La politique suit les parcours réels de Hostiaz.
Aucun prestataire de paiement, outil Analytics, durée de conservation ou numéro CNDP n’est inventé. Les points non confirmés sont signalés au lieu d’être présentés comme déjà actifs.
Cette politique décrit les données utilisées par Hostiaz pour répondre aux demandes, fournir l’hébergement, gérer les domaines, accompagner les migrations et sécuriser les services. Le principe est simple : collecter ce qui est nécessaire, pas ce qui pourrait être utile un jour.
Aucun prestataire de paiement, outil Analytics, durée de conservation ou numéro CNDP n’est inventé. Les points non confirmés sont signalés au lieu d’être présentés comme déjà actifs.
La structure et les traitements liés aux parcours Hostiaz sont documentés. Avant publication juridique définitive, il faut confirmer l’identité du responsable, le contact pour l’exercice des droits, les formalités CNDP et les outils tiers réellement utilisés.
La raison sociale utilisée ici doit correspondre exactement à celle des Mentions légales, factures et contrats Hostiaz.
Hostiaz agit comme responsable du traitement pour les données nécessaires à sa relation commerciale, ses formulaires et l’administration de ses services, sous réserve du rôle exact de chaque acteur selon le traitement concerné.
Chaque donnée doit répondre à un objectif identifié : commande, support, domaine, migration, sécurité ou obligation légale.
Les formulaires ne doivent pas demander plus d’informations que nécessaire au traitement demandé.
Les informations ne doivent être accessibles qu’aux personnes et prestataires qui en ont besoin pour leur mission.
Les accès, données et sauvegardes doivent être protégés par des mesures techniques et organisationnelles adaptées.
Ces catégories sont alignées sur les parcours déjà développés : Contact, Migration, Domaines, Hébergement, Support et gestion technique.
Nom, prénom, email et, lorsqu’une commande le nécessite, informations utiles à la facturation et à la relation client.
Domaine ou URL, technologie utilisée, offre envisagée, nombre de sites, description du besoin et contraintes volontairement communiquées.
Coordonnées du titulaire lorsque requises, identifiants du domaine, données DNS et informations ou justificatifs exigés par le registrar ou le registre.
URL, technologie, message d’erreur non sensible, heure d’un incident, référence de commande et contexte technique. Les accès sensibles doivent être transmis séparément lorsqu’ils sont nécessaires.
Les systèmes peuvent générer des traces nécessaires au fonctionnement et à la sécurité : adresse IP, date/heure, user-agent, requêtes et événements techniques.
Commande, montant, statut et référence transactionnelle. Les données de carte complètes ne doivent pas être conservées par Hostiaz lorsqu’elles sont traitées directement par un prestataire de paiement.
Les durées exactes doivent correspondre aux réglages réels des systèmes et être fixées dans le registre interne Hostiaz. Cette page utilise des critères lorsque la durée n’est pas encore formalisée.
Finalité : répondre, qualifier le besoin et préparer une offre ou une commande.
Conservation : pendant le temps utile au suivi, puis suppression ou anonymisation selon la politique interne à formaliser.
Finalité : exécuter le contrat, gérer la facturation, les renouvellements et les obligations applicables.
Conservation : pendant la relation contractuelle puis pendant les délais d’archivage légalement requis.
Finalité : enregistrer, transférer, renouveler et administrer un domaine conformément aux règles du registrar et du registre.
Conservation : selon le contrat et les obligations du registrar/registre concerné.
Finalité : diagnostiquer, migrer, résoudre une demande et sécuriser un service.
Conservation : politique interne à formaliser ; les accès temporaires doivent être révoqués lorsqu’ils ne sont plus nécessaires.
Finalité : diagnostic, détection d’abus, protection des comptes et intégrité de l’infrastructure.
Conservation : uniquement le temps nécessaire aux objectifs techniques et aux obligations applicables.
Finalité : fonctionnement du site et, uniquement si de tels outils sont activés, mesure d’audience ou services non essentiels.
Conservation : détaillée dans la Politique Cookies après audit de la configuration réelle.
Hostiaz doit maintenir un inventaire réel des prestataires utilisés en production. Les fournisseurs déjà confirmés sont séparés des intégrations encore indéterminées.
Fournisseur de l’infrastructure d’hébergement. Des contenus, comptes, journaux ou données techniques peuvent être traités sur son infrastructure selon la région et les services activés.
Registrar/fournisseur utilisé pour les domaines et services associés. Les coordonnées réelles du titulaire restent communiquées au registrar et au registre lorsque leurs règles l’exigent, même si certaines données sont masquées publiquement.
Le prestataire définitif du checkout n’est pas identifié dans les pages actuellement auditées. Il devra être ajouté à cette politique avant activation du paiement en production.
Aucun outil non essentiel n’est présumé installé. Tout Analytics, pixel publicitaire, chat, CRM ou outil de marketing réellement activé doit être inventorié avant mise en production.
Les flux réels doivent être cartographiés et les formalités appropriées accomplies avant le traitement concerné.
20i Limited est établie au Royaume-Uni et Openprovider / Hosting Concepts B.V. aux Pays-Bas. Selon les services et régions activés, des données peuvent donc être hébergées ou transmises à l’étranger.
Hostiaz doit identifier les flux réels et accomplir la procédure CNDP applicable, notamment la demande de transfert à l’étranger lorsqu’elle est requise.
Quelles données quittent le Maroc, vers quel prestataire, pour quel service et quelle localisation effective.
Définir les responsabilités, mesures de confidentialité et sécurité dans les contrats et procédures internes.
Déclaration, autorisation et, lorsque requis, demande de transfert à l’étranger avant le traitement.
Mettre à jour cette politique avec les prestataires et localisations effectivement utilisés, pas avec une liste générique.
Aucune politique sérieuse ne promet une sécurité absolue. Hostiaz doit limiter l’accès, isoler les secrets et appliquer des mesures adaptées au risque.
HTTPS/SSL pour les interfaces web et canaux techniques compatibles afin de limiter l’interception des données en transit.
Les données ne doivent être accessibles qu’aux personnes et prestataires ayant besoin d’y accéder pour leur rôle.
Les journaux utiles à la sécurité et au diagnostic doivent être protégés et conservés pour une durée adaptée.
Les mots de passe, clés API et secrets de paiement ne doivent jamais être demandés dans les formulaires publics Hostiaz.
Les droits ci-dessous reprennent le cadre marocain de la loi 09-08. Si une autre réglementation impérative s’applique à votre situation, les droits supplémentaires qu’elle prévoit restent préservés.
Demander si vos données sont traitées et obtenir les caractéristiques essentielles du traitement : finalités, catégories, origine et destinataires.
Demander l’actualisation ou la correction des données inexactes, incomplètes, équivoques ou périmées et, dans les conditions applicables, leur effacement ou verrouillage.
S’opposer, pour des motifs légitimes et lorsque la loi le permet, au traitement de données personnelles vous concernant.
Le contact dédié Hostiaz doit être ajouté dès qu’il est confirmé. En attendant, la page Contact reste le point d’entrée général. La CNDP peut également être saisie selon ses procédures.
Aucun Analytics ou pixel publicitaire n’est présumé installé dans cette politique. La page Cookies détaillera chaque cookie et traceur effectivement présent après audit technique.
Cookies nécessaires ≠ cookies marketing. Les traceurs strictement nécessaires au fonctionnement doivent être distingués des outils de mesure, publicité, personnalisation ou services tiers pouvant nécessiter une information ou un consentement spécifique selon le cadre applicable. Voir la politique Cookies →
Cette version est alignée sur les parcours Hostiaz déjà construits. Il reste à injecter l’identité légale, le contact droits, les formalités CNDP et les outils tiers réellement activés avant publication juridique définitive.