Document légal · Politique de confidentialité

Politique de confidentialité

01

Responsable du traitement

Le responsable du traitement est Digital Web Creation, société à responsabilité limitée au capital de 1 000 €, immatriculée au registre du commerce et des sociétés de Nantes sous le numéro 943 587 527, dont le siège social est situé 17 rue Océane, 44800 Saint-Herblain, France. Contact : contact@alianci.com.

Digital Web Creation édite le site Alianci et le logiciel Alianci destiné aux agences et professionnels. Elle intervient à deux titres : elle est responsable de traitement pour les données de ses propres utilisateurs (visiteurs du site, agences clientes du logiciel) ; elle agit en qualité de sous-traitant, pour le compte et sur instruction de l’agence cliente, pour les données que celle-ci traite au moyen du logiciel (fiches de prospection, conversations issues des comptes Instagram et Facebook qu’elle connecte). L’agence en reste responsable de traitement.

02

Données collectées

Visiteurs du site et demandes de démonstration : lorsque vous réservez une démonstration, nous collectons votre nom, votre adresse e-mail, le nom de votre société (facultatif) et le message éventuel que vous nous adressez.

Agences clientes du logiciel : identité (prénom, nom), adresse e-mail professionnelle, mot de passe (conservé sous forme hachée), informations sur la société (raison sociale, SIRET, secteur d’activité) et données de facturation. Les paiements sont traités par Stripe : aucune donnée de carte bancaire n’est stockée par Digital Web Creation.

Données traitées pour le compte des agences : fiches de prospection (coordonnées professionnelles d’entreprises) et, lorsqu’une agence connecte un compte Instagram professionnel ou une Page Facebook, les messages privés reçus et envoyés, l’identifiant et le profil public des personnes qui écrivent à ce compte, dans les limites autorisées par Meta. Ces données servent uniquement à permettre à l’agence de lire et de répondre à ses messages depuis Alianci. Aucun message n’est envoyé à froid : conformément aux règles de Meta, l’agence ne peut répondre que dans la fenêtre autorisée après un message reçu.

03

Finalités du traitement

• Fournir et gérer le compte et les fonctionnalités du logiciel (prospection, CRM, messagerie unifiée Instagram et Messenger, agenda, statistiques)

• Traiter les demandes de démonstration et assurer le support client

• Encaisser l’abonnement au logiciel via Stripe

• Assurer la sécurité du service et prévenir la fraude et les abus

• Envoyer les e-mails liés au service (transactionnels) et, avec votre consentement uniquement, des communications marketing (désinscription possible à tout moment)

• Respecter nos obligations légales, comptables et fiscales

04

Base légale

• Exécution du contrat : création et gestion du compte, fourniture du logiciel, paiement

• Obligation légale : conservation des factures, déclarations fiscales

• Intérêt légitime : sécurité, lutte contre la fraude, amélioration du service, prospection commerciale mesurée

• Consentement : communications marketing, cookies non essentiels, et connexion des comptes Instagram/Facebook (autorisation explicite de l’agence via Facebook Login)

05

Durée de conservation

• Compte du logiciel : pendant toute la durée du contrat

• Après résiliation : 3 ans à des fins de prospection commerciale, sauf opposition de votre part

• Demandes de démonstration : 3 ans à compter du dernier contact

• Données de facturation : 10 ans (obligation comptable)

• Données traitées pour le compte d’une agence (prospects, conversations Instagram/Facebook) : supprimées ou restituées sur instruction de l’agence, à tout moment. À défaut d’instruction, les fiches de prospection qu’une agence n’a pas touchées depuis 3 ans sont automatiquement privées des données identifiant une personne

06

Listes de prospects et base de données Alianci

Alianci constitue une base de contacts professionnels et en fournit des extraits aux agences abonnées. Alianci en est responsable de traitement ; l’agence est responsable de l’usage qu’elle fait des listes reçues.

Source des données (article 14.2.f). Sources ouvertes et enrichissement de données professionnelles.

Catégories de données. Uniquement des données d’établissement : raison sociale, SIRET, adresse, secteur d’activité, site web, et les coordonnées professionnelles publiées par l’établissement lui-même. Nous ne collectons pas le nom des personnes.

Base légale. Intérêt légitime (article 6.1.f), la prospection B2B.

Droit d’opposition. Le traitement reposant sur l’intérêt légitime, vous pouvez vous y opposer à tout moment (article 21) : https://alianci.com/opposition ou contact@alianci.com. Vos coordonnées sont alors effacées ; seule l’empreinte de votre opposition est conservée, pour la respecter.

Durée de conservation. La fiche d’un établissement est conservée sans limite de durée : elle décrit une entreprise, pas une personne. Si une coordonnée qui vous concerne y figure, votre opposition la retire — voir ci-dessus.

07

Données issues des API Meta (Instagram, Messenger, Facebook, WhatsApp)

Lorsqu’une agence connecte un compte, le produit utilise les API de Meta pour la messagerie : lire et répondre aux conversations Instagram, Messenger et WhatsApp reçues par ce compte.

Par ces API, nous obtenons : les conversations gérées dans le produit, le profil public du compte connecté et de ses correspondants, et les jetons d’accès qui autorisent la connexion.

Ces données servent uniquement à fournir le service. Nous ne les revendons pas. Nous ne les utilisons à aucune autre fin.

Les jetons d’accès sont conservés côté serveur uniquement. Ils ne sont jamais exposés au navigateur.

À la déconnexion d’un compte, nous cessons d’y accéder et nous supprimons les jetons associés. Les conversations déjà reçues sont supprimées sur demande — depuis vos paramètres Meta, ou en écrivant à contact@alianci.com — et lorsque l’agence demande la suppression de son espace.

08

Données issues de Google Agenda (portée calendar.events)

La connexion de l’agenda utilise le protocole OAuth de Google, avec la portée calendar.events. Cette portée nous permet de lire et d’écrire des événements dans l’agenda de l’utilisateur.

Nous utilisons ces données uniquement pour la fonctionnalité d’agenda demandée par l’utilisateur : afficher, créer et mettre à jour ses événements. Nous n’en faisons aucun usage publicitaire. Nous ne les revendons pas. Nous ne les partageons pas au-delà de ce qui est nécessaire à cette fonctionnalité.

Notre usage des données Google respecte la politique relative aux données utilisateur des services API de Google, y compris ses exigences d’usage limité (Limited Use).

09

Destinataires des données

Vos données sont réservées au personnel habilité de Digital Web Creation et à nos sous-traitants techniques, choisis pour leurs garanties de sécurité et de conformité. Ces prestataires n’interviennent que lorsque la fonctionnalité correspondante est utilisée et le compte concerné connecté.

• Vercel (hébergement du site et du logiciel — société américaine)

• Supabase (base de données — Union européenne, région d’Irlande)

• Stripe (traitement des paiements du logiciel — certifié PCI-DSS niveau 1)

• Brevo (envoi des SMS, campagnes et notifications). Données transmises : numéros de téléphone des destinataires et contenu des messages. Société française, données traitées dans l’Union européenne.

• Microsoft (envoi et lecture des e-mails depuis la boîte connectée par l’agence, via l’API Microsoft Graph). Données transmises : e-mails envoyés et reçus via cette boîte, et adresses des correspondants. Société américaine.

• Google (connexion de l’agenda par OAuth, portée calendar.events — lecture et écriture d’événements dans l’agenda de l’utilisateur). Données transmises : événements d’agenda (titre, dates, participants) lus ou créés à la demande de l’utilisateur. Société américaine.

• Meta Platforms Ireland / Inc. (API Instagram et Messenger — uniquement pour la connexion et la messagerie autorisées par l’agence)

• WhatsApp Business, groupe Meta (canal de messagerie ouvert dans le produit). Données transmises : messages échangés via WhatsApp Business et identifiants des correspondants. Société du groupe Meta, américaine.

Les agences clientes n’accèdent qu’aux données de leur propre espace, isolé des autres. Aucune donnée n’est cédée, louée ou revendue à un tiers à des fins commerciales. Vos données peuvent être communiquées aux autorités publiques sur réquisition légale.

10

Transferts hors de l’Union européenne

Les données sont hébergées dans l’Union européenne (Supabase, région d’Irlande). Certains prestataires sont toutefois des sociétés américaines : Stripe (paiement), Meta (réseaux sociaux et messagerie), Google (agenda), Microsoft (e-mails) et Vercel (hébergement de l’application). Leur intervention peut entraîner un transfert de données vers les États-Unis.

Ces transferts s’appuient sur les clauses contractuelles types de la Commission européenne et, lorsque le prestataire y est inscrit, sur le cadre de protection des données UE–États-Unis (Data Privacy Framework).

11

Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité et de définition de directives post-mortem sur vos données.

Pour exercer un droit, écrivez à contact@alianci.com, avec un justificatif d’identité si nécessaire ; réponse sous un mois. Si votre demande porte sur des données traitées par Alianci pour le compte d’une agence (par exemple des messages échangés avec un compte Instagram ou Facebook connecté), nous la transmettons à l’agence concernée, responsable de ce traitement.

Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

12

Décision automatisée

Le service ne prend aucune décision entièrement automatisée produisant des effets juridiques à votre égard, ou vous affectant de manière significative, au sens de l’article 22 du RGPD.

13

Cookies

Le site vitrine n’utilise pas de cookies de mesure d’audience nécessitant un consentement ; seuls des cookies strictement techniques, indispensables à son fonctionnement, peuvent être déposés.

Le logiciel Alianci utilise des cookies strictement nécessaires à l’authentification et à la sécurité de votre session. Tout cookie non essentiel qui serait ajouté ultérieurement ne le serait qu’avec votre consentement, révocable à tout moment.

14

Sécurité

Toutes les communications avec le site et le logiciel sont chiffrées en HTTPS. Les mots de passe sont conservés sous forme hachée. Les paiements sont traités par Stripe (certifié PCI-DSS niveau 1). Les données de chaque agence sont isolées par cloisonnement au niveau de la base de données (politiques de sécurité au niveau des lignes). Les jetons d’accès aux comptes Instagram et Facebook connectés sont conservés côté serveur uniquement et ne sont jamais exposés au navigateur. Les accès aux données internes sont soumis à authentification et journalisés.

15

Violations de données

En cas de violation de données personnelles susceptible d’engendrer un risque pour les personnes, nous la notifions à la CNIL dans les 72 heures après en avoir pris connaissance. Nous informons les agences concernées. Lorsque la violation présente un risque élevé pour les personnes, nous les informons également.

16

Mineurs

Alianci est un outil professionnel. Il ne s’adresse pas aux mineurs et n’a pas vocation à traiter leurs données.

17

Délégué à la protection des données

Nous n’avons pas désigné de délégué à la protection des données. Pour toute question sur vos données personnelles, ou pour exercer vos droits, écrivez à contact@alianci.com.