1. Qui traite vos données
Caisse Mahali édite et exploite un logiciel de caisse en ligne destiné aux restaurants, cafés et commerces. Le service est accessible depuis les domaines caissemahali.ma, caissemahali.com et caissemahali.digital, ainsi que par nos applications Android et Windows.
Deux rôles à ne pas confondre. Pour les comptes de vos employés et les réglages de votre établissement, nous sommes responsables du traitement.
Pour les données que vous saisissez dans l’outil — vos commandes, vos clients, votre stock — c’est vous qui décidez. Nous les hébergeons et les traitons pour votre compte, sur vos instructions, et nous ne les exploitons jamais à nos propres fins.
2. Les données traitées
Nous ne collectons que ce dont le service a besoin pour fonctionner. Rien n’est recueilli « au cas où ».
| Catégorie | Contenu | Pourquoi |
| Compte | Code de l’établissement, nom et identifiant de l’employé, rôle, code PIN | Vous connecter et déterminer ce que chacun a le droit de faire |
| Exploitation | Commandes, tickets, encaissements, tables, stock, fournisseurs, recettes | Le cœur du service : c’est votre activité |
| Vos clients | Nom, téléphone, adresse de livraison, historique et fidélité — si vous les saisissez | Livraison, fidélité, suivi de commande |
| Localisation | Position du livreur pendant une course, position de l’établissement | Voir la section 3 — jamais en arrière-plan |
| Images | Logo, photos de produits, avatars | Affichage dans l’application et sur les tickets |
| Technique | Adresse IP, horodatage, actions sensibles (remises, annulations) | Sécurité, limitation des tentatives de connexion, traçabilité |
Le code PIN n’est jamais conservé en clair : seule une empreinte cryptographique est stockée. Personne, chez nous, ne peut le lire ni le retrouver.
Nous ne collectons aucune donnée de carte bancaire depuis l’application, et nous n’utilisons ni régie publicitaire, ni traceur tiers, ni outil d’analyse comportementale.
3. La localisation, en clair
L’application Android peut demander l’accès à votre position. Voici précisément dans quels cas, parce que c’est la permission qui inquiète le plus, à juste titre.
- Suivi de livraison — quand un livreur a une course en cours, sa position permet à l’établissement de suivre l’avancement et d’informer le client.
- Position de l’établissement — un responsable peut enregistrer une fois les coordonnées du restaurant pour calculer les distances de livraison.
Jamais en arrière-plan. L’application ne demande pas la permission de localisation en tâche de fond et ne peut pas vous suivre lorsqu’elle est fermée. La position n’est lue que pendant que l’écran concerné est ouvert.
La permission est facultative : refusée, tout le reste de la caisse fonctionne normalement. Seul le suivi de livraison sur carte est indisponible.
Bluetooth
L’application demande également l’accès au Bluetooth. Il sert uniquement à s’appairer avec votre imprimante à tickets. Aucune donnée de proximité n’est collectée, et rien de ce qui transite par Bluetooth ne nous parvient : cela reste entre la tablette et l’imprimante, dans votre établissement.
4. Pourquoi nous les traitons
- Exécuter le contrat qui nous lie : vous fournir la caisse, ses écrans, ses sauvegardes et son support.
- Assurer la sécurité du service : détecter les abus, limiter les tentatives de connexion, tracer les opérations sensibles.
- Respecter nos obligations légales, notamment comptables et fiscales.
- Améliorer le produit, à partir de données agrégées qui ne permettent d’identifier personne.
5. Qui y a accès
Les données de chaque établissement sont cloisonnées : un restaurant ne voit jamais celles d’un autre. Cette séparation est appliquée par le serveur à chaque requête, pas seulement masquée à l’écran.
Au sein de votre établissement, ce que chacun voit dépend de son rôle : un caissier n’accède pas aux rapports de direction.
Chez nous, l’accès est limité aux personnes qui en ont besoin pour exploiter le service ou vous dépanner, et il est journalisé. Nous ne communiquons vos données à aucun tiers à des fins commerciales. Elles ne peuvent être transmises qu’à nos prestataires techniques d’hébergement, ou à une autorité lorsqu’un texte nous y oblige.
6. Où elles sont hébergées
Le service fonctionne sur un serveur dédié situé en Allemagne, dans l’Union européenne. Les sauvegardes sont conservées au même endroit.
Vos données sortent donc du Maroc. Nous préférons vous le dire franchement plutôt que de le laisser dans une note de bas de page : l’Union européenne offre un niveau de protection reconnu, et les transferts font l’objet des formalités requises auprès de la CNDP.
7. Combien de temps
- Données d’exploitation (commandes, tickets, stock) : pendant toute la durée de votre abonnement.
- Après résiliation : conservées 90 jours, le temps que vous puissiez demander un export, puis supprimées.
- Pièces comptables : conservées le temps imposé par la loi, même après la fin du contrat.
- Journaux techniques : 12 mois au plus.
8. Vos droits
Conformément à la loi n° 09-08 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel, vous disposez d’un droit d’accès, de rectification et d’opposition. Vous pouvez également demander l’effacement de votre compte et une copie de vos données.
Écrivez-nous à contact@caissemahali.com : nous répondons sous 30 jours. Si la réponse ne vous satisfait pas, vous pouvez saisir la CNDP, l’autorité marocaine compétente.
Vous êtes employé d’un restaurant client ? Adressez-vous d’abord à votre employeur : c’est lui qui a créé votre compte et qui décide de son contenu. Nous l’assisterons pour donner suite à votre demande.
Supprimer votre compte
Depuis l’application, un responsable peut désactiver un compte employé. Pour supprimer l’intégralité d’un établissement et ses données, la demande se fait par écrit à l’adresse ci-dessus ; elle est exécutée sous 30 jours, sous réserve des pièces que la loi nous impose de garder.
9. Cookies
Notre site n’emploie aucun cookie publicitaire ni traceur tiers. Les seuls déposés sont strictement nécessaires au fonctionnement :
cm_app_v2 — mémorise que vous avez accédé à l’application avec une clé valide, pour ne pas la redemander à chaque page.
cm_demo — mémorise l’ouverture d’une démonstration publique.
Ils ne servent à aucun profilage et ne sont partagés avec personne.
10. Sécurité
Les échanges sont chiffrés de bout en bout par HTTPS. Les codes PIN ne sont stockés que sous forme d’empreinte. L’accès au serveur se fait exclusivement par clé cryptographique — jamais par mot de passe. Les tentatives de connexion sont limitées, et les opérations sensibles sont journalisées. Des sauvegardes sont prises avant chaque mise à jour et leur lisibilité est vérifiée automatiquement.
Aucun système n’est infaillible. En cas de violation de données susceptible de vous porter préjudice, nous vous en informerons ainsi que les autorités compétentes.
11. Mineurs
Caisse Mahali est un outil professionnel. Il n’est ni destiné ni proposé à des mineurs, et nous ne collectons pas sciemment leurs données.
12. Nous écrire
Une question, une demande d’accès ou de suppression : contact@caissemahali.com.
Cette politique peut évoluer avec le service. Toute modification importante vous sera signalée, et la date en haut de page indique la version en vigueur.
Voir les tarifs →