FireThunder s'engage à protéger la vie privée des visiteurs de son site et le traitement des données personnelles est opéré conformément à la Loi marocaine 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, ainsi qu'aux principes du RGPD (Règlement UE 2016/679) lorsque ceux-ci sont applicables (visiteurs européens, hébergement UE).
1. Responsable du traitement
FireThunder SARL, Casablanca, Maroc. Contact pour toute question relative à vos données : privacy@firethunder.ma ou contact@firethunder.ma.
2. Données collectées
Les données suivantes sont collectées :
- Formulaires de contact et démo : prénom, nom, email professionnel, téléphone (optionnel), nom de l'établissement (optionnel), message libre, solutions d'intérêt cochées (formulaire démo). Tous ces champs vous sont demandés explicitement.
- Adresse IP : conservée temporairement pour la lutte anti-spam (rate limiting, durée 10 minutes glissantes) et l'audit de sécurité.
- Cookies analytics (Google Analytics 4) : uniquement si vous avez accepté le bandeau de consentement. Les données collectées sont anonymisées (IP tronquée). Identifiants techniques GA4 (`_ga`, `_ga_*`).
- Cookies techniques : préférence de consentement aux cookies (`ft-consent` localStorage), nécessaire au fonctionnement du bandeau.
Aucun traceur tiers publicitaire, aucun pixel Facebook, aucun chat externe n'est installé sur le site.
3. Finalités du traitement
- Répondre à vos demandes de contact ou de démonstration.
- Établir un devis ou planifier un rendez-vous commercial à votre demande.
- Mesurer l'audience anonymisée du site pour améliorer le contenu (uniquement avec consentement).
- Lutter contre les soumissions abusives (spam, brute-force).
4. Base légale
- Consentement (article 4 Loi 09-08 / art. 6.1.a RGPD) pour les cookies GA4.
- Intérêt légitime (art. 6.1.f RGPD) pour la sécurité (rate limit, audit) et la traçabilité commerciale des demandes.
- Mesures précontractuelles (art. 6.1.b RGPD) pour le traitement des demandes de devis et démos.
5. Durée de conservation
- Demandes contact / démo : 3 ans à compter du dernier contact, dans la base de leads sécurisée.
- Logs de rate limiting : 10 minutes (mémoire vive uniquement).
- Cookies GA4 : 13 mois maximum (paramétrage par défaut, conforme aux recommandations CNIL/CNDP).
- Email de confirmation envoyé au demandeur : conservation par votre fournisseur email, hors champ FireThunder.
6. Destinataires
Les données ne sont jamais vendues. Elles sont accessibles à :
- Équipe FireThunder (commercial, technique) pour répondre à votre demande.
- Hetzner Online GmbH (Allemagne, UE) — hébergement du site et de la base de leads. Aucun transfert hors UE.
- Google Ireland Ltd. (Irlande, UE) pour Google Analytics 4 — uniquement avec votre consentement, données anonymisées.
- Cloudflare Inc. (États-Unis) pour le service anti-spam Turnstile — uniquement à la soumission d'un formulaire ; aucun cookie persistant n'est posé.
- Brevo (Sendinblue SAS, France, UE) pour l'acheminement transactionnel des emails (formulaires de contact et confirmations).
7. Vos droits
Conformément à la Loi 09-08 et au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie des données vous concernant.
- Rectification : corriger des informations inexactes.
- Effacement : demander la suppression (sauf obligation légale de conservation).
- Opposition : refuser le traitement à des fins commerciales.
- Portabilité : recevoir vos données dans un format structuré.
- Retrait du consentement : à tout moment pour les cookies analytics (réinitialisez via les paramètres de votre navigateur, l'icône cookie bientôt disponible dans le footer, ou la suppression du localStorage).
Pour exercer ces droits, écrivez à contact@firethunder.ma avec une preuve d'identité (Loi 09-08 art. 17). Réponse dans un délai d'un mois.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel) – cndp.ma.
8. Cookies — détail
Cookies strictement nécessaires
ft-consent(localStorage) — mémorise votre choix d'accepter ou refuser les cookies analytics. Durée : illimitée (jusqu'à effacement manuel).
Cookies de mesure d'audience (avec consentement)
_ga,_ga_*— Google Analytics 4. Durée 13 mois. Domaine firethunder.ma.
Vous pouvez refuser ou retirer votre consentement à tout moment. Tant que vous n'avez pas explicitement accepté, GA4 n'est pas chargé sur la page (script absent, aucun appel réseau vers Google).
9. Sécurité
Le site est servi exclusivement en HTTPS (Let's Encrypt). La base de données des leads est stockée sur le serveur Hetzner avec accès restreint par authentification HTTP Basic. Les emails sont chiffrés en transit (TLS) avec votre fournisseur SMTP.
10. Modifications de la politique
FireThunder peut faire évoluer cette politique. Les changements substantiels sont signalés sur cette page avec une nouvelle date de mise à jour ; les visiteurs concernés directement (clients, leads en cours) sont notifiés par email.