# Morocco Ecommerce Compliance Audit Omar Laftouh

> 对摩洛哥电子商务网站进行法律合规审计，聚焦个人数据保护（第 09-08 号法）和消费者合同披露/义务（第 31-08 号法）。当用户要求审计、检查或评估在摩洛哥运营的电子商务网站的法律合规性时使用本技能 — 条款与条件的存在性和有效性、隐私政策、CNDP 申报、强制披露、撤回权、同意横幅。范围外：其他国家的合规、Meta/Google 广告合规（由另一技能覆盖）、最终法律意见（结果是专业审查的起点，而非法律意见）。

- Skill: `cslawyer1985/morocco-ecommerce-compliance-audit-omar-laftouh` (Agent Skill, multi-file: 5 files)
- Install (CLI): `npx skillmds@latest add cslawyer1985/morocco-ecommerce-compliance-audit-omar-laftouh`
- Raw SKILL.md: https://api.skillmd.com/api/skills/cslawyer1985/morocco-ecommerce-compliance-audit-omar-laftouh/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- Author: cslawyer1985 (https://skillmd.com/u/cslawyer1985)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/cslawyer1985/morocco-ecommerce-compliance-audit-omar-laftouh

---


# 法律合规审计 — 摩洛哥电子商务（第 09-08 号法 & 第 31-08 号法）

## 何时使用本技能

当用户要求审计、检查或评估摩洛哥电子商务网站的法律合规性时使用本技能，具体涉及：
- 个人数据保护（第 09-08 号法）
- 消费者合同义务和强制披露（第 31-08 号法）

**范围外**：Meta/Google 广告合规（由单独技能覆盖）、其他国家的法律、最终法律意见、市场/多供应商平台（本方法论尚未覆盖）、无网站的零散商务（仅通过 Facebook/Instagram 页面 + WhatsApp 销售，无正式化的条款与条件或隐私政策 — 此处不覆盖，因为本方法论假定存在网站）。本审计的结果是结构化的起点，在任何争议性行动前须经专业人士验证。

## 审计方法论

审计始终遵循相同顺序，从最可见/最快速可检查的项目到更具体的项目。对每个被审计的网站，复制 `assets/grille-audit-site-web.xlsx` 并在进行时填写"状态"列（合规 / 不合规 / 待更正 / 待核验）。

### 如何收集信息

审计所需信息并不都在一处 — 不要将检查限于页脚。浏览整个网站：首页、页脚、菜单/侧边栏，以及若干产品页面，以收集网格中每个项目所需的要素。如果此轮审查后某要素仍不清楚或无法找到（如 CNDP 编号从未显示、退货程序含糊），将其标记为"待与客户核验"，而非猜测或默认不合规。

### 如何评定每个项目（合规 / 不合规 / 待更正）

- **合规**：要素存在且正确（如撤回权被提及且为正确的 7 天期间）。
- **不合规**：要素缺失或完全不存在（如网站上任何地方都未提及撤回权）。
- **待更正**：要素存在但不正确或不完整（如提及撤回权但为 3 天期间而非 7 天）— 这种情况下，具体说明需要改变什么，而不仅仅是标记问题。

有些要素不可谈判（如撤回权、卖方身份、数据收集的同意）：其缺失应始终视为高优先级，无论背景如何。其他要素根据客户背景容忍一定灵活性（如知识产权使用条款，低优先级）— 网格中已指示的优先级反映了这一区别。

### 1. 基础文件 — 条款与条件和隐私政策

首先检查网站是否有**隐私政策**和**条款与条件**（通常在页脚）。它们的存在本身不够：核验它们确实针对该网站定制（而非不相关的通用复制粘贴），并逐点涵盖：

**隐私政策（第 09-08 号法）** — 逐点分别检查以下各项：
- 客户是否被告知其数据正被收集（结账前或结账期间的消息）？
- 是否说明此数据仅用于处理订单，无未披露的再利用（营销跟进、转售给第三方）？
- 客户是否被告知可以请求删除其数据？
- 是否提及所收集数据（电话号码、地址）如何被保护？
- 浏览数据的明确同意（默认未勾选的复选框、跟踪器激活前的饼干横幅）
- 说明数据留存期间
- 如果网站使用外国工具（Meta Pixel、Google Analytics）：提及数据向境外转移

**条款与条件（第 31-08 号法）** — 逐点分别检查以下各项，而非作为一个整体块：
- 卖方身份和联系方式清晰可见
- 显示含税总价
- **交付时间和交付费用**都在结账前告知（两者，而不仅仅其中之一）
- 结账前说明支付条款（如货到付款 vs. 银行转账）
- **退货权**：期间（7 个完整日）、清晰程序、**退货费用**（由谁承担）、**例外**（定制产品、易腐货物、已开封软件、已开始的服务）
- 条款与条件是为该网站专门撰写的（非未加改编复制的通用模板）

### 2. 产品页面

检查基础文件后，核验产品页面本身所显示信息的一致性：价格、交付时间、可用性 — 此信息应与条款与条件所述一致。

### 3. 卖方披露（第 31-08 号法）

分别检查：
- 卖方名称和联系方式可见（网站，或如活动部分零散则为 Instagram/WhatsApp 简介）
- 用于客户投诉的专门地址或渠道（与一般销售联系不同的邮箱或号码）
- 商业登记（RC）注册 — 中期优先级，非即时障碍
- 税号 — 中期优先级

### 4. 行业特定授权（ONSSA / 卫生部）

检查所售产品类型是否需要特定授权 — 仅当客户在相关行业销售时相关：
- **食品补充剂 / 进口食品**：任何销售前必须取得 ONSSA 授权（风险：扣押、刑事追诉、海关扣押）
- **药品**：销售严格限于药房（风险：非法行医）— 如发现，无论审计其余部分如何，标记为绝对最高优先级
- **化妆品**：逐案审查，不要自动下结论

### 5. CNDP 申报

检查是否存在**CNDP 申报收据编号**（一旦收集个人数据即强制）。中期优先级（官方流程），对长期建议有用，即使它不阻碍日常销售。

### 6. 同意横幅（饼干 / 像素）

检查在广告跟踪器（Meta Pixel、Google Analytics）激活之前是否存在功能性同意横幅 — 依据第 09-08 号法第 4 条。

### 7. 结账流程

分别检查：
- 客户是否在下单**之前**被告知交付时间和费用？
- 是否在最终确认**之前**呈现**完整订单摘要**（第 31-08 号法第 31 条）？
- 交付时是否向客户发送**书面确认**（其缺失将撤回期延长至 30 天）？
- 支付条款（货到付款、银行转账等）是否在订单前说明？

### 8. 撤回权

检查法定撤回期（自收货起 7 个完整日，如强制信息未以书面确认则延长至 30 天）是否清晰陈述，连同其程序和例外（定制产品、易腐货物、已开封软件、已开始的服务）。

### 9. 争议解决

期望水平取决于网站规模：
- **大型平台**：期望更正式的争议解决机制（结构化投诉程序，可能包括调解）。
- **小型电商企业**：出现问题时提供清晰、可用的联系方式（可见的邮箱或电话号码）即足够 — 无需正式机制。

### 当信息无法公开核验时

如果某要素无法从网站外部确认（如 CNDP 申报的实际存在、供应商合同的确切内容），将其标记为"待与客户核验"，而非默认合规或不合规。

## 交付物

1. **填写完成的网格**（复制并填写的 `assets/grille-audit-site-web.xlsx`）— 每个项目的状态，网格中已注明法律引用。
2. **优先摘要**：按优先级（高 / 中 / 低，网格中已注明）对不合规项目分组，而非仅扁平清单。
3. **具体建议**：对任何与条款与条件或隐私政策相关的不合规，基于 `assets/CGV_Template_Maroc_V3.docx` 和 `assets/Politique_Confidentialite_Maroc_V2.docx` 提出替换条款作为起点 — 将方括号占位符（`[Company name]`、`[RC number]` 等）调整到被审计客户，而非原样复制。

## 随附资源

- `assets/grille-audit-site-web.xlsx` — 14 项网站审计网格，每项带法律引用和优先级。
- `assets/CGV_Template_Maroc_V3.docx` — 符合第 31-08 号法的条款与条件模板，带待定制字段（方括号内）。
- `assets/Politique_Confidentialite_Maroc_V2.docx` — 符合第 09-08 号法的隐私政策模板，含先前 CNDP 申报义务的提醒。

