Politique de confidentialité
Mise à jour le 16 juillet 2026
Cette politique explique comment Ste Tamesta SARL, exploitant Instafood, traite les données nécessaires au site, à l’application, aux commandes et au programme de fidélité, conformément à la loi marocaine n° 09-08. Les droits européens s’appliquent également lorsque le RGPD est territorialement applicable.
1. Responsable du traitement
Ste Tamesta SARL (Instafood)
RC 95883 · ICE 001431924000021
Siège social : Projet Hiba, tranche II, Immeuble 6, Magasin N°7, Tamesna, Témara
Établissement : Centre Commercial Al Mougar, 2e étage, 90 avenue Mehdi Ben Barka, Souissi - Hay Riad, Rabat
Email : contact@instafoodma.com · Téléphone : +212 537 65 35 54
2. Données et finalités
| Données | Finalité | Fondement |
|---|---|---|
| Nom, téléphone, email, identifiant de compte | Créer le compte, identifier le client, confirmer et suivre une commande | Exécution du service demandé |
| Adresse, indications et coordonnées de livraison | Calculer l’éligibilité et réaliser la livraison | Exécution de la commande |
| Panier, montant, mode de service, statut et historique | Produire, remettre, assister et justifier la commande | Exécution du contrat et obligations comptables |
| Points et opérations InstaGold | Administrer le programme de fidélité | Exécution du programme demandé |
| Adresse IP, journaux techniques, appareil et événements de sécurité minimisés | Prévenir la fraude, diagnostiquer les erreurs et sécuriser le service | Intérêt légitime de sécurité |
| Préférence Analytics | Mesurer l’audience seulement après accord | Consentement révocable |
Nous ne demandons aucune donnée sensible. Les zones de commentaire ne doivent pas contenir d’informations médicales, bancaires, d’identité officielle ou toute autre donnée non nécessaire à la commande.
3. Données obligatoires
Les champs signalés comme obligatoires sont indispensables pour exécuter la commande ou fournir la fonctionnalité demandée. Sans eux, le service concerné ne peut pas être réalisé.
4. Destinataires et prestataires
L’accès est limité au personnel habilité selon son rôle. Les principaux sous-traitants techniques peuvent inclure Netlify (hébergement et fonctions), Supabase (base de données et authentification), Resend (emails transactionnels lorsqu’il est activé) et des services cartographiques utilisés pour valider une adresse. Ils ne reçoivent que les données nécessaires à leur mission.
L’activation d’un prestataire impliquant un transfert de données hors du Maroc est conditionnée à la vérification des garanties contractuelles et à l’accomplissement des formalités CNDP applicables. Aucune donnée client n’est vendue.
5. Durées de conservation
- Données de commande : durée opérationnelle, puis archivage pendant les durées comptables, fiscales ou contentieuses applicables.
- Compte client : jusqu’à suppression du compte ou expiration de la période d’inactivité définie par Instafood, sous réserve des obligations légales.
- Journaux de sécurité : durée courte et proportionnée, normalement douze mois au maximum sauf incident justifiant une conservation ciblée.
- Consentement Analytics : six mois maximum avant renouvellement.
- Prospection : jusqu’au retrait du consentement ou après une période d’inactivité raisonnable.
6. Sécurité
Les accès internes sont contrôlés par rôle, les opérations sensibles sont vérifiées côté serveur, les échanges sont chiffrés en transit et les sauvegardes, journaux et secrets doivent être administrés selon des procédures d’accès restreint. Aucun système ne peut promettre un risque nul ; tout incident confirmé fait l’objet des mesures techniques et réglementaires adaptées.
7. Vos droits
Vous pouvez demander l’accès, la rectification ou l’opposition dans les conditions prévues par la loi 09-08, retirer un consentement et demander la suppression lorsque aucune obligation légale ne s’y oppose. Les autres droits prévus par le RGPD s’appliquent lorsque ce texte est applicable à votre situation.
Adressez la demande à contact@instafoodma.com. Un justificatif d’identité proportionné peut être demandé uniquement lorsque cela est nécessaire pour éviter la communication de données à un tiers. La réponse intervient dans les délais légaux.
Vous pouvez également saisir la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP).
8. Cookies, stockage local et Analytics
Les fonctions essentielles utilisent un stockage strictement nécessaire. Google Analytics reste bloqué tant que vous ne l’avez pas accepté. Le choix peut être modifié à tout moment depuis le bouton de préférences ou la politique des cookies.
9. Mise à jour
Cette politique est révisée lorsque les traitements, prestataires ou exigences applicables évoluent. La date affichée en tête indique la version en vigueur.
Opération promotionnelle « FIRST 100 »
Dans le cadre de l’offre « -50% pour les 100 premiers », nous collectons avec votre consentement explicite : l’adresse e-mail de votre compte Google, une empreinte technique de votre connexion (hachée et salée, jamais votre adresse IP en clair) à des fins exclusives de prévention de la fraude, votre abonnement aux notifications push et vos consentements horodatés (cookies, notifications, communications marketing). Ces données servent à émettre votre code, prévenir les abus et vous adresser les communications que vous avez acceptées. Vous pouvez retirer vos consentements à tout moment (désactivation des notifications dans votre navigateur, demande par e-mail) ; le retrait n’annule pas un code déjà émis mais met fin aux communications. Conservation : durée de l’opération puis archivage légal.