Article 1 — Objet et responsable de traitement
La présente Politique de confidentialité décrit la manière dont RAW MUSIC SARL AU (ci-après « RAW ») collecte, utilise, conserve et protège les données à caractère personnel des personnes qui utilisent l’application mobile et le site rawmusic.app (ci-après « la Plateforme »).
RAW MUSIC SARL AU, dont le siège social est situé au 5 Rue Daraa, Résidence Fatima Zahra, Appartement 5, Agdal, Rabat, est responsable du traitement au sens de la loi n° 09-08 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel.
La présente Politique complète les Conditions Générales d’Utilisation et les Conditions Générales de Vente, dont elle fait partie intégrante. Elle prévaut sur celles-ci pour toute question relative aux données à caractère personnel.
Article 2 — Données collectées
RAW ne collecte que les données nécessaires aux finalités décrites à l’article 3. Aucune donnée sensible au sens de la loi n° 09-08 n’est collectée, et RAW ne demande ni la date de naissance exacte, ni l’adresse postale, ni le numéro de téléphone de l’Utilisateur.
2.1 Données de compte
Adresse e-mail, pseudonyme, image de profil lorsqu’elle est renseignée, date de création du compte, déclaration relative à l’âge minimal.
2.2 Données d’abonnement et de paiement
Artistes auxquels l’Utilisateur est abonné, dates de souscription, de renouvellement et de résiliation, montant, devise, statut du paiement, référence de transaction et référence sécurisée du moyen de paiement conservée par le prestataire de paiement.
RAW ne collecte, ne traite ni ne conserve aucun numéro de carte bancaire, date d’expiration ou cryptogramme visuel. Ces données sont saisies et traitées exclusivement dans l’environnement du prestataire de paiement.
2.3 Données de connexion et d’usage
Adresse IP, type et version du terminal et du système d’exploitation, version de l’application, identifiants techniques de session, journaux de connexion, contenus consultés et durée de consultation.
2.4 Contenu fourni par l’Utilisateur
Pseudonyme et image de profil lorsqu’elle est renseignée. La Plateforme ne propose actuellement aucune fonctionnalité d’interaction entre utilisateurs : aucun commentaire, message ou réaction n’est collecté.
2.5 Données liées à la protection du contenu
Afin de protéger les droits des artistes, RAW met en œuvre un marquage individualisé des contenus diffusés, consistant en l’affichage en surimpression du pseudonyme du compte auquel le contenu est mis à disposition. Ce marquage a pour finalité de dissuader la diffusion non autorisée et, le cas échéant, d’identifier le compte à l’origine d’une telle diffusion.
Aucune autre donnée n’apparaît dans ce marquage, en particulier ni l’adresse e-mail, ni aucune donnée relative au paiement. Le pseudonyme étant librement choisi par l’Utilisateur, celui-ci est invité à ne pas y faire figurer de données qu’il ne souhaiterait pas voir apparaître sur les contenus qu’il consulte. Le pseudonyme peut être modifié à tout moment depuis le compte.
Sont également conservées les traces techniques de détection de captures ou d’enregistrements d’écran, lorsque le système d’exploitation du terminal permet une telle détection.
2.6 Données de support et de modération
Contenu des demandes adressées à RAW, signalements émis ou reçus, mesures de modération et échanges y afférents.
Article 3 — Finalités et bases juridiques
Chaque traitement repose sur l’une des bases prévues par la loi n° 09-08 : le consentement de la personne concernée, la nécessité pour l’exécution d’un contrat, le respect d’une obligation légale ou la réalisation de l’intérêt légitime de RAW.
| Finalité | Données concernées | Base juridique |
|---|---|---|
| Création et gestion du compte, authentification par code à usage unique | 2.1, 2.3 | Exécution du contrat |
| Gestion des abonnements, des paiements et des renouvellements | 2.1, 2.2 | Exécution du contrat |
| Fourniture de l’accès au contenu des artistes suivis | 2.1, 2.2, 2.3 | Exécution du contrat |
| Envoi des communications de service (codes, confirmations, avis d’échéance et d’échec de paiement) | 2.1, 2.2 | Exécution du contrat |
| Notifications de publication relatives aux artistes suivis | 2.1, 2.2 | Exécution du contrat |
| Communications promotionnelles et prospection | 2.1 | Consentement préalable et distinct |
| Protection des droits des artistes et lutte contre la diffusion non autorisée | 2.5 | Intérêt légitime de RAW et des artistes |
| Sécurité de la Plateforme, prévention et détection de la fraude | 2.2, 2.3 | Intérêt légitime de RAW |
| Traitement des demandes de support, des signalements et de la modération | 2.4, 2.6 | Exécution du contrat et intérêt légitime |
| Établissement et conservation des pièces comptables et fiscales | 2.1, 2.2 | Obligation légale |
| Preuve de l’acceptation des conditions contractuelles et des consentements | 2.1, 2.3 | Obligation légale et intérêt légitime |
| Mesure d’audience et amélioration du service, sous forme agrégée | 2.3 | Intérêt légitime de RAW |
RAW ne procède à aucune décision produisant des effets juridiques à l’égard de l’Utilisateur sur le seul fondement d’un traitement automatisé, ni à aucun profilage à des fins publicitaires. Les données des Utilisateurs ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales ou publicitaires.
Article 4 — Destinataires et sous-traitants
Les données sont accessibles au personnel habilité de RAW, dans la limite de ses attributions, ainsi qu’aux prestataires techniques agissant en qualité de sous-traitants, sur instruction de RAW et dans le cadre d’engagements contractuels de confidentialité et de sécurité.
| Catégorie de destinataire | Finalité | Localisation |
|---|---|---|
| Prestataire de paiement (PayZone — VPS S.A.) | Traitement des paiements et des renouvellements | Maroc |
| Hébergement de la base de données et du stockage des contenus (Supabase) | Hébergement des données de compte, d’abonnement et des médias | Union européenne |
| Hébergement applicatif (Railway) | Exécution des services applicatifs et traitement des médias | Union européenne |
| Réseau de diffusion et sécurité (Cloudflare) | Distribution des contenus, protection contre les attaques | Réseau mondial |
| Envoi d’e-mails transactionnels (Resend) | Transmission des codes de connexion et des avis de service | États-Unis |
| Notifications push (Expo, Google Firebase, Apple Push Notification service) | Acheminement des notifications vers les terminaux | États-Unis |
| Magasins d’applications (Apple, Google) | Distribution et mise à jour de l’application | États-Unis |
| Conseils, comptables et auxiliaires de justice | Obligations légales, comptables et défense des droits | Maroc |
| Autorités administratives et judiciaires | Réquisitions légalement fondées | Maroc |
La présente liste est tenue à jour. Toute évolution significative des catégories de destinataires ou des pays de destination fait l’objet d’une mise à jour de la présente Politique dans les conditions de l’article 10.
Les artistes présents sur la Plateforme n’ont accès à aucune donnée personnelle de leurs abonnés. Ni l’adresse e-mail, ni le pseudonyme, ni la liste des abonnés ne leur sont communiqués. Ils accèdent uniquement à des statistiques agrégées ne permettant l’identification directe ou indirecte d’aucun abonné. Toute évolution de ce principe ferait l’objet d’une mise à jour préalable de la présente Politique dans les conditions de l’article 10.
Article 5 — Transferts hors du Maroc
Certains sous-traitants mentionnés à l’article 4 exploitent des infrastructures situées hors du territoire marocain, notamment dans l’Union européenne et aux États-Unis. L’utilisation de la Plateforme implique donc un transfert de données à caractère personnel vers l’étranger.
Ces transferts sont mis en œuvre conformément aux dispositions des articles 43 et 44 de la loi n° 09-08 relatives aux flux transfrontaliers de données à caractère personnel. RAW accomplit, préalablement aux traitements concernés et, lorsque la loi l’exige, préalablement aux transferts, les formalités requises auprès de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP).
Lorsque le pays de destination n’assure pas un niveau de protection suffisant au sens de la loi n° 09-08, le transfert n’est mis en œuvre que sur le fondement de l’un des mécanismes prévus par ce texte, notamment l’autorisation de la CNDP ou la nécessité du transfert pour l’exécution du contrat conclu avec la personne concernée.
Les transferts sont en outre encadrés par des engagements contractuels de confidentialité et de sécurité conclus avec chaque sous-traitant.
Article 6 — Durées de conservation
Les données ne sont conservées que pour la durée nécessaire aux finalités pour lesquelles elles ont été collectées, augmentée le cas échéant des durées légales de conservation.
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte et de profil | Durée de la relation contractuelle, puis 5 ans à compter de la suppression du compte |
| Codes à usage unique (OTP) | Durée de validité de 10 minutes |
| Données d’abonnement et de paiement — pièces comptables | 10 ans, au titre des obligations légales de conservation |
| Preuves d’acceptation des conditions et de recueil des consentements | 5 ans à compter de la fin de la relation contractuelle |
| Journaux de connexion et de sécurité | 12 mois au maximum, la durée effective appliquée par l’hébergeur pouvant être inférieure |
| Données de consultation des contenus | 13 mois, sous forme identifiante, puis agrégation |
| Traces techniques de détection de captures ou d’enregistrements d’écran | Durée de l’abonnement, puis 12 mois |
| Contenu fourni par l’Utilisateur | Jusqu’à son retrait ou à la suppression du compte |
| Sauvegardes techniques | Selon la politique de rotation de l’hébergeur, dans la limite de la durée nécessaire à la restauration du service |
| Signalements, mesures de modération et échanges de support | 3 ans à compter de la clôture du dossier |
| Données relatives à un litige | Jusqu’à l’extinction des voies de recours |
À l’expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible. La suppression effective au sein des sauvegardes intervient à l’expiration du cycle de rotation de celles-ci.
Article 7 — Sécurité
RAW met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données contre la destruction, la perte, l’altération, la divulgation ou l’accès non autorisés, notamment le chiffrement des communications, l’authentification sans mot de passe par code à usage unique, la limitation des accès aux seules personnes habilitées, la diffusion des contenus par liens temporaires à durée de validité limitée, le recours à des hébergeurs assurant un niveau de sécurité reconnu et des sauvegardes régulières.
Aucun système n’offre une sécurité absolue. En cas de violation de données susceptible de porter atteinte aux droits de l’Utilisateur, RAW en informe les personnes concernées et procède aux notifications requises auprès de la CNDP.
Toute vulnérabilité peut être signalée de manière confidentielle à support@rawmusic.app, dans les conditions prévues à l’article 5.3 des Conditions Générales d’Utilisation.
Article 8 — Droits de l’Utilisateur
Conformément à la loi n° 09-08, l’Utilisateur dispose des droits suivants :
droit d’accès : obtenir la confirmation que ses données sont traitées et en recevoir communication ;
droit de rectification : faire corriger, compléter ou mettre à jour des données inexactes ou incomplètes ;
droit de suppression : obtenir l’effacement de ses données lorsque leur traitement n’est plus justifié ;
droit d’opposition : s’opposer, pour un motif légitime, au traitement de ses données, et sans motif s’agissant de la prospection ;
droit de retirer son consentement à tout moment, pour les traitements qui en dépendent, sans effet sur la licéité des traitements antérieurs.
Ces droits s’exercent par écrit à privacy@rawmusic.app, depuis l’adresse e-mail associée au compte. RAW peut demander un justificatif d’identité lorsque cela est nécessaire pour vérifier l’identité du demandeur, notamment en cas de doute raisonnable sur celle-ci.
RAW répond dans un délai de trente (30) jours. L’exercice du droit de suppression ne fait pas obstacle à la conservation des données strictement nécessaires au respect des obligations légales de RAW ou à l’établissement, l’exercice ou la défense de droits en justice.
L’Utilisateur peut à tout moment supprimer son compte directement depuis la Plateforme. Cette suppression entraîne la résiliation des abonnements en cours dans les conditions prévues par les Conditions Générales de Vente.
L’Utilisateur dispose en outre du droit d’introduire une réclamation auprès de la CNDP.
Article 9 — Dispositions particulières
9.1 Mineurs
La Plateforme est accessible aux personnes âgées de seize (16) ans révolus. Les personnes mineures ne peuvent créer un compte qu’avec l’autorisation préalable de leur représentant légal.
RAW ne collecte pas sciemment de données relatives à des personnes n’ayant pas atteint cet âge. Le représentant légal d’un mineur peut demander la suppression du compte et des données correspondantes en écrivant à privacy@rawmusic.app.
9.2 Cookies et traceurs
L’application mobile n’utilise ni cookie publicitaire, ni traceur à des fins de publicité ciblée, et ne transmet aucun identifiant publicitaire à des tiers.
Le site rawmusic.app utilise exclusivement des cookies strictement nécessaires à son fonctionnement et à la sécurité des sessions, notamment lors du parcours de souscription. Ces cookies ne requièrent pas de consentement préalable. Tout dépôt ultérieur de cookies de mesure d’audience ou de tiers ferait l’objet d’une information et d’un recueil de consentement préalables.
9.3 Notifications push
Les notifications push sont subordonnées à l’autorisation accordée par l’Utilisateur au niveau de son terminal. Cette autorisation peut être retirée à tout moment depuis les réglages du système d’exploitation, sans effet sur l’accès au service. L’acheminement des notifications implique la transmission d’un identifiant technique de terminal aux services de notification d’Apple et de Google.
Article 10 — Modification de la Politique
RAW peut modifier la présente Politique afin de tenir compte de l’évolution du service, de ses sous-traitants ou de la réglementation applicable.
Toute modification substantielle, notamment l’ajout d’une finalité, d’une catégorie de destinataires ou d’un pays de destination, est portée à la connaissance de l’Utilisateur par e-mail ou par notification au sein de la Plateforme au moins trente (30) jours avant son entrée en vigueur. Lorsque la modification requiert le consentement de l’Utilisateur, celui-ci est recueilli préalablement.
La version en vigueur, sa date d’entrée en vigueur et l’historique des versions antérieures sont accessibles sur la Plateforme.
Article 11 — Contact
Pour toute question ou demande relative au traitement de ses données à caractère personnel, l’Utilisateur peut écrire à privacy@rawmusic.app ou à l’adresse suivante : RAW MUSIC SARL AU, 5 Rue Daraa, Résidence Fatima Zahra, Appartement 5, Agdal, Rabat, Maroc.
L’Utilisateur peut également s’adresser à la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP).