Politique de confidentialité
Dernière mise à jour : 30 juillet 2026
La présente politique décrit comment QREATE LLC (1309 Coffeen Ave STE 1200, Sheridan, WY 82801, États-Unis), éditeur du service QoldCall (ci-après « le Service »), collecte et traite les données personnelles des utilisateurs et de leurs prospects, conformément au RGPD.
1. Responsable du traitement
QREATE LLC — contact : contact@qoldcall.io. Bien qu'établi aux États-Unis, QREATE LLC s'engage à respecter le Règlement Général sur la Protection des Données (RGPD) pour l'ensemble des utilisateurs et prospects résidant dans l'Union européenne. Pour les données de prospection importées par une entreprise cliente, celle-ci agit en tant que responsable de traitement et QREATE LLC en tant que sous-traitant.
2. Données collectées
- Comptes utilisateurs : nom, e-mail, mot de passe (chiffré), rôle.
- Prospects : nom, téléphone, e-mail, entreprise, notes, statut (importés par le client).
- Rendez-vous : date, coordonnées du prospect, lien de visioconférence, résultat commercial.
- Données techniques : journaux d'activité, données de connexion.
- Paiement : géré par Whop ; nous ne stockons aucune donnée bancaire.
3. Finalités
Les données QoldCall (compte, prospects, rendez-vous, données techniques, paiement) sont traitées pour : fournir le Service (CRM, prise de rendez-vous, relances, suivi des performances commerciales du client sur ses propres prospects), assurer la sécurité des comptes, gérer la facturation et l'assistance.
Les données obtenues via les API Google (voir §4) font l'objet d'un traitement séparé et strictement cloisonné. Elles servent exclusivement aux fonctionnalités d'agenda et de visioconférence visibles par l'utilisateur (création, modification et suppression d'évènements Calendar, génération du lien Meet, rappels de relance). Elles ne sont jamais utilisées pour la facturation, l'assistance, le suivi des performances commerciales, l'analytique produit, la publicité, le profilage, l'entraînement de modèles d'intelligence artificielle ou d'apprentissage automatique, ni pour aucune autre finalité que celles décrites au §4.
4. Utilisation des données Google (Limited Use)
QoldCall propose deux intégrations Google, chacune reposant sur des autorisations (« scopes ») précises et minimales :
a) Connexion « Se connecter avec Google » (facultative) — scopes demandés : openid et https://www.googleapis.com/auth/userinfo.email. Ces autorisations nous permettent uniquement de vérifier votre adresse e-mail Google pour créer ou vous reconnecter à votre compte QoldCall. Aucun jeton n'est conservé au-delà de la création de la session.
b) Connexion « Google Agenda + Google Meet » (facultative) — scopes demandés : openid, https://www.googleapis.com/auth/userinfo.email et https://www.googleapis.com/auth/calendar.events. Ce dernier scope, dit « restreint » par Google, nous permet exclusivement de :
- créer un évènement Google Calendar assorti d'un lien Google Meet lorsqu'un prospect prend rendez-vous via votre funnel QoldCall ;
- modifier ou supprimer cet évènement lorsque le rendez-vous est déplacé ou annulé ;
- créer un évènement « rappel de relance » à la date choisie lorsque vous taguez un prospect « À relancer ».
QoldCall ne lit pas les autres évènements de votre agenda, ne modifie pas les évènements que nous n'avons pas créés, et ne dispose d'aucun accès en lecture à vos e-mails, contacts, fichiers Drive ou autre donnée Google.
Engagements « Limited Use ». L'utilisation et le transfert par QoldCall des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences Limited Use. Concrètement :
- ces données sont utilisées uniquement pour fournir les fonctionnalités visibles par l'utilisateur (prise de RDV, création du lien Meet, rappels de relance) ;
- elles ne sont jamais transférées à des tiers, à l'exception des sous-traitants techniques strictement nécessaires à l'exécution du Service (voir §5), et jamais à des fins commerciales ;
- elles ne sont jamais utilisées à des fins publicitaires, de retargeting, de revente, de profilage, ni pour l'entraînement ou l'amélioration de modèles d'intelligence artificielle ou d'apprentissage automatique, généralistes ou spécialisés ;
- aucune personne physique (salariés, prestataires, sous-traitants de QREATE LLC) ne consulte ces données, sauf : (i) avec votre consentement explicite, (ii) pour des raisons de sécurité (enquête sur un abus ou une vulnérabilité), ou (iii) pour respecter une obligation légale.
Affirmation explicite (AI/ML). QoldCall affirme explicitement que les données obtenues via les API Google Workspace (Google Calendar, Google Meet) ne sont pas utilisées pour développer, améliorer ou entraîner des modèles d'intelligence artificielle ou d'apprentissage automatique non personnalisés (« non-personalized AI/ML models »).
Conservation des jetons et des données Google. Le jeton de rafraîchissement (« refresh token ») et l'adresse e-mail du compte Google connecté sont conservés tant que la connexion reste active. Ils sont immédiatement supprimés de nos bases lorsque vous déconnectez Google depuis vos paramètres QoldCall, lorsque vous supprimez votre compte QoldCall, ou lorsque vous révoquez notre accès depuis myaccount.google.com/permissions. Seuls les identifiants techniques des évènements que nous avons créés (eventId) sont conservés côté QoldCall, pour permettre la mise à jour ou la suppression ultérieure de ces évènements.
Révocation. Vous pouvez à tout moment révoquer l'accès de QoldCall à votre compte Google, soit depuis vos paramètres QoldCall (bouton « Déconnecter Google Agenda »), soit directement depuis myaccount.google.com/permissions.
5. Sous-traitants et hébergement
- Supabase — base de données (région Irlande, Union européenne).
- Vercel Inc. — hébergement de l'application (États-Unis).
- Whop — paiements et abonnements (États-Unis).
- Google LLC — fournisseur des API Google Calendar et Google Meet ; intervient uniquement lorsque le client a explicitement connecté son compte Google. Google agit ici comme fournisseur de l'utilisateur, et non comme destinataire des données à des fins propres.
- Hostinger — envoi des e-mails transactionnels.
Certains sous-traitants sont établis en dehors de l'Union européenne (États-Unis). Les transferts de données hors UE sont encadrés par les Clauses Contractuelles Types adoptées par la Commission européenne, garantissant un niveau de protection équivalent à celui du RGPD.
Cloisonnement des données Google. Les données obtenues via les API Google (jetons OAuth, adresse e-mail du compte connecté, contenu des évènements Calendar créés par le Service) ne sont jamais transmises à Whop, Hostinger ni à aucun autre sous-traitant à des fins commerciales, marketing ou analytiques. Elles sont uniquement stockées via Supabase (base de données, région Union européenne) et transitent par Vercel (hébergement) pour l'exécution technique du Service.
6. Conservation
Les données sont conservées pendant la durée de l'abonnement. À la résiliation ou à la suppression du compte, les données de l'entreprise et de ses prospects sont définitivement supprimées.
Les jetons Google (refresh token, e-mail du compte connecté, ID du calendrier) sont supprimés dès la déconnexion de l'intégration ou la suppression du compte. Les journaux techniques (logs applicatifs) sont conservés au maximum 30 jours à des fins de sécurité et de débogage.
7. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et de portabilité. Exercice des droits : contact@qoldcall.io. Vous pouvez également saisir la CNIL.
8. Sécurité
Mots de passe chiffrés, authentification à deux facteurs obligatoire, connexions chiffrées (HTTPS), cloisonnement des données par entreprise.
9. Cookies
Le Service utilise uniquement des cookies strictement nécessaires (session d'authentification). Aucun cookie publicitaire.
10. Contact
Pour toute question : contact@qoldcall.io.