Politique de confidentialité Hostiaz

Collecter moins. Expliquer mieux.

Cette politique décrit les données utilisées par Hostiaz pour répondre aux demandes, fournir l’hébergement, gérer les domaines, accompagner les migrations et sécuriser les services. Le principe est simple : collecter ce qui est nécessaire, pas ce qui pourrait être utile un jour.

Voir les données collectées →
À finaliser avant publication juridique

La politique suit les parcours réels de Hostiaz.

Aucun prestataire de paiement, outil Analytics, durée de conservation ou numéro CNDP n’est inventé. Les points non confirmés sont signalés au lieu d’être présentés comme déjà actifs.

1
Responsable du traitementEntité juridique identique aux Mentions légales.
2
Contact droitsEmail ou canal dédié réellement surveillé.
3
Référence CNDPÀ ajouter seulement après formalité réelle.
4
Outils tiersPaiement, analytics ou CRM uniquement s’ils sont réellement activés.
!
Statut de publication

La structure et les traitements liés aux parcours Hostiaz sont documentés. Avant publication juridique définitive, il faut confirmer l’identité du responsable, le contact pour l’exercice des droits, les formalités CNDP et les outils tiers réellement utilisés.

4 points à confirmer
↓Minimisationles formulaires demandent uniquement le contexte utile et aucun secret technique.
↗Transparenceles destinataires et prestataires techniques sont distingués du rôle de Hostiaz.
⌁Durée limitéeles données ne doivent pas être conservées au-delà du besoin ou des obligations applicables.
✓Vos droitsaccès, rectification et opposition selon la loi 09-08, sans exclure d’autres droits impératifs applicables.
Responsable du traitement

La même entité doit vendre et assumer le traitement.

La raison sociale utilisée ici doit correspondre exactement à celle des Mentions légales, factures et contrats Hostiaz.

Responsable du traitement

Hostiaz agit comme responsable du traitement pour les données nécessaires à sa relation commerciale, ses formulaires et l’administration de ses services, sous réserve du rôle exact de chaque acteur selon le traitement concerné.

Nom commercialHostiaz / hostiaz.com
Entité juridiqueÀ RENSEIGNER — même entité que les Mentions légales
AdresseÀ RENSEIGNER
Contact pour vos droitsÀ RENSEIGNER
Référence CNDPÀ AJOUTER APRÈS FORMALITÉ RÉELLE
1

Finalité déterminée

Chaque donnée doit répondre à un objectif identifié : commande, support, domaine, migration, sécurité ou obligation légale.

2

Proportionnalité

Les formulaires ne doivent pas demander plus d’informations que nécessaire au traitement demandé.

3

Accès limité

Les informations ne doivent être accessibles qu’aux personnes et prestataires qui en ont besoin pour leur mission.

4

Sécurité

Les accès, données et sauvegardes doivent être protégés par des mesures techniques et organisationnelles adaptées.

Données collectées

Ce que Hostiaz peut réellement recevoir.

Ces catégories sont alignées sur les parcours déjà développés : Contact, Migration, Domaines, Hébergement, Support et gestion technique.

Finalités & conservation

Pas de collecte sans objectif. Pas de durée fictive.

Les durées exactes doivent correspondre aux réglages réels des systèmes et être fixées dans le registre interne Hostiaz. Cette page utilise des critères lorsque la durée n’est pas encore formalisée.

Destinataires & prestataires

Les données circulent seulement quand le service l’exige.

Hostiaz doit maintenir un inventaire réel des prestataires utilisés en production. Les fournisseurs déjà confirmés sont séparés des intégrations encore indéterminées.

20i
Infrastructure

20i Limited

Fournisseur de l’infrastructure d’hébergement. Des contenus, comptes, journaux ou données techniques peuvent être traités sur son infrastructure selon la région et les services activés.

Rôle
Hébergement et exploitation technique.
Localisation
Royaume-Uni ; localisation effective des données à documenter selon la région de production choisie.
OP
Domaines

Openprovider / Hosting Concepts B.V.

Registrar/fournisseur utilisé pour les domaines et services associés. Les coordonnées réelles du titulaire restent communiquées au registrar et au registre lorsque leurs règles l’exigent, même si certaines données sont masquées publiquement.

Rôle
Enregistrement, renouvellement, transfert et administration de domaines.
Localisation
Pays-Bas.
PAY
À confirmer

Prestataire de paiement

Le prestataire définitif du checkout n’est pas identifié dans les pages actuellement auditées. Il devra être ajouté à cette politique avant activation du paiement en production.

À documenter
Nom légal, données traitées, localisation et politique de confidentialité.
ANA
Audit requis

Analytics, marketing & outils tiers

Aucun outil non essentiel n’est présumé installé. Tout Analytics, pixel publicitaire, chat, CRM ou outil de marketing réellement activé doit être inventorié avant mise en production.

À documenter
Finalité, traceurs, données transmises et consentement lorsqu’il est requis.
Transferts internationaux

Un prestataire étranger n’est pas un détail technique.

Les flux réels doivent être cartographiés et les formalités appropriées accomplies avant le traitement concerné.

Des fournisseurs sont établis hors du Maroc.

20i Limited est établie au Royaume-Uni et Openprovider / Hosting Concepts B.V. aux Pays-Bas. Selon les services et régions activés, des données peuvent donc être hébergées ou transmises à l’étranger.

Hostiaz doit identifier les flux réels et accomplir la procédure CNDP applicable, notamment la demande de transfert à l’étranger lorsqu’elle est requise.

1. Identifier le flux

Quelles données quittent le Maroc, vers quel prestataire, pour quel service et quelle localisation effective.

2. Encadrer le prestataire

Définir les responsabilités, mesures de confidentialité et sécurité dans les contrats et procédures internes.

3. Accomplir les formalités

Déclaration, autorisation et, lorsque requis, demande de transfert à l’étranger avant le traitement.

4. Publier la réalité

Mettre à jour cette politique avec les prestataires et localisations effectivement utilisés, pas avec une liste générique.

Sécurité & confidentialité

Réduire l’exposition à chaque étape.

Aucune politique sérieuse ne promet une sécurité absolue. Hostiaz doit limiter l’accès, isoler les secrets et appliquer des mesures adaptées au risque.

Vos droits

Vous devez pouvoir savoir, corriger et vous opposer.

Les droits ci-dessous reprennent le cadre marocain de la loi 09-08. Si une autre réglementation impérative s’applique à votre situation, les droits supplémentaires qu’elle prévoit restent préservés.

Cookies & traceurs

La configuration réelle décidera du consentement.

Aucun Analytics ou pixel publicitaire n’est présumé installé dans cette politique. La page Cookies détaillera chaque cookie et traceur effectivement présent après audit technique.

Cookies nécessaires ≠ cookies marketing. Les traceurs strictement nécessaires au fonctionnement doivent être distingués des outils de mesure, publicité, personnalisation ou services tiers pouvant nécessiter une information ou un consentement spécifique selon le cadre applicable. Voir la politique Cookies →

Une politique doit décrire le système réel.

Cette version est alignée sur les parcours Hostiaz déjà construits. Il reste à injecter l’identité légale, le contact droits, les formalités CNDP et les outils tiers réellement activés avant publication juridique définitive.