LGCD
← كل الأدلة
Réglementation · قراءة 6 دقيقة

Protection des données personnelles des voyageurs au Maroc : ce que dit la loi 09-08

CIN, passeport, itinéraire de voyage : la fiche de police d'une location courte durée collecte des données sensibles. Ce que prévoit la loi 09-08 sur leur traitement, et les précautions à prendre pour rester en conformité au Maroc.

Accueillir un voyageur en location courte durée au Maroc, ce n'est pas seulement remettre des clés : c'est aussi collecter, à chaque séjour, des données personnelles sensibles — carte d'identité ou passeport, date de naissance, itinéraire de voyage. Ces données sont encadrées par un texte que beaucoup d'hôtes et de conciergeries connaissent de nom sans en avoir mesuré la portée : la loi 09-08 relative à la protection des données à caractère personnel.

⚠️ Cet article est informatif et ne remplace pas un conseil juridique. Pour toute question sur vos obligations précises, rapprochez-vous de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) ou d'un professionnel du droit.

Ce que prévoit la loi 09-08

La loi 09-08 fixe le cadre marocain de la protection des données personnelles, sous le contrôle de la CNDP. Ses grands principes, transposés à l'activité de location courte durée, tiennent en quelques idées simples :

  • Finalité déterminée : une donnée collectée pour une raison précise (déclarer un voyageur, établir un contrat) ne peut pas être réutilisée pour une autre sans base légale — par exemple à des fins commerciales.
  • Minimisation : ne collecter que ce qui est nécessaire à cette finalité, pas plus.
  • Sécurité du traitement : les données doivent être protégées contre l'accès non autorisé, la perte ou la divulgation.
  • Durée de conservation limitée : une donnée ne se garde pas indéfiniment une fois la finalité atteinte.
  • Droits de la personne concernée : le voyageur peut, en principe, demander l'accès à ses données ou leur suppression.

Quelles données une location courte durée collecte réellement

Au fil d'un séjour, plusieurs documents ou informations personnelles circulent :

  • la pièce d'identité (CIN ou passeport) du voyageur, nécessaire à la fiche de police — voir la fiche de police pour les locations meublées au Maroc ;
  • les coordonnées (téléphone, email) utilisées pour la réservation et la communication ;
  • parfois, des informations liées à l'itinéraire de voyage (provenance, destination suivante) demandées dans le cadre de la déclaration.

Ce sont des données dites sensibles au sens de la loi, précisément parce qu'elles permettent d'identifier une personne de façon certaine.

Les précautions concrètes pour un hôte ou une conciergerie

Rester en conformité ne demande pas un dispositif juridique lourd, mais quelques réflexes simples et systématiques :

  1. Ne collecter que le nécessaire : la fiche de police et le contrat de séjour définissent ce qui est légalement requis — s'y limiter, plutôt que de demander « par précaution » des informations supplémentaires sans usage défini.
  2. Sécuriser le stockage : une photo de CIN envoyée par WhatsApp ou par email, puis stockée sur un téléphone personnel ou une messagerie partagée, n'offre aucune garantie de sécurité ni de traçabilité sur qui y a accès.
  3. Limiter la diffusion : ces documents ne doivent circuler qu'entre les personnes qui en ont réellement besoin (déclaration légale), jamais transmis à des tiers sans base légale.
  4. Ne pas les garder indéfiniment : une fois la finalité légale remplie (durée de conservation propre à la déclaration des voyageurs), les documents n'ont plus vocation à rester stockés sans limite.
  5. Pouvoir répondre à une demande d'accès ou de suppression : si un voyageur demande ce qu'il est advenu de ses données, l'hôte ou la conciergerie doit être en mesure de répondre — ce qui suppose de savoir précisément où et comment elles sont conservées.

Le risque particulier des pièces d'identité échangées « à la main »

C'est le point de friction le plus fréquent en pratique : par simplicité, une pièce d'identité est photographiée sur un téléphone puis envoyée par WhatsApp ou par email à la personne qui doit remplir la fiche de police. Ce circuit informel multiplie les copies, les supports et les personnes qui y ont accès — l'exact inverse des principes de minimisation et de sécurité posés par la loi 09-08.

Comment LGCD traite cette question

Sur la fonction fiche de police, LGCD fait le choix inverse du circuit informel : la lecture du document d'identité (OCR) se fait directement dans le navigateur du voyageur, sans qu'aucune image ne soit envoyée vers un service cloud tiers. Le stockage qui suit est privé et chiffré, avec un accès restreint à l'agence concernée — ce qui limite la circulation des documents au strict nécessaire, conformément à la loi 09-08. Le détail est sur la page Fonctionnalités.

En résumé

La loi 09-08 ne concerne pas que les grandes entreprises : dès qu'une location courte durée collecte une pièce d'identité pour la fiche de police, elle traite des données personnelles sensibles et doit respecter des principes de minimisation, de sécurité et de conservation limitée. Le réflexe le plus utile au quotidien reste simple : éviter les circuits informels (photo envoyée par WhatsApp ou email) et privilégier un outil qui centralise et sécurise ces documents dès leur collecte.

Vous voulez centraliser la fiche de police et les documents de vos voyageurs dans un outil pensé pour cette conformité ? Testez LGCD gratuitement.

أدِر إيجاراتك بدون جداول

تقويم متعدد القنوات، WhatsApp في نقرتين، بطاقة الشرطة، الضريبة السياحية، الفرق الميدانية. مجاني 100٪، بدون بطاقة بنكية.

جرّب مجانًا