RGPD et loi 09-08 : les obligations légales de protection des données pour les sites marocains
Si vous gérez un site web au Maroc qui collecte des données personnelles, vous êtes soumis à des obligations légales importantes. La loi marocaine 09-08 et le RGPD européen peuvent tous deux s’appliquer à votre activité.
Table des matières
La loi 09-08 : le cadre marocain de protection des données
La loi 09-08 a été adoptée en 2009 et est supervisée par la CNDP. Elle s’applique à tout traitement de données personnelles réalisé au Maroc. Les données personnelles sont toutes les informations permettant d’identifier une personne : nom, email, téléphone, adresse IP, photos.
Les obligations principales de la loi 09-08
La première obligation est la déclaration auprès de la CNDP. Tout traitement de données personnelles doit être déclaré. La deuxième obligation est l’information des personnes concernées : vous devez informer vos utilisateurs de façon claire sur quelles données vous collectez, pourquoi, et quels sont leurs droits. La troisième obligation est le consentement.

Le RGPD : quand s’applique-t-il à une entreprise marocaine ?
Le RGPD s’applique à toute organisation qui traite des données de citoyens européens. Si votre site est en français et que des citoyens européens vous contactent, le RGPD s’applique en théorie. Il est recommandé d’aligner vos pratiques sur le RGPD pour les marchés internationaux.
Les obligations concrètes pour votre site web
Votre site doit avoir une politique de confidentialité claire, une bannière de consentement aux cookies, des formulaires qui informent sur l’utilisation des données, une sécurisation des données collectées (HTTPS), et une procédure pour répondre aux demandes de droit d’accès ou de suppression des données.
Les risques en cas de non-conformité
La CNDP peut prononcer des amendes administratives et pénales. Les articles 52 à 60 de la loi prévoient des sanctions allant jusqu’à 300 000 DH et 6 mois d’emprisonnement pour les violations les plus graves.
Conclusion
La conformité à la protection des données est une obligation légale et un engagement de confiance envers vos clients. Chez Creative Network, nous vous accompagnons dans la mise en conformité de votre site web avec la loi 09-08 et les bonnes pratiques internationales. Contactez-nous pour un audit de conformité.




