Skip to main content

Cloud souverain · Casablanca, Maroc

Résidence & Souveraineté des Données au Maroc

La résidence des données Maroc n'est plus une contrainte : c'est un avantage stratégique. CloudLink héberge, sécurise et opère vos données à l'intérieur du Royaume, en conformité avec la Loi 09-08 et les exigences de la CNDP, tout en gardant la flexibilité d'une architecture multi-cloud.

Réserver une démonstrationParler à un ingénieur
CloudLink Souveraineté des Données Maroc & Conformité Loi 09-08

Le défi de la souveraineté des données au Maroc

De plus en plus d'entreprises marocaines — banques, assurances, santé, administration, e-commerce — doivent prouver où résident leurs données et comment elles sont protégées. La Loi 09-08 impose de déclarer les traitements de données personnelles auprès de la CNDP et encadre strictement leur transfert hors du Maroc. Or, une grande partie des workloads reposent aujourd'hui sur des clouds internationaux, sans visibilité claire sur la localisation réelle des données.

Résultat : un risque de non-conformité, des difficultés lors des audits, une latence élevée pour les utilisateurs locaux et une dépendance à des juridictions étrangères. La bonne nouvelle, c'est que le Maroc dispose désormais d'infrastructures locales matures — la région cloud Oracle de Casablanca et les datacenters de N+ONE — qui permettent enfin de concilier performance, conformité et résidence des données sur le territoire national.

Notre offre de cloud souverain & conformité

Hébergement souverain & résidence des données

Déploiement de vos environnements sur des infrastructures marocaines (région Oracle Casablanca, N+ONE) pour garder les données personnelles et réglementées sur le territoire national.

Conformité Loi 09-08 & CNDP

Cartographie des traitements, dossiers de déclaration, mesures de sécurité documentées et accompagnement pour répondre aux exigences de la CNDP. Alignement également possible avec le RGPD et SOC 2.

Architecture multi-cloud & hybride

Séparation claire entre données résidentes au Maroc et charges globales sur AWS, GCP, Azure ou Kubernetes, avec chiffrement, gestion des identités et flux de données maîtrisés.

Opérations 24/7 & rescue d'urgence

Supervision continue, diagnostics assistés par IA et intervention d'urgence avec un SLA de 15 minutes pour maintenir la disponibilité de vos plateformes critiques.

FinOps & optimisation des coûts

Réduction de vos factures cloud de 25 à 60 % grâce à l'optimisation FinOps, sans compromettre la performance ni la conformité de vos environnements souverains.

Ingénieurs seniors à la demande

Accès à des ingénieurs DevOps et cloud pré-qualifiés en contrat, fractionné ou en pod managé, pour renforcer vos équipes sur les projets de souveraineté des données.

Pourquoi CloudLink

  • Entreprise marocaine basée à Casablanca — nous connaissons le contexte réglementaire local (Loi 09-08, CNDP) et travaillons en français, au fuseau horaire de nos clients marocains.
  • Ingénieurs seniors, disponibles 24/7 — supervision continue, diagnostics assistés par IA et rescue d'urgence avec un SLA d'intervention de 15 minutes.
  • Expertise multi-cloud — AWS, GCP, Azure et Kubernetes, avec une capacité à isoler proprement les données résidentes au Maroc des charges globales.
  • Sécurité & conformité de bout en bout — SOC 2, RGPD et Loi 09-08, chiffrement, gestion des identités et journalisation documentée.
  • Optimisation des coûts — une approche FinOps qui réduit vos factures cloud de 25 à 60 %, y compris sur vos environnements souverains.

Questions fréquentes

Qu'impose la Loi 09-08 sur la résidence des données au Maroc ?

La loi 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel encadre la collecte, le traitement et le transfert de vos données. Tout traitement doit être déclaré ou autorisé auprès de la CNDP, et le transfert de données vers un pays étranger n'est possible que si ce pays assure un niveau de protection suffisant ou après autorisation. Héberger et traiter les données au Maroc simplifie fortement cette conformité. CloudLink conçoit des architectures qui gardent les données sensibles sur le territoire national.

Qu'est-ce que la CNDP et pourquoi est-elle importante ?

La CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel) est l'autorité marocaine chargée de veiller au respect de la loi 09-08. Elle instruit les déclarations et demandes d'autorisation, contrôle les traitements et peut sanctionner les manquements. Nous vous aidons à cartographier vos traitements, à documenter vos mesures de sécurité et à préparer les dossiers attendus par la CNDP.

Où mes données sont-elles hébergées si je choisis un cloud souverain marocain ?

Le Maroc dispose désormais d'infrastructures locales de premier plan, notamment la région cloud Oracle de Casablanca et les datacenters de N+ONE. Ces installations permettent de stocker et de traiter les données à l'intérieur des frontières du Royaume, avec une latence faible pour les utilisateurs marocains. CloudLink déploie et opère vos environnements sur ces plateformes locales, tout en gardant la possibilité d'une architecture multi-cloud (AWS, GCP, Azure) pour vos charges non soumises à résidence.

Puis-je concilier résidence des données au Maroc et cloud international ?

Oui. La plupart des organisations adoptent une approche hybride : les données personnelles et réglementées restent hébergées localement, tandis que les charges globales ou non sensibles peuvent s'appuyer sur AWS, GCP ou Azure. Nous concevons cette séparation avec du chiffrement, une gestion des identités rigoureuse et des flux documentés, afin que chaque catégorie de données réside là où la réglementation l'exige.

CloudLink est-il une entreprise marocaine ?

Oui. CloudLink est basée à Casablanca et sert des clients au Maroc comme à l'international. Nos ingénieurs seniors interviennent en français, comprennent le contexte réglementaire marocain (loi 09-08, CNDP) et opèrent votre infrastructure 24/7, avec un SLA d'intervention d'urgence de 15 minutes.

Comment démarrer un projet de souveraineté des données ?

Nous commençons par un audit de conformité et une cartographie de vos données : où elles sont stockées, comment elles circulent et quels traitements relèvent de la loi 09-08. Nous proposons ensuite une architecture cible (hébergement local, chiffrement, sauvegardes, contrôle d'accès) et un plan de migration. Vous pouvez réserver une démonstration ou nous écrire à [email protected] pour lancer l'audit.

Gardez vos données au Maroc, sans compromis

Audit de conformité, architecture souveraine et migration : parlons de votre projet de résidence des données. Écrivez-nous à [email protected].

Réserver une démonstrationNous contacterChat on WhatsApp

Opérer au Morocco

Données du marché

Données du marché

Billing currency
MAD (DH)
TVA (Taxe sur la Valeur Ajoutée)
20%
Working week
Monday-Friday
Time zone
Africa/Casablanca · UTC+1 (reverting permanently to UTC+0 on 20 September 2026 under decree n° 2.26.530)
Business languages
French, Arabic, English
Data-protection law
Loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel
Regulator
Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP)

Régions cloud dans le pays

OCIaf-casablanca-1Casablanca (Oracle region name: Morocco West)

Résidence des données

Law 05-20 on cybersecurity and its implementing decrees require operators of vital infrastructure to host sensitive data and critical information systems on Moroccan territory (Bank Al-Maghrib treats credit institutions as vital operators), and separately Article 43 of Law 09-08 requires prior CNDP authorisation for any transfer of personal data to a country the CNDP has not recognised as offering adequate protection.

Ce qui structure l'achat cloud ici

Cloud procurement is constrained less by price than by localisation rules: Law 05-20 on cybersecurity and its implementing decrees oblige vital-infrastructure operators — banks, insurers, telecoms, public bodies — to keep sensitive data and critical systems hosted in Morocco and subject to DGSSI approval and audit, while Article 43 of Law 09-08 makes transfers of personal data abroad conditional on CNDP prior authorisation. Until Oracle's af-casablanca-1 region became available in February 2026 there was no in-country hyperscaler region, and AWS, Azure and Google Cloud workloads are still served from European regions in France and Spain, with AWS's only in-country footprint being a Wavelength Zone in Casablanca operated with Orange Morocco; regulated buyers therefore commonly run hybrid designs pairing a local or sovereign host with a European region. Tenders, architecture reviews and day-to-day delivery run predominantly in French, with Arabic required for official and legal filings and English common in offshoring and product teams, and the bulk of DevOps and platform talent sits in the Casablanca-Rabat corridor.

Régulateurs sectoriels

Bank Al-Maghrib (BAM) Central bank; banking, payments and credit-institution supervision (issued a directive setting minimum rules for cloud outsourcing by credit institutions)
Agence Nationale de Réglementation des Télécommunications (ANRT) Telecommunications and electronic communications
Direction Générale de la Sécurité des Systèmes d'Information (DGSSI) Cybersecurity; approval and audit of sensitive/critical information systems under Law 05-20
Autorité de Contrôle des Assurances et de la Prévoyance Sociale (ACAPS) Insurance, reinsurance and social welfare bodies
Autorité Marocaine du Marché des Capitaux (AMMC) Capital markets
Administration des Douanes et Impôts Indirects (ADII) Customs and indirect taxes; import clearance of IT and telecom hardware (PortNet single window)
Caisse Nationale de Sécurité Sociale (CNSS) Social security; employer/employee contributions and payroll declarations
Direction Générale des Impôts (DGI) Tax administration, including TVA registration and filing
Centre Monétique Interbancaire (CMI) Card payments — national interbank switch/processor (technical infrastructure operator, not a regulator); since 2024-2025 it has been exiting commercial merchant acquiring in favour of licensed payment institutions and bank subsidiaries
Conseil de la Concurrence Competition; drove the opening of the card-acquiring market