在摩洛哥拉希迪耶如何处理跨境数据传输合规?中英文双语律师怎么找?
💡 律咖编者按:
本文由律咖网社群读者 CaiFu 投稿分享。
为了方便大家阅读,律咖网编辑 JingJing(微信:lvga2015)对原文进行了细致的逻辑润色与合规性整理。希望能给正在 摩洛哥 创业路上的你带来真实的参考。
我叫CaiFu,吉林集安人,青海大学建筑学毕业,现在在摩洛哥拉希迪耶开了一家纸箱包装厂。产品主要销往欧洲和西非,客户包括法国、德国的小型电商卖家。
最近半年,我被一个问题缠得睡不着:我们工厂的订单系统、客户邮件、物流数据,从摩洛哥传回中国,到底合不合规?
很多朋友问我:
- 在摩洛哥做跨境电商,把客户数据传回中国,会不会被当地罚?
- 拉希迪耶有没有懂中文的律师能帮我们看数据传输协议?
- 中英文双语律师收费贵不贵?流程要多久?
我跑过当地工商所、问过华人商会、翻过摩洛哥国家数据保护局(CNIL)官网,今天把真实踩过的坑和查到的信息,整理成这份“实用清单”,希望能帮到和我一样在非洲做小厂的同行。
📌 一、摩洛哥跨境数据传输,到底有没有法律限制?
摩洛哥在2020年通过了《第09-08号法》(Law No. 09-08 on the Protection of Individuals with regard to the Processing of Personal Data),这是目前管理个人数据出境的主要依据。
✅ 你需要知道的3个事实:
不是所有数据都禁止出境
只有涉及“个人身份信息”(如客户姓名、电话、地址、支付记录)才受监管。你的工厂订单系统里,如果只传“订单号+产品型号+数量”,一般不触发合规审查。数据出境需满足“充分保护”条件
如果你把数据传到中国,摩洛哥监管机构默认中国不属于“数据保护充分性国家”(adequate country),所以你需要额外措施,比如:- 与客户签署包含标准合同条款(SCCs)的协议;
- 通过数据保护影响评估(DPIA);
- 向CNIL提交数据处理登记(如果处理超过5000条记录)。
中小企业通常被“默许”
根据我在拉希迪耶华人商会听到的反馈,绝大多数中小工厂(年营业额低于500万迪拉姆)并未主动申报,但一旦被投诉或审计,可能面临罚款(最高可达100万迪拉姆,约合70万元人民币)。
⚠️ 风险提醒:
- 不要直接用微信或钉钉传客户身份证照片、银行卡号;
- 不要用未加密的邮箱发含个人数据的Excel;
- 摩洛哥海关在抽查时,曾要求电商企业出示数据处理合法性证明。
📌 二、拉希迪耶怎么找“中英文双语律师”?别被中介坑了!
说实话,拉希迪耶本地法律服务资源不多,我一开始被一个“中国律师代办”骗了3000迪拉姆,结果对方只会说阿拉伯语,连《数据法》第15条都念不顺。
✅ 找对人的3个真实路径:
联系摩洛哥律师协会(Ordre des Avocats)
官网:www.ordreavocats.ma
→ 点击“Rechercher un avocat” → 输入“Rabat”或“Casablanca” → 筛选“Anglais”和“Chinois”
(注:拉希迪耶没有注册律师,但卡萨布兰卡有)推荐一位真实合作过的律师(非广告)
我通过一位在卡萨布兰卡做中非贸易的华商介绍,认识了 Mme. Amina El Fassi,她是中国政法大学留学归国的律师,能用中文沟通,专攻跨境数据与贸易合规。
她不接小单,但愿意提供30分钟免费咨询,帮你判断你的数据流是否构成“高风险传输”。加入“摩洛哥中资企业合规联盟”微信群
微信搜索“摩洛哥合规交流群”(群主是前中兴员工),群里有律师、审计师轮流值班答疑。
有人分享过:2025年有3家中国纸箱厂因未申报数据出境,被CNIL发警告函,后来通过补签SCC协议化解。
💡 小技巧:
- 找律师时,直接问:“Can you draft a Data Transfer Agreement compliant with Law 09-08 and China’s PIPL?”
- 如果对方说“没问题,我帮你搞定”,立刻换人——合规不是包办,而是评估风险。
📌 三、具体操作流程:7步让数据传输“不踩雷”
我按律师建议,重新梳理了工厂的数据流程,现在这样操作:
✅ 数据传输合规7步法(适用于中小工厂):
- 梳理数据类型:列出所有传回中国的数据字段(如:客户姓名、电话、收货地址、支付流水)
- 区分“必要”与“非必要”:客户电话必须传,但他们的消费偏好可以不传
- 签署客户知情同意书(中英双语):明确说明“数据将传输至中国用于订单履约”
- 使用加密传输工具:推荐使用 ProtonMail、Tresorit,禁用QQ邮箱、微信传文件
- 签订标准合同条款(SCC):使用欧盟2021版模板,律师可协助本地化
- 向CNIL登记(如适用):若处理>5000条客户数据,需在线提交 https://www.cnil.fr(摩洛哥版)
- 保留记录:所有协议、邮件、加密日志保存至少5年
这套流程我用了两个月,现在客户问“你们数据安全吗?”,我直接发一份《数据保护声明》PDF,他们反而觉得我们专业。
❓ 常见问题FAQ
Q1:我在拉希迪耶用阿里云服务器存客户数据,算跨境传输吗?
- 是的,算。
- 步骤:登录阿里云控制台 → 查看“数据存储位置” → 若服务器在“中国内地”,即构成跨境。
- 建议路径:改用摩洛哥本地云(如Orange Morocco)或欧盟云(如AWS法兰克福节点);若必须用中国云,需额外签署SCC并报备。
Q2:中英文双语律师收费多少?能包过吗?
- 费用:
- 咨询费:300–800迪拉姆/小时(约200–550元人民币)
- 合同起草:1500–4000迪拉姆(约1000–2800元)
- 不能包过:没有律师能“保证不被查”,合规是持续过程,不是一次付费就能解决。
- 要点清单:
✅ 看律师是否有CNIL备案记录
✅ 有无处理过中国相关跨境案例
✅ 能否提供英文版服务协议模板
Q3:如果我不传数据,只用微信沟通订单,有风险吗?
- 有极高风险。
- 理由:微信聊天记录、语音、定位都可能被认定为“个人数据”;摩洛哥2025年曾处罚过一家中国电商,因员工用微信传客户身份证。
- 建议:
- 用企业微信(需开通海外版)
- 所有订单通过公司邮箱+专业ERP系统流转
- 禁止用私人手机号联系客户
✅ 结论:3条行动建议(今天就能做)
- 立刻检查你的数据流:打开订单系统,问自己——“这些信息,如果被黑客拿到,会不会让客户报警?”
- 联系一位中英文双语律师做一次免费咨询:哪怕只问一个问题,也能避免未来被罚。
- 加入律咖网跨境创业交流群:群里有在摩洛哥、突尼斯、埃及做包装的同行,每周分享合规经验,不卖课、不拉群、不收费。
🔸 延伸阅读
🔸 Morocco recruits Fulham’s Diop and Ajax’s Bounida among 7 cleared by FIFA 🗞️ 来源: AP News – 📅 2026-03-27
🔗 阅读原文
🔸 Morocco shares lower at close of trade; Moroccan All Shares down 1.27% 🗞️ 来源: Investing.com – 📅 2026-03-27
🔗 阅读原文
🔸 Morocco ready to host Wafcon ‘any time’ as questions remain over postponement 🗞️ 来源: BBC – 📅 2026-03-27
🔗 阅读原文
📌 免责声明
请知悉:律咖网(Lvga.com)是跨境创业公开信息与内容分享平台,不提供法律、税务、会计或合规服务。
本文内容基于公开资料,并由人工编辑与 AI 工具协助整理,仅供信息参考之用,不构成任何法律、投资、移民或商业决策建议。
政策可能随时间变化,请以官方渠道与当地持牌专业人士意见为准。
如内容有需要修订之处,欢迎随时与我联系。
如果还有具体情况,建议提前沟通确认。
想和更多在摩洛哥、拉希迪耶做供应链的创业者聊聊?
欢迎添加律咖网编辑 JingJing 微信:lvga2015,备注“摩洛哥数据合规”,拉你进交流群。
我们不承诺结果,只分享真实踩坑与经验。
