Dernière mise à jour : 27/07/2026
Responsable du traitement : Reservia by Notorium, société à responsabilité limitée au capital social de 10 000 MAD, siège social : CM IMM C16 APPT 03 JET SAKAN, Marrakech, Maroc. ICE n° 002257777000059 – RC n° 97335 – IF n° 37542420.
Contact données personnelles : dpo@reservia.app.
1. OBJET ET CADRE APPLICABLE
La présente politique décrit les traitements de données relatifs aux Partenaires, à leurs représentants, salariés, utilisateurs autorisés et prospects professionnels dans le cadre de Reservia Pro.
Reservia applique la loi marocaine n° 09-08 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel, ses textes d’application et les prescriptions de la CNDP. Les formalités de déclaration, d’autorisation et, le cas échéant, de transfert international applicables doivent être accomplies avant la mise en œuvre du traitement concerné. Les formulaires de collecte doivent afficher la référence CNDP applicable avant leur mise en production.
2. RESPONSABLES ET RÔLES PAR FINALITÉ
Reservia agit comme responsable du traitement pour l’ouverture et la gestion du compte professionnel, la souscription, la facturation, la sécurité, la prévention de la fraude, l’assistance, l’amélioration du service, la conformité, les statistiques agrégées et ses communications professionnelles.
Le Partenaire est responsable du traitement pour l’exécution de ses prestations, la gestion de ses obligations professionnelles, fiscales, sanitaires et réglementaires, ainsi que toute prospection, fidélisation ou base clients qu’il décide d’exploiter pour ses finalités propres.
Pour les données de Réservation, Reservia et le Partenaire agissent chacun comme responsables des traitements qu’ils déterminent. Aucune Partie ne peut se prévaloir du présent document pour traiter des données au-delà de ses propres finalités légitimes.
Si Reservia traite, sur instruction documentée du Partenaire, des données exclusivement pour son compte dans le cadre d’une fonctionnalité distincte, les Parties concluent ou appliquent les dispositions de sous-traitance appropriées avant activation. Le Partenaire ne donne aucune instruction contraire à la loi, à la sécurité ou aux documents contractuels.
3. DONNÉES COLLECTÉES
Selon l’usage de la Plateforme, Reservia traite notamment : identité, fonction et coordonnées du représentant et des utilisateurs ; raison sociale, identité commerciale, informations juridiques et fiscales ; informations de facturation ; coordonnées bancaires et éléments de vérification nécessaires aux versements ; données de connexion, journaux, adresses IP et données de sécurité ; données d’usage ; échanges avec le support ; informations de souscription ; contenus, photos, logos, descriptions, horaires, services et prix publiés par le Partenaire.
Lorsqu’un Paiement en ligne est activé, le prestataire de paiement traite les données nécessaires à l’acceptation, au règlement, à la lutte contre la fraude et aux vérifications requises. Reservia ne collecte ni ne conserve les données complètes de carte bancaire.
4. FINALITÉS, FONDEMENTS ET CARACTÈRE DES RÉPONSES
Les données sont utilisées pour vérifier l’éligibilité du Partenaire, créer et administrer le compte, exécuter le contrat, paramétrer l’Offre, facturer, reverser les sommes disponibles, fournir l’assistance, sécuriser les accès, prévenir la fraude, gérer les incidents, respecter les obligations légales, défendre les droits de Reservia, établir des statistiques agrégées et améliorer les fonctionnalités.
Les traitements reposent, selon les cas, sur le consentement de la personne lorsqu’il est requis, l’exécution du contrat, le respect d’une obligation légale, la sauvegarde d’un intérêt légitime et les formalités imposées par la loi n° 09-08.
Les données signalées comme obligatoires dans le parcours sont nécessaires à l’ouverture du compte, à la vérification, à la facturation ou aux versements. Leur absence peut empêcher la souscription, l’activation d’une fonctionnalité ou le paiement.
5. DONNÉES DES CLIENTS FINAUX
Reservia communique au Partenaire uniquement les données nécessaires à la gestion des Réservations : identité, coordonnées, prestation choisie, créneau, informations opérationnelles communiquées par le Client et statut de paiement lorsque cela est nécessaire.
Le Partenaire s’engage à traiter ces données de manière loyale, proportionnée, confidentielle et sécurisée ; à informer les personnes lorsqu’il réalise ses propres traitements ; à limiter les accès à son personnel habilité ; et à ne pas vendre, louer, céder, extraire en masse ou utiliser les données à des fins de prospection sans respecter les exigences légales.
Le Partenaire répond seul aux demandes des Clients portant sur les traitements qu’il détermine. Les Parties se prêtent une assistance raisonnable pour traiter les demandes, plaintes, contrôles et incidents relevant de leur périmètre.
6. DESTINATAIRES ET SOUS-TRAITANTS
Les données sont accessibles, dans la limite du besoin d’en connaître, aux équipes habilitées de Reservia et aux prestataires intervenant pour l’hébergement, la maintenance, la messagerie, les notifications, le support, la sauvegarde, la sécurité, la facturation et le paiement.
Reservia sélectionne des prestataires présentant des garanties appropriées et les encadre par des obligations de confidentialité, de sécurité et de traitement limité à leur mission. Les données ne sont ni vendues ni louées.
7. HÉBERGEMENT ET TRANSFERTS HORS MAROC
La Plateforme est hébergée par OVH SAS, 2 rue Kellermann, 59100 Roubaix, France. Les données peuvent donc être hébergées ou accessibles depuis l’Union européenne par des prestataires autorisés.
Tout transfert ou hébergement de données personnelles hors du Maroc est subordonné à l’accomplissement préalable des formalités et autorisations exigées par la CNDP. Reservia ne met pas en œuvre un transfert nécessitant une autorisation sans l’avoir obtenue et tient les garanties contractuelles utiles à disposition dans les conditions légales.
8. SÉCURITÉ ET GESTION DES INCIDENTS
Reservia met en œuvre des mesures techniques et organisationnelles adaptées : gestion des habilitations, authentification, chiffrement des communications, journalisation, sauvegardes, mises à jour, segmentation des accès et procédures de gestion des incidents. Aucun système ne pouvant garantir un risque nul, le Partenaire protège ses identifiants, postes et équipements.
Le Partenaire notifie sans délai à dpo@reservia.app, et au plus tard dans les vingt-quatre (24) heures de sa découverte, toute violation, perte, indisponibilité, divulgation ou accès non autorisé concernant des données accessibles via Reservia. Il transmet les informations utiles et coopère aux mesures de limitation, d’information et de remédiation.
9. DURÉES DE CONSERVATION
Les données du compte sont conservées pendant la relation contractuelle, puis pendant les délais nécessaires à la preuve, à la défense des droits, à la prescription et aux obligations légales. Les pièces comptables et factures sont conservées pendant les délais légaux applicables, pouvant atteindre dix (10) ans.
Les données de connexion et de sécurité sont conservées pour une durée proportionnée à la prévention des incidents et fraudes. Les données non nécessaires sont supprimées ou anonymisées. Les données de Réservation sont conservées conformément aux finalités et obligations de chaque responsable du traitement.
10. DROITS DES PERSONNES
Toute personne concernée peut exercer, dans les conditions prévues par la loi n° 09-08, ses droits d’accès, de rectification et d’opposition pour motifs légitimes, ainsi que retirer son consentement lorsque le traitement repose sur celui-ci. La demande est adressée à dpo@reservia.app, avec les éléments strictement nécessaires à la vérification de l’identité.
En cas de désaccord persistant, la personne peut saisir la CNDP. Les demandes relatives à la réalisation d’une prestation par un Partenaire doivent également être adressées au Partenaire concerné lorsque celui-ci est responsable du traitement visé.
11. PROSPECTION ET COOKIES
Les communications nécessaires à la relation contractuelle, à la sécurité, au paiement, à l’assistance ou à une obligation légale ne constituent pas de la prospection. Les communications promotionnelles sont adressées dans le respect des règles applicables et comportent un moyen simple d’opposition ou de désinscription.
Les traceurs strictement nécessaires au fonctionnement et à la sécurité peuvent être déposés pour la durée nécessaire. Les cookies ou technologies non essentiels sont soumis au choix préalable de l’utilisateur lorsque la réglementation l’exige ; le refus n’empêche pas l’accès aux fonctionnalités essentielles.
12. MISE À JOUR
Cette politique peut être modifiée en cas d’évolution légale, technique, sécuritaire ou organisationnelle. Une modification substantielle est portée à la connaissance des Partenaires avant sa prise d’effet, sauf nécessité immédiate liée à la sécurité ou à une obligation légale.