Politique de confidentialité
Dernière mise à jour : 4 octobre 2026
Lemsa fournit des cartes NFC et QR et des pages web aux commerces. Cette page explique quelles données nous traitons, pourquoi, combien de temps et avec qui, conformément à la loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.
Qui est responsable
Le responsable du traitement est CHMAOU BUSINESS SOLUTIONS SARL AU, Lot Med, Imm. 42, Appt 11, Lamkinssia, Salé 11060, Maroc. Contact pour toute question sur vos données : chmaou.business@gmail.com.
Les commerces clients et leurs équipes
Nous enregistrons le nom du commerce, sa catégorie, sa ville, son logo et sa bannière, ses liens Google et Google Maps, son numéro WhatsApp, l'adresse email de la personne qui gère le compte, la langue choisie, l'offre et les factures, et les prénoms de l'équipe si le commerce les ajoute. Ces données servent à faire fonctionner les cartes et les pages, à envoyer les rapports et les rappels, et à facturer.
Les personnes qui touchent ou scannent une carte
À chaque touche ou scan, nous enregistrons la carte utilisée, la date, le type d'appareil (iPhone, Android ou autre), s'il s'agit du NFC ou du QR code, et le pays déduit par notre hébergeur. Nous n'enregistrons ni l'adresse IP, ni le modèle de téléphone, ni aucun identifiant de la personne. Ces chiffres servent aux statistiques du commerce.
Les réclamations privées
Le formulaire de réclamation enregistre le message, la catégorie, le lieu indiqué et, seulement si vous le donnez, votre prénom et votre numéro WhatsApp. Le numéro n'est gardé que si vous acceptez d'être recontacté par le commerce. Pour éviter les abus, nous gardons une empreinte non réversible de l'adresse IP (pas l'adresse elle-même). Le commerce concerné et Lemsa sont les seuls à lire la réclamation.
Les messages WhatsApp et les emails
Les rapports, rappels et alertes sont envoyés sur WhatsApp seulement aux commerces qui l'ont accepté ; répondre STOP arrête ces messages. Nous gardons le numéro, le modèle de message envoyé, ses valeurs et son statut de livraison. Les codes de connexion sont envoyés par email.
Combien de temps
Touches et scans : 24 mois. Essais d'activation d'une carte : 30 jours. Réclamations : le prénom, le numéro et l'empreinte IP sont effacés après 12 mois. Données du compte, pages et messages WhatsApp : 12 mois après la fin de l'abonnement. Factures : 10 ans, comme l'exige la loi comptable.
Avec qui
Nous utilisons des prestataires qui traitent les données pour notre compte : Supabase (base de données, comptes et fichiers ; région : Union européenne, Francfort (Allemagne)), Cloudflare (hébergement du site et des liens des cartes), Meta (WhatsApp Business), Resend (envoi des emails) et, lorsque le suivi de la note Google est activé, Google (Places API). Certains sont situés hors du Maroc. Nous ne vendons aucune donnée et ne faisons pas de publicité ciblée.
Cookies
Nous utilisons uniquement des cookies nécessaires : la langue choisie (lemsa_locale), la session de connexion des comptes, et le commerce affiché dans l'espace client. Aucun cookie de mesure d'audience ni de publicité.
Vos droits
Vous pouvez demander l'accès à vos données, leur rectification ou leur suppression, et vous opposer à leur traitement pour un motif légitime, en écrivant à chmaou.business@gmail.com ou sur WhatsApp au +212 661 777 066. Vous pouvez aussi saisir la Commission nationale de contrôle de la protection des données à caractère personnel (CNDP).