Légal

Politique de confidentialité

Version du 2026-07-13

Cette politique décrit comment Qapi traite les données personnelles, conformément au RGPD (UE) et à la nLPD (Suisse). Elle couvre les données de nos utilisateurs et les données professionnelles traitées via le service.

Document de référence à faire valider par un conseil juridique et à compléter (identité de l'éditeur) avant l'ouverture publique.

1. Responsable de traitement

Pour les données de compte (inscription, facturation, usage de la plateforme), le responsable de traitement est l'éditeur identifié dans les mentions légales.

Pour les données de prospection que vous collectez et exploitez via l'outil, VOUS êtes responsable de traitement ; Qapi agit comme sous-traitant et met en œuvre des mesures techniques et organisationnelles appropriées.

2. Données traitées

  • Données de compte : identité, email, mot de passe (haché), rôle, préférences ;
  • Données d'usage : tâches lancées, consommation de tokens, journaux techniques (logs assainis, sans secret) ;
  • Données de facturation : plan, historique d'achats, identifiants de paiement gérés par le prestataire ;
  • Données professionnelles de prospection : coordonnées d'entreprises, notes/avis publics, noms de dirigeants issus des registres officiels (Zefix CH, Pappers FR).
  • 3. Finalités et bases légales

  • Fourniture du service et exécution du contrat (art. 6.1.b RGPD) ;
  • Intérêt légitime à la prospection B2B et à l'amélioration du produit (art. 6.1.f), après mise en balance ;
  • Respect d'obligations légales, comptables et fiscales (art. 6.1.c) ;
  • Consentement lorsque requis (cookies non essentiels, communications marketing).
  • 4. Durées de conservation

    Les données de compte sont conservées le temps de la relation contractuelle, puis archivées ou supprimées selon les obligations légales (facturation : jusqu'à 10 ans). Les fiches de prospection sont conservées tant qu'elles restent utiles à votre activité et jusqu'à votre demande d'effacement ou la résiliation du compte.

    5. Sous-traitants et transferts

    Nous recourons à des sous-traitants pour l'hébergement, l'IA, le paiement et l'envoi d'emails. La liste est publiée dans cette page (section « Sous-traitants »). Certains peuvent traiter des données hors UE, encadré par des garanties appropriées (Data Privacy Framework, clauses contractuelles types).

    6. Vos droits

    Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Vous pouvez exporter ou supprimer votre compte depuis vos réglages, ou nous écrire à l'adresse de contact ci-dessous.

    Vous pouvez introduire une réclamation auprès d'une autorité de contrôle (CNIL en France, PFPDT en Suisse).

    7. Sécurité

    Nous mettons en œuvre le chiffrement des clés sensibles (vault), le hachage des mots de passe, un contrôle d'accès par rôles, la journalisation assainie et des sauvegardes. Aucun système n'étant infaillible, nous vous notifierons toute violation de données conformément à la loi.

    8. Personnes prospectées

    Les dirigeants et entreprises figurant dans les fiches disposent également de droits sur leurs données. Toute demande peut nous être adressée ; nous la relayons au besoin à l'utilisateur responsable de la campagne concernée.

    Sous-traitants

    PrestataireFinalitéLocalisation
    VercelHébergement de l'application webUE / États-Unis (DPF)
    NeonBase de données PostgreSQLUE
    OpenAIAnalyse IA des fiches (scoring, résumés)États-Unis (DPF / CCT)
    GoogleGoogle Maps Places (découverte de fiches)UE / États-Unis (DPF)
    ResendEmails transactionnels et de prospectionUE / États-Unis (DPF)
    Whop / StripePaiement et abonnementsUE / États-Unis (DPF)

    Contact pour l'exercice de vos droits : contact@qapi.com.

    Retour à l'accueil