Protection de vos Données Personnelles
Cette politique explique comment nous collectons, utilisons et protégeons vos informations lorsque vous utilisez notre plateforme CRM.
1. Introduction
Chez Andoxa, nous nous engageons à protéger votre vie privée et vos données personnelles. Cette politique explique comment nous collectons, utilisons et protégeons vos informations lorsque vous utilisez notre plateforme CRM. Nous respectons le RGPD et la loi Informatique et Libertés.
2. Données collectées
Nous collectons les types de données suivants, uniquement avec votre consentement ou pour l'exécution de notre contrat de service :
- Nom complet, adresse email, numéro de téléphone
- Nom d'entreprise et URL LinkedIn professionnels
- Rôle et informations professionnelles
- Photo de profil ou avatar
- Notes sur vos prospects et clients
- Informations de paiement (via Stripe sécurisé)
- Événements calendrier et rendez-vous
- Contenu de campagnes email
- Historique d'activité et métriques
3. Utilisation des données
- Authentification et gestion de votre compte
- Gestion CRM de vos prospects et clients
- Envoi de campagnes email personnalisées
- Calcul de KPIs et génération de rapports
- Synchronisation calendrier
- Collaboration en équipe
- Amélioration du service
- Support client
4. Partenaires et partage de données
Nous ne vendons jamais vos données. Partenaires conformes RGPD :
Infrastructure et hébergement
Emails et synchronisation calendrier
Paiements sécurisés (PCI-DSS)
5. Mesures de sécurité
Chiffrement TLS/SSL et AES-256, authentification JWT, isolation multi-tenant stricte, validation de toutes les entrées, protection contre injections SQL et XSS, rate limiting sur toutes les routes API, sauvegardes quotidiennes, certification SOC 2 et ISO 27001, protection DDoS.
- Rate Limiting : Protection contre les abus et attaques par déni de service via un système de limitation de débit intelligent basé sur Redis
- Sanitization : Tous les contenus HTML sont nettoyés via DOMPurify avant affichage
- Validation stricte : Toutes les données sont validées via Zod avant traitement
Pour obtenir des informations détaillées sur nos protocoles, vous pouvez consulter notre livre blanc sur la sécurité.
6. Conservation des données
Compte : Durée active + 30 jours
Prospects : Relation commerciale + 3 ans max
Campagnes : 2 ans
Analytics : 13 mois
Facturation : 10 ans (obligation légale)
7. Vos droits RGPD
Copie de vos données
Corriger vos données
Suppression de vos données
Export de vos données (sur demande)