Politique de confidentialité et déclaration de sécurité

    Ce document explique quelles données nous collectons lorsque vous utilisez Scalino, à quelles fins nous les traitons, avec qui nous les partageons et comment nous les protégeons. En utilisant Scalino, vous confirmez avoir lu et compris cette politique.

    Dernière mise à jour: 07.08.2026

    1. Champ d’application et responsable de traitement

    Cette politique couvre tous les services fournis via scalino.co et ses sous-domaines. Le responsable de traitement est l’équipe qui exploite Scalino.

    Elle s’applique aux titulaires de compte, aux membres invités dans une organisation et aux visiteurs de notre site.

    2. Données que nous collectons

    Nous ne collectons que les données nécessaires à la fourniture du service :

    • Données de compte : nom et prénom, adresse e-mail, pays, site web et mot de passe haché.
    • Données d’organisation : nom de l’organisation, membres de l’équipe et leurs rôles.
    • Données d’usage : requêtes de recherche, volume de leads générés, réglages d’automatisation, mouvements de crédits et journaux d’activité.
    • Données de leads : nom, adresse, téléphone, site web, note et nombre d’avis issus de sources publiques (fiches Google Maps).
    • Données d’intégration : informations de connexion et d’autorisation des comptes Google Sheets ou Odoo CRM que vous reliez.
    • Données techniques : adresse IP, navigateur et appareil, langue et journaux d’erreurs.

    3. Finalités et bases légales

    Nous traitons vos données pour créer et gérer votre compte, fournir la génération de leads, suivre l’usage des crédits et abonnements, répondre au support, assurer la sécurité et respecter nos obligations légales.

    Nos bases légales sont l’exécution du contrat, l’intérêt légitime (sécurité et amélioration), le consentement (marketing et cookies non essentiels) et l’obligation légale.

    4. Données de leads et sources publiques

    Scalino récupère les données de leads depuis des fiches d’entreprise publiques via l’API Google Maps Places. Il s’agit de coordonnées professionnelles ; nous ne cherchons pas à collecter des données relatives à la vie privée.

    Les listes générées appartiennent à votre organisation. Il vous revient de respecter la réglementation sur les données et la prospection électronique lors de leur utilisation.

    5. Partage et prestataires

    Nous ne vendons jamais vos données. Nous ne les partageons qu’avec les prestataires d’infrastructure nécessaires et avec les intégrations que vous connectez :

    • Prestataires d’hébergement, de base de données et d’authentification.
    • API Google Maps Places (pour les recherches de leads).
    • Comptes Google Sheets et Odoo CRM que vous connectez (uniquement pour les données que vous choisissez de synchroniser).
    • Autorités compétentes lorsque la loi l’exige.

    6. Cookies et mesure d’audience

    Nous utilisons des cookies essentiels pour maintenir votre session et mémoriser votre langue. Nous pouvons également exécuter des outils de mesure via Google Tag Manager pour comprendre l’usage du site.

    Vous pouvez refuser ou supprimer les cookies depuis votre navigateur ; certaines fonctions comme la connexion peuvent alors ne plus fonctionner.

    7. Déclaration de sécurité

    Nous appliquons des mesures techniques et organisationnelles :

    • Tout le trafic est chiffré via HTTPS/TLS.
    • Les mots de passe ne sont jamais stockés en clair ; ils sont hachés par l’infrastructure d’authentification.
    • Des règles d’accès au niveau des lignes sont appliquées en base : chaque organisation n’accède qu’à ses propres données.
    • Les clés d’intégration et identifiants d’API sont chiffrés et jamais réaffichés dans l’interface.
    • Les actions d’administration sont limitées par des permissions selon le rôle et journalisées.
    • Notre base de données bénéficie de sauvegardes automatiques régulières.

    8. Vos responsabilités

    La sécurité du compte est une responsabilité partagée. Choisissez un mot de passe unique et robuste, ne le partagez pas, n’accordez à votre équipe que les droits nécessaires et signalez-nous toute anomalie.

    Signalez tout accès suspect ou faille à scalinoco@gmail.com.

    9. En cas d’incident de sécurité

    Si nous constatons un accès illicite à des données personnelles, nous enquêtons sans délai, protégeons les comptes concernés et informons les utilisateurs et autorités dans les délais légaux.

    10. Durée de conservation

    Nous conservons vos données tant que votre compte est actif. Après suppression du compte, les données personnelles sont effacées ou anonymisées dans un délai raisonnable ; les documents soumis à une obligation légale sont conservés le temps requis.

    11. Transferts internationaux

    Nos prestataires d’hébergement et d’API peuvent opérer des serveurs hors de votre pays. Le transfert n’a alors lieu que dans la mesure nécessaire et avec les garanties prévues par la réglementation.

    12. Vos droits

    Au titre du RGPD, vous pouvez :

    • Savoir si vos données sont traitées et en demander l’accès.
    • Demander la rectification de données inexactes ou incomplètes.
    • Demander l’effacement de vos données.
    • Demander la limitation du traitement et la portabilité.
    • Retirer votre consentement et vous opposer à la prospection.

    13. Protection des mineurs

    Scalino est un service B2B qui ne s’adresse pas aux personnes de moins de 18 ans. Si nous apprenons avoir collecté des données d’un mineur, nous les supprimons.

    14. Modifications et contact

    Nous pouvons mettre à jour cette politique. Les changements importants sont annoncés dans la plateforme ou par e-mail, et la version en vigueur est toujours publiée ici.

    Pour toute question de confidentialité ou de sécurité : scalinoco@gmail.com