⏩ Découvrez les autorités marocaines chargées de protéger vos données personnelles en 2024. Notre guide complet vous explique tout ce que vous devez savoir
Introduction
Au Maroc, la protection des données à caractère personnel est régie par la loi n°09-08 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel (la Loi n°09-08).
Pour mémoire, les données à caractère personnel sont définies comme étant toute information, de quelque nature qu’elle soit et indépendamment de son support, y compris le son et l’image, concernant une personne physique identifiée ou identifiable, dénommée « personne concernée ».
Pour mémoire, tous les traitements de données à caractère personnel doivent être déclarés préalablement à leur mise en œuvre auprès de la CNDP (à l’exclusion de ceux exclus du champ d’application de la loi n°09-08, ou dispensés de déclaration à la CNDP, ou soumis au régime de l’autorisation préalable).
Attention : si vous traitez des données sensibles, c’est à dire notamment des données qui portent sur l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses, l’appartenance syndicale, les données génétiques ou relatives à la santé, des données génétiques ou des données comportant la CIN, il convient de réaliser une demande d’autorisation à la CNDP.
Notez que si vous transférez des données à l’étranger (en dehors du Maroc), ou par exemple, si des données personnelles sont hébergées ou transmises à l’étranger, vous devez également réaliser une demande de transfert de données à l’étranger auprès de la CNDP.
Qui assure la protection de vos données personnelles au Maroc ?
La Loi n°09-08 prévoit que la Commission nationale de contrôle de la protection des données à caractère personnel (la CNDP ou la Commission) est l’autorité « chargée de mettre en œuvre et de veiller au respect de [ses] dispositions » relatives à la protection des données à caractère personnel (articles 27 et suivants).
La CNDP est chargée de vérifier que les traitements des données à caractère personnel sont licites, légaux et qu’ils ne portent pas atteinte à la vie privée, aux libertés et droits fondamentaux.
La Commission est située à l’adresse suivante : Avenue Al Arz, Secteur 4, M1, Hay Riad – Rabat Maroc.
Comment faire respecter vos droits auprès de la CNDP ?
Si vous estimez que les responsables du traitement de vos données à caractère personnel portent atteintes à vos droits, vous pouvez envoyer une plainte à la CNDP : elle vous aidera à faire valoir vos droits.
Vous avez aussi le droit de saisir tout organisme susceptible de détenir vos données personnelles (responsable du traitement) pour exercer vos droits d’accès, de rectification et d’opposition.
Vous pouvez déposer votre plainte à travers les canaux suivants :
- en ligne sur le site internet de la CNDP;
- en envoyant un email à la CNDP ;
- en envoyant un courrier (vous pourriez vous inspirer du modèle de courrier ci-après).
Modèle de courrier Objet : Plainte relative au traitement de mes données à caractère personnel par la société [indiquer le nom de la société] Monsieur le Président, J’ai l’honneur de vous adresser une plainte relative au traitement de mes données à caractère personnel effectué par la société [indiquer le nom de la société], inscrite au registre de commerce de [indiquer le registre de commerce auprès duquel est inscrite la société] sous le numéro [indiquer le numéro du registre de commerce] et dont le siège est à [indiquer le siège social de la société]. En effet, [décrivez les motifs de votre plainte et les démarches entreprises auprès du responsable de traitement. Ex : « la société dont les informations sont indiquées ci-dessus procède au traitement des données à caractère personnel me concernant. Ladite société n’a mis à ma disposition aucun moyen me permettant de consulter mes données à caractère personnel en sa possession et ce en dépit des correspondances que je lui ai adressées, dont des copies sont jointes à cette lettre. »] Je vous saurai gré de bien vouloir donner à vos services les instructions nécessaires afin d’obliger la société à se conformer aux dispositions de la loi 09-08. Je vous prie de croire, Monsieur le Président, en l’assurance de mon profond respect. |