Aller au contenu principal

Politique de confidentialité

Dernière mise à jour : 25/07/2026

CRMarket (ci-après « nous ») accorde une importance particulière à la protection de vos données personnelles. Cette politique explique quelles données nous collectons, pourquoi et comment vous pouvez exercer vos droits.

1. Responsable du traitement

CRMarket — WebSimplicité
Site web : crm.websimplicite.fr
Email DPO : dpo@websimplicite.fr

2. Données collectées

Données de compte

Lors de votre inscription : adresse email, mot de passe (haché — jamais stocké en clair), nom d'organisation. Ces données sont nécessaires à l'exécution du contrat (article 6.1.b RGPD).

Données de vos contacts

CRMarket est un outil CRM. Vous importez et gérez des données de tiers (vos propres contacts). En tant qu'utilisateur, vous êtes responsable du traitement de ces données ; nous agissons en tant que sous-traitant au sens de l'article 28 RGPD.

Données d'usage

Logs d'accès (IP, horodatage, ressource) conservés 30 jours à des fins de sécurité (intérêt légitime — article 6.1.f RGPD).

Cookies et traceurs

Nécessaires — un cookie de session assure votre authentification. Il est indispensable au fonctionnement du service et ne requiert pas votre consentement.

Optionnels, soumis à votre consentement — si vous l'acceptez via le bandeau, Sentry enregistre les erreurs techniques et, lorsqu'une erreur survient, une capture de la session (tous les textes sont masqués) transmise à Sentry Inc. aux États-Unis, encadrée par les clauses contractuelles types de la Commission européenne. Ce traceur n'est chargé qu'après acceptation : le refuser n'altère en rien le fonctionnement du service, et vous pouvez revenir sur votre choix à tout moment depuis le lien en bas de page.

Aucun cookie publicitaire ni de mesure d'audience tierce n'est déposé.

3. Durées de conservation

  • Données de compte : durée de l'abonnement + 3 ans
  • Données contacts : jusqu'à suppression par vos soins ou clôture du compte
  • Contacts désabonnés inactifs : anonymisés après 3 ans (conformité CNIL)
  • Logs d'accès : 30 jours glissants
  • Audit log (actions sensibles) : 1 an

4. Partage des données

Vos données ne sont pas vendues ni louées. Elles peuvent être partagées avec nos sous-traitants techniques listés ci-dessous, tous liés par des clauses contractuelles conformes au RGPD :

  • Hetzner Online GmbH — hébergement (Allemagne 🇩🇪, Union Européenne)
  • Sentry — suivi d'erreurs techniques (USA, couvert par SCC Commission Européenne)

L'envoi des emails transactionnels est assuré par notre propre infrastructure SMTP hébergée chez Hetzner — aucun prestataire tiers d'emailing n'intervient.

5. Vos droits (RGPD)

Vous disposez des droits suivants sur vos données personnelles :

  • Accès — obtenir une copie de vos données
  • Rectification — corriger des données inexactes
  • Effacement — « droit à l'oubli »
  • Portabilité — recevoir vos données en format lisible par machine
  • Opposition — vous opposer au traitement fondé sur l'intérêt légitime
  • Limitation — demander la suspension du traitement

Pour exercer ces droits : dpo@websimplicite.fr.
Réponse garantie sous 30 jours. En cas de litige, vous pouvez saisir la CNIL.

6. Sécurité

Les échanges entre votre navigateur et nos serveurs sont chiffrés en transit via TLS 1.3. Les mots de passe ne sont jamais stockés en clair : ils sont hachés avec bcrypt. Les clés d'API et jetons d'accès sont hachés avec SHA-256 avant stockage. Les accès à la base de données sont isolés par organisation au niveau du moteur lui-même (Row-Level Security PostgreSQL). Les sauvegardes de base de données sont chiffrées.

7. Modifications

Nous vous informerons par email de toute modification substantielle de cette politique. La version en vigueur est toujours disponible sur cette page.