Politique de confidentialité

Dernière mise à jour : 21 août 2026

1. Responsable du traitement

La plateforme Crystal Assur (crystalassur.ma) est éditée par CRYSTAL IT, 201 avenue Mohammed V, Rabat, Maroc.

Contact : info@crystalit.ma · +212 5 37 76 92 50.

Les traitements de données personnelles sont effectués conformément à la loi marocaine 09-08relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, sous le contrôle de la CNDP.

2. Données collectées

Nous collectons uniquement les données nécessaires au fonctionnement du service :

  • Données de compte: nom, prénom, adresse e-mail, téléphone, cabinet de rattachement, rôle dans l'application.
  • Connexion via Google: si vous choisissez « Se connecter avec Google », nous recevons de Google votre nom, votre adresse e-mail et, le cas échéant, votre photo de profil — rien d'autre.
  • Données métier: les informations saisies par votre cabinet dans le cadre de son activité d'intermédiaire d'assurance (assurés, polices, quittances, sinistres…). Chaque cabinet reste responsable des données de ses propres clients ; Crystal Assur agit comme sous-traitant technique.
  • Données techniques: journaux de connexion et d'audit (horodatage, adresse IP, actions effectuées), nécessaires à la sécurité et à la traçabilité réglementaire.

3. Utilisation des données Google

Les données reçues de Google via l'authentification OAuth sont utilisées exclusivement pour créer et authentifier votre compte Crystal Assur. Elles ne sont jamais vendues, jamais utilisées à des fins publicitaires et jamais transmises à des tiers.

L'utilisation des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d'usage limité (« Limited Use »).

4. Finalités du traitement

  • Fourniture, exploitation et amélioration du service Crystal Assur ;
  • Gestion des abonnements et de la facturation ;
  • Sécurité de la plateforme (authentification, détection d'abus, audit) ;
  • Respect des obligations légales et réglementaires du secteur de l'assurance au Maroc (ACAPS), notamment la traçabilité et l'archivage.

5. Hébergement et sécurité

Les données sont hébergées sur des serveurs dédiés, avec chiffrement des communications (HTTPS/TLS), chiffrement des secrets stockés, cloisonnement strict des données entre cabinets (multi-tenant), sauvegardes régulières et contrôle d'accès par rôles.

6. Durée de conservation

Les données de compte sont conservées pendant la durée de la relation contractuelle. Les données métier d'assurance sont conservées conformément aux obligations d'archivage du secteur (10 ans minimum). Les journaux techniques sont conservés pour la durée nécessaire à la sécurité et à la conformité.

7. Partage des données

Aucune donnée n'est vendue ni louée. Les données ne sont partagées qu'avec :

  • notre hébergeur (stockage technique) ;
  • Google, pour la seule authentification si vous l'utilisez ;
  • les autorités lorsque la loi l'exige.

8. Cookies

Crystal Assur n'utilise que des cookies strictement nécessaires : session d'authentification et préférences de l'application (cabinet actif). Aucun cookie publicitaire ni de pistage tiers.

9. Vos droits

Conformément à la loi 09-08, vous disposez d'un droit d'accès, de rectification, d'opposition et de suppression de vos données personnelles. Pour l'exercer, écrivez à info@crystalit.ma. Vous pouvez également supprimer votre compte depuis l'application ou en faire la demande par e-mail ; la révocation de l'accès Google se fait à tout moment depuis les paramètres de votre compte Google.

10. Modifications

Cette politique peut être mise à jour ; la date de dernière mise à jour figure en haut de page. En cas de changement substantiel, les utilisateurs seront informés dans l'application.