Politique de confidentialité | AI Gestion
Version : 3.1.0, dernière mise à jour : 4 août 2026.
Les termes « Agence », « Utilisateur », « Client », « Expert », « Dossier » et « Exploitant » ont le sens qui leur est donné à l'article 2 des conditions générales d'utilisation.
Article 1 : Objet
La présente politique décrit les conditions dans lesquelles les données à caractère personnel sont collectées, utilisées, conservées, communiquées et protégées au moyen de la Plateforme.
Elle s'applique aux Utilisateurs, aux Clients, aux Experts et à toute autre personne dont les informations sont introduites ou traitées dans un Dossier.
Article 2 : Responsabilité du traitement
Pour les données relatives à la création et à la gestion des comptes, à la sécurité, à la facturation et au fonctionnement technique de la Plateforme, le traitement est assuré par l'Exploitant de la Plateforme AI Gestion.
Pour les données contenues dans les Dossiers de sinistre, l'Agence concernée détermine les finalités professionnelles du traitement et demeure responsable de la licéité de la collecte et de l'utilisation de ces données.
L'Exploitant intervient alors en qualité de prestataire technique agissant pour le compte de l'Agence dans la limite des instructions licites qui lui sont communiquées.
Article 3 : Catégories de données traitées
La Plateforme peut traiter des données d'identité et de contact, notamment le nom, le prénom, l'adresse électronique et le numéro de téléphone.
La Plateforme peut traiter des informations relatives aux comptes des Utilisateurs, à leurs rôles, à leurs autorisations et à leurs activités sur la Plateforme.
La Plateforme peut traiter des informations relatives aux contrats, aux véhicules, aux sinistres, aux réparations, aux estimations, aux montants, aux références de dossier et aux différentes étapes du traitement.
La Plateforme peut traiter des documents tels que des devis, des factures, des rapports, des photographies, des justificatifs et des courriers.
La Plateforme peut traiter des communications échangées entre les Agences, les Clients, les Experts et les autres parties concernées.
La Plateforme peut traiter des données techniques, des informations de connexion, des journaux de sécurité et des données permettant de détecter les anomalies ou les accès non autorisés.
La Plateforme peut traiter les données nécessaires à la gestion de l'abonnement, de la facturation et des paiements.
Seules les informations nécessaires au fonctionnement de la Plateforme et au traitement des Dossiers doivent être collectées.
Article 4 : Finalités du traitement
Les données peuvent être traitées afin de créer et gérer les comptes, d'authentifier les Utilisateurs et de contrôler leurs autorisations.
Les données peuvent être traitées afin de créer, organiser, suivre et clôturer les Dossiers de sinistre.
Les données peuvent être traitées afin de recevoir, stocker, classer et transmettre les documents nécessaires au traitement des Dossiers.
Les données peuvent être traitées afin de permettre les communications entre les Agences, les Clients, les Experts et les autres parties autorisées.
Les données peuvent être traitées afin d'envoyer des relances, des notifications et des informations relatives à l'avancement d'un Dossier.
Les données peuvent être traitées afin de fournir des fonctionnalités automatisées d'assistance, de classement, de synthèse ou d'analyse.
Les données peuvent être traitées afin de prévenir les fraudes, de détecter les utilisations abusives et de protéger la sécurité de la Plateforme.
Les données peuvent être traitées afin de gérer les abonnements, les devis, la facturation et les paiements.
Les données peuvent être traitées afin de respecter une obligation légale, de répondre à une autorité compétente ou de constater, exercer ou défendre un droit.
Article 5 : Fondement du traitement
Selon la situation, le traitement peut être nécessaire à l'exécution d'un service demandé, à l'exécution d'une relation contractuelle, au traitement d'un Dossier de sinistre, au respect d'une obligation légale ou à la protection des intérêts légitimes de l'Agence ou de l'Exploitant.
Lorsque la législation applicable l'exige, le traitement peut également reposer sur le consentement de la personne concernée.
L'Agence est responsable de la détermination du fondement juridique applicable aux données qu'elle introduit dans la Plateforme.
Article 6 : Destinataires des données
Les données peuvent être accessibles à l'Agence responsable du Dossier et aux Utilisateurs qu'elle a autorisés.
Les données peuvent être communiquées aux Clients concernés lorsque cette communication est nécessaire au traitement de leur Dossier.
Les données peuvent être communiquées aux Experts désignés par l'Agence dans la limite des informations nécessaires à l'exercice de leur mission.
Les données peuvent être accessibles aux personnes autorisées intervenant pour le compte de l'Exploitant lorsque cet accès est nécessaire au fonctionnement, à la maintenance, à la sécurité ou à l'assistance technique.
Les données peuvent être traitées par des prestataires techniques nécessaires à l'hébergement, à la communication, au stockage, au paiement, à la sécurité ou au fonctionnement des fonctionnalités de la Plateforme.
Les données peuvent être communiquées aux autorités administratives, judiciaires ou réglementaires lorsqu'une disposition légale, une réquisition ou une décision exécutoire l'impose.
Les données ne sont pas vendues à des tiers et ne sont pas utilisées à des fins publicitaires étrangères au fonctionnement de la Plateforme.
Article 7 : Hébergement et traitement à l'étranger
Les données principales de la Plateforme sont hébergées à Nuremberg, en Allemagne.
L'hébergement ou le traitement de données hors du territoire marocain peut constituer un transfert de données à l'étranger.
Les opérations concernées doivent être effectuées dans le respect des formalités, conditions et garanties exigées par la réglementation marocaine applicable.
Article 8 : Durée de conservation
Les données sont conservées uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées ou traitées.
Les données peuvent être conservées plus longtemps lorsqu'une telle conservation est nécessaire au respect d'une obligation légale, comptable, fiscale, contractuelle, probatoire ou contentieuse.
Les données peuvent également être conservées lorsqu'elles sont nécessaires à la sécurité de la Plateforme, à la prévention des fraudes, à la gestion d'un incident, à la preuve d'une opération ou à la défense d'un droit.
Lorsque les données ne sont plus nécessaires, elles sont supprimées, anonymisées ou rendues définitivement inaccessibles, sous réserve des contraintes techniques et légales applicables.
Article 9 : Exactitude des données
L'Agence et les Utilisateurs doivent veiller à ce que les données introduites dans la Plateforme soient exactes, complètes, pertinentes et mises à jour.
Toute personne constatant une information incorrecte peut demander sa rectification dans les conditions prévues par la réglementation applicable.
Article 10 : Sécurité et confidentialité des données
L'Exploitant met en œuvre des mesures techniques et organisationnelles raisonnables destinées à préserver la confidentialité, l'intégrité, la disponibilité et la traçabilité des données.
L'accès aux données est limité aux personnes autorisées en fonction de leurs rôles et de leurs besoins.
Les détails techniques des mesures de sécurité ne sont pas publiés afin de ne pas réduire leur efficacité.
L'Agence et les Utilisateurs doivent également adopter des mesures raisonnables de sécurité, notamment en protégeant leurs moyens de connexion et en limitant les accès aux personnes autorisées.
Article 11 : Droits des personnes concernées
Toute personne concernée peut exercer les droits qui lui sont reconnus par la législation marocaine applicable en matière de protection des données à caractère personnel.
Selon les conditions légales applicables, ces droits peuvent notamment comprendre un droit d'accès, un droit de rectification et un droit d'opposition.
Toute demande peut être adressée à l'adresse suivante : aigestionmaroc@gmail.com.
La demande doit contenir les informations nécessaires à l'identification de la personne, du Dossier et des données concernées.
Lorsque la demande concerne un Dossier administré par une Agence, elle peut être transmise à cette Agence afin qu'elle soit traitée en sa qualité de responsable du Dossier.
Article 12 : Demandes des autorités
Les données peuvent être communiquées à une autorité administrative, judiciaire ou réglementaire lorsqu'une disposition légale, une réquisition ou une décision exécutoire l'exige.
L'Exploitant peut conserver les informations nécessaires à la preuve de cette communication.
Article 13 : Incident de sécurité
Lorsqu'un incident susceptible d'affecter les données est constaté, l'Exploitant prend les mesures raisonnablement nécessaires afin d'identifier l'incident, de limiter ses conséquences, de sécuriser les systèmes concernés et de prévenir sa répétition.
Les Agences et les Utilisateurs doivent signaler sans délai tout incident, accès suspect, divulgation accidentelle ou perte de données à l'adresse suivante : aigestionmaroc@gmail.com.
Article 13 bis : Utilisation des données Google
AI Gestion utilise les autorisations Google accordées par l'Utilisateur afin de connecter la messagerie Gmail professionnelle de son Agence. Ces autorisations permettent exclusivement l'envoi, la réception, le classement, le suivi et l'archivage des courriers électroniques nécessaires au traitement des dossiers de sinistre.
AI Gestion n'utilise pas les données Google à des fins publicitaires, de profilage ou de revente à des tiers. Ces données ne sont accessibles qu'aux Utilisateurs autorisés de l'Agence concernée et aux systèmes techniques strictement nécessaires au fonctionnement du service.
L'Utilisateur peut retirer à tout moment l'accès accordé à AI Gestion depuis les paramètres de sécurité de son compte Google.
Politique relative aux cookies
Article 14 : Utilisation des cookies
La Plateforme peut utiliser des cookies ou d'autres mécanismes de stockage strictement nécessaires à son fonctionnement.
Ces mécanismes peuvent être utilisés afin de maintenir la session de l'Utilisateur, de permettre son authentification, de renforcer la sécurité, de mémoriser certaines préférences fonctionnelles et d'assurer la continuité de son utilisation.
La désactivation de ces mécanismes peut empêcher la connexion ou perturber certaines fonctionnalités de la Plateforme.
Article 15 : Cookies publicitaires
La Plateforme n'utilise pas de cookies publicitaires ni de traceurs destinés au profilage commercial.
Si un mécanisme non essentiel devait être intégré ultérieurement, les Utilisateurs seraient informés et leur consentement serait demandé lorsque la réglementation applicable l'exige.
Article 16 : Gestion des cookies
L'Utilisateur peut supprimer les cookies ou les données stockées depuis les paramètres de son navigateur.
La suppression d'un cookie de session peut entraîner la déconnexion immédiate de l'Utilisateur.
Politique de conservation des données
Article 17 : Principe général
Les données sont conservées uniquement pendant la durée nécessaire au fonctionnement de la Plateforme, au traitement des Dossiers et au respect des obligations applicables.
Les informations manifestement inutiles, excessives ou étrangères au traitement d'un Dossier ne doivent pas être introduites dans la Plateforme.
Article 18 : Dossiers actifs
Les données relatives à un Dossier actif peuvent être conservées pendant la durée nécessaire à son traitement, à son suivi et à la réalisation des opérations qui lui sont liées.
Article 19 : Dossiers clôturés
Après la clôture d'un Dossier, les données peuvent être supprimées, archivées ou anonymisées lorsqu'elles ne sont plus nécessaires.
Certaines données peuvent toutefois être conservées lorsqu'une telle conservation est nécessaire au respect d'une obligation légale, contractuelle, comptable, fiscale, probatoire ou contentieuse.
Article 20 : Comptes des Utilisateurs
Les données relatives à un compte peuvent être conservées pendant la durée de son activation.
Après la désactivation d'un compte, certaines informations peuvent être conservées temporairement afin d'assurer la sécurité, la traçabilité, la gestion des droits et obligations des parties et la défense contre les utilisations frauduleuses.
Article 21 : Journaux de sécurité et de connexion
Les journaux de connexion, de sécurité et d'activité peuvent être conservés pendant une durée nécessaire à la prévention des accès frauduleux, à l'identification des incidents, à la preuve des opérations, à la protection de la Plateforme et à la gestion des contestations.
Article 22 : Données de facturation
Les informations nécessaires à la facturation, à la comptabilité et à la preuve des paiements peuvent être conservées pendant les durées exigées par les obligations légales, fiscales et comptables applicables.
Article 23 : Conservation exceptionnelle
La suppression d'une donnée peut être suspendue lorsque cette donnée est nécessaire à une enquête, une réclamation, un litige, une demande d'une autorité ou à la constatation, à l'exercice ou à la défense d'un droit.