Politique de Confidentialité

Protection de vos Données Personnelles

Cette politique explique comment nous collectons, utilisons et protégeons vos informations lorsque vous utilisez notre plateforme CRM.

Dernière mise à jour : Décembre 2025

1. Introduction

Chez Andoxa, nous nous engageons à protéger votre vie privée et vos données personnelles. Cette politique explique comment nous collectons, utilisons et protégeons vos informations lorsque vous utilisez notre plateforme CRM. Nous respectons le RGPD et la loi Informatique et Libertés.

2. Données collectées

Nous collectons les types de données suivants, uniquement avec votre consentement ou pour l'exécution de notre contrat de service :

  • Nom complet, adresse email, numéro de téléphone
  • Nom d'entreprise et URL LinkedIn professionnels
  • Rôle et informations professionnelles
  • Photo de profil ou avatar
  • Notes sur vos prospects et clients
  • Informations de paiement (via Stripe sécurisé)
  • Événements calendrier et rendez-vous
  • Contenu de campagnes email
  • Historique d'activité et métriques

3. Utilisation des données

  • Authentification et gestion de votre compte
  • Gestion CRM de vos prospects et clients
  • Envoi de campagnes email personnalisées
  • Calcul de KPIs et génération de rapports
  • Synchronisation calendrier
  • Collaboration en équipe
  • Amélioration du service
  • Support client

4. Partenaires et partage de données

Nous ne vendons jamais vos données. Partenaires conformes RGPD :

Supabase, Vercel

Infrastructure et hébergement

SendGrid, Google, Microsoft, Schedule-X

Emails et synchronisation calendrier

Stripe

Paiements sécurisés (PCI-DSS)

5. Mesures de sécurité

Chiffrement TLS/SSL et AES-256, authentification JWT, isolation multi-tenant stricte, validation de toutes les entrées, protection contre injections SQL et XSS, rate limiting sur toutes les routes API, sauvegardes quotidiennes, certification SOC 2 et ISO 27001, protection DDoS.

  • Rate Limiting : Protection contre les abus et attaques par déni de service via un système de limitation de débit intelligent basé sur Redis
  • Sanitization : Tous les contenus HTML sont nettoyés via DOMPurify avant affichage
  • Validation stricte : Toutes les données sont validées via Zod avant traitement

Pour obtenir des informations détaillées sur nos protocoles, vous pouvez consulter notre livre blanc sur la sécurité.

6. Conservation des données

Compte : Durée active + 30 jours

Prospects : Relation commerciale + 3 ans max

Campagnes : 2 ans

Analytics : 13 mois

Facturation : 10 ans (obligation légale)

7. Vos droits RGPD

Droit d'accès

Copie de vos données

Droit de rectification

Corriger vos données

Droit à l'effacement

Suppression de vos données

Droit à la portabilité

Export de vos données (sur demande)

8. Cookies

Cookies essentiels

Authentification Supabase (obligatoires)

Préférences

Thème clair/sombre (localStorage)

Analytics

Vercel (anonymisées, 13 mois)

9. Contact et DPO

Téléphone :06 61 75 89 40

Une question spécifique ?

Notre équipe est à votre écoute.