Accueil

Informations légales

Politique de confidentialité

Politique de confidentialité de CybRent : rôles CNDP, catégories de données, finalités, sous-traitance, sécurité, durées et droits des personnes.

Dernière mise à jour : 09/08/2026 · CybRent par Cybrense LLC

1. Responsable et sous-traitant

Pour les données des utilisateurs de comptes CybRent (admins, agents, affiliés), Cybrense LLC agit en tant que responsable de traitement de sa relation contractuelle SaaS.

Pour les données des clients finaux des agences (CIN, coordonnées, contrats, avis, liste noire), l'agence cliente est responsable de traitement. Cybrense LLC agit comme sous-traitant au sens de la loi marocaine n° 09-08, et traite ces données uniquement pour fournir le service.

Chaque agence reste responsable de ses déclarations/notifications éventuelles auprès de la CNDP et de l'information de ses clients finaux.

2. Données collectées

Données de compte : identité, e-mail, téléphone, rôle, agence active, journaux d'authentification et préférences d'interface.

Données métier saisies par l'agence : clients, véhicules, réservations, contrats, paiements locatifs, documents, avis, entrées de liste noire, contenus du portail.

Données techniques : adresse IP, journaux applicatifs, cookies essentiels, indicateurs anti-abus (essai, rate-limit), et métadonnées de paiement Stripe (sans stockage complet de carte bancaire par CybRent).

3. Finalités et bases

Exécution du contrat SaaS : fournir, sécuriser, facturer et supporter le service.

Intérêt légitime / obligation légale : sécurité, prévention de fraude, conservation comptable, réponse aux autorités compétentes.

Consentement ou autre base applicable pour certaines communications marketing, lorsqu'elles sont utilisées.

4. Destinataires et sous-traitants techniques

Les données sont accessibles aux équipes Cybrense habilitées et aux prestataires strictement nécessaires (hébergement, e-mail transactionnel, paiement Stripe, monitoring), sous engagement de confidentialité.

CybRent ne vend pas les données personnelles. Aucun partage entre agences des données clients en clair n'est effectué, hors mécanismes prévus (ex. correspondance de liste noire par empreinte/hachage).

5. Sécurité et conservation

Mesures : chiffrement en transit (HTTPS), hachage des mots de passe, cookies de session HttpOnly, chiffrement de certaines données sensibles, cloisonnement multi-tenant par agence, sauvegardes.

Durées : les données de compte et métier sont conservées pendant la durée de la relation et ensuite pour les délais légaux/comptables ou de prescription, puis supprimées ou anonymisées lorsque possible.

En cas d'incident de sécurité susceptible d'impacter des données personnelles, CybRent s'efforce d'informer les agences concernées dans des délais raisonnables.

6. Droits des personnes

Selon la loi 09-08 et, le cas échéant, d'autres régimes applicables, les personnes peuvent demander accès, rectification, opposition ou suppression, dans les limites légales.

Pour les données clients finaux, adressez d'abord la demande à l'agence responsable. Cybrense LLC assiste l'agence en tant que sous-traitant via contact@cybrense.com.

Pour les données de compte CybRent, contactez contact@cybrense.com en justifiant votre identité.

7. Transferts et mises à jour

Selon l'architecture d'hébergement et les prestataires, des traitements peuvent impliquer des infrastructures situées hors du Maroc ; CybRent s'efforce de maintenir des garanties appropriées.

Cette politique peut être mise à jour. La date de mise à jour figurant sur la page fait foi. Les évolutions importantes pourront être signalées in-app ou par e-mail.