La loi 09-08 au Maroc
La loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel constitue le cadre juridique fondamental de la protection des données au Maroc. Adoptée en 2009 et complétée par le décret n° 2-09-165, elle impose des obligations précises aux responsables de traitement.
Déclaration CNDP : SmartAvocat est déclaré auprès de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) sous le numéro D-000000/2024. Conformément à l'article 13 de la loi 09-08.
Principes fondamentaux respectés
- Licéité et loyauté du traitement
- Finalité déterminée, explicite et légitime
- Proportionnalité et minimisation des données
- Exactitude et mise à jour des données
- Durée de conservation limitée
- Sécurité et confidentialité des traitements
Nos engagements concrets
Hébergement Maroc
L'intégralité des données est stockée sur des serveurs physiquement situés au Maroc. Aucun transfert hors du Royaume sans accord préalable.
Chiffrement bout en bout
Chiffrement TLS 1.3 en transit, AES-256 au repos. Les données des dossiers sont chiffrées individuellement par cabinet.
DPO désigné
SmartAvocat a désigné un Délégué à la Protection des Données (DPO), disponible à dpo@smartavocat.ma.
Registre des traitements
Tenu à jour conformément à l'article 17 de la loi 09-08. Disponible sur demande auprès de notre DPO.
Audit annuel
Audit de conformité réalisé chaque année par un cabinet indépendant. Dernier audit : décembre 2024 — résultat : conforme.
Notification de violation
En cas de violation de données, notification à la CNDP sous 72h et information des utilisateurs concernés sous 5 jours ouvrés.
Votre responsabilité en tant qu'avocat
En tant qu'avocat, vous êtes responsable de traitement pour les données personnelles de vos clients que vous saisissez dans SmartAvocat. SmartAvocat est votre sous-traitant.
À ce titre, vous devez notamment :
- Informer vos clients de l'utilisation d'un logiciel tiers pour la gestion de leurs dossiers
- Ne saisir que les données strictement nécessaires à la gestion du dossier
- Respecter les droits de vos clients (accès, rectification, effacement)
- Conclure un accord de sous-traitance avec SmartAvocat (fourni automatiquement à la souscription)
Contrat de sous-traitance : SmartAvocat fournit automatiquement un Accord de Traitement des Données (ATD) conforme à l'article 25 de la loi 09-08 lors de la souscription. Disponible dans Paramètres › Documents légaux.
Prêt à essayer SmartAvocat ?
Essai gratuit 30 jours · Sans engagement · Sans carte bancaire