💡 律咖编者按
本文由律咖网社群读者 HongYunLaoxian 投稿分享。
为了方便大家阅读,律咖网编辑 JingJing(微信:lvga2015)对原文进行了细致的逻辑润色与合规性整理。希望能给正在 摩洛哥 创业路上的你带来真实的参考。


我叫 HongYunLaoxian,60岁,晋江人,海南医学院舞蹈编导专业毕业——听起来和跨境物流、破碎锤、数据安全八竿子打不着,但人生就是这样,走着走着,就到了非斯的仓库里,盯着电脑屏幕,担心客户信息被偷。

最近,我在非斯的创业群里,看到有人问:“在摩洛哥做跨境生意,数据泄露了怎么办?有没有人经历过?”
我翻了翻聊天记录,发现很多人其实都在问类似的问题:

  • 在非斯注册公司时,上传的护照和银行资料,会不会被中介转卖?
  • 使用本地云服务存储客户订单,万一服务器被黑,怎么追责?
  • 数据泄露后,报警有用吗?摩洛哥警方能和国际机构合作吗?

这些问题,我没有标准答案,但我愿意把我听到的、看到的、自己踩过的坑,一条一条理出来,给你一点参考。


📌 一、在非斯,数据泄露最常发生在哪三个环节?

根据我在本地创业群和几家中国供应商聊天中听到的反馈,数据泄露往往不是黑客攻破了系统,而是人的问题。

  1. 注册公司时,通过非官方中介提交材料
    很多新手为了省事,找当地“包办公司注册”的中介,把护照、身份证、银行流水全发过去。有人在 Telegram 群聊里说,他发完资料后,中介第二天就给他发了“贷款推荐”——而他根本没申请过贷款。
    → 这种情况,可能是信息被转卖了。
    → 风险提醒:不要把原始证件扫描件发给非签约服务商。所有材料尽量自己跑官方机构提交,哪怕多跑几趟。

  2. 使用本地免费 Wi-Fi 传输商业文件
    我在非斯老城的一家咖啡馆,看到一个中国老板用公共 Wi-Fi 登录他的 ERP 系统,订单数据直接在浏览器里打开。我提醒他,他笑着说:“我这数据不值钱。”
    可是,你的客户名单、发货地址、付款记录,就是别人眼里的“金矿”。
    → 风险提醒:永远不要在公共网络处理含个人身份或交易信息的文件。建议使用本地 SIM 卡 + 移动热点,哪怕每月多花 100 摩洛哥迪拉姆。

  3. 与本地物流公司共享客户数据,无合同约束
    我们用的本地货运公司,老板是摩洛哥人,人很好,但他说:“我们不用合同,都是朋友。”
    结果上个月,一个客户的地址被泄露到诈骗群,有人冒充我们打电话,说“包裹丢了,要退钱”,骗了三个客户。
    → 风险提醒:即使对方是熟人,也要签一份简单的《数据处理协议》,哪怕只是一页纸,写明“不得用于商业营销”“不得转给第三方”。


📌 二、数据泄露后,能做什么?网友经验汇总

我没有经历过重大数据泄露,但我在群聊里收集了三个真实案例,整理成“可操作步骤”。

1. 如果发现客户信息被用于诈骗电话

  • 第一步:立即在 WhatsApp 和 Telegram 上通知所有受影响客户,用公司官方账号发送模板消息(不要用私人号码)。
  • 第二步:向当地警方提交书面报告(Déclaration de fraude),带上你的公司注册号、受影响客户名单(脱敏处理)。
  • 第三步:联系摩洛哥国家信息与自由委员会(CNIL)——虽然他们响应慢,但有备案记录,未来可能用于法律举证。
    → 官方网站:www.cnil.ma(建议用 Google Translate 翻译页面)
    → 注意:不要指望立刻抓到人。根据论坛讨论,很多跨境诈骗案件因“国际协作弱”而停滞(参考:BIRN 报道中 Mihailovic 的发言)。

2. 如果你的公司网站或邮箱被黑

  • 第一步:立即断网,备份所有数据(硬盘拷贝,不要云端)。
  • 第二步:联系当地 IT 服务商(非斯有几家专做中小企业网络安全的小公司),要求做“数字痕迹分析”。
    → 价格:约 2000–5000 摩洛哥迪拉姆(约 180–450 美元),不包追回,只出报告。
  • 第三步:如果涉及欧盟客户,可能需根据 GDPR 原则,在 72 小时内通知数据主体。
    → 但摩洛哥不强制执行 GDPR,所以具体要求因时间与地区而异,建议咨询懂国际法的律师。

3. 如果你怀疑内部人员泄密

  • 第一步:检查登录日志(如果你用的是云系统,如 Zoho 或 Odoo)。
  • 第二步:不要直接对质,先收集时间戳、IP 地址、操作记录。
  • 第三步:如果证据充分,可向当地法院申请“数据访问权限调查令”,但这流程复杂,通常需要咨询当地律师确认
    → 网友经验:有人花了半年才拿到一份法院回执,期间业务几乎停摆。

📌 三、预防比补救更重要:三个低成本建议

我今年5月开始,给自己定了三条铁律:

  1. 所有客户数据,只存本地硬盘,不上传任何境外云盘
    用加密硬盘(Veracrypt),密码写在纸上,锁在保险柜——哪怕公司只有我一个人,也这么干。

  2. 所有对外沟通,用公司邮箱,不用个人微信或 WhatsApp
    我现在用的是 Gmail + 公司域名邮箱(如 info@hongyun-ma.com),哪怕每月多花 5 美元,也值得。

  3. 每年花 300 美元,买一次“网络安全体检”
    我找了一家在卡萨布兰卡的中国背景 IT 公司,他们不推销产品,只做“漏洞扫描+报告”,出一份 10 页的 PDF,告诉我哪里容易被攻破。
    → 这不是“花钱买安心”,是“花钱买时间”。


❓ FAQ:常见问题与路径清单

Q1:在非斯,有没有官方渠道可以举报数据泄露?

A:有,但流程慢。

  1. 访问 CNIL 官网:www.cnil.ma
  2. 下载“Déclaration de violation de données”表格(法语)
  3. 打印、签字、邮寄(或亲自递交)到:CNIL 非斯办公室(地址需提前电话确认)
  4. 保留回执编号,后续可凭此查询进度
    → 要点:不承诺处理结果,但留痕是未来维权的关键。

Q2:如果客户在欧盟,数据泄露了,我需要遵守 GDPR 吗?

A:可能根据实际情况不同。

  • 如果你向欧盟客户销售商品、收集其数据,即使公司注册在摩洛哥,也可能被欧盟监管机构视为“数据控制者”。
  • 建议:
    • 在网站隐私政策中声明“数据存储于摩洛哥境内”
    • 避免使用非欧盟服务器(如阿里云国际版)
    • 若有客户投诉,建议立即联系懂欧盟法的律师
    → 具体要求因时间与地区而异,建议以官方渠道为准

Q3:有没有中国驻摩洛哥使馆能帮忙处理数据泄露?

A:不能直接干预,但可协助联系本地资源。

  • 使馆经商处(+212-537-667-030)不处理个案,但会定期发布《海外安全提醒》
  • 你可以申请“中国创业者联络群”(需实名登记),群里有时有律师或IT从业者分享资源
    → 要点:不要指望使馆帮你追回损失,但可以帮你找到“能帮你的人”。

✅ 结论:在非斯创业,数据安全不是技术问题,是习惯问题

我不是技术专家,也不懂代码。我只知道,我60岁了,孩子在泉州做电商,我在这里卖破碎锤,不是为了冒险,是为了稳。

数据泄露不会一夜让你破产,但它会一点一点,偷走你的客户、你的信任、你的耐心。

我建议每个在摩洛哥的创业者,哪怕只有一台电脑、一个客户,也做三件事:

  1. 把客户信息当“私房钱”一样藏起来
  2. 每次发文件前,问一句:“这信息,能不能让陌生人知道?”
  3. 保留所有沟通记录,哪怕只是截图

🔸 延伸阅读

🔸 Japan and Morocco face old order giants in the hope of a brave new world 🗞️ 来源: theguardian – 📅 2026-06-27
🔗 阅读原文

🔸 Hidden in Jerusalem’s Old City, collector stumbles upon rare Jewish treasure from Morocco 🗞️ 来源: jpost – 📅 2026-06-27
🔗 阅读原文


💡 如果还有具体情况,建议提前沟通确认
我是 HongYunLaoxian,一个在非斯慢慢学着生存的中国老人。
如果你也正面临类似困境,欢迎加入律咖网的跨境创业交流群,我们不谈“暴富”,只聊“怎么不踩坑”。
有需要,可以添加编辑 JingJing 微信:lvga2015,她会帮你整理资料,不推销,不承诺,只倾听。


📌 免责声明
请知悉:律咖网(Lvga.com)是跨境创业公开信息与内容分享平台,不提供法律、税务、会计或合规服务。
本文内容基于公开资料,并由人工编辑与 AI 工具协助整理,仅供信息参考之用,不构成任何法律、投资、移民或商业决策建议。
政策可能随时间变化,请以官方渠道与当地持牌专业人士意见为准。
如内容有需要修订之处,欢迎随时与我联系。