Politique de confidentialité
Dernière mise à jour : 22 juillet 2026
Qui sommes-nous ?
SprintLead, entreprise individuelle, exploite le site sprintlead.io. Responsable du traitement : formulaire RGPD. Les demandes relatives à la protection des données sont traitées via ce formulaire.
Données collectées
Données de compte : email, prénom, nom, mot de passe (hashé bcrypt, jamais en clair)
Données d'utilisation : recherches effectuées, leads consultés, emails générés (pour amélioration du service)
Données de paiement : traitées par Stripe (nous ne stockons jamais vos données CB)
Données relatives aux prospects professionnels : identité ou enseigne, coordonnées professionnelles, site, localisation, signaux publics, source, historique de prospection, opposition et désinscription
Assistance et chatbot : messages envoyés, adresse e-mail communiquée volontairement, retours et données techniques nécessaires au suivi de la demande
Données de navigation : mesure d’audience interne et, si configuré, PostHog, uniquement après votre consentement ; chemins minimisés sans paramètres d’URL
Finalités du traitement
| Finalité | Base légale |
|---|---|
| Fourniture du service | Exécution du contrat |
| Facturation | Obligation légale |
| Amélioration du produit | Intérêt légitime |
| Communications marketing | Consentement |
Partage des données
Vos données ne sont jamais vendues. Sous-traitants :
Utilisation des données Google / Use of Google User Data
SprintLead permet aux utilisateurs de connecter leur compte Gmail pour envoyer des emails personnalisés depuis l'application. Par défaut, nous demandons le niveau d'accès gmail.send, qui autorise l'envoi d'emails au nom de l'utilisateur depuis son propre compte Gmail. La synchronisation des réponses et des erreurs de livraison nécessite un consentement séparé au niveau gmail.readonly.
Sans ce consentement séparé, SprintLead ne lit pas la boîte de réception. Lorsquegmail.readonlyest activé, des requêtes ciblées recherchent les réponses et notifications de rejet liées aux messages de prospection ; les métadonnées et contenus nécessaires au fil de réponse peuvent alors être enregistrés dans SprintLead.
L'utilisation et le transfert par SprintLead des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences de Limited Use.
Concrètement :
Les données Gmail ne sont jamais utilisées pour de la publicité
Les données Gmail ne sont jamais vendues
Les données Gmail ne sont jamais utilisées pour entraîner des modèles d'IA
Les données Gmail ne sont jamais transférées à des tiers, sauf pour fournir et améliorer le service à l'utilisateur, ou lorsque la loi l'exige
Aucun humain ne lit vos données Gmail, sauf accord explicite de votre part ou nécessité de sécurité
English
SprintLead's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
We only request the gmail.send scope by default, used to send emails composed by the user from their own connected Gmail account. Reply and delivery-failure synchronization requires a separate grant of the gmail.readonly scope. Without that grant we do not read the inbox. When enabled, targeted queries find replies and bounce notices related to outreach messages, and the response thread data needed by the product may be stored. Google user data is not used for advertising, sold, or used to train AI models.
Data Protection and Google User Data Security
We implement technical, organizational, and security measures designed to protect Google user data, including data processed through the Gmail API scopes gmail.send and, when separately authorized, gmail.readonly. Google user data is used only to provide user-facing email sending, reply synchronization and deliverability protection requested by the user.
Encryption in Transit
All data transmitted between the user's browser, our application, our servers, and Google APIs is protected using secure communication protocols, including TLS/SSL. We require encrypted HTTPS connections for authentication, authorization, API requests, and any transfer of Google user data.
Encryption at Rest
OAuth access tokens, refresh tokens, authentication credentials, and other sensitive identifiers stored by our systems are encrypted at rest using AES-256 encryption or an equivalent industry-standard encryption mechanism. These credentials are stored only for the purpose of maintaining authorized access necessary to provide the service requested by the user.
Access Control and Human Review
Access to Google user data is strictly limited to automated processing required for operation of the service, specifically to send emails initiated or authorized by the user and, after separate authorization, synchronize related replies and delivery failures. SprintLead personnel do not access, read, review, or manually process Google user data, email content, recipients, or related message data, except when the user expressly requests technical support and such access is necessary to resolve the support request.
Data Retention and Deletion
Temporary data processed for email-sending operations is retained only for the period necessary to perform the requested service, maintain security, troubleshoot delivery issues, or comply with applicable legal obligations. Users may revoke the application's access to their Google Account at any time through their Google Account permissions page. Users may also request permanent deletion of their data at any time by contacting us through the contact details provided in this Privacy Policy.
Google API Services User Data Policy Compliance
SprintLead's use and transfer of information received from Google APIs strictly complies with the Google API Services User Data Policy, including the Limited Use requirements. We do not use Google user data for advertising purposes, do not sell Google user data, do not use Google user data to create or enhance user profiles for unrelated purposes, and do not transfer Google user data except as necessary to provide or improve the user-facing functionality of the application, comply with applicable law, or protect the security and integrity of the service.
Vos droits (RGPD)
Vous disposez des droits d'accès, rectification, effacement, portabilité, opposition et limitation. Pour les exercer :
Contactez : formulaire RGPD · Réponse sous 30 jours.
Durée de conservation
Cookies
La mesure d'audience interne et, si configuré, PostHog ne sont activés qu'après votre consentement. Les paramètres d'URL, les pages sensibles et les identifiants de compte sont exclus de cette collecte. Pas de Google Analytics. Pas de Meta Pixel.
Transferts internationaux
Supabase héberge la base de données dans l'Union européenne. Vercel et OpenAI sont des prestataires établis aux États-Unis ; lorsque des données personnelles leur sont transférées, les mécanismes contractuels applicables, notamment les clauses contractuelles types, encadrent ces transferts conformément à l'article 46 du RGPD.
Contact & réclamation
Pour toute question relative à vos données personnelles : formulaire RGPD
Vous pouvez également déposer une plainte auprès de la CNIL : cnil.fr (formulaire en ligne disponible sur leur site).