KeysActiv’
Politique de confidentialité
Tawsa Consulting (Marrakech, Maroc) est responsable des traitements de données personnelles réalisés sur KeysActiv’, conformément à la loi n° 09-08 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel.
1. Données traitées et finalités
| Personnes | Données | Finalités | Base |
|---|---|---|---|
| Hôtes | Identité, coordonnées, pièce d’identité, justificatifs de propriété et d’autorisation, coordonnées bancaires, annonces, historique | Gestion du compte, vérification, publication, encaissement pour compte, versements, relevés, prévention de la fraude | Contrat ; obligations légales |
| Voyageurs | Identité, e-mail, téléphone, pays, détails de la réservation, message | Réservation, paiement, suivi, remboursement, communication avec l’hôte | Contrat |
| Occupants (bulletins d’hébergement) | Données du bulletin individuel d’hébergement, dont nature et numéro de pièce d’identité | Outil mis à la disposition de l’hôte pour ses déclarations légales | Obligation légale de l’hôte (loi n° 80-14) |
| Candidats et locataires | Identité, coordonnées, situation professionnelle, revenus déclarés, bail, échéances | Transmission de la candidature, bail, paiement des loyers, quittances | Contrat ; mesures précontractuelles |
| Visiteurs | Messages du formulaire de contact, journaux techniques (adresse IP condensée) | Réponse aux demandes, sécurité | Consentement ; intérêt légitime |
La plateforme n’utilise aucun traceur publicitaire ni outil de mesure d’audience tiers. Seuls des cookies techniques nécessaires (session de l’espace hôte, suivi temporaire de réservation) sont déposés.
2. Sécurité
Les données personnelles sont chiffrées avant leur enregistrement en base de données, au moyen d’un service de gestion de clés isolé. Les échanges sont chiffrés (HTTPS). Les documents téléversés sont chiffrés individuellement. Les accès d’administration sont protégés par double authentification, restreints au niveau du réseau et journalisés.
3. Destinataires
- L’hôte concerné, pour les données des voyageurs, occupants et candidats relatives à son logement.
- Stripe Payments Europe Ltd (Irlande) et ses sous-traitants, pour le traitement des paiements.
- OVH SAS (France), hébergeur des serveurs.
- Les autorités administratives et judiciaires, lorsque la loi l’impose.
4. Transferts hors du Maroc
Les données sont hébergées en France. Les données de paiement sont traitées par Stripe dans l’Union européenne et, le cas échéant, aux États-Unis. Ces transferts sont réalisés dans le cadre des articles 43 et 44 de la loi n° 09-08. En validant une réservation, un paiement ou une inscription, vous consentez expressément à ces transferts, nécessaires à l’exécution du service.
5. Durées de conservation
- Compte hôte : durée de la relation, puis archivage pendant les délais de prescription.
- Réservations, paiements, relevés : dix ans (obligations comptables et fiscales).
- Bulletins individuels d’hébergement : un an à compter du départ.
- Candidatures non retenues : deux ans.
- Messages de contact : trois ans.
6. Vos droits
Vous disposez d’un droit d’accès, de rectification et d’opposition pour motif légitime (loi n° 09-08, art. 7 à 9). Pour l’exercer, utilisez le formulaire de contact en précisant votre demande ; une preuve d’identité pourra être demandée. Vous pouvez également saisir la Commission nationale de contrôle de la protection des données à caractère personnel (CNDP), www.cndp.ma.
7. Formalités CNDP
Les formalités préalables auprès de la CNDP (déclaration, autorisation pour le traitement des numéros de pièce d’identité et transfert à l’étranger) sont en cours.
Dernière mise à jour : 16 septembre 2026.