Responsable du traitement
Le responsable du traitement des données collectées via FriCRM est :
Pour les données personnelles des contacts importés par les utilisateurs, FriCRM agit en qualité de sous-traitant. L'utilisateur (client FriCRM) est le responsable du traitement de ces données.
Données collectées
Données de compte (responsable du traitement : FriCRM) :
- fiber_manual_recordNom complet et adresse email lors de l'inscription
- fiber_manual_recordMot de passe (haché, jamais stocké en clair)
- fiber_manual_recordPlan souscrit et historique de facturation
- fiber_manual_recordPréférences de langue (FR / EN / WO)
- fiber_manual_recordAdresse IP et données de connexion (logs)
Données métier saisies par l'utilisateur (sous-traitant : FriCRM) :
- fiber_manual_recordContacts : nom, prénom, email, téléphone, poste, tags, notes
- fiber_manual_recordEntreprises : nom, secteur, site web, adresse, notes
- fiber_manual_recordDeals : nom, montant, étape pipeline, date d'échéance
- fiber_manual_recordTâches : titre, description, priorité, échéance
- fiber_manual_recordEmails envoyés : destinataire, sujet, contenu, statut d'envoi
- fiber_manual_recordInteractions : type (appel, email, réunion, note), sujet, corps
Données de navigation (collectées automatiquement) :
- fiber_manual_recordCookies de session (authentification)
- fiber_manual_recordDonnées analytiques anonymisées (pages visitées, durée de session)
- fiber_manual_recordInformations techniques (navigateur, OS, résolution d'écran)
Finalités et base légale
Chaque traitement est fondé sur une base légale au sens du RGPD :
Fourniture du service CRM
Exécution du contratAuthentification, stockage et affichage de vos données dans l'interface.
Envoi d'emails transactionnels
Exécution du contratConfirmation de compte, notifications de paiement, alertes de quota.
Facturation et comptabilité
Obligation légaleConservation des factures et des transactions pour les obligations fiscales.
Amélioration du service
Intérêt légitimeAnalyse des usages anonymisés pour améliorer les fonctionnalités.
Communications marketing
ConsentementNewsletter, nouveautés produit. Désinscription possible à tout moment.
Durée de conservation
- fiber_manual_recordDonnées de compte actif : conservées pour toute la durée de l'abonnement.
- fiber_manual_recordDonnées après résiliation : supprimées dans un délai de 30 jours (délai d'export), puis définitivement après 90 jours.
- fiber_manual_recordDonnées de facturation : conservées 10 ans conformément aux obligations fiscales et comptables.
- fiber_manual_recordLogs de connexion et sécurité : conservés 12 mois.
- fiber_manual_recordEmails envoyés (historique) : conservés 12 mois après l'envoi ou jusqu'à suppression manuelle.
Partage des données avec des tiers
FriCRM ne vend jamais vos données personnelles. Nous faisons appel aux sous-traitants techniques suivants, avec lesquels des contrats de traitement des données sont en place :
Supabase (USA)
SOC 2 Type II, RGPDBase de données et authentification
Toutes les données de compte et métier
Sender.net (Lituanie/UE)
RGPD, conforme UEEnvoi d'emails transactionnels
Email expéditeur, destinataire, sujet, contenu
Vercel (USA)
SOC 2, RGPDHébergement de l'application
Logs de requêtes, données de session
Stripe (USA)
PCI DSS Level 1, RGPDPaiement en ligne (plans payants)
Données de facturation, email, nom
Des données peuvent également être communiquées aux autorités compétentes sur réquisition judiciaire ou légale.
Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD) et aux lois africaines applicables sur la protection des données, vous disposez des droits suivants :
- fiber_manual_recordDroit d'accès : obtenir une copie des données personnelles que nous détenons sur vous.
- fiber_manual_recordDroit de rectification : corriger des données inexactes ou incomplètes.
- fiber_manual_recordDroit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données dans les conditions légales.
- fiber_manual_recordDroit à la portabilité : recevoir vos données dans un format structuré et lisible (JSON / CSV).
- fiber_manual_recordDroit d'opposition : vous opposer au traitement de vos données à des fins de marketing.
- fiber_manual_recordDroit à la limitation du traitement : demander la suspension d'un traitement dans certaines circonstances.
- fiber_manual_recordDroit de retirer votre consentement : pour les traitements fondés sur le consentement, à tout moment.
Transferts internationaux
Certains de nos sous-traitants (Supabase, Vercel, Stripe) sont basés aux États-Unis. Ces transferts hors UE sont encadrés par des mécanismes de protection adéquats :
- fiber_manual_recordClauses contractuelles types (CCT) approuvées par la Commission Européenne
- fiber_manual_recordAdhésion au EU-US Data Privacy Framework pour les prestataires éligibles
- fiber_manual_recordÉvaluation d'impact sur les transferts (TIA) réalisée pour chaque prestataire
Sécurité
FriCRM met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation :
- fiber_manual_recordChiffrement des données en transit (TLS 1.3)
- fiber_manual_recordChiffrement au repos via les infrastructures Supabase
- fiber_manual_recordHachage des mots de passe (bcrypt)
- fiber_manual_recordRow Level Security (RLS) : chaque utilisateur n'accède qu'à ses propres données
- fiber_manual_recordAuthentification JWT avec expiration des sessions
- fiber_manual_recordJournalisation des accès et alertes de sécurité
- fiber_manual_recordMises à jour de sécurité régulières
En cas de violation de données susceptible de présenter un risque pour vos droits et libertés, nous nous engageons à notifier les autorités compétentes dans les 72 heures et vous en informer dans les meilleurs délais.
Mineurs
FriCRM est un service destiné aux professionnels et entreprises. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 16 ans. Si vous pensez qu'un mineur a créé un compte, contactez-nous à privacy@fricrm.com pour que nous puissions supprimer ces données.
Modifications de cette politique
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment pour refléter des changements légaux, techniques ou dans notre service. Toute modification substantielle fera l'objet d'une notification par email et d'une mise à jour de la date en haut de ce document.
Contact DPO
Pour toute question relative à la protection de vos données personnelles :
- fiber_manual_recordEmail : privacy@fricrm.com
- fiber_manual_recordObjet recommandé : [RGPD] + nature de votre demande
- fiber_manual_recordDélai de réponse : 30 jours maximum
Vous avez également le droit de déposer une réclamation auprès de la CNIL (France) : cnil.fr · 3, place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07.