01
Cadre légal
La présente Politique est établie en conformité avec :
- La loi marocaine n° 09-08 du 18 février 2009 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et son décret d'application n° 2-09-165.
- Les décisions et délibérations de la Commission Nationale de contrôle de la Protection des Données à caractère Personnel (CNDP).
- La loi n° 53-05 du 30 novembre 2007 relative à l'échange électronique de données juridiques.
- Les conventions internationales applicables, notamment la Convention 108+ du Conseil de l'Europe à laquelle le Maroc a adhéré.
Pour les Personnes concernées résidant dans l'Union européenne, les standards du Règlement Général sur la Protection des Données (RGPD) sont appliqués à titre complémentaire lorsque pertinent.
02
Responsable de traitement
Le responsable de traitement est l'Université Numérique du Maroc (UNM), identifiée aux Mentions Légales.
- Délégué à la Protection des Données (DPO)
- dpo@unm.ma · adresse postale au siège
- Déclaration CNDP
- Numéro de récépissé à compléter une fois la déclaration finalisée.
03
Engagement de confidentialité renforcée
L'UNM accueille des dirigeants, cadres supérieurs, hauts fonctionnaires et entrepreneurs dont les profils, les travaux et les projets peuvent revêtir un caractère sensible.
- Confidentialité des profils : aucune communication d'information nominative sur l'inscription, l'admission ou le parcours d'un Participant à des tiers non autorisés.
- Confidentialité des travaux : possibilité de placement sous régime de confidentialité renforcée pour les mémoires, projets et études de cas comportant des données stratégiques d'entreprise.
- Discrétion institutionnelle : aucune publication, citation ou exploitation publique d'un nom de Participant sans son accord exprès et écrit.
- Sensibilité géopolitique : prise en compte particulière pour les Participants exerçant des fonctions exposées (responsabilités publiques, dirigeants d'entreprises stratégiques, professions sensibles).
04
Données collectées
L'UNM ne collecte que les données strictement nécessaires aux finalités poursuivies.
Lors de la navigation (sans compte) : données techniques (adresse IP, navigateur, OS, pages visitées) et cookies.
Lors de la création du compte : identification (nom, prénom, civilité), coordonnées (email, téléphone, pays), données d'authentification (mot de passe chiffré).
Lors d'une candidature : identité complète, coordonnées, diplômes, CV, expérience professionnelle, lettre de motivation, données relatives au financement.
Pendant le programme : données académiques (présence, évaluations, notes, travaux, mémoire), données d'usage de la plateforme LMS, échanges avec le corps enseignant.
05
Bases légales et finalités
Chaque traitement de données repose sur une base légale précise.
| Finalité | Base légale | Données |
|---|---|---|
| Gestion du compte utilisateur | Exécution d'un contrat | Identification, authentification |
| Instruction de la candidature | Mesures précontractuelles | Identité, académiques, professionnelles |
| Inscription et suivi pédagogique | Exécution du contrat de formation | Académiques, scolarité, travaux |
| Délivrance de diplôme | Obligation légale et académique | Académiques, identité |
| Facturation et comptabilité | Obligation légale | Financières, identification |
| Communication institutionnelle | Consentement (opt-in) | Coordonnées électroniques |
| Statistiques anonymisées | Intérêt légitime | Données agrégées |
| Sécurité et prévention des fraudes | Intérêt légitime | Techniques, journaux d'accès |
06
Destinataires des données
Les données sont accessibles uniquement aux personnes ayant besoin d'en connaître, dans le cadre strict de leurs missions :
- Personnel interne de l'UNM (admissions, scolarité, corps enseignant, services informatiques, services financiers, direction académique).
- European Business School (EBS) : dans le cadre du partenariat académique, certaines données académiques peuvent être partagées pour la co-délivrance de programmes ou la reconnaissance des acquis.
- Sous-traitants techniques (hébergeur, prestataire de paiement, fournisseur LMS, outils de visioconférence, services emailing), liés contractuellement par des obligations de confidentialité équivalentes.
- Autorités administratives ou judiciaires sur réquisition légale et dans les limites des obligations applicables.
07
Transferts internationaux de données
Compte tenu de la dimension panafricaine et internationale de l'UNM, certains traitements peuvent impliquer des transferts de données hors du Maroc.
Les transferts vers l'Union européenne (notamment vers les sites EBS de Paris, Barcelone et Berlin) bénéficient du cadre protecteur du RGPD européen, reconnu par la CNDP comme garantissant un niveau de protection adéquat.
Tout transfert international fait l'objet, lorsqu'il y a lieu, d'une demande d'autorisation préalable auprès de la CNDP, conformément aux articles 43 et suivants de la loi 09-08.
08
Durée de conservation
Les données sont conservées pendant la durée strictement nécessaire à la réalisation des finalités, augmentée des délais légaux de prescription.
| Catégorie de données | Durée de conservation |
|---|---|
| Données de navigation (sans compte) | 13 mois maximum |
| Compte inactif | 3 ans après dernière connexion |
| Candidatures non retenues | 2 ans à compter de la décision |
| Candidatures retenues et participants | Durée du programme + 10 ans après diplomation |
| Données académiques de diplomation | Archives définitives (registre académique) |
| Données comptables et fiscales | 10 ans (obligation légale) |
| Données de prospection commerciale | 3 ans à compter du dernier contact |
| Cookies analytiques | 13 mois maximum |
| Journaux d'accès et de sécurité | 12 mois |
À l'issue de ces durées, les données sont soit supprimées, soit anonymisées de manière irréversible à des fins statistiques.
09
Sécurité des données
L'UNM met en œuvre des mesures techniques et organisationnelles destinées à garantir la sécurité, la confidentialité et l'intégrité des données :
- Mesures techniques : chiffrement des communications (HTTPS/TLS), chiffrement des mots de passe, sauvegardes régulières, cloisonnement des environnements, pare-feu, supervision des accès.
- Mesures organisationnelles : politique d'habilitation des accès, formation du personnel à la confidentialité, engagements contractuels des sous-traitants, audits réguliers.
- Plan de réponse aux incidents : procédure de détection, de notification (notamment à la CNDP en cas de violation susceptible d'engendrer un risque pour les personnes) et de remédiation.
En cas d'incident de sécurité concernant des données personnelles, l'UNM s'engage à informer les personnes concernées dans les meilleurs délais lorsque cet incident est susceptible d'entraîner un risque élevé pour leurs droits.
10
Droits des personnes concernées
Conformément à la loi 09-08, toute Personne concernée dispose des droits suivants :
- Droit d'accès — Obtenir la confirmation que des données la concernant sont traitées et en obtenir communication.
- Droit de rectification — Faire rectifier les données inexactes ou incomplètes.
- Droit d'opposition — S'opposer, pour des motifs légitimes, au traitement de ses données (notamment à toute prospection commerciale).
- Droit de suppression — Obtenir l'effacement de ses données dans les cas prévus par la loi.
- Droit à la limitation du traitement — Demander la suspension du traitement dans certaines situations.
- Droit à la portabilité — Recevoir ses données dans un format structuré et lisible.
Ces droits peuvent être exercés en contactant le Délégué à la Protection des Données par courriel (dpo@unm.ma) ou par courrier postal au siège. Une justification d'identité peut être demandée. L'UNM s'engage à répondre dans un délai d'un (1) mois à compter de la réception de la demande complète.
12
Modification de la politique
L'UNM se réserve le droit de modifier la présente Politique pour l'adapter aux évolutions légales, réglementaires, techniques ou organisationnelles. Les modifications substantielles font l'objet d'une notification claire aux Utilisateurs disposant d'un compte. La version applicable est celle en vigueur à la date de consultation du Site.
13
Contact
Pour toute question relative à la présente Politique ou au traitement de vos données :
- Délégué à la Protection des Données
- dpo@unm.ma
- CNDP
- Commission Nationale de contrôle de la Protection des Données — 2nd Tour Ihssane, Hay Riad, Rabat — www.cndp.ma
