Dernière mise à jour 12 Juin 2025
Introduction
La plateforme Karaz.org est une solution digitale dédiée à la gestion et à la publication d’e-services pour les administrations publiques et organismes privés. Son développement, son hébergement et sa maintenance sont assurés par la société Ribatis, opérateur technique de la plateforme. Cette politique de confidentialité a pour objectif de vous informer de manière claire et transparente sur la manière dont vos données personnelles sont collectées, traitées, protégées et partagées dans le cadre de l’utilisation de la plateforme.
La présente politique de confidentialité est établie en conformité avec les dispositions de la loi n°09-08 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel. Le traitement des données personnelles effectué sur la plateforme Karaz.org s’efforce également de respecter, à titre de bonnes pratiques, les principes directeurs du Règlement (UE) 2016/679 relatif à la protection des données à caractère personnel (RGPD), lorsque ceux-ci sont compatibles avec le droit marocain.
En utilisant la plateforme Karaz.org, vous acceptez les conditions de cette politique.
Collecte des données
Lors de votre interaction avec la plateforme, les types de données suivants peuvent être collectés :
- Données personnelles (personnes physiques) : Nom, prénom, CIN/passeport/titre de séjour, date de validité, lieu de délivrance, nationalité, date et lieu de naissance, téléphone, adresse e-mail, adresse postale, profession.
- Données des personnes morales : Dénomination sociale, ICE, adresse postale, téléphone, adresse e-mail.
- Documents justificatifs : Fichiers nécessaires aux démarches administratives (PDF, images, attestations, etc.).
- Données techniques : Adresse IP, navigateur utilisé, système d’exploitation, logs de connexion.
- Données de géolocalisation : Si un service en nécessite l’usage pour le bon traitement de la demande.
Utilisation des données
Les données collectées sont traitées exclusivement pour les finalités suivantes :
- Fonctionnement courant des services digitaux : Données soumises à travers les formulaires, données exposées aux contributeurs dans les e-services dans le cadre des responsabilités confiées par le propriétaire des e-services, …
- Gestion des comptes utilisateurs : identification, habilitation, gestion des rôles sur les e-services.
- Amélioration continue : statistiques anonymisées, détection des anomalies, amélioration fonctionnelle de la plateforme.
- Conformité légale : respect des obligations réglementaires et traitement des réquisitions officielles.
Aucune donnée n’est utilisée à des fins commerciales ou publicitaires.
Partage des données
Vos données personnelles peuvent être partagées uniquement dans les cas suivants :
- Avec Ribatis : pour l’exploitation technique, la sécurité, l’hébergement et la maintenance de la plateforme.
- Avec les organismes partenaires : administrations ou établissements auxquels vous adressez une demande ou un dossier.
- Avec des prestataires techniques sous contrat : pour des services d’hébergement ou d’assistance technique, sous réserve de clauses de confidentialité strictes.
- Avec les autorités compétentes : uniquement sur réquisition légale.
Vos données ne sont jamais vendues, louées ou échangées à des tiers à des fins commerciales.
Rôles et responsabilités
La plateforme Karaz.org définit plusieurs rôles utilisateurs standards, chacun avec des droits et responsabilités spécifiques :
- Administrateur d’organisation : Responsable de la gestion globale de l’organisation et de ses guichets.
- Propriétaire de guichet : Entité administrative responsable de la gestion d’un ou plusieurs guichets de services
- Administrateur e-service : Utilisateur habilité à configurer et administrer les e-services au sein d’un guichet.
- Citizen/Professional Developer : Utilisateur en charge de la conception et du développement des e-services.
Responsabilité de l’administrateur d’organisation
- La gouvernance générale de l’organisation sur la plateforme Karaz.org
- La gestion des droits d’accès et des permissions des utilisateurs de son organisation
- La supervision des activités des guichets sous sa responsabilité
- La conformité organisationnelle aux politiques internes et externes
- La coordination entre les différents guichets et services de l’organisation
- Le respect des standards de sécurité et de qualité définis par l’organisation
Responsabilité du propriétaire de guichet
- L’exactitude et la véracité des données qu’il partage via ses e-services
- La conformité des informations diffusées avec la réglementation en vigueur
- La mise à jour régulière des contenus et services proposés
- La protection des données personnelles des usagers dans le cadre de ses e-services
- La qualité et la disponibilité des services numériques qu’il propose
- Le respect des délais de traitement des demandes citoyennes
Responsabilité de l’administrateur du e-service
- L’alimentation et la mise à jour des informations descriptives des e-services (description, prérequis, procédures, tarifs)
- La gestion des droits d’accès et des profils utilisateurs au niveau du e-service
- La supervision du bon fonctionnement opérationnel du e-service
- La coordination avec les services métier pour la validation des contenus
- La maintenance des données de référence et des paramètres de configuration
- La gestion des notifications et des communications aux usagers
Responsabilité du Citizen/Professional Developer
- La conception technique des e-services selon les spécifications fonctionnelles
- Le développement et l’implémentation des solutions numériques
- La configuration des workflows et des processus métier
- Les tests et la validation technique des e-services avant déploiement
- La documentation technique des solutions développées
- Le respect des bonnes pratiques de développement et des standards de sécurité
- La maintenance corrective des e-services en cas de dysfonctionnements techniques
- L’optimisation des performances et de l’ergonomie des services développés
Responsabilité partagée
Tous les acteurs partagent la responsabilité de :
- Respecter la confidentialité des données traitées
- Signaler tout incident de sécurité ou dysfonctionnement
- Collaborer pour assurer la continuité et la qualité des services publics numériques
La plateforme Karaz.org agit en tant qu’intermédiaire technique et ne peut être tenue responsable du contenu, de la qualité ou de l’exactitude des informations fournies par les différents acteurs.
En utilisant la plateforme Karaz.org, vous acceptez ces conditions et vous engagez à respecter les obligations correspondant à votre rôle utilisateur.
Durée de conservation
Les données sont conservées pendant une durée proportionnée aux finalités pour lesquelles elles ont été collectées, notamment :
- Jusqu’à la clôture du traitement administratif de votre demande.
- Durant les délais imposés par les textes législatifs et réglementaires.
- Le temps nécessaire à des fins probatoires ou de traçabilité.
Vos droits
Conformément à la loi n°09-08, vous disposez des droits suivants :
- Droit d’accès : consulter les données personnelles vous concernant.
- Droit de rectification : corriger toute information inexacte ou incomplète.
- Droit de suppression : demander l’effacement de vos données, sous réserve d’obligations légales.
- Droit d’opposition : vous opposer au traitement de vos données dans les cas prévus par la loi.
Pour exercer vos droits, contactez : mydata@karaz.org
Sécurité des données
Des mesures de sécurité techniques et organisationnelles sont mises en place afin de protéger vos données contre toute perte, accès non autorisé ou utilisation frauduleuse, notamment :
- Hébergement sécurisé sur des infrastructures conformes aux standards nationaux.
- Chiffrement des données lors de leur transmission.
- Accès restreint et contrôlé aux informations sensibles.
- Audits réguliers de sécurité.
Cookies et technologies similaires
La plateforme utilise des cookies pour :
- Assurer le bon fonctionnement des services.
- Faciliter votre navigation et mémoriser vos préférences.
- Analyser de manière anonyme l’utilisation de la plateforme à des fins d’amélioration.
- Aucun cookie n’est utilisé à des fins publicitaires ou de profilage.
Modifications de cette politique
La présente politique de confidentialité peut être mise à jour à tout moment pour refléter l’évolution des services, de la réglementation ou des pratiques techniques. La version la plus récente est toujours disponible sur cette page.