PProspektorAccueil

Politique de confidentialité

Dernière mise à jour : 26 juillet 2026

Modèle à faire valider par un juriste avant mise en production. Adaptez le contenu à votre situation (raison sociale, adresse, sous-traitants, juridiction).

1. Responsable du traitement

L'éditeur de Prospektor est responsable du traitement des données de votre compte. Pour les données de vos prospects et clients que vous importez, vous êtes responsable du traitement et Prospektor agit comme sous-traitant, conformément au RGPD (UE) et à la nLPD (Suisse).

2. Données collectées

Données de compte (e-mail, nom, mot de passe haché), données métier que vous saisissez ou importez (entreprises, contacts, communications), et données techniques strictement nécessaires (journaux, cookie de session).

3. Finalités et base légale

Les données sont traitées pour fournir le Service (exécution du contrat), assurer la sécurité et, le cas échéant, la facturation. Aucune donnée n'est vendue.

4. Cloisonnement et sécurité

Chaque compte est isolé : vos données ne sont accessibles qu'à vous. Les secrets sensibles (tokens d'intégration, identifiants d'application, mots de passe SMTP) sont chiffrés au repos. Les mots de passe sont hachés (scrypt) et ne sont jamais stockés en clair.

5. Sous-traitants

Nous recourons à des prestataires pour l'hébergement et le paiement. Les intégrations que vous activez (Google, LinkedIn, Meta) traitent des données selon leurs propres politiques.

6. Données issues des API Google (Limited Use)

La connexion à Google Analytics est facultativeet n'est établie que si vous l'activez explicitement depuis la fiche d'une application. Nous demandons alors le seul périmètre analytics.readonly, en lecture seule.

  • Accès: nous appelons la Google Analytics Data API pour lire des statistiques d'audience agrégées (sessions, utilisateurs, pages vues, conversions) de la propriété GA4 que vous désignez. Nous n'accédons à aucun contenu d'e-mail, fichier, contact ou agenda.
  • Utilisation : exclusivement pour afficher ces statistiques dans votre tableau de bord « Impact ». Aucune autre finalité, aucun profilage publicitaire.
  • Stockage: les jetons OAuth sont chiffrés au repos (AES-256-GCM) et cloisonnés à votre compte ; les métriques agrégées sont conservées pour l'affichage historique.
  • Partage : les données Google ne sont jamaisvendues, louées, transmises à des tiers, ni utilisées pour de la publicité, ni exploitées pour entraîner des modèles d'IA.
  • Révocation et suppression: vous pouvez déconnecter l'intégration à tout moment depuis la fiche de l'application (les jetons sont alors supprimés) ou révoquer l'accès depuis les autorisations de votre compte Google.

L'utilisation par Prospektor des informations reçues des API Google est conforme à la Google API Services User Data Policy, y compris aux exigences Limited Use.

7. Conservation

Les données sont conservées tant que votre compte est actif. À la suppression du compte, vos données métier sont supprimées (suppression en cascade), sous réserve des obligations légales de conservation.

8. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement et de portabilité. Contactez l'éditeur pour exercer ces droits.

9. Prospection et désinscription

Chaque e-mail envoyé depuis Prospektor porte un lien de désinscription propre à son destinataire et à l'application concernée, ainsi que les en-têtes List-Unsubscribepermettant à votre client mail d'afficher son propre bouton de retrait (RFC 8058).

Le retrait est immédiat, gratuit et définitif: il ne nécessite ni compte, ni mot de passe, ni justification. Le contact concerné passe en « Ne plus contacter », la date du retrait est conservée à titre de preuve, et aucun envoi ultérieur n'est possible pour cette application. Conforme à la LPD (Suisse) et à la LGPD (Brésil).