Politique de Confidentialité — Gately
Version 1.2 — en vigueur à compter du 12 juillet 2026
1. Responsable du traitement
Zenith Ventures (éditeur de la marque Gately) Offices Latitudes, Route de l’Oasis, Bureau 304 Maarif, Casablanca, Maroc Contact : contact@zenith-ventures.ma
2. Données collectées
Dans le cadre du fonctionnement du Service, Gately collecte les données suivantes :
| Catégorie | Données | Personnes concernées |
|---|---|---|
| Identification | Nom, numéro de téléphone | Propriétaires, concierges, visiteurs |
| Accès | Horodatage des entrées/sorties, numéro d’unité, identité du concierge ayant validé | Visiteurs |
| Pass QR | Durée de validité, unité associée, créateur du pass | Propriétaires, visiteurs |
| Identification (optionnelle) | Numéro de CIN ou de passeport (pour les étrangers) | Visiteurs, locataires, intervenants |
La saisie du numéro de CIN est facultative par défaut. Un syndic peut la rendre obligatoire pour sa résidence ; dans ce cas, la création d’un pass nécessite cette information.
Aucune donnée biométrique, de géolocalisation ou de paiement n’est stockée dans l’application Gately.
3. Finalités et base légale
Les données sont collectées pour les finalités suivantes, conformément à la Loi n° 09-08 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel :
- Gestion des accès : génération, validation et révocation des pass QR
- Traçabilité : constitution d’un journal d’accès consultable par le syndic
- Sécurité : détection d’accès inhabituels et alertes
- Facturation : gestion des abonnements du Client
4. Hébergement et transferts
Le site vitrine gately.ma est hébergé par Cloudflare, Inc. (États-Unis), utilisé uniquement comme réseau de diffusion de contenu pour les pages publiques du site — aucune donnée personnelle liée à l’utilisation de l’application n’y transite.
Les données de l’application Gately (comptes, pass, journal des accès) sont hébergées par OVH SAS, sur des serveurs situés en France. La France figure sur la liste des pays offrant un niveau de protection suffisant établie par la Commission Nationale de contrôle de la protection des Données à caractère Personnel (délibération n°236-2015), conformément à l’article 43 de la loi 09-08. [À compléter après réception du récépissé/autorisation CNDP : numéro de référence]
5. Durée de conservation
| Données | Durée de conservation |
|---|---|
| Journal des accès | 12 mois glissants |
| Numéro de CIN | Durée de validité du pass associé — supprimée à l’expiration ou à la révocation du pass |
| Données de compte | Durée de l’abonnement + 30 jours après résiliation |
| Données de facturation | 5 ans (obligation légale) |
6. Destinataires
Les données sont accessibles uniquement :
- aux équipes techniques de Gately dans le cadre de la maintenance ;
- au Client (syndic) pour les données relatives à sa résidence ;
- au concierge affecté à la résidence, au moment de la validation d’un pass (y compris, le cas échéant, le numéro de CIN saisi) ;
- à OVH SAS en tant que sous-traitant technique.
Elles ne sont jamais vendues ni partagées avec des tiers à des fins commerciales.
7. Droits des personnes
Conformément à la Loi 09-08, toute personne concernée dispose d’un droit d’accès, de rectification, d’opposition pour motif légitime, et de suppression de ses données. Elle peut également s’opposer, gratuitement, à l’utilisation de ses données à des fins de prospection commerciale. Ces droits s’exercent par écrit à contact@zenith-ventures.ma. Gately s’engage à répondre dans un délai de trente (30) jours.
8. Sécurité
Gately met en œuvre des mesures techniques appropriées : chiffrement des données en transit (HTTPS/TLS), accès restreint aux données de production, et journalisation des accès administrateurs.
9. Modifications
La présente politique peut être mise à jour. La version en vigueur est toujours accessible sur gately.ma/confidentialite. Les modifications substantielles sont notifiées au Client par e-mail.
