Dernière mise à jour : 24 juillet 2026
La SAS Say See Show (ci-après « Say See Show »), en tant qu'éditrice du service CRM Pro, s'engage à protéger les données à caractère personnel des utilisateurs conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la Loi Informatique et Libertés.
1. Responsable du traitement
Espace Aliénor, 255 rue Martha Desrumaux, 24000 Périgueux
E-mail : [email protected]
Téléphone : 06 02 28 79 66
2. Données collectées
2.1 Données des utilisateurs du Service
| Donnée | Source | Finalité |
|---|---|---|
| Identifiant LinkedIn (sub) | LinkedIn OAuth | Authentification |
| Nom et prénom | LinkedIn OAuth | Affichage, profil |
| Adresse e-mail | LinkedIn OAuth | Authentification, correspondance de compte |
| Photo de profil | LinkedIn OAuth | Affichage de l'avatar |
| Préférence de langue | Saisie utilisateur | Localisation de l'interface |
| Date de dernière connexion | Automatique | Gestion des licences, sécurité |
| Permissions et rôle | Saisie administrateur | Contrôle d'accès |
| Journal d'audit (actions) | Automatique | Traçabilité, sécurité |
2.2 Données métier saisies par les utilisateurs
Le Service permet aux utilisateurs de saisir des données relatives à leurs propres clients et prospects (comptes, contacts, pistes, opportunités, demandes, contrats, équipements). Ces données sont saisies sous la responsabilité de l'utilisateur (qui agit en qualité de sous-traitant ou de responsable de traitement pour ses propres données). Say See Show n'a pas accès à ces données et ne les consulte pas.
3. Base légale des traitements
| Traitement | Base légale (art. 6 RGPD) |
|---|---|
| Authentification et gestion du compte | Exécution du contrat (b) |
| Gestion des licences et facturation | Exécution du contrat (b) |
| Journal d'audit et sécurité | Intérêt légitime (f) — sécurité du Service |
| Préférences de langue | Consentement (a) |
4. Destinataires des données
Les données sont accessibles aux destinataires suivants :
- Les administrateurs de l'organisation : gestion des utilisateurs, des permissions et des licences ;
- Les utilisateurs de l'organisation : selon les permissions qui leur sont attribuées ;
- Say See Show : uniquement pour le support technique et la maintenance, à la demande explicite du Client ;
- LinkedIn : pour l'authentification OAuth (voir la politique de confidentialité de LinkedIn) ;
- L'hébergeur Infomaniak : stockage des données sur ses serveurs situés en Suisse.
Les données ne sont jamais vendues ni cédées à des tiers à des fins commerciales.
5. Durée de conservation
| Type de donnée | Durée de conservation |
|---|---|
| Compte utilisateur actif | Durée de validité de la licence + 10 jours de grâce |
| Journal d'audit | 90 jours (purge automatique) |
| Organisation désactivée | Les données sont supprimées à l'issue du délai de grâce |
| Données de facturation | 10 ans (obligation comptable légale) |
6. Transferts hors UE
Les données d'authentification transitent via les serveurs de LinkedIn (États-Unis), dans le cadre du protocole OAuth. Les données métier sont hébergées par Infomaniak (Suisse), pays reconnu comme assurant un niveau adéquat de protection des données par la Commission européenne.
7. Droits des personnes concernées
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données personnelles ;
- Droit de rectification des données inexactes ;
- Droit à l'effacement (« droit à l'oubli ») ;
- Droit à la limitation du traitement ;
- Droit à la portabilité de vos données ;
- Droit d'opposition au traitement ;
- Droit de retirer votre consentement à tout moment.
Pour exercer ces droits, vous pouvez contacter Say See Show à l'adresse [email protected] en joignant un justificatif d'identité. Une réponse vous sera adressée dans un délai maximum d'un (1) mois.
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr/fr/plaintes.
8. Sécurité des données
Say See Show met en œuvre les mesures techniques et organisationnelles suivantes :
- Isolation totale des données entre organisations (multi-tenant) ;
- Requêtes SQL préparées systématiquement (protection contre les injections) ;
- Authentification déléguée à LinkedIn (pas de mot de passe stocké) ;
- Protection CSRF sur tous les formulaires ;
- Chiffrement HTTPS/TLS des communications ;
- Hébergement chez un prestataire certifié (Infomaniak) ;
- Journalisation des actions sensibles (audit trail).
9. Cookies
Le Service utilise un cookie de session strictement nécessaire à son fonctionnement (authentification). Aucun cookie de tracking ou de publicité n'est utilisé. Pour plus d'informations, consultez la Politique de gestion des cookies.
10. Modification de la politique
Cette politique peut être amenée à évoluer. La version applicable est celle publiée en ligne à la date d'utilisation du Service.