1. Responsable du traitement
La société Niza Food SARL, exploitante du site nizatech.com, domiciliée au Maroc, est responsable du traitement des données personnelles collectées via le Site, conformément à la loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la loi n° 31-08 lorsque le traitement concerne des relations de consommation.
Pour toute question : coordonnées disponibles dans les Mentions Légales.
2. Données collectées et finalités
Nous collectons les données strictement nécessaires à : la gestion des commandes et livraisons ; le traitement des paiements via CMI et les réseaux Visa/Mastercard ; la lutte anti-fraude et la vérification d'identité ; le support client ; la conformité légale et comptable ; l'amélioration du Site (statistiques agrégées).
Catégories de données : identité, contact, adresse de livraison, historique de commandes, logs de connexion, données de transaction (montant, horodatage, statut — jamais les numéros complets de carte).
3. Paiement et conformité PCI-DSS
Les données de carte bancaire sont saisies sur une page sécurisée du CMI, chiffrée par SSL/TLS. Niza Food SARL ne stocke ni numéro de carte, ni cryptogramme visuel, ni données magnétiques. Le traitement est conforme aux exigences PCI-DSS applicables au prestataire de paiement.
L'authentification 3D Secure peut impliquer la transmission d'informations limitées à la banque émettrice pour validation OTP ou biométrique.
4. Sécurité et chiffrement
Nous mettons en œuvre des mesures techniques et organisationnelles : chiffrement des communications (SSL/TLS), contrôle d'accès, journalisation des accès sensibles, sauvegardes, tests de sécurité périodiques et procédures de gestion des incidents.
Aucune transmission sur Internet n'est totalement inviolable ; nous encourageons le Client à protéger ses identifiants et à utiliser des mots de passe robustes.
5. Anti-fraude et vérification d'identité
Des algorithmes de détection de fraude (CMI, réseaux de cartes, outils internes) analysent les transactions. En cas d'alerte, nous pouvons demander des justificatifs d'identité ou suspendre une commande. Ces traitements reposent sur notre intérêt légitime et l'exécution du contrat.
6. Durée de conservation
Les données sont conservées pendant la durée de la relation commerciale, puis archivées selon les délais légaux (comptabilité, fiscalité, preuve des transactions et chargebacks — généralement cinq (5) ans pour les documents commerciaux, sauf obligation plus longue).
Les logs techniques sont conservés pour une durée proportionnée à la sécurité (généralement douze (12) mois maximum sauf incident).
7. Destinataires et sous-traitants
Les données peuvent être communiquées à : le CMI et établissements bancaires ; prestataires de livraison ; hébergeur du Site ; outils d'emailing transactionnel ; autorités compétentes sur demande légale. Tous les sous-traitants sont sélectionnés pour leur conformité et liés par des obligations de confidentialité et de sécurité.
8. Droits des personnes (loi 09-08)
Vous disposez des droits d'accès, de rectification, d'opposition (pour motifs légitimes) et d'effacement lorsque applicable. Pour exercer vos droits, contactez-nous avec une copie d'identité. Réponse sous un (1) mois maximum.
Vous pouvez introduire une réclamation auprès de la CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel) du Maroc.
9. Cookies et traceurs
Le Site utilise des cookies essentiels (session, panier, sécurité paiement) et, avec votre consentement lorsque requis, des cookies analytiques. Vous pouvez configurer votre navigateur pour refuser les cookies non essentiels.
10. Modifications
Cette politique peut être mise à jour pour refléter l'évolution légale ou technique. La date de mise à jour figure en tête de document. Nous vous informons des changements substantiels par email ou notification sur le Site.