Cadre légal

Politique de confidentialité

Une information transparente sur les données nécessaires pour répondre aux demandes, préparer les devis et protéger le site contre les abus.

Dernière mise à jour : 2 août 2026

1. Responsable du traitement

Suprainfo, représentée par Hammadi Ben Moussa, détermine les finalités et les moyens des traitements décrits sur cette page pour le site suprainfo.com. Le point de contact pour les questions de confidentialité et l’exercice des droits est contact@suprainfo.com.

2. Cadre et principes

Les traitements décrits sur cette page doivent respecter le cadre marocain applicable, notamment la loi n° 09-08 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel. Suprainfo limite la collecte aux informations utiles, les utilise pour des finalités annoncées et en restreint l’accès aux personnes qui en ont besoin.

La présente politique concerne le site public, ses formulaires de contact, de demande de devis et de démonstration CRM, la protection contre les soumissions abusives et le suivi des demandes dans l’espace d’administration.

3. Données collectées

Données communiquées dans les formulaires

Selon que vous utilisez le formulaire de contact ou de devis, nous pouvons recueillir :

  • vos nom, adresse e-mail, numéro de téléphone et entreprise ou projet ;
  • le service recherché et, si vous le renseignez, l’adresse de votre site actuel ;
  • pour un devis, un budget indicatif et une échéance souhaitée ;
  • pour une démonstration CRM, votre fonction, la taille de l’équipe et les besoins fonctionnels sélectionnés ;
  • le contexte, les objectifs, contraintes et informations contenus dans votre message.

Les champs obligatoires sont identifiés dans le formulaire. Ne transmettez pas de mot de passe, de numéro de carte bancaire, de donnée de santé, de document d’identité ou d’autre information sensible qui n’est pas nécessaire à l’étude de votre demande.

Données techniques et de provenance

Pour assurer le fonctionnement, comprendre l’origine d’une demande et limiter les abus, le système peut enregistrer la page d’entrée, le référent, les paramètres de campagne éventuellement présents dans l’URL, le navigateur déclaré, la date d’envoi et une empreinte pseudonymisée de l’adresse IP. Le suivi commercial peut ensuite inclure un statut, une attribution et des notes internes utiles à la réponse.

4. Pourquoi ces données sont utilisées

  • recevoir, qualifier et répondre à une demande de contact ;
  • préparer un devis, organiser les échanges précontractuels et planifier une éventuelle mission ;
  • préparer une démonstration CRM centrée sur l’organisation et les priorités indiquées ;
  • assurer le suivi d’un prospect ou d’un client dans l’espace d’administration ;
  • identifier la source d’une demande afin d’évaluer les actions de communication ;
  • détecter les robots, doublons, messages promotionnels non sollicités et tentatives malveillantes ;
  • protéger le site, conserver les éléments nécessaires à la gestion d’un incident et respecter les obligations applicables.

Les coordonnées transmises pour une demande ne sont pas ajoutées automatiquement à une newsletter. Une utilisation ultérieure à des fins de prospection directe nécessite le fondement et l’information appropriés, avec un moyen simple de s’y opposer.

Lorsqu’une personne a autorisé une communication marketing, l’administration peut conserver l’adresse normalisée, la source et la preuve de cette autorisation, les listes choisies, les campagnes préparées ainsi que les états strictement nécessaires à leur acheminement : acceptation, distribution, erreur, rebond, plainte et désabonnement. Le suivi individuel des ouvertures et des clics est désactivé par défaut.

Suprainfo peut aussi adresser une proposition professionnelle unique à une boîte fonctionnelle générique, telle que contact@ ou info@, publiée par une entreprise sur son propre site officiel. Cette voie est limitée aux personnes morales, à une offre précisément liée à leur activité et à un seul premier contact par entreprise, y compris ses noms ou domaines associés. Elle n’est pas utilisée pour une adresse nominative ni pour identifier ou profiler une personne physique.

Pour ce premier contact B2B, l’administration conserve la raison sociale, l’adresse générique, les domaines associés, l’URL publique de provenance, la date de vérification, la finalité et la date de tentative. Aucun suivi individuel des ouvertures ou des clics ni aucune relance automatique n’est activé. Chaque message identifie Suprainfo et contient un lien de désabonnement immédiatement applicable.

5. Fondement du traitement

Le traitement principal résulte de votre démarche volontaire pour obtenir une réponse, demander un devis ou préparer une relation contractuelle. Lorsqu’un consentement distinct est requis pour une finalité facultative, il doit être demandé au moyen d’un choix clair qui peut être retiré.

Les communications adressées à une personne physique et les premiers contacts B2B envoyés à une boîte générique d’entreprise sont gérés dans des circuits distincts. La publication d’une adresse nominative n’est pas assimilée à un consentement. La qualification B2B n’est pas non plus enregistrée comme un consentement : sa source, sa finalité et son caractère unique sont contrôlés séparément.

Certains traitements peuvent aussi être nécessaires à l’exécution d’un contrat, au respect d’une obligation légale ou à la protection du site et de ses utilisateurs. Les données ne sont pas réutilisées d’une manière incompatible avec la finalité annoncée.

6. Protection des formulaires contre le spam

Les formulaires utilisent plusieurs contrôles complémentaires : validation des champs, protection CSRF, champ piège invisible pour les visiteurs, contrôle du temps de saisie, limitation du rythme des envois, détection des doublons et analyse de signaux caractéristiques des messages promotionnels ou automatisés.

Lorsque la protection Cloudflare Turnstile est activée dans la configuration du site, un jeton de vérification est aussi contrôlé au moment de l’envoi. Une soumission suspecte peut être classée comme spam et ne pas déclencher de notification par e-mail. Elle reste accessible aux seules personnes autorisées afin de permettre une vérification et de limiter les faux positifs.

Ces contrôles produisent un score et des motifs techniques de sécurité. Ils ne servent pas à prendre une décision commerciale ou juridique concernant une personne. Si un message légitime semble être resté sans réponse, vous pouvez écrire directement à contact@suprainfo.com.

7. Destinataires et prestataires

Les données sont accessibles aux personnes habilitées chez Suprainfo qui traitent les demandes, administrent le site ou assurent sa sécurité. Elles peuvent être traitées, dans la stricte mesure nécessaire, par l’hébergeur o2switch, le service de messagerie et les prestataires techniques chargés du fonctionnement ou de la protection du site.

Cloudflare reçoit les informations nécessaires à une vérification Turnstile uniquement lorsque cette protection est activée. Les prestataires agissent selon leurs propres obligations et, lorsqu’ils interviennent pour le compte de Suprainfo, dans un cadre qui doit prévoir la confidentialité et la sécurité des données.

Le module de campagnes est prévu pour utiliser un routeur d’e-mails spécialisé, notamment Brevo lorsqu’il est activé. Seules les données nécessaires à l’envoi, au traitement des erreurs et au désabonnement lui sont alors transmises. L’activation reste conditionnée à la validation du fournisseur, de l’authentification du domaine et des formalités applicables.

Suprainfo ne vend ni ne loue les données issues des formulaires.

8. Hébergement et transferts

L’hébergement, la messagerie ou un service de sécurité peuvent impliquer un traitement technique hors du Maroc. Lorsqu’un transfert de données personnelles est soumis à une formalité ou à une garantie particulière, celui-ci doit être encadré conformément à la loi n° 09-08 et aux exigences de la CNDP.

9. Durées de conservation

Les demandes et leur suivi sont conservés pendant la durée nécessaire pour les instruire, poursuivre la relation demandée, établir la preuve des échanges et respecter les obligations applicables. Les informations qui ne sont plus utiles sont supprimées ou anonymisées selon le calendrier interne de conservation.

Les signaux et journaux de sécurité sont conservés pendant une période limitée, déterminée selon le risque d’abus et le besoin d’investigation. Les sauvegardes suivent leur cycle propre avant d’être remplacées.

La préférence de consentement aux cookies est mémorisée pendant une durée maximale de six mois, sauf suppression anticipée par le visiteur.

Les contacts marketing sont conservés jusqu’au retrait de leur autorisation ou jusqu’à ce que la finalité cesse. Après un désabonnement, une trace minimale d’exclusion peut être conservée afin d’empêcher une réinscription ou un nouvel envoi involontaire. Les événements techniques détaillés suivent une durée limitée définie selon leur utilité opérationnelle et les obligations applicables.

Pour un premier contact B2B, une trace minimale de l’entreprise, de ses domaines, de la source publique et de la tentative peut être conservée afin de documenter l’origine et d’empêcher une nouvelle sollicitation. En cas de désabonnement ou d’opposition, la trace d’exclusion est conservée dans la stricte mesure nécessaire au respect de ce choix.

10. Sécurité

Suprainfo met en œuvre des mesures techniques et organisationnelles adaptées au contexte : communications chiffrées, contrôle des accès, validation des entrées, protections contre les soumissions abusives, journalisation limitée, mises à jour et sauvegardes selon l’infrastructure concernée.

Aucun système n’est totalement exempt de risque. Si vous suspectez un incident concernant vos données, utilisez sans délai le canal indiqué dans la politique anti-abus.

11. Vos droits

Dans les conditions prévues par la loi n° 09-08, vous pouvez demander l’accès aux données vous concernant, leur rectification ou leur mise à jour, et vous opposer pour des motifs légitimes à certains traitements. Lorsque les conditions sont réunies, vous pouvez aussi demander l’effacement ou le verrouillage de données traitées de manière non conforme.

Adressez votre demande à contact@suprainfo.com en précisant l’adresse e-mail utilisée et l’objet de la demande. Une preuve d’identité proportionnée peut être demandée uniquement lorsque cela est nécessaire pour éviter de communiquer des données à un tiers. Vous pouvez également vous informer ou introduire une réclamation auprès de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP).

12. Cookies et choix du visiteur

Le fonctionnement des cookies strictement nécessaires et les choix concernant les catégories facultatives sont expliqués dans la page Gestion des cookies. Aucun outil d’analyse d’audience ou de marketing n’est actuellement activé sur le site public avant le consentement du visiteur.

13. Évolution de cette politique

Cette politique peut être adaptée en cas d’évolution du site, d’un prestataire, d’un traitement ou du cadre légal. Toute modification importante est présentée de façon visible et la date de mise à jour est modifiée.

Une question sur ces informations ou sur le traitement de votre demande ?

Nous contacter