Politique de confidentialité
Dernière mise à jour : 2026-07-27
1. Responsable du traitement
QALIA Performance est responsable du traitement des données personnelles collectées via l’outil QALIA MyCRM.
Pour toute question relative à vos données personnelles : contact@qalia-performance.com.
2. Nature de l’outil
QALIA MyCRM est un outil de gestion commerciale interne. Il enregistre des données professionnelles (contacts de prospects et clients, suivi d’affaires, montants commerciaux) dans le cadre de l’activité de pilotage commercial de QALIA Performance. Aucune donnée technique soumise à contrôle export (ITAR, EAR, règlement UE 2021/821) ne transite par cet outil.
3. Données collectées
- Utilisateurs internes : nom, prénom, email professionnel, mot de passe haché (scrypt), rôle (administrateur ou utilisateur).
- Contacts clients / prospects : nom, prénom, fonction, email professionnel, téléphone professionnel, rattachement à une raison sociale.
- Données commerciales : raisons sociales clients, codes clients générés, affaires, offres (montants, dates, statuts, historique de versions), commandes attendues, références de bons de commande.
- Données techniques : journaux serveur (adresses IP, horodatage), cookies de session.
4. Finalités du traitement
- Pilotage commercial interne de QALIA Performance
- Suivi des opportunités commerciales et des offres clients
- Production des indicateurs de pilotage (pipeline, taux de transformation, TJM)
- Authentification et contrôle d’accès des utilisateurs internes
5. Base légale
Intérêt légitime (art. 6.1.f RGPD) pour les contacts de clients et prospects existants (gestion commerciale dans un cadre business-to-business).
Exécution du contrat de travail pour les données des utilisateurs internes.
6. Durée de conservation
- Contacts clients et prospects : 5 ans après la dernière interaction commerciale, sauf obligation légale plus longue.
- Affaires, offres, commandes : conservation à des fins d’archivage commercial et comptable selon les obligations légales en vigueur.
- Comptes utilisateurs : durée du contrat de travail ou de la mission, avec désactivation lors du départ.
- Journaux serveur : 30 jours.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d’accès et de rectification
- Droit à l’effacement (droit à l’oubli)
- Droit à la portabilité de vos données
- Droit d’opposition et de limitation du traitement
- Droit de déposer une plainte auprès de la CNIL (cnil.fr)
Pour exercer vos droits : contact@qalia-performance.com. Délai de réponse maximum : un mois à compter de la réception de la demande (article 12 du RGPD).
8. Sous-traitants et destinataires
Les sous-traitants techniques suivants interviennent dans le traitement. Chacun ne traite que les données strictement nécessaires à sa mission, dans le cadre d’un accord de traitement des données (DPA) conforme à l’article 28 du RGPD.
Vercel Inc.
440 N Barranca Ave #4133, Covina, CA 91723, USA
- Finalité
- Hébergement du site et exécution des fonctions serveur (région Frankfurt - fra1)
- Données traitées
- Adresses IP
- Logs serveur
- Cookies de session
- Conservation
- 30 jours pour les logs
- Base légale
- Intérêt légitime (art. 6.1.f RGPD)
- Transfert / précisions
- Clauses contractuelles types (CCT). Fonctions exécutées en UE (Frankfurt) mais entité juridique américaine
- En savoir plus
- Politique de confidentialitéAccord de traitement des données (DPA)
Databricks, Inc. (Neon)
160 Spear Street, 13th Floor, San Francisco, CA 94105, USA
- Finalité
- Hébergement de la base de données PostgreSQL
- Données traitées
- Toutes les données applicatives stockées en base
- Conservation
- Durée de vie du compte (suppression sur demande)
- Base légale
- Exécution du contrat (art. 6.1.b RGPD)
- Transfert / précisions
- Clauses contractuelles types (CCT). Région de la base configurable (eu-central-1 disponible)
- En savoir plus
- Politique de confidentialitéAccord de traitement des données (DPA)
Resend Inc.
2261 Market Street #4667, San Francisco, CA 94114, USA
- Finalité
- Envoi d'emails transactionnels
- Données traitées
- Email destinataire
- Contenu des emails envoyés
- Conservation
- 30 jours pour les logs d'envoi
- Base légale
- Exécution du contrat / intérêt légitime
- Transfert / précisions
- Clauses contractuelles types (CCT)
- En savoir plus
- Politique de confidentialitéAccord de traitement des données (DPA)
9. Sécurité
- Connexion exclusivement en HTTPS
- Mots de passe hachés via scrypt
- Session expirant après 8 heures d’inactivité
- Sauvegardes automatiques de la base toutes les 2 semaines (rétention 9 mois)
- Contrôle d’accès par rôle (Administrateur / Utilisateur)
- Traçabilité (champs d’audit createdAt / updatedAt / createdBy / updatedBy)
10. Cookies
L’application utilise uniquement des cookies techniques strictement nécessaires à l’authentification (cookie de session NextAuth). Aucun cookie de mesure d’audience ou de publicité n’est déposé.
11. Modifications
Cette politique peut être mise à jour pour refléter les évolutions de l’outil, des sous-traitants utilisés ou de la réglementation. La date de dernière mise à jour figure en haut de la page.