Légal

Politique de confidentialité

Dernière mise à jour : 24 mai 2026 · Version 1.0

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via la plateforme VODOO CRM est ALTIORAT LLC, joignable à l'adresse contact@vodoocrm.com.

La présente politique s'applique à toutes les données collectées lors de votre utilisation du site www.vodoocrm.com et de la plateforme VODOO CRM.

2. Données collectées

2.1 Données que vous nous fournissez

  • Données de compte : prénom, nom, adresse email, mot de passe (chiffré), nom de l'organisation
  • Données de facturation : coordonnées de facturation (traitées directement par Stripe — VODOO CRM ne stocke pas les données de carte bancaire)
  • Données de profil : photo de profil, numéro de téléphone, fuseau horaire
  • Contenu utilisateur : contacts importés, messages envoyés, pipelines, funnels, produits, notes

2.2 Données collectées automatiquement

  • Données de navigation : adresse IP, type de navigateur, pages visitées, durée des sessions
  • Données d'usage : fonctionnalités utilisées, actions effectuées dans l'interface
  • Données techniques : logs de connexion, identifiants de session
  • Données de performance email : ouvertures et clics sur les emails envoyés via la plateforme (tracking Resend)

2.3 Données des contacts de vos clients

Lorsque vous importez ou créez des contacts dans VODOO CRM (vos propres clients ou prospects), vous agissez en tant que responsable du traitementde ces données. VODOO CRM est votre sous-traitant au sens du RGPD. Vous êtes responsable de la légalité de la collecte de ces données et de l'information de vos propres contacts.

3. Finalités et bases légales

FinalitéBase légale
Fourniture et gestion du service (compte, accès, fonctionnalités)Exécution du contrat
Facturation et gestion des abonnementsExécution du contrat / Obligation légale
Support client et réponse aux demandesIntérêt légitime / Exécution du contrat
Envoi d'emails transactionnels (confirmation, factures, alertes)Exécution du contrat
Communications marketing et newslettersConsentement
Amélioration du service et analyse d'usageIntérêt légitime
Sécurité et prévention des fraudesIntérêt légitime / Obligation légale

4. Durée de conservation

  • Données de compte actif : pendant toute la durée de la relation contractuelle
  • Données après résiliation : 30 jours (possibilité d'export), puis suppression définitive
  • Données de facturation : 10 ans (obligation légale comptable)
  • Logs de sécurité : 12 mois
  • Cookies analytiques : 13 mois maximum

5. Destinataires et sous-traitants

Vos données sont traitées par des sous-traitants rigoureusement sélectionnés, liés à VODOO CRM par des contrats de traitement de données (DPA) conformes au RGPD :

  • Supabase (base de données et authentification) — hébergement EU possible
  • Vercel (hébergement de l'application) — US, certifié SOC 2
  • Stripe (paiement et facturation) — certifié PCI-DSS niveau 1
  • Resend (envoi d'emails transactionnels)
  • Twilio (envoi de SMS)
  • Meta / WhatsApp Business API (messagerie WhatsApp, Instagram, Messenger)
  • Inngest (orchestration de workflows en arrière-plan)

Aucune vente de vos données à des tiers à des fins commerciales n'est effectuée.

6. Transferts internationaux

Certains sous-traitants sont établis hors de l'Union Européenne (notamment aux États-Unis). Ces transferts sont encadrés par des mécanismes légaux appropriés : clauses contractuelles types (CCT) de la Commission européenne et/ou adhésion au Data Privacy Framework UE-US.

7. Sécurité des données

VODOO CRM met en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données contre tout accès non autorisé, altération, divulgation ou destruction :

  • Chiffrement des données en transit (TLS 1.3) et au repos
  • Authentification sécurisée avec gestion des sessions JWT
  • Contrôle d'accès par tenant (Row Level Security Supabase)
  • Accès aux données de production limité aux employés habilités

8. Vos droits

Conformément au RGPD (si applicable) et aux lois de protection des données, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès : obtenir une copie des données vous concernant
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement ("droit à l'oubli") : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible
  • Droit d'opposition : vous opposer à certains traitements (ex. marketing)
  • Droit à la limitation : demander la restriction du traitement dans certains cas
  • Droit de retrait du consentement : à tout moment pour les traitements fondés sur le consentement

Pour exercer ces droits, contactez-nous à contact@vodoocrm.comen précisant votre demande. Nous répondrons dans un délai d'un mois.

9. Cookies

VODOO CRM utilise des cookies et technologies similaires. Pour en savoir plus, consultez notre Politique cookies.

10. Contact et réclamations

Pour toute question relative à la protection de vos données : contact@vodoocrm.com

Si vous estimez que le traitement de vos données ne respecte pas la réglementation applicable, vous avez le droit de déposer une réclamation auprès de l'autorité de contrôle compétente (en France : la CNIL, www.cnil.fr).