Retour à l'accueil
CNDP · RGPD · Malabo · CDPH

Conformité & Protection des Données

Transparence réglementaire — iAutisme respecte les cadres juridiques nationaux et internationaux pour la protection des données de santé.

Dernière mise à jour : 11 avril 2026

Loi 09-08 — Protection des Données Personnelles (Maroc)

La plateforme iAutisme est conçue en conformité avec la Loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, promulguée par le Dahir n° 1-09-15 du 18 février 2009. La Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) est l'autorité de supervision compétente.

Déclaration & Autorisation (Art. 12 & 21)

Le traitement des données de santé, qualifiées de données sensibles par la Loi 09-08, est soumis à autorisation préalable de la CNDP (Art. 21). Nous procédons aux démarches de déclaration conformément à l'article 12.

Consentement explicite (Art. 4)

Tout traitement de données repose sur le consentement libre, éclairé et explicite de la personne concernée ou de son représentant légal (parent/tuteur pour les mineurs). Le consentement est enregistré, horodaté et révocable à tout moment.

Finalité et proportionnalité (Art. 3)

Les données sont collectées pour des finalités déterminées, explicites et légitimes : suivi thérapeutique et éducatif des personnes autistes. Aucune donnée n'est collectée au-delà de ce qui est strictement nécessaire.

Droit d'accès (Art. 7)

Toute personne concernée peut obtenir du responsable de traitement la confirmation que des données la concernant sont ou ne sont pas traitées, ainsi que la communication de ces données sous forme intelligible.

Droit de rectification et suppression (Art. 8)

Toute personne peut exiger la rectification, le verrouillage ou la suppression de ses données lorsqu'elles sont inexactes, incomplètes ou que leur traitement est interdit.

Droit d'opposition (Art. 9)

Toute personne peut s'opposer, pour des motifs légitimes, au traitement de ses données. En cas d'opposition, le traitement est cessé immédiatement.

Sécurité et confidentialité (Art. 23)

Le responsable de traitement met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données contre la destruction, la perte, l'altération, la diffusion ou l'accès non autorisé.

Transfert de données (Art. 43-44)

Le transfert de données à caractère personnel vers un pays étranger n'est autorisé que si ce pays assure un niveau de protection suffisant. Nos données sont hébergées au Maroc. Aucun transfert international n'est effectué sans autorisation CNDP.

Sanctions prévues par la Loi 09-08 : emprisonnement de 3 mois à 1 an et/ou amendes de 20 000 à 200 000 MAD pour non-respect des obligations de déclaration, de sécurité ou des droits des personnes.

RGPD — Règlement Général sur la Protection des Données (UE)

Pour notre interopérabilité internationale et nos partenariats européens, iAutisme s'aligne également sur le RGPD 2016/679 :

Article 9 — Protection renforcée des données de santé (catégorie spéciale)
Article 8 — Consentement parental obligatoire pour les mineurs
Article 17 — Droit à l'effacement (« droit à l'oubli »)
Article 20 — Droit à la portabilité des données (export JSON/FHIR)
Article 22 — Droit de ne pas faire l'objet d'une décision automatisée
Article 25 — Protection des données dès la conception (Privacy by Design)
Article 35 — Analyse d'impact (DPIA) pour les données de santé de mineurs

Convention de Malabo (Union Africaine, 2014)

Entrée en vigueur en juin 2023, la Convention de l'Union Africaine sur la cybersécurité et la protection des données à caractère personnel constitue le cadre continental :

Consentement parental explicite pour les données de mineurs
Désignation d'un Délégué à la Protection des Données (DPO)
Analyse d'impact pour les traitements de données sensibles
Encadrement des transferts transfrontaliers de données

Convention des Nations Unies relative aux Droits des Personnes Handicapées

En tant que plateforme dédiée à l'autisme, nous respectons les principes de la CDPH :

Article 22 — Respect de la vie privée et protection des données de santé/réadaptation
Article 7 — Intérêt supérieur de l'enfant handicapé dans toutes les décisions
Consentement éclairé accessible (versions simplifiées des CGU)

Mesures Techniques de Sécurité

Chiffrement au repos

AES-256 via pgcrypto — données tuteurs (téléphone, email), allergies, médicaments

Chiffrement en transit

TLS 1.3 pour toutes les communications

Contrôle d'accès

Row Level Security (RLS) PostgreSQL — isolation par organisation

Authentification

Sessions sécurisées avec rafraîchissement automatique

Rate limiting

Protection contre les abus sur toutes les API critiques

Journalisation

Audit trail complet (CRUD + accès + consentements) avec horodatage

Pseudonymisation

Identifiants nationaux auto-générés, séparation données identifiantes/cliniques

Sauvegarde

Sauvegardes automatiques chiffrées avec rétention contrôlée

Exercer Vos Droits

Conformément à la Loi 09-08 et au RGPD, vous pouvez à tout moment :

Accéder à vos donnéesDepuis votre tableau de bord parent, section « Mes données »
Exporter vos donnéesExport complet au format JSON depuis le portail famille
Rectifier vos donnéesContacter votre association ou notre DPO
Supprimer vos donnéesDemande de suppression via le portail ou par email au DPO
Retirer votre consentementÀ tout moment, sans affecter la licéité du traitement antérieur
Porter réclamationAuprès de la CNDP : www.cndp.ma

Pour toute demande relative à vos données personnelles :

[email protected]

Ou auprès de la CNDP : www.cndp.ma — Tél : 05 37 57 49 37

Ce document est mis à jour régulièrement pour refléter l'évolution de nos pratiques et des réglementations applicables.