Politique de confidentialité
Cette politique décrit comment [NOM DU PRODUIT], édité par [RAISON SOCIALE] ([ADRESSE]), traite les données personnelles. Elle s'adresse aux Utilisateurs du Service (membres des Organisations clientes) et aux personnes dont les données figurent dans un CRM(contacts, prospects, clients d'une Organisation). Contact pour toute question relative aux données personnelles : [EMAIL DPO].
1. Nos deux rôles
- Responsable de traitement pour les données des Utilisateurs (comptes, connexion, journaux techniques, facturation) et pour le fonctionnement du Service.
- Sous-traitantpour les Données Client (contacts et tout ce qu'une Organisation saisit ou importe) : l'Organisation cliente est responsable de traitement, et nous agissons sur ses instructions selon l'accord de traitement des données. Si vos données figurent dans le CRM d'une Organisation, adressez-vous d'abord à elle pour exercer vos droits ; nous l'assistons.
2. Données traitées
Utilisateurs
- Identité et compte : nom, adresse email, rôle, Organisation, date de création, statut d'activation.
- Connexion : liens et codes de connexion envoyés par email (aucun mot de passe stocké), sessions.
- Services connectés à l'initiative de l'Utilisateur : jeton d'accès Google (agenda, Gmail), clé API Fireflies ou Fathom, stockés chiffrés ; adresse du compte Google connecté ; état des synchronisations.
- Journaux techniques : adresse IP, URL, horodatage, erreurs, compteurs de débit (limite d'appels par utilisateur).
Données Client (dans le CRM d'une Organisation)
- Contacts : nom, email, téléphone, identifiant de réseau social, source d'acquisition, étape commerciale, notes, tags, relances.
- Activité commerciale : deals et montants, encaissements, calls (dates, statuts, comptes-rendus), documents téléversés ou liés.
- Données importées depuis Google, en lecture seule et uniquement lorsqu'un contact du CRM est impliqué : événements d'agenda ; emails (expéditeur, destinataires, objet, extrait, texte sans citations, présence de pièces jointes — les pièces jointes elles-mêmes ne sont pas importées).
- Transcripts d'appels importés depuis Fireflies ou Fathom (texte intégral, résumé, durée, temps de parole), et analyses produites par IA (objections, points forts, prochaine étape, notation du script de vente).
- Résumés par IA des fils d'emails (état de l'échange, prochaine action).
3. Finalités et bases légales
- Fournir le Service (comptes, CRM, synchronisations, exports) — exécution du contrat.
- Sécuriser le Service (authentification, cloisonnement par Organisation, limites de débit, journaux, alertes) — intérêt légitime.
- Importer l'agenda et les emails Google, les transcripts — consentement de l'Utilisateur, donné lors de la connexion du service tiers et révocable à tout moment.
- Analyser par IA les transcripts et les emails — exécution du contrat, sur activation par un administrateur de l'Organisation.
- Facturer et tenir la comptabilité — obligation légale et exécution du contrat.
- Informer sur le Service (évolutions, incidents) — intérêt légitime ; aucune prospection commerciale sans consentement.
4. Données Google (Calendar et Gmail)
Le Service demande deux autorisations Google en lecture seule : l'agenda (calendar.readonly) et la messagerie (gmail.readonly). Il n'importe que les événements et les emails échangés avec une adresse enregistrée comme contact dans le CRM de l'Organisation ; le reste de l'agenda et de la boîte n'est ni lu, ni stocké. Aucune modification, aucun envoi n'est effectué. Le jeton d'accès est stocké chiffré et supprimé à la déconnexion du compte Google ou à la suppression de l'Organisation.
L'utilisation des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences de « Limited Use » : ces données ne sont utilisées que pour fournir les fonctionnalités visibles par l'Utilisateur (calls et emails rattachés aux fiches contact, résumés), ne sont pas transférées à des tiers sauf pour fournir ces fonctionnalités (analyse IA décrite ci-dessous), ne servent pas à la publicité, et ne sont pas lues par des humains sauf consentement explicite, exigence de sécurité ou obligation légale.
Formulation de référence exigée par Google (en anglais) : « Relio's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. »
5. Analyse par intelligence artificielle
Lorsqu'un administrateur active l'analyse IA, le texte des transcripts d'appels et des fils d'emails, ainsi que le script de vente de l'Organisation, sont transmis à Anthropic pour produire résumés, objections et recommandations. Ces analyses sont des aides et peuvent contenir des erreurs. Les conditions d'utilisation des données par Anthropic (notamment l'absence d'entraînement de modèles sur les données transmises via l'API) sont celles de ses conditions commerciales en vigueur : [À VÉRIFIER et citer la version applicable].
6. Destinataires et sous-traitants
Les données sont accessibles aux Utilisateurs de l'Organisation selon leurs rôles, au personnel habilité de l'Éditeur pour le support et l'exploitation, et aux prestataires listés sur la page Sous-traitants(hébergement, base de données, IA, sources de données connectées, paiement, emails transactionnels). Aucune donnée n'est vendue ni cédée.
7. Transferts hors de l'Union européenne
La base de données, les fichiers et les fonctions serveur sont hébergés dans l'Union européenne (Supabase, région Paris — constaté le 25 septembre 2026). Certains prestataires traitent des données aux États-Unis (analyse IA, sources de transcripts, hébergement de l'application). Ces transferts sont encadrés par [MÉCANISME : décision d'adéquation EU-US Data Privacy Framework et/ou clauses contractuelles types — à vérifier prestataire par prestataire].
8. Durées de conservation
- Données du compte Utilisateur : pendant la durée du compte, puis [DURÉE].
- Données Client : pendant la durée de l'abonnement, puis [DÉLAI DE RÉVERSIBILITÉ] après sa fin ; suppression immédiate sur demande de suppression de l'Organisation par un administrateur.
- Sauvegardes techniques : [DURÉE DE RÉTENTION DES SAUVEGARDES — à vérifier selon le plan Supabase].
- Journaux techniques : [DURÉE].
- Données de facturation : durée légale de conservation comptable.
9. Sécurité
- Chiffrement en transit (HTTPS, HSTS) ; en-têtes de sécurité navigateur.
- Cloisonnement par Organisation appliqué au niveau de la base de données (politiques de sécurité par ligne) : une requête ne peut jamais lire une autre Organisation, même en cas de bug applicatif.
- Jetons et clés des services connectés stockés chiffrés (coffre Supabase Vault), jamais exposés au navigateur.
- Authentification sans mot de passe (lien ou code par email) ; sessions révocables.
- Limites de débit par utilisateur, journalisation des erreurs et alertes d'exploitation.
- Fichiers stockés dans un espace privé, accessibles uniquement aux membres autorisés de l'Organisation.
10. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives post-mortem. Les administrateurs d'une Organisation exercent la portabilité et l'effacement directement depuis Réglages → Données & confidentialité (export complet, suppression de l'Organisation). Pour toute autre demande : [EMAIL DPO]. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
Si vos données figurent dans le CRM d'une Organisation cliente, cette Organisation est votre interlocuteur ; nous transmettons toute demande reçue et l'assistons pour y répondre.
11. Cookies
Le Service n'utilise que des cookies strictement nécessaires : session d'authentification et protection anti-CSRF lors de la connexion d'un service tiers. Aucun cookie de mesure d'audience ni publicitaire n'est déposé (état constaté dans le code le 25 septembre 2026).
12. Modifications et contact
Cette politique peut être mise à jour ; la date en tête fait foi. Questions et demandes : [EMAIL DPO] — [RAISON SOCIALE], [ADRESSE].
