Politique de Confidentialité
Dernière mise à jour : 13 novembre 2025
1. Responsable du Traitement
RoyLead Srls
Via Belmonte 1, 71016 San Severo (FG)
P.IVA: IT04383570712
Email: [email protected]
2. Données Collectées
Lors de l'utilisation de la plateforme RoyLead, nous collectons les catégories de données suivantes :
- Données d'inscription: Prénom, nom, email, mot de passe (crypté)
- Données de profil: Nom d'utilisateur, avatar, langue préférée, fuseau horaire
- Données de workspace: Nom du workspace, domaines, landing pages, offres
- Données de tracking: Clics, conversions, leads (avec consentement explicite)
- Données de facturation: Informations de paiement Stripe (gérées par Stripe Inc.)
- Données techniques: Adresse IP, user agent, journaux système
2.1 OAuth et Connexion Sociale
Nous offrons la possibilité de vous inscrire et de vous connecter via des fournisseurs OAuth tiers (Google, Meta/Facebook). Lorsque vous utilisez ces options, nous collectons les données suivantes directement auprès des fournisseurs :
- Google OAuth: Email (vérifié), prénom, nom, photo de profil, ID fournisseur
- Meta/Facebook OAuth: Email, prénom, nom, photo de profil, ID fournisseur
Ces données sont fournies conformément aux politiques de confidentialité des fournisseurs respectifs :
Nous ne stockons pas et n'avons pas accès aux mots de passe de vos fournisseurs OAuth. L'authentification se fait entièrement sur les serveurs de Google/Meta et nous ne recevons que les données autorisées.
3. Finalités du Traitement
Les données sont traitées pour les finalités suivantes :
- Fourniture des services de la plateforme RoyLead
- Gestion des comptes utilisateurs et des workspaces
- Traitement des paiements et facturation
- Tracking et analytics des campagnes publicitaires (avec consentement)
- Communications relatives au service
- Sécurité et prévention de la fraude
- Conformité légale et fiscale
4. Base Juridique
Le traitement des données est basé sur :
- Exécution du contrat: Données nécessaires à la fourniture du service
- Consentement: Tracking analytics et marketing (révocable à tout moment)
- Obligation légale: Données fiscales et comptables
- Intérêt légitime: Sécurité et prévention de la fraude
5. Partage des Données
Les données peuvent être partagées avec les prestataires de services tiers suivants :
- Stripe Inc.: Traitement des paiements (conforme PCI-DSS)
- Brevo (Sendinblue): Envoi d'emails transactionnels
- Redis Cloud: Cache et file d'attente de jobs (données UE)
- AWS: Hébergement et base de données (région EU-Central-1)
5.1 Intégration Meta Ads
Si vous choisissez de connecter votre compte publicitaire Meta (Facebook/Instagram), nous partageons des données avec Meta Platforms pour vous aider à gérer et optimiser vos campagnes publicitaires. Cela inclut :
- Données synchronisées de Meta vers RoyLead: Campagnes (ID, nom, statut, objectif), Ad Sets (ID, nom, statut, budget), Insights publicitaires (dépenses, impressions, clics, portée, CPC, CPM, CTR)
- Données envoyées de RoyLead vers Meta (Conversions API): Événements de conversion (leads, achats) uniquement avec votre consentement explicite
- Fréquence de synchronisation: Toutes les 24 heures pour les données historiques, temps réel pour les événements de conversion
- Base juridique: Consentement explicite révocable à tout moment
Permissions Meta requises :
ads_read- Lecture des données des campagnes publicitairesads_management- Gestion des campagnes publicitairesbusiness_management- Accès au Business Manager
Vous pouvez révoquer l'accès Meta à tout moment depuis les paramètres du workspace. Les données déjà synchronisées resteront dans votre workspace RoyLead jusqu'à suppression manuelle.
6. Conservation des Données
Les données sont conservées pendant :
- Comptes actifs: Pour la durée du service
- Données fiscales: 10 ans (obligation légale)
- Journaux système: 90 jours
- Comptes supprimés: 30 jours pour sauvegarde, puis suppression complète
7. Droits des Utilisateurs (RGPD)
Vous avez le droit de :
- Accès: Demander une copie de vos données
- Rectification: Corriger les données inexactes
- Effacement: Demander la suppression des données (droit à l'oubli)
- Portabilité: Exporter vos données dans un format lisible
- Opposition: Vous opposer au traitement marketing
- Retrait du consentement: Révoquer le consentement au tracking à tout moment
Pour exercer vos droits, contactez : [email protected]
8. Cookies et Tracking
Nous utilisons :
- Cookies essentiels: Authentification et fonctionnalité (toujours actifs)
- Cookies analytics: Uniquement avec consentement explicite
- Pixel tracking: Pour les campagnes publicitaires (configurable)
9. Sécurité
Nous mettons en œuvre des mesures de sécurité appropriées :
- Cryptage TLS/SSL pour toutes les communications
- Hachage des mots de passe avec bcrypt
- Authentification à deux facteurs disponible
- Journaux d'audit pour toutes les opérations sensibles
- Rate limiting et protection DDoS
10. Contact
Pour toute question concernant la confidentialité :
Email: [email protected]
Via Belmonte 1, 71016 San Severo (FG), Italie