Sécurité
Vos prospects sont vos prospects.
Hébergement européen, isolation stricte par compte, double authentification. Voici précisément comment vos données sont protégées — et à qui elles sont confiées.
Hébergées en Europe
Vos enregistrements et vos accès sont stockés sur des serveurs situés dans l'Union européenne. Ils n'en sortent pas.
Cloisonnement par compte
La séparation entre espaces est appliquée par la base de données elle-même, pas seulement par le code. Une requête ne peut pas retourner les données d'un autre compte.
Double authentification
Par application d'authentification ou par code e-mail. Un administrateur peut l'imposer à toute son organisation.
Rôles et permissions
Propriétaire, administrateur, closer, setter. Chaque membre n'accède qu'à ce que son rôle autorise, et rien de plus.
Journal d'activité
Les actions sensibles sont horodatées et attribuées à leur auteur. Vous pouvez retracer qui a fait quoi, et quand.
Jetons d'intégration chiffrés
Les accès que vous connectez — agenda, visio, paiement — sont chiffrés avant d'être stockés. Personne ne les lit en clair.
Sous le capot
Ce qui tourne réellement derrière votre compte.
Données
- Localisation
- Union européenne
- Isolation
- Cloisonnement appliqué par la base, compte par compte
- Sauvegardes
- Automatiques et chiffrées
- Suppression
- Effective sur demande, historique compris
Accès
- Transport
- Chiffré de bout en bout en HTTPS/TLS
- Mots de passe
- Hachés, jamais stockés ni lisibles en clair
- Sessions
- Cookies httpOnly, renouvellement automatique
- Second facteur
- Application ou e-mail, imposable par l'organisation
Transparence
Vous avez le droit de savoir qui traite quoi.
Faire fonctionner Booklead suppose quelques prestataires — hébergement, envoi des e-mails, assistant IA. La liste complète, ce que chacun traite et depuis quel pays, figure dans notre politique de confidentialité, tenue à jour à chaque changement.
Vos droits
Le RGPD vous donne la main. Nous la laissons.
- Accéder à l'ensemble des données de votre compte
- Les exporter dans un format lisible
- Les corriger ou les supprimer, prospect par prospect
- Demander la suppression complète de votre compte
- Vous opposer au traitement par l'assistant IA en ne l'utilisant pas
Questions
Ce qu'on nous demande le plus.
- Qui peut voir mes prospects ?
- Vous, et les membres que vous avez invités dans votre espace, selon leur rôle. L'isolation est appliquée par la base de données elle-même : même en cas d'erreur dans le code, une requête ne peut pas retourner les données d'un autre compte.
- Mes données sont-elles revendues ?
- Non. Vos prospects ne sont ni vendus, ni loués, ni partagés avec des tiers à des fins commerciales. Ils ne servent qu'à faire fonctionner votre espace.
- Que se passe-t-il quand j'utilise l'assistant IA ?
- Rien tant que vous ne le déclenchez pas : l'IA ne s'exécute que sur action explicite de votre part, sur une fiche précise. Quand vous le faites, les éléments de cette fiche — nom, e-mail, statut, montant, réponses au formulaire et notes — sont transmis au fournisseur du modèle pour produire le score ou la relance. Ce fournisseur est situé hors de l'Union européenne ; il est identifié dans notre politique de confidentialité.
- Puis-je exporter ou supprimer mes données ?
- Oui. Vos prospects sont exportables, et la suppression d'un prospect efface aussi ses notes et son historique. Pour effacer l'intégralité d'un compte, écrivez-nous et nous procédons à la suppression.
- Imposez-vous la double authentification ?
- Elle est disponible pour tous et activable individuellement. Sur le plan Agence, un administrateur peut la rendre obligatoire pour tous les membres de l'organisation.
- Que faire si je découvre une faille ?
- Écrivez-nous directement plutôt que de la publier. Nous accusons réception et vous tenons informé de la correction.