Aller au contenu Aller au contenu

Politique de confidentialité

Cette politique explique comment Ste Tamesta SARL, exploitant Instafood, traite les données nécessaires au site, à l’application, aux commandes et au programme de fidélité, conformément à la loi marocaine n° 09-08. Les droits européens s’appliquent également lorsque le RGPD est territorialement applicable.

1. Responsable du traitement

Ste Tamesta SARL (Instafood)
RC 95883 · ICE 001431924000021
Siège social : Projet Hiba, tranche II, Immeuble 6, Magasin N°7, Tamesna, Témara
Établissement : Centre Commercial Al Mougar, 2e étage, 90 avenue Mehdi Ben Barka, Souissi - Hay Riad, Rabat
Email : contact@instafoodma.com · Téléphone : +212 537 65 35 54

2. Données et finalités

DonnéesFinalitéFondement
Nom, téléphone, email, identifiant de compteCréer le compte, identifier le client, confirmer et suivre une commandeExécution du service demandé
Adresse, indications et coordonnées de livraisonCalculer l’éligibilité et réaliser la livraisonExécution de la commande
Panier, montant, mode de service, statut et historiqueProduire, remettre, assister et justifier la commandeExécution du contrat et obligations comptables
Points et opérations InstaGoldAdministrer le programme de fidélitéExécution du programme demandé
Adresse IP, journaux techniques, appareil et événements de sécurité minimisésPrévenir la fraude, diagnostiquer les erreurs et sécuriser le serviceIntérêt légitime de sécurité
Préférence AnalyticsMesurer l’audience seulement après accordConsentement révocable

Nous ne demandons aucune donnée sensible. Les zones de commentaire ne doivent pas contenir d’informations médicales, bancaires, d’identité officielle ou toute autre donnée non nécessaire à la commande.

3. Données obligatoires

Les champs signalés comme obligatoires sont indispensables pour exécuter la commande ou fournir la fonctionnalité demandée. Sans eux, le service concerné ne peut pas être réalisé.

4. Destinataires et prestataires

L’accès est limité au personnel habilité selon son rôle. Les principaux sous-traitants techniques peuvent inclure Netlify (hébergement et fonctions), Supabase (base de données et authentification), Resend (emails transactionnels lorsqu’il est activé) et des services cartographiques utilisés pour valider une adresse. Ils ne reçoivent que les données nécessaires à leur mission.

L’activation d’un prestataire impliquant un transfert de données hors du Maroc est conditionnée à la vérification des garanties contractuelles et à l’accomplissement des formalités CNDP applicables. Aucune donnée client n’est vendue.

5. Durées de conservation

6. Sécurité

Les accès internes sont contrôlés par rôle, les opérations sensibles sont vérifiées côté serveur, les échanges sont chiffrés en transit et les sauvegardes, journaux et secrets doivent être administrés selon des procédures d’accès restreint. Aucun système ne peut promettre un risque nul ; tout incident confirmé fait l’objet des mesures techniques et réglementaires adaptées.

7. Vos droits

Vous pouvez demander l’accès, la rectification ou l’opposition dans les conditions prévues par la loi 09-08, retirer un consentement et demander la suppression lorsque aucune obligation légale ne s’y oppose. Les autres droits prévus par le RGPD s’appliquent lorsque ce texte est applicable à votre situation.

Adressez la demande à contact@instafoodma.com. Un justificatif d’identité proportionné peut être demandé uniquement lorsque cela est nécessaire pour éviter la communication de données à un tiers. La réponse intervient dans les délais légaux.

Vous pouvez également saisir la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP).

8. Cookies, stockage local et Analytics

Les fonctions essentielles utilisent un stockage strictement nécessaire. Google Analytics reste bloqué tant que vous ne l’avez pas accepté. Le choix peut être modifié à tout moment depuis le bouton de préférences ou la politique des cookies.

9. Mise à jour

Cette politique est révisée lorsque les traitements, prestataires ou exigences applicables évoluent. La date affichée en tête indique la version en vigueur.

Opération promotionnelle « FIRST 100 »

Dans le cadre de l’offre « -50% pour les 100 premiers », nous collectons avec votre consentement explicite : l’adresse e-mail de votre compte Google, une empreinte technique de votre connexion (hachée et salée, jamais votre adresse IP en clair) à des fins exclusives de prévention de la fraude, votre abonnement aux notifications push et vos consentements horodatés (cookies, notifications, communications marketing). Ces données servent à émettre votre code, prévenir les abus et vous adresser les communications que vous avez acceptées. Vous pouvez retirer vos consentements à tout moment (désactivation des notifications dans votre navigateur, demande par e-mail) ; le retrait n’annule pas un code déjà émis mais met fin aux communications. Conservation : durée de l’opération puis archivage légal.