Document PRIV-2026-08-24 — Dernière mise à jour 2026-08-24
Le site et les formulaires d'activation sont exploités sous la marque SETIPTV (logiciel lecteur édité par SETSYSTEME). L'identité du responsable et ses coordonnées, lorsqu'elles sont vérifiées, sont publiées exclusivement dans les mentions légales via LegalConfigService.
Pour les demandes de confidentialité, utilisez le contact publié dans les mentions légales lorsqu'il est configuré.
Ce site et les APIs appareil associées traitent effectivement : adresse MAC, adresse IP, identifiants d'appareil, agent utilisateur, version, nom, e-mail, téléphone, adresse postale, références de paiement, historique, données de compte revendeur, tickets/support et résumés de pièces jointes, URLs M3U et identifiants Xtream.
mac2).Identifiants : MAC, IP, m3u_url, xtream etc.
sessionid, cookieSET, cc_cookie, pac4jCsrfToken n'est pas un cookie.
Les journaux conservent l'adresse IP, l'agent utilisateur, le chemin de requête et des diagnostics. JavaMelody peut exposer des métriques sur des chemins de monitoring restreints s'il est activé. Ces traces sont opérationnelles ; elles ne protègent pas les secrets de playlists.
Les numéros de carte sont saisis sur la page CMI et ne sont pas stockés comme PAN.
Les e-mails transactionnels sont envoyés via le host SMTP configuré.
Les formulaires peuvent utiliser un captcha image interne.
Lors d'une demande de support ou d'un signalement, nous collectons nom, e-mail, objet, description et résumé de pièce jointe.
Si vous vous inscrivez comme revendeur, nous collectons e-mail, mot de passe, nom, téléphone et soldes.
Les entrées direct_access stockent les URLs M3U (m3u_url) et les identifiants Xtream (hôte, port, nom d'utilisateur, mot de passe) en clair (plain text / plaintext). Ces secrets sont stockés en clair. Il n'existe aujourd'hui aucun chiffrement applicatif et aucun chiffrement actif. L'accès est limité aux rôles d'administration nécessaires. Les vues d'administration et les journaux doivent afficher une URL masquée et un indicateur hasPassword, jamais le mot de passe complet. Une API appareil authentifiée peut recevoir les identifiants nécessaires à la lecture. Un chiffrement et une rotation de clés restent une mesure future possible et ne sont pas actifs.
La protection actuelle repose sur le contrôle d'accès, le masquage dans les interfaces d'administration, et l'absence de secrets complets dans les journaux. Les secrets de playlists sont stockés en clair (plain text / plaintext). Il n'y a aucun chiffrement actif. Une mesure future de chiffrement et de rotation de clés pourra être introduite plus tard ; elle n'est pas en production aujourd'hui.
Ces données servent à réaliser l'activation.
Selon le traitement : exécution du contrat d'activation ou de compte ; intérêt légitime ; et consentement.
Destinataire public confirmé : Centre Monétique Interbancaire (CMI).
Si Google reCAPTCHA est activé, certaines données techniques peuvent être traitées par Google.
Les durées de conservation des commandes, journaux, comptes ne sont pas publiées.
Sous réserve du droit marocain applicable (notamment la loi 09-08) vous pouvez demander l'accès.
Ces pages décrivent les informations contractuelles publiques disponibles aujourd'hui. Elles ne certifient pas une conformité juridique. Un juriste doit les relire avant de les considérer comme définitives.