collaborateurs - restent sous votre contrôle. Vous êtes le responsable du traitement au sens de la loi 09-08. GestIT agit comme sous-traitant technique sur vos instructions. Le Client est principalement responsable des formalités auprès de la CNDP concernant ces fichiers. GestIT s'engage à fournir l'assistance technique nécessaire pour faciliter ces démarches sur demande écrite.

2. Données collectées

Données collectées dans le cadre du service :

Catégorie Données Finalité
IdentificationNom, email, mot de passe (hashé)Authentification
EntrepriseRaison sociale, ICE, téléphone, villeFacturation, personnalisation
Données métierEquipements, stock, mouvements, collaborateursHébergement technique pour le compte du client
TechniqueAdresse IP, logs de connexionSécurité, débogage
AnalyticsPages visitées, durée de session, type d'appareil (via Google Analytics)Mesure d'audience, amélioration du service
PaiementMéthode, montant, preuve de virementGestion abonnement

Le service est réservé aux professionnels. Il n'est pas destiné aux personnes mineures.

3. Base légale du traitement

Conformément à l'article 5 de la loi 09-08, le traitement des données personnelles repose sur : (a) le consentement de la personne concernée, recueilli lors de l'inscription et pour les cookies analytiques ; (b) l'exécution du contrat d'abonnement pour les données de gestion du compte et de facturation ; (c) le respect d'obligations légales pour les données comptables conservées 5 ans. Le traitement à des fins analytiques (Google Analytics) repose sur le consentement explicite recueilli via le bandeau de cookies.

4. Durée de conservation

Les données métier restent accessibles 30 jours après résiliation du compte pour permettre l'export, puis sont supprimées définitivement. Les données de compte sont conservées 12 mois après la résiliation. Les données de facturation sont conservées 5 ans conformément au Code Général de Normalisation Comptable marocain.

5. Hébergement et transferts

Les données sont hébergées sur les serveurs de Hostinger International Ltd., prestataire européen lié par des garanties contractuelles de sécurité. Ce transfert hors Maroc est encadré conformément à l'article 18 de la loi 09-08 : l'utilisateur, en souscrivant au service, consent au traitement de ses données dans ce cadre. Certaines données techniques peuvent également être traitées via d'autres prestataires cloud (emails transactionnels), liés par des garanties contractuelles équivalentes.

GestIT utilise Google Analytics (Google LLC, États-Unis) à des fins de mesure d'audience. Ce service peut collecter des données de navigation (pages visitées, durée, appareil, adresse IP anonymisée) et les traiter sur des serveurs situés en dehors du Maroc. En acceptant les cookies analytiques, l'utilisateur consent expressément au transfert de ces données vers des pays tiers dans le cadre de cet outil, conformément aux exigences de la loi 09-08. Google agit en tant que sous-traitant. Pour en savoir plus, consultez la politique de confidentialité de Google.

Vos données ne sont jamais vendues, louées ou transmises à des tiers à des fins commerciales.

6. Vos droits

Conformément à la loi 09-08, vous disposez des droits suivants :

Droit d'Accès
Obtenir une copie de vos données personnelles traitées
Droit de Rectification
Corriger des données inexactes ou incomplètes
Droit de Suppression
Demander la suppression, sous réserve des obligations légales de conservation
Droit d'Opposition
Vous opposer à certains traitements pour motif légitime
Droit d'export (volontaire)
Exporter vos données au format CSV/JSON via l'interface, engagement volontaire de GestIT, non imposé par la loi 09-08

Pour exercer vos droits, écrivez à contact@usegestit.com. Réponse sous 30 jours.

Si votre demande porte sur des données saisies par votre employeur dans GestIT, adressez-vous directement à cette entreprise - elle est responsable du traitement. GestIT ne traitera ces demandes que sur instruction directe de son client.

7. Cookies

Le site usegestit.com utilise deux catégories de cookies :

Cookies essentiels

Nécessaires au fonctionnement du service : gestion de session (Laravel), protection CSRF. Aucun consentement requis. Ces cookies ne collectent aucune donnée personnelle à des fins analytiques.

Cookies analytiques : Google Analytics (GA4)

GestIT utilise Google Analytics 4 (Google LLC, États-Unis) pour mesurer l'audience du site : pages visitées, durée de session, type d'appareil et navigateur, origine géographique approximative. L'adresse IP est anonymisée avant tout traitement.

Ces cookies ne sont activés qu'après recueil de votre consentement via le bandeau affiché lors de votre première visite. Vous pouvez retirer votre consentement à tout moment en cliquant sur le lien de gestion des cookies en bas de page.

Les données sont traitées par Google sur des serveurs situés en dehors du Maroc, avec une durée de rétention de 14 mois (paramètre GA4 par défaut), conformément à la politique de confidentialité de Google. Pour refuser le suivi sur l'ensemble des sites, installez l'extension de désactivation Google Analytics.

Des communications commerciales peuvent être envoyées aux clients abonnés, avec possibilité de désinscription à tout moment via le lien présent dans chaque email.

8. Sécurité et sauvegardes

Mesures en place : chiffrement des mots de passe (bcrypt), connexion HTTPS, accès restreint aux données. GestIT effectue des sauvegardes techniques régulières à des fins de continuité de service, sans garantie de restauration intégrale sur demande. Le client reste responsable de l'export régulier de ses propres données.

En cas de violation de données, GestIT s'efforcera de notifier les utilisateurs concernés dans les meilleurs délais raisonnables.

G
Bonjour ! Une question sur GestIT ?

Écrivez-nous sur WhatsApp, nous répondons en quelques minutes.
Démarrer la conversation