La présente politique de protection des données décrit les mesures techniques et organisationnelles mises en œuvre par TipSep pour garantir la sécurité, la confidentialité et l'intégrité des données traitées via notre Plateforme SaaS WhatsApp Business. Elle complète notre politique de confidentialité et s'adresse particulièrement à nos clients professionnels soucieux de la conformité RGPD.
1. Notre engagement
TipSep s'engage à traiter les données personnelles conformément au Règlement général sur la protection des données (RGPD), à la loi marocaine n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, et aux standards internationaux de sécurité de l'information.
La protection des données est une priorité à chaque étape du cycle de vie de nos services : conception, développement, déploiement, exploitation et fin de vie des systèmes.
Nous révisons régulièrement nos pratiques et nos mesures de sécurité pour nous adapter aux évolutions technologiques, réglementaires et aux menaces émergentes.
2. Rôles et responsabilités
Sous-traitant
Pour les données de nos propres clients (comptes utilisateurs, facturation, support), TipSep agit en qualité de responsable de traitement au sens du RGPD.
Pour les données de vos contacts et destinataires que vous traitez via la Plateforme (numéros de téléphone, contenus de messages, listes de campagnes), TipSep agit en qualité de sous-traitant, traitant ces données uniquement selon vos instructions documentées et dans le cadre de notre accord de traitement des données (DPA).
En tant que client, vous restez responsable de la licéité du traitement de vos propres données de contacts, de l'obtention des consentements requis et du respect des droits de vos destinataires.
- تشفير البيانات أثناء النقل (TLS/HTTPS) وعند التخزين للبيانات الحساسة.
- مصادقة متعددة العوامل (MFA) وإدارة صلاحيات دقيقة للمستخدمين.
- مراقبة مستمرة للأنظمة وكشف التسلل والتنبيهات الأمنية.
- نسخ احتياطية منتظمة واختبارات استعادة دورية.
- تقييمات أمنية دورية واختبارات اختراق عند الاقتضاء.
- تدريب الموظفين على ممارسات حماية البيانات والأمن السيبراني.
3. Mesures de sécurité techniques
Nous mettons en œuvre les mesures techniques suivantes pour protéger vos données :
نُبرم معكم اتفاقية معالجة بيانات (DPA) عند الطلب، تُحدّد التزاماتنا المتبادلة فيما يخص أمن البيانات وحقوق الأفراد والامتثال القانوني.
نُعالج البيانات الشخصية فقط وفق تعليماتكم الموثقة ولهذه الشروط والسياسات المنشورة.
- Chiffrement des données en transit via TLS 1.2+ (HTTPS) pour toutes les communications entre votre navigateur, nos serveurs et nos partenaires (Meta).
- Chiffrement des données sensibles au repos, incluant les identifiants d'accès, les tokens API et les données de paiement.
- Authentification sécurisée avec gestion des sessions, protection CSRF et politique de mots de passe robustes.
- Pare-feu applicatifs et réseau, systèmes de détection d'intrusion et surveillance continue des infrastructures.
- Sauvegardes chiffrées régulières avec tests de restauration périodiques.
- Isolation des environnements de production, de développement et de test.
- Journalisation et audit des accès aux données sensibles et des actions administratives.
4. Mesures organisationnelles
Au-delà des mesures techniques, nous appliquons des contrôles organisationnels rigoureux :
نُبرم مع جميع المعالجين الفرعيين عقوداً تُلزمهم بتطبيق تدابير أمنية مناسبة ومعالجة البيانات فقط وفق تعليماتنا. قائمة المعالجين الفرعيين الرئيسيين متاحة عند الطلب عبر support@tipsep.com.
- Accès aux données limité au principe du moindre privilège : seuls les collaborateurs autorisés et formés peuvent accéder aux données de production.
- Accords de confidentialité signés par tous les membres de l'équipe ayant accès aux données.
- Formation régulière du personnel aux bonnes pratiques de sécurité et à la protection des données.
- Procédures documentées de gestion des incidents de sécurité et de violation de données.
- Évaluations périodiques des risques et revues de sécurité des systèmes.
- Clauses contractuelles de protection des données avec tous nos sous-traitants.
5. Sous-traitants et transferts internationaux
Pour fournir nos services WhatsApp Business, nous faisons appel aux sous-traitants suivants, sélectionnés pour leur conformité aux standards de sécurité :
Certains de ces sous-traitants peuvent être situés en dehors de l'Espace économique européen ou du Maroc. Dans ce cas, nous nous assurons que des garanties appropriées sont en place (clauses contractuelles types de la Commission européenne, décisions d'adéquation ou autres mécanismes reconnus).
Une liste actualisée de nos sous-traitants est disponible sur demande à support@tipsep.com.
- Meta Platforms (WhatsApp Cloud API) : connectivité WhatsApp Business, routage et délivrance des messages.
- Meta Platforms, Inc. (États-Unis) : API WhatsApp Business, validation des templates et politiques de la plateforme.
- Prestataires d'hébergement cloud : stockage et traitement des données de la Plateforme.
- Prestataires de paiement : traitement sécurisé des transactions financières.
6. Gestion des violations de données
Nous avons mis en place une procédure de gestion des violations de données personnelles conforme aux exigences du RGPD (articles 33 et 34).
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à :
Si vous suspectez une violation de données impliquant votre compte TipSep, contactez-nous immédiatement à support@tipsep.com.
- Notifier l'autorité de contrôle compétente dans un délai de 72 heures après avoir pris connaissance de la violation, lorsque celle-ci est susceptible de présenter un risque.
- Vous informer sans délai indu lorsque la violation est susceptible d'engendrer un risque élevé pour vos droits, en décrivant la nature de la violation, ses conséquences probables et les mesures prises.
- Documenter toute violation, ses effets et les mesures correctives adoptées.
7. Vos droits et notre assistance
En tant que responsable de traitement pour vos propres contacts, vous pouvez compter sur TipSep pour vous assister dans le respect de vos obligations RGPD vis-à-vis de vos destinataires.
Pour exercer vos propres droits en tant qu'utilisateur de TipSep, ou pour obtenir une copie de notre accord de traitement des données (DPA), contactez-nous à support@tipsep.com.
- Mise à disposition d'outils d'export et de suppression des données de contacts via la Plateforme.
- Assistance technique pour répondre aux demandes d'exercice de droits de vos destinataires (accès, rectification, suppression).
- Fourniture d'informations nécessaires pour réaliser des analyses d'impact (AIPD) lorsque requis.
- Notification en cas de violation de données vous concernant en qualité de sous-traitant.
8. Contact et réclamations
Pour toute question relative à la protection des données, à la sécurité de nos systèmes ou pour signaler un incident, vous pouvez nous contacter :
Si vous estimez que vos droits n'ont pas été respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) au Maroc, de la CNIL en France, ou de toute autorité de protection des données compétente dans votre pays de résidence.
- E-mail : support@tipsep.com
- Téléphone : +212 5 22 00 00 00
- WhatsApp : +212 6 72 91 31 11
- Adresse postale : Casablanca, Maroc