La présente politique de confidentialité décrit comment Muntadaa Digital Solutions
(ci-après « nous », « notre » ou « Éditeur ») collecte, utilise, stocke et protège les données personnelles
des utilisateurs de l'application mobile CRMsol et de ses services associés.
En résumé : CRMsol est un outil de gestion de relation client (CRM) destiné aux professionnels.
Les données saisies appartiennent exclusivement à l'entreprise cliente (« Société »). Muntadaa agit en tant que
sous-traitant au sens du RGPD.
1. Identité de l'éditeur
2. Données collectées
2.1 Données saisies par l'utilisateur
- Informations de compte : nom, prénom, email, numéro de téléphone, rôle, société
- Contacts professionnels saisis : nom, email, téléphone, entreprise, fonction, site web, adresse, notes, historique d'interactions
- Rendez-vous, événements, comptes rendus
- Cartes de visite scannées (image et texte extrait par OCR)
2.2 Données collectées automatiquement
- Caméra : utilisée uniquement pour scanner une carte de visite ou un QR code. Aucune photo n'est conservée sans action explicite de l'utilisateur.
- Localisation (GPS) : coordonnées latitude/longitude enregistrées avec un contact uniquement si l'utilisateur capture la position volontairement.
- NFC : utilisé pour écrire une vCard sur un tag physique à l'initiative de l'utilisateur.
- Contacts du téléphone : accès en lecture/écriture uniquement lorsque l'utilisateur demande explicitement l'import ou l'export vers le carnet d'adresses.
- Authentification biométrique : l'empreinte/visage est gérée par le système d'exploitation (Android/iOS). Aucune donnée biométrique ne quitte l'appareil.
- Données techniques : journaux d'erreurs anonymisés, version de l'app, type d'appareil.
3. Finalités du traitement
- Fournir les fonctionnalités CRM (gestion de contacts, agenda, pipeline, campagnes email)
- Authentifier les utilisateurs et sécuriser l'accès multi-tenant
- Permettre la scan/numérisation de cartes de visite par IA
- Générer des cartes de visite numériques (QR code, vCard, NFC)
- Afficher la cartographie des contacts géolocalisés
- Envoyer des emails automatisés (bienvenue, rappels de RDV, campagnes)
- Améliorer le service et corriger les bugs
4. Base légale
Le traitement repose sur :
- Exécution d'un contrat : fourniture du service CRM à la Société cliente
- Consentement explicite : accès caméra, GPS, contacts, notifications (révocable à tout moment dans les réglages de l'appareil)
- Intérêt légitime : sécurité, prévention de la fraude, amélioration du service
5. Permissions Android/iOS requises
CAMERA — Scan de cartes de visite et de QR codes
ACCESS_FINE_LOCATION — Géolocalisation optionnelle d'un contact
READ_CONTACTS / WRITE_CONTACTS — Import/export avec le carnet d'adresses (opt-in)
NFC — Écriture de tags NFC pour partager une carte de visite
USE_BIOMETRIC — Authentification biométrique locale
INTERNET — Synchronisation avec le serveur sécurisé
RECORD_AUDIO — Saisie vocale des notes (optionnelle, opt-in)
Chaque permission est demandée à la première utilisation et peut être révoquée à tout moment.
6. Partage et destinataires des données
Les données sont cloisonnées par société (multi-tenant) : aucune donnée n'est partagée entre sociétés clientes.
Les données peuvent être transmises à :
- Anthropic (Claude AI) — pour l'OCR des cartes de visite (images envoyées pour extraction de texte puis supprimées)
- SerpAPI — pour l'enrichissement de prospects (mots-clés uniquement, pas de données personnelles)
- OpenStreetMap — pour l'affichage cartographique (coordonnées transmises anonymement)
- Hébergeur — serveur dédié en Europe/Maroc, accès restreint
Aucune donnée n'est vendue ni louée à des tiers à des fins publicitaires.
7. Durée de conservation
- Données CRM : pendant toute la durée d'utilisation du service par la Société cliente
- Compte utilisateur : jusqu'à suppression manuelle ou résiliation du compte
- Journaux techniques : 12 mois maximum
- Après résiliation : suppression ou anonymisation sous 30 jours
8. Sécurité
- Communication HTTPS/TLS 1.2+ entre l'app et le serveur
- Mots de passe hachés (bcrypt)
- JWT avec expiration courte + authentification biométrique locale
- Cloisonnement par
companyId à chaque requête
- Sauvegardes chiffrées quotidiennes
- Accès serveur restreint et journalisé
9. Droits des personnes
Conformément au RGPD et à la loi marocaine 09-08, vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité
- Droit d'opposition
- Droit de retirer votre consentement à tout moment
Pour exercer ces droits, contactez-nous à privacy@muntadaa.com.
Réponse sous 30 jours maximum.
10. Cookies et trackers
L'application mobile n'utilise aucun cookie ni tracker publicitaire.
Aucune donnée n'est transmise à Google Analytics, Facebook, ou services tiers de profilage.
11. Mineurs
CRMsol est réservé aux professionnels majeurs (18 ans+). Nous ne collectons pas sciemment
de données concernant des mineurs.
12. Transferts internationaux
Les données sont hébergées principalement au Maroc et en Europe.
Les fournisseurs IA (Anthropic) appliquent les clauses contractuelles types de la Commission européenne.
13. Désabonnement des emails
Tous les emails marketing envoyés depuis CRMsol contiennent un lien de désabonnement en bas de message.
Le désabonnement est traité instantanément et définitivement.
14. Suppression de compte
Pour supprimer votre compte et toutes vos données associées :
- Dans l'application : Plus → Paramètres → Supprimer mon compte
- Ou envoyez un email à privacy@muntadaa.com
La suppression est effective sous 30 jours.
15. Modifications
Nous pouvons mettre à jour cette politique. Toute modification substantielle sera notifiée
via l'application et par email. La date de dernière mise à jour figure en haut de ce document.
16. Contact
Pour toute question relative à la protection de vos données :