Politique de confidentialité
Comment nous collectons, utilisons et protégeons les données personnelles, conformément au RGPD.
1. Responsable du traitement
Le responsable du traitement est NOESIS SOFTWARE TECHNOLOGIES, 13 rue Edme Frémy, 78000 Versailles, France — g.barbat@nsft.fr.
2. Données collectées
- Compte : nom, adresse e-mail, mot de passe (chiffré) ;
- Numéro de téléphone : lorsque vous activez la vérification par SMS (double authentification) ;
- Données d'usage : signaux consultés, prospects, opportunités, séquences d'approche, journaux techniques ;
- Paiement : gérées par Stripe ; nous ne conservons aucune donnée bancaire ;
- Navigation : cookies et mesure d'audience (voir la politique cookies).
FoncierOps traite également des données concernant des tiers : les dirigeants et représentants des entreprises détectées comme prospects (nom, fonction, coordonnées professionnelles), issues exclusivement de registres publics français (BODACC, SIRENE) et de sources publiques équivalentes (DVF). Ces données sont traitées sur le fondement de l'intérêt légitime à la prospection commerciale entre professionnels (B2B), conformément aux recommandations de la CNIL ; les personnes concernées disposent d'un droit d'opposition à tout moment (voir §6).
3. Finalités et bases légales
- Fourniture du service et gestion du compte — exécution du contrat ;
- Détection et qualification de prospects à partir de registres publics — intérêt légitime (prospection B2B) ;
- Vérification par SMS et prévention de la fraude — intérêt légitime ;
- Facturation et obligations comptables — obligation légale ;
- Mesure d'audience et amélioration du service — consentement ;
- Communications commerciales — consentement, révocable à tout moment.
4. Sous-traitants et destinataires
Vos données peuvent être traitées par des prestataires agissant pour notre compte : DigitalOcean (hébergement, Union européenne), Stripe (paiement), Anthropic (analyses et scoring par IA), Twilio (vérification par SMS), Sentry (supervision technique), Pappers (enrichissement de données financières d'entreprises), Google (données de présence commerciale), ainsi que des outils de mesure d'audience soumis à consentement (Google Tag Manager, Google Analytics 4, Hotjar). Certains transferts hors UE sont encadrés par les clauses contractuelles types de la Commission européenne.
5. Durée de conservation
Les données de compte sont conservées pendant la durée de la relation contractuelle, puis archivées ou supprimées. Les données de facturation sont conservées 10 ans (obligations comptables). Les données d'audience sont conservées 13 mois au maximum. Les prospects et signaux archivés dans un workspace sont conservés le temps de la relation contractuelle avec l'Éditeur, puis supprimés ou anonymisés selon les modalités décrites dans les CGV (article « Espace tenant et devenir des données »).
6. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives post-mortem. Ce droit d'opposition est également ouvert aux dirigeants d'entreprises détectés comme prospects sur la base de registres publics (§2). Pour exercer ces droits, écrivez à g.barbat@nsft.fr. Vous pouvez introduire une réclamation auprès de la CNIL.
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des mots de passe et des flux (HTTPS), isolement des données par schéma de base de données dédié à chaque client (architecture multi-tenant), double authentification optionnelle, limitation du nombre de tentatives de connexion, piste d'audit des modifications de données sensibles, et supervision technique continue.