Modèle à valider. Texte préparatoire orienté CNDP, non relu par un conseil. À remplacer avant tout usage contractuel ou engagement Partenaire. Ce n’est pas un avis juridique ni une déclaration de conformité.
Données & confidentialité
Confidentialité et données
FormaHub est un outil SaaS de suivi des admissions pour centres de formation au Maroc. Cette page décrit, de façon factuelle, les traitements liés au produit tel qu’il fonctionne aujourd’hui.
Responsable du traitement
Pour les comptes staff et l’hébergement de la plateforme : l’éditeur de FormaHub (coordonnées ci-dessous — adresse e-mail provisoire).
Pour les dossiers candidats saisis dans l’espace d’un centre : le centre client agit en tant que responsable du traitement de ses leads ; FormaHub agit comme sous-traitant technique pour ce périmètre. Un DPA formel pourra être fourni ultérieurement après validation juridique.
Données concernées
- Comptes utilisateurs — nom, e-mail, mot de passe haché, rôle dans l’espace, session ; profil Google si connexion Google activée.
- Dossiers / leads — identité et coordonnées du candidat, programme, source, messages, étapes du pipeline, relances, motifs de perte, métadonnées de documents listés, historique d’activité, acomptes saisis manuellement.
- Consentement intake — capture du consentement sur les formulaires publics d’inscription lorsque le centre les utilise.
- Contacts marketing — demandes via le formulaire du site public (traitées côté fondateur).
- Technique — journaux d’hébergement et e-mails transactionnels (réinitialisation, vérification, digest, invites) lorsque l’envoi est configuré.
Aucun coffre documentaire (fichiers candidats) ni passerelle de paiement n’est en place à ce stade : pas de cartes bancaires stockées par FormaHub.
Finalités
- Fournir l’espace admissions (pipeline, relances, rapports).
- Authentifier les utilisateurs et gérer les invitations d’équipe.
- Envoyer des e-mails transactionnels liés au produit.
- Assurer la facturation manuelle pilote (dates « payé jusqu’au »).
- Répondre aux demandes commerciales du site public.
Sous-traitants techniques
- Vercel — hébergement applicatif
- Neon — base Postgres managée
- Fournisseur e-mail (Resend ou SMTP2GO) — si configuré
- Google — uniquement si le centre utilise OAuth Google
La région Neon de production est celle choisie et vérifiée par l’éditeur ; toute migration doit être consignée côté ops.
Conservation
Pendant la durée du contrat ou du pilote. Après fin de relation : export puis suppression ou suppression sous 30 jours ouvrés, sauf obligation légale contraire — selon la procédure interne d’exploitation (runbook rétention / suppression d’espace dans docs/ops/data-retention-and-deletion.md, non publié comme page client).
Il n’existe pas aujourd’hui de job automatisé de purge périodique. La corbeille (soft-delete) permet de restaurer des dossiers récemment retirés ; la suppression définitive d’un espace se fait sur demande via la procédure fondateur.
Le centre peut exporter ses dossiers (CSV) et, pour les propriétaires, un export JSON de sauvegarde depuis Paramètres.
Vos droits
Dans le cadre du droit marocain applicable à la protection des données (orientation CNDP), vous pouvez demander l’accès, la rectification ou la suppression des données vous concernant, selon votre qualité (candidat via votre centre, ou utilisateur de la plateforme).
Les candidats s’adressent en priorité au centre qui détient leur dossier. Les centres et utilisateurs FormaHub peuvent écrire à l’adresse ci-dessous.
Contact
E-mail provisoire (à confirmer / remplacer) : contact@formahub.ma
Dernière mise à jour : 25 juillet 2026 · Brouillon produit · Voir aussi Conditions d’utilisation.