Dernière mise à jour : 27 août 2026
La présente politique explique comment CompuScience Maroc collecte, utilise, conserve, protège et communique des données personnelles lorsque vous utilisez le site compuscience.ma, l'application mobile officielle CompuScience Maroc, votre compte client, le panier, le passage de commande, les notifications ou le service client. Le programme de fidélité éventuellement proposé sur le site web est un service distinct, décrit à la section 2.3.
Elle s'applique au site et à l'application Android portant l'identifiant ma.compuscience.app, ainsi qu'à une future version iOS utilisant les mêmes services. Elle ne transforme pas une action facultative, comme les notifications marketing, en consentement automatique : lorsqu'un consentement est requis, il est demandé séparément.
1. Responsable du traitement et contact
Le responsable du traitement est :
CompuScience Maroc / Compuscience
374 Bd Abdelmoumen, Casablanca 20250, Maroc
E-mail : info@compuscience.ma
Téléphone : +212 626 080 591
Site : https://compuscience.ma
Nous traitons les données conformément à la législation marocaine applicable, notamment la loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.
2. Données que nous pouvons traiter
2.1 Compte, identité et connexion
Lorsque vous créez un compte ou vous connectez, nous pouvons traiter votre nom, prénom, adresse e-mail, identifiant client CompuScience et données nécessaires à la gestion de la session.
Si vous choisissez Se connecter avec Google, Google nous transmet, selon les autorisations affichées, une adresse e-mail vérifiée, votre nom et un identifiant stable de compte Google. Un jeton d'identité Google est utilisé pour vérifier la connexion auprès de notre serveur. Nous ne recevons ni ne conservons votre mot de passe Google. Une nouvelle authentification Google peut être demandée avant une suppression irréversible du compte.
2.2 Coordonnées et livraison
Pour créer et livrer une commande, nous pouvons traiter votre numéro de téléphone, vos adresses de livraison et de facturation, la ville, le code postal, le pays et les instructions que vous fournissez pour la livraison.
2.3 Panier, commandes et facturation ; fidélité distincte du site
Nous traitons les produits ajoutés au panier ou commandés, les quantités, le montant, la devise, le mode et le statut de livraison, le mode et le statut de paiement, les factures, les retours, remboursements, garanties et échanges avec le service client.
Un programme de fidélité peut être proposé séparément sur le site web. Ses données, par exemple un solde et un historique de points, sont traitées pour administrer ce service lorsque vous l'utilisez sur le site, selon les conditions qui y sont affichées. L'application Android distribuée par Google Play n'offre aucune fonctionnalité de fidélité ou de récompenses : elle n'affiche pas de points ou de récompenses et ne permet pas d'en gagner, d'en utiliser, d'en échanger ou d'en gérer. Les commandes créées via l'application Android ne donnent droit à aucun point de fidélité. Le solde et les opérations du programme du site ne sont pas transmis à l'application et ne sont pas utilisés par elle.
CompuScience Maroc ne reçoit pas et ne conserve pas le numéro complet de votre carte bancaire ni son code de sécurité. Si un paiement électronique est proposé, les données sensibles de paiement sont saisies et traitées par le prestataire de paiement concerné. Nous pouvons conserver les références, montants et statuts nécessaires à la preuve de la transaction, à la commande et à la comptabilité.
2.4 Recherche et utilisation du catalogue
L'application transmet au serveur les mots recherchés, filtres, catégorie, fourchette de budget et identifiants de produits nécessaires pour afficher les résultats demandés. Ces informations servent au fonctionnement de la recherche, à l'amélioration du catalogue, à la prévention des abus et, lorsque cela est pertinent, à proposer des produits proches de ceux consultés.
Les favoris et la liste des produits récemment consultés sont principalement conservés localement sur votre appareil. Ils peuvent être utilisés par l'application pour personnaliser l'écran d'accueil et demander au serveur les informations à jour des produits correspondants. Ils ne sont pas vendus et ne sont pas utilisés pour de la publicité comportementale par l'application.
2.5 Données techniques, appareil et sécurité
L'application peut traiter :
- un identifiant d'installation aléatoire créé par l'application — ce n'est pas l'IMEI, le numéro de série ou un autre identifiant matériel permanent ;
- la plateforme, la version de l'application, la langue choisie et les dates de dernière activité ;
- des jetons de session dont seules des empreintes cryptographiques sont conservées sur le serveur ;
- le jeton d'inscription Firebase Cloud Messaging, l'état d'autorisation des notifications et les données techniques nécessaires à leur livraison ;
- l'adresse IP lors d'une connexion réseau. Pour certaines protections contre les abus, le serveur conserve une empreinte cryptographique salée de l'IP plutôt que l'adresse brute ; elle peut correspondre à une localisation approximative au sens de Google Play, mais l'application ne demande pas la localisation précise du téléphone ;
- des journaux techniques limités, horodatages, codes d'erreur et identifiants de requête nécessaires à la sécurité, à la fiabilité, à la lutte contre la fraude et au diagnostic.
2.6 Service client et communications
Lorsque vous nous contactez, nous pouvons traiter votre nom, vos coordonnées, le contenu de la demande, le numéro de commande ou de facture, le produit concerné et les échanges nécessaires au suivi d'une question, d'une livraison, d'une garantie, d'un retour ou d'un litige.
Les boutons d'appel et WhatsApp ouvrent un service externe à votre initiative. Les informations que vous transmettez ensuite par téléphone ou WhatsApp sont également soumises aux règles du service concerné.
3. Données conservées localement sur le téléphone
Pour rendre l'application plus pratique, celle-ci peut conserver localement la langue, l'identifiant d'installation, le panier, les favoris, jusqu'à dix produits récemment consultés et le fait qu'une annonce a déjà été vue. Les jetons d'authentification et de session sont placés dans le stockage sécurisé de l'appareil lorsqu'il est disponible.
Ces données locales restent sur l'appareil jusqu'à leur suppression depuis l'application, la suppression du compte lorsqu'elles lui sont liées, l'effacement des données de l'application ou la désinstallation. Un panier connecté peut également être synchronisé avec le système CompuScience afin d'être retrouvé sur le même compte.
4. Finalités et fondements
Nous utilisons les données uniquement pour :
- afficher le catalogue, rechercher et filtrer les produits ;
- créer et gérer le compte, le panier, les adresses et les préférences ;
- vérifier l'identité avec Google Sign-In ;
- traiter, livrer, facturer et suivre les commandes ;
- pour le seul site web, administrer le programme de fidélité séparé si vous choisissez de l'utiliser ;
- envoyer les notifications de commande et, avec votre choix, les offres ;
- répondre au service client, aux retours et aux garanties ;
- personnaliser les suggestions à partir de vos interactions avec la boutique ;
- sécuriser les sessions, limiter les abus, prévenir la fraude et résoudre les incidents ;
- respecter les obligations légales, fiscales, comptables et défendre nos droits.
Selon le cas, le traitement repose sur l'exécution du contrat, les mesures demandées avant la commande, une obligation légale, notre intérêt légitime à sécuriser et améliorer le service, ou votre consentement pour les communications facultatives.
5. Notifications et choix de l'utilisateur
L'application utilise Firebase Cloud Messaging (FCM) de Google pour recevoir des notifications, y compris lorsque l'application est en arrière-plan ou fermée. Après votre autorisation, un jeton FCM et l'identifiant d'installation peuvent être reliés à votre compte afin d'envoyer une mise à jour de commande dans la bonne langue. Les campagnes commerciales push ne sont envoyées que selon les préférences et autorisations applicables.
Vous pouvez refuser la demande Android, désactiver les notifications depuis Compte > Notifications dans l'application, ou depuis Paramètres Android > Applications > CompuScience Maroc > Notifications. Après désactivation, l'installation n'est plus ciblée pour les notifications activées. Une donnée technique désactivée peut rester brièvement dans le registre opérationnel jusqu'à sa révocation, son invalidation, la déconnexion ou la suppression du compte.
6. Prestataires et destinataires
Nous ne vendons ni ne louons les données personnelles. L'accès est limité au personnel CompuScience autorisé et aux prestataires nécessaires, selon leur rôle :
- Google pour Google Sign-In et Firebase Cloud Messaging ;
- Hostinger et les prestataires d'infrastructure pour l'hébergement sécurisé du site, de l'API et de la base de données ;
- notre système de commerce électronique basé sur PrestaShop, qui conserve les mêmes clients, stocks, paniers et commandes pour le site et l'application ;
- transporteurs et partenaires logistiques pour exécuter la livraison ;
- prestataires de paiement pour traiter une transaction lorsque ce moyen est choisi ;
- prestataires d'e-mail, SMS ou communication utilisés pour confirmer ou suivre une commande ;
- conseils juridiques, comptables, assureurs ou autorités lorsque la loi, une procédure ou la défense de droits l'exige.
Chaque prestataire ne reçoit que les données nécessaires à son service et doit les protéger selon le contrat et la réglementation qui lui sont applicables. Google peut également traiter des données selon sa propre politique de confidentialité : https://policies.google.com/privacy.
7. Transferts internationaux
Google, Hostinger ou un autre prestataire technique peut traiter ou héberger des données en dehors du Maroc. Lorsque cela se produit, nous utilisons des garanties contractuelles, organisationnelles et techniques appropriées et limitons le transfert aux données nécessaires au service.
8. Durées de conservation
Nous appliquons les règles suivantes :
- profil client et adresses non liées à une commande : pendant la vie du compte, puis suppression ou anonymisation à la demande ;
- jetons de connexion client : jusqu'à 30 jours au maximum, ou moins en cas de déconnexion, révocation ou suppression ; le serveur conserve leur empreinte, pas le jeton en clair ;
- sessions d'installation et empreintes IP associées : durée courte nécessaire à la sécurité, au maximum 24 heures par session, puis suppression périodique ; les tentatives d'accès temporaire destinées au contrôle Google Play sont purgées après 24 heures ;
- identifiant d'installation et jeton FCM : tant que l'installation et le choix de notifications sont actifs ou jusqu'à déconnexion, invalidation, effacement des données de l'application ou suppression du compte ;
- panier, favoris et produits récents stockés localement : jusqu'à leur retrait, l'effacement des données, la suppression du compte ou la désinstallation ;
- commandes, factures, paiements référencés et adresses attachées aux commandes : pendant la durée exigée par les obligations légales, fiscales et comptables et, si nécessaire, la prévention de la fraude ou la défense de droits ;
- demandes de service client : pendant le traitement, la garantie ou le litige, puis pour la durée légalement nécessaire ;
- préférences marketing : jusqu'au retrait de votre accord ou à la désinscription, avec conservation limitée d'une preuve d'opposition si nécessaire ;
- recherches et journaux techniques : pendant la durée limitée strictement nécessaire au résultat demandé, à la sécurité et au diagnostic, puis suppression, rotation ou anonymisation.
Après une suppression de compte, un reçu technique non personnel et non réversible peut être conservé pour empêcher la répétition accidentelle de l'opération et prouver son exécution. Il ne contient pas votre e-mail, votre identifiant client, votre identité Google ni votre empreinte IP.
9. Sécurité
Les communications avec nos serveurs utilisent HTTPS. Nous appliquons notamment le contrôle d'accès, des jetons de courte durée, le stockage d'empreintes plutôt que de secrets en clair côté serveur, la limitation de débit, la protection contre la répétition de requêtes et la restriction des accès administratifs. Aucun système ne pouvant offrir une sécurité absolue, nous vous recommandons de protéger l'accès à votre compte Google et à votre téléphone.
10. Suppression du compte et des données
Vous pouvez demander la suppression :
- dans l'application : ouvrez l'onglet Compte, puis touchez directement Supprimer mon compte ;
- depuis la page publique : https://compuscience.ma/account-deletion ;
- si vous n'avez plus accès à l'application, en contactant le service client aux coordonnées de la section 1. Une vérification d'identité sera demandée.
Dans l'application, vous lisez le récapitulatif, cochez la case confirmant que vous comprenez les conséquences, touchez Continuer vers la suppression, puis confirmez dans la boîte de dialogue avec Supprimer définitivement. L'application effectue ensuite une nouvelle vérification de l'identité au moyen de Google ; une confirmation Google peut être demandée. Après confirmation, nous révoquons les sessions et appareils de notification, supprimons les paniers ouverts et les associations techniques propres à l'application, anonymisons les adresses non liées à une commande et anonymisons puis désactivons le profil client.
Les commandes, factures, montants et adresses déjà attachées à une commande peuvent être conservés uniquement pour les obligations légales, fiscales et comptables, la prévention de la fraude et la défense de droits. Ils ne sont plus utilisés pour les notifications marketing. La suppression est irréversible.
11. Vos droits
Sous réserve des conditions légales, vous pouvez demander l'accès, la rectification, l'opposition, la limitation, le retrait d'un consentement ou l'effacement de vos données. Contactez info@compuscience.ma. Nous pouvons demander une preuve d'identité proportionnée avant d'agir.
Vous pouvez également saisir la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) si vous estimez que vos droits ne sont pas respectés.
12. Âge minimum
L'application et les commandes sont destinées aux personnes âgées de 18 ans ou plus. Elles ne sont pas conçues pour les enfants et nous ne cherchons pas à collecter sciemment leurs données. Si vous pensez qu'un mineur nous a transmis des données sans autorisation valable, contactez-nous afin que nous les supprimions ou limitions leur traitement.
13. Site web, cookies et publicité
Le site web peut utiliser des cookies nécessaires au panier, à la connexion, à la langue et à la sécurité, ainsi que des outils de mesure ou de campagne comme Google Tag ou Meta/Facebook lorsque la configuration et le consentement applicables le permettent. Les préférences peuvent être gérées via le bandeau de cookies ou le navigateur.
La version mobile couverte par cette mise à jour n'intègre pas de SDK publicitaire et n'utilise pas les données de l'application pour vendre de la publicité. Toute future utilisation différente nécessitera une mise à jour de la présente politique, des déclarations Google Play et, lorsque requis, un nouveau consentement.
14. Modifications de cette politique
Nous pouvons mettre cette politique à jour pour refléter une évolution légale, technique ou fonctionnelle. La date en tête de page indique la version en vigueur. En cas de changement important, un avis pourra être affiché sur le site, dans l'application ou envoyé par un moyen approprié.