Confidentialité / Informations légales
Politique de confidentialité
Cette politique décrit comment les données à caractère personnel sont traitées sur la plateforme fsprecompta, conformément à la loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à ses textes d'application.
Version en vigueur au 16 septembre 2026
1. Responsable du traitement et sous-traitant
fsprecompta (« l'Éditeur ») est responsable du traitement des données nécessaires à la gestion des comptes, à la facturation des abonnements, à l'assistance et à la sécurité de la plateforme, ainsi que des données collectées sur son site.
Pour les données que les cabinets comptables (« les Cabinets ») et leurs clients déposent et traitent sur la plateforme (dossiers clients, pièces comptables, relevés bancaires, fichiers de paie, factures, messages), chaque Cabinet est responsable du traitement. L'Éditeur agit alors en qualité de sous-traitant : il traite ces données uniquement pour fournir le service, sur les instructions du Cabinet, et ne les utilise pas pour son propre compte.
Les clients d'un Cabinet et les personnes dont les données figurent sur les pièces (fournisseurs, acheteurs, salariés, etc.) adressent en priorité leurs demandes au Cabinet concerné, que l'Éditeur assiste pour y répondre.
La déclaration des traitements auprès de la CNDP est en cours ; sa référence sera publiée ici dès sa délivrance.
2. Données traitées
- Utilisateurs du Cabinet : nom, adresse e-mail, numéro de téléphone (facultatif), mot de passe (conservé sous forme hachée), rôle et droits d'accès, langue, préférences de notification, dates de connexion.
- Cabinet : raison sociale, identifiant d'espace, coordonnées, ICE, factures d'abonnement, déclarations de règlement et justificatifs de paiement.
- Clients du Cabinet et utilisateurs de l'espace client : raison sociale, ICE, identifiant fiscal, adresse, e-mail, téléphone, nom et identifiants de connexion des représentants.
- Pièces comptables et données extraites : factures, reçus et notes de frais, qui comportent notamment l'identité des fournisseurs et des acheteurs (nom, ICE, IF, adresse), les montants, la TVA, les dates et les références ; factures de vente émises depuis la plateforme et coordonnées des acheteurs.
- Relevés bancaires : libellés, dates, montants et références des opérations, coordonnées bancaires et contreparties.
- Paie : fichiers de variables de paie transmis par les clients et documents de paie produits par le logiciel du Cabinet, qui peuvent contenir des données relatives aux salariés (identité, rémunération, affiliation sociale).
- WhatsApp : numéros de téléphone et noms des contacts, contenu des messages envoyés depuis la plateforme, documents reçus et statuts de remise.
- Échanges : notes et pièces jointes échangées entre le Cabinet et ses clients.
- Données techniques : adresse IP, navigateur et appareil, journaux de connexion et d'activité, abonnements aux notifications, clés d'API.
La plateforme n'est pas conçue pour le traitement de données sensibles au sens de la loi n° 09-08. Les Utilisateurs n'y déposent de telles données que si la mission comptable l'exige.
3. Finalités et bases légales
Les données sont traitées pour les finalités suivantes :
- Fournir le service : création et gestion des comptes, dépôt et lecture automatisée des pièces, préparation des écritures, facturation de vente, relances et échanges entre le Cabinet et ses clients. Base légale : exécution du contrat conclu avec le Cabinet et, pour les données de ses clients, instructions du Cabinet.
- Facturer les abonnements et suivre les règlements. Base légale : exécution du contrat et respect des obligations comptables et fiscales de l'Éditeur.
- Mesurer la consommation incluse dans chaque formule. Base légale : exécution du contrat.
- Assurer la sécurité de la plateforme, prévenir les abus et diagnostiquer les incidents. Base légale : intérêt légitime de l'Éditeur et obligation de sécurité prévue par la loi n° 09-08.
- Envoyer les e-mails et notifications liés au service et répondre aux demandes d'assistance. Base légale : exécution du contrat.
- Répondre aux demandes des autorités habilitées. Base légale : obligation légale.
Les données ne sont pas vendues et ne sont pas utilisées à des fins de prospection commerciale par des tiers.
4. Destinataires et sous-traitants
Les données sont accessibles, dans la limite de leurs attributions, aux membres habilités du Cabinet, à ses clients pour les données qui les concernent et au personnel habilité de l'Éditeur lorsque l'assistance, la sécurité ou la facturation l'exige.
L'Éditeur fait appel aux prestataires suivants, qui ne traitent les données que pour les besoins du service :
- Hébergeur de la plateforme
- Hébergement de l'application et de sa base de données
- Cloudflare, Inc. — Cloudflare R2
- Stockage chiffré des documents déposés
- Google — API Gemini
- Lecture automatisée des documents déposés et suggestions d'imputation et de rapprochement bancaire
- Prestataire d'envoi d'e-mails
- Envoi des e-mails liés au service
- Laravel Holdings Inc. — Laravel Nightwatch
- Supervision technique (erreurs, performances, journaux), y compris l'identifiant et l'e-mail de l'utilisateur connecté et son adresse IP
- WhatsApp (Meta), au moyen d'une passerelle technique Evolution API
- Acheminement des messages, lorsque le Cabinet connecte son numéro WhatsApp
- Services de notification des navigateurs (Google, Apple, Mozilla, Microsoft)
- Acheminement des notifications, lorsque l'utilisateur les active sur son appareil
Les notifications ne transitent par les services des navigateurs que si l'utilisateur les active sur son appareil. La passerelle WhatsApp n'est utilisée que si le Cabinet y connecte son numéro.
5. Transferts hors du Maroc
Certains des prestataires listés ci-dessus sont établis ou traitent les données hors du Maroc. C'est notamment le cas du service de lecture automatisée : les pièces déposées lui sont transmises pour en extraire les données.
Conformément aux articles 43 et 44 de la loi n° 09-08, le transfert de données vers un pays qui n'assure pas un niveau de protection suffisant est soumis à l'autorisation de la Commission nationale de contrôle de la protection des données à caractère personnel (CNDP).
6. Durées de conservation
- Données des comptes et des dossiers : pendant toute la durée de l'abonnement du Cabinet.
- Pièces comptables, factures et relevés : pendant la durée de l'abonnement. L'article 22 de la loi n° 9-88 relative aux obligations comptables des commerçants impose de conserver les documents comptables et les pièces justificatives pendant dix ans ; il appartient au Cabinet et à ses clients d'en exporter une copie avant la fin de l'abonnement.
- Factures d'abonnement émises par l'Éditeur : dix ans, au titre de ses propres obligations comptables.
- Journaux techniques et de sécurité : pendant la durée nécessaire au diagnostic des incidents et à la sécurité de la plateforme.
7. Sécurité
L'Éditeur met en œuvre des mesures techniques et organisationnelles adaptées pour protéger les données, notamment :
- le chiffrement des pièces déposées (factures, relevés bancaires, fichiers de paie) avant leur stockage, et celui des champs sensibles tels que l'ICE, l'identifiant fiscal et les montants ;
- des échanges chiffrés (HTTPS) ;
- des mots de passe conservés sous forme hachée ;
- le cloisonnement des données entre Cabinets et des droits d'accès par rôle ;
- des liens de consultation de documents signés et temporaires ;
- la journalisation des connexions et la supervision technique de la plateforme.
8. Droits des personnes concernées
Conformément aux articles 7, 8 et 9 de la loi n° 09-08, toute personne concernée dispose d'un droit d'accès à ses données, d'un droit de rectification et d'un droit d'opposition, pour des motifs légitimes, au traitement de ses données.
Pour exercer ces droits auprès de l'Éditeur, écrivez à contact@fsprecompta.ma en précisant votre demande et en justifiant de votre identité. Pour les données traitées pour le compte d'un Cabinet, la demande est adressée au Cabinet ou lui est transmise par l'Éditeur.
Toute personne peut également saisir la Commission nationale de contrôle de la protection des données à caractère personnel (CNDP), dont les coordonnées figurent sur le site www.cndp.ma.
10. Modification de la politique
Cette politique peut être mise à jour pour refléter une évolution du service, des prestataires ou de la réglementation. La date de la version en vigueur figure en tête de page ; en cas de modification substantielle, les utilisateurs en sont informés par e-mail ou dans la plateforme.