Politique de confidentialité
Quelles données VenAdmin traite, pourquoi, sur quelle base légale, avec qui elles sont partagées, combien de temps elles sont conservées et comment exercer vos droits.
آخر تحديث: 2026-09-04
Cette politique explique comment les données personnelles sont traitées dans le cadre du site venadmin.com et de l'application VenAdmin. Elle distingue deux situations très différentes : les données des personnes qui utilisent nos services, pour lesquelles nous décidons du traitement, et les données que nos clients enregistrent sur leurs propres joueurs, pour lesquelles ce sont eux qui décident et nous qui exécutons.
1. Qui traite vos données
- Responsable du traitement
- SILICON DIGITAL SARL
- Siège
- Angle Bd Abdelmoumen et Rue Soumaya, Résidence Shehrazade 3, 4ᵉ étage, n° 20, Palmiers, Casablanca, Maroc
- Contact données personnelles
- [email protected]
- Registre du commerce
- 580075
Toute question relative à cette politique ou à l'exercice de vos droits peut être adressée à [email protected]. Nous répondons dans un délai maximal d'un mois.
2. Champ d'application et double rôle
VenAdmin est un logiciel vendu à des professionnels qui exploitent des centres de jeu. Cela crée deux régimes distincts, qu'il est important de ne pas confondre :
- Nous sommes responsables du traitement
- pour les données des visiteurs du site, des personnes qui nous contactent, et des titulaires de comptes et de leurs utilisateurs (gérants, caissiers, techniciens). Nous décidons pourquoi et comment ces données sont traitées. C'est l'objet de la présente politique.
- Nous sommes sous-traitants
- pour les données que nos clients enregistrent dans le Service sur leurs propres joueurs : identité, téléphone, solde de temps prépayé, historique de consommation, points de fidélité. Le centre décide de ce qu'il collecte et pourquoi ; nous nous contentons de l'héberger et de le traiter sur ses instructions.
Cette politique ne couvre pas les sites tiers vers lesquels nous pouvons renvoyer, qui ont leurs propres pratiques.
3. Données que nous collectons
| Catégorie | Exemples | Origine |
|---|---|---|
| Identité et contact | Nom, adresse email, numéro de téléphone, nom du centre, pays | Fournies par vous (inscription, formulaire de contact) |
| Compte et accès | Identifiant, mot de passe haché, rôle et permissions, empreinte des codes PIN, dates de connexion | Créées lors de l'utilisation du Service |
| Abonnement et facturation | Plan souscrit, statut, échéances, identifiants d'abonnement et de transaction, pays de facturation | Transmises par Paddle |
| Usage du Service | Journaux d'audit des actions sensibles, horodatages, identifiant du centre concerné | Générées automatiquement |
| Données techniques | Adresse IP, type de navigateur, langue, données de sécurité anti-abus | Collectées automatiquement lors de la connexion |
| Échanges avec le support | Contenu de vos messages et des réponses apportées | Fournis par vous |
Nous ne collectons aucune donnée sensible au sens de la réglementation (santé, opinions, origine, biométrie) et n'en demandons jamais. Aucune donnée de carte bancaire ne transite par nos serveurs ni n'y est stockée : le paiement est traité par Paddle.
4. Finalités et bases légales
| Finalité | Données concernées | Base légale |
|---|---|---|
| Créer et gérer votre compte, fournir le Service | Identité, compte et accès, usage | Exécution du contrat |
| Gérer l'abonnement, la facturation et les remboursements | Identité, abonnement et facturation | Exécution du contrat et obligation légale (comptabilité) |
| Envoyer les emails nécessaires au service (vérification d'adresse, réinitialisation, avis d'échéance) | Identité, compte | Exécution du contrat |
| Répondre à vos demandes de contact, de démonstration ou de support | Identité, échanges avec le support | Mesures précontractuelles et intérêt légitime |
| Assurer la sécurité de la plateforme, prévenir la fraude et les abus | Données techniques, journaux d'audit | Intérêt légitime à protéger le service et ses utilisateurs |
| Améliorer le Service et corriger les anomalies | Journaux techniques agrégés | Intérêt légitime |
| Vous envoyer des informations commerciales sur VenAdmin | Identité, contact | Consentement, révocable à tout moment |
| Respecter nos obligations légales et répondre aux autorités | Selon la demande | Obligation légale |
Lorsque le traitement repose sur notre intérêt légitime, nous avons vérifié qu'il ne porte pas une atteinte disproportionnée à vos droits. Vous pouvez vous y opposer à tout moment (section « Vos droits »).
6. Durées de conservation
| Donnée | Durée | Point de départ |
|---|---|---|
| Compte et données du centre | Toute la durée du contrat | Création du compte |
| Données après résiliation | 30 jours (export possible), puis suppression | Fin du contrat |
| Sauvegardes | Jusqu'à 30 jours supplémentaires, selon le cycle de rotation | Suppression des systèmes actifs |
| Documents de facturation | 10 ans, obligation comptable et fiscale | Émission de la facture |
| Journaux d'audit | 12 mois | Enregistrement de l'action |
| Journaux techniques et de sécurité | 12 mois maximum | Enregistrement |
| Demandes de contact restées sans suite | 3 ans | Dernier échange |
| Preuve du consentement commercial | 3 ans après le retrait ou le dernier contact | Recueil du consentement |
Les données des joueurs enregistrées par un centre sont conservées tant que ce centre le décide et au plus tard jusqu'à la suppression de son compte, selon les règles ci-dessus.
7. Destinataires et sous-traitants
Nous ne vendons aucune donnée et ne les communiquons pas à des tiers à des fins commerciales. Les seuls destinataires sont nos prestataires techniques, liés par contrat et autorisés à traiter les données uniquement pour la prestation concernée :
| Prestataire | Rôle | Données concernées |
|---|---|---|
| Paddle.com Market Ltd | Vente des abonnements en qualité de marchand de référence, paiement, facturation, taxes | Identité, contact, abonnement et facturation |
| Resend | Envoi des emails transactionnels (vérification, réinitialisation, notifications) | Adresse email, contenu du message |
| Cloudflare | Diffusion de contenu, protection contre les attaques et le trafic automatisé | Données techniques de connexion |
| OVH SAS (OVHcloud) | Hébergement de l'application, de la base de données et des sauvegardes (France) | Toutes les données du Service |
| Stockage média | Hébergement des images téléversées (logos, visuels de produits) | Fichiers téléversés par le client |
Des données peuvent également être communiquées à nos conseils (avocat, expert-comptable) tenus au secret professionnel, ou à une autorité administrative ou judiciaire lorsque la loi nous y oblige. En cas de cession de l'activité, les données seraient transférées au repreneur avec les mêmes engagements, et vous en seriez informé au préalable.
8. Transferts internationaux
Certains de nos prestataires sont établis hors du Maroc, notamment dans l'Union européenne, au Royaume-Uni et aux États-Unis. Vos données peuvent donc être transférées vers ces pays.
Ces transferts sont encadrés par des garanties appropriées : clauses contractuelles types de la Commission européenne, engagements contractuels de sécurité et de confidentialité, et, le cas échéant, mécanismes de certification reconnus. Pour les traitements soumis à la loi marocaine 09-08, les transferts sont effectués conformément aux exigences de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP).
Une copie des garanties mises en place peut être demandée à [email protected].
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque, parmi lesquelles :
- isolation stricte des données entre centres, appliquée directement par la base de données et non seulement par le code applicatif ;
- chiffrement des communications en transit (HTTPS) ;
- mots de passe et codes PIN stockés sous forme d'empreintes irréversibles, jamais en clair ;
- gestion des rôles et permissions, avec un accès minimal par défaut ;
- journal d'audit des actions sensibles (encaissements, suppressions, changements de droits) ;
- sauvegardes régulières et supervision des accès administrateurs ;
- accès aux systèmes de production restreint aux personnes qui en ont besoin.
Aucun système n'est infaillible. En cas de violation de données susceptible d'engendrer un risque pour les personnes concernées, nous informons l'autorité compétente et, lorsque le risque est élevé, les personnes concernées ainsi que le centre client concerné, dans les délais prévus par la réglementation.
10. Vos droits
Vous disposez, dans les conditions prévues par la réglementation applicable, des droits suivants :
- accéder aux données que nous détenons sur vous et en obtenir une copie ;
- faire rectifier des données inexactes ou incomplètes ;
- demander l'effacement de vos données, sauf lorsque nous devons les conserver ;
- demander la limitation d'un traitement que vous contestez ;
- recevoir vos données dans un format structuré et lisible par machine, et les faire transférer ;
- vous opposer à un traitement fondé sur notre intérêt légitime, et à toute prospection commerciale ;
- retirer votre consentement à tout moment, sans que cela remette en cause la licéité du traitement effectué avant le retrait ;
- définir des directives relatives au sort de vos données après votre décès.
Ces droits s'exercent auprès de [email protected]. Nous pouvons demander un justificatif d'identité en cas de doute raisonnable. La réponse intervient dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes, auquel cas vous en êtes informé.
Rappel : pour les données enregistrées par un centre sur ses joueurs, la demande doit être adressée au centre. Si elle nous parvient directement, nous la transmettons sans délai et assistons le centre dans son traitement.
11. Suppression du compte
La suppression d'un compte se demande depuis le Service ou par email à [email protected]. Nous confirmons la demande avant de l'exécuter, car elle est irréversible.
Après confirmation, les données sont exportables pendant 30 jours, puis supprimées des systèmes actifs. Elles disparaissent ensuite des sauvegardes au fil de leur cycle de rotation. Seules restent conservées les données que la loi nous impose de garder, principalement les documents de facturation.
12. Mineurs
Le Service est destiné à des professionnels. Nous ne créons pas de compte pour des mineurs et ne collectons pas sciemment leurs données par nos propres formulaires.
Un centre peut être amené à enregistrer des joueurs mineurs. Il lui appartient alors, en tant que responsable du traitement, de recueillir les autorisations parentales requises et de respecter la réglementation applicable à l'accueil des mineurs dans son établissement.
13. Modifications de cette politique
Cette politique peut être mise à jour pour refléter une évolution du Service, de nos prestataires ou de la réglementation. La date de dernière mise à jour figure en tête de page.
Toute modification substantielle, notamment l'ajout d'une finalité ou d'un sous-traitant, est portée à votre connaissance par email ou dans le Service avant sa prise d'effet.
14. Contact
- Données personnelles et exercice des droits
- [email protected]
- Support
- [email protected]
- Adresse postale
- SILICON DIGITAL SARL — Angle Bd Abdelmoumen et Rue Soumaya, Résidence Shehrazade 3, 4ᵉ étage, n° 20, Palmiers, Casablanca, Maroc