Qui traite vos données ?
Éditeur et responsable du traitement : Kevin Renaud, entrepreneur individuel (EI), exerçant sous le nom commercial Valou.
Adresse professionnelle : 34 rue Blomet, 75015 Paris, France.
SIREN : 908 302 292.
SIRET : 908 302 292 00028.
Contact : kevin@biux.fr.
Cette politique couvre le site valou.ai et l’application app.valou.ai. Valou aide les professionnels à organiser leur prospection LinkedIn, gérer leurs contacts et conversations, préparer des messages et planifier des rendez-vous.
Pour les comptes utilisateurs, la facturation, le support et la sécurité du service, l’éditeur détermine les finalités du traitement. Pour les listes de prospects, messages et campagnes qu’une entreprise gère dans son espace, cette entreprise reste responsable de son traitement ; Valou traite ces données pour fournir le service selon ses instructions.
Les données utilisées
- Compte et espace : prénom, nom, email, nom d’entreprise, identifiants du compte et de l’espace, rôles, préférences et informations d’authentification. En cas de connexion Google, nous recevons les informations de profil autorisées par Google ; nous ne recevons pas votre mot de passe Google.
- Prospection : profils et coordonnées professionnels importés ou obtenus via les services connectés, listes, campagnes, séquences, messages, réponses, notes et statistiques. Les sources comprennent vos imports, les profils professionnels et les comptes que vous connectez.
- Google Agenda : identité du compte connecté, autorisations et jetons de connexion, périodes d’occupation, créneaux proposés et informations des rendez-vous créés depuis Valou, selon les permissions accordées. Le détail figure ci-dessous.
- Abonnement : formule, périodicité, état de l’abonnement, identifiants de paiement et éléments de facturation. Stripe traite les informations de carte ; Valou ne stocke pas le numéro complet de votre carte bancaire.
- Support et sécurité : échanges avec le support, journaux techniques, adresse IP, informations du navigateur, dates d’accès et événements nécessaires au fonctionnement et à la prévention des abus.
Les informations nécessaires à la création du compte et à la fourniture du service doivent être renseignées. Les connexions Google et LinkedIn sont facultatives ; les fonctions qui en dépendent restent indisponibles tant que vous ne les avez pas autorisées.
Pourquoi nous les utilisons
- Créer votre compte, gérer votre espace et fournir les fonctions souscrites : exécution du contrat ou mesures précontractuelles demandées.
- Gérer l’abonnement et le paiement : exécution du contrat ; conservation des justificatifs imposés par la réglementation : obligations légales.
- Répondre à vos demandes et sécuriser le service : exécution du contrat et intérêt légitime à assurer un service fiable, prévenir la fraude et traiter les incidents.
- Connecter un service tiers : votre autorisation déclenche l’accès aux permissions sélectionnées, pour exécuter la fonction que vous demandez. Vous pouvez retirer cette autorisation.
Lorsque votre entreprise utilise Valou pour sa prospection, elle doit déterminer sa propre base légale, informer ses contacts et respecter leurs droits. L’utilisation d’une donnée professionnelle accessible publiquement ne dispense pas de ces obligations.
Google : accès, usage et contrôle
Vous choisissez les accès. Se connecter avec Google et relier Google Agenda sont deux opérations distinctes. Les permissions Agenda sont demandées lorsque vous activez les fonctions de calendrier.
Connexion à votre compte
Les permissions d’identité (openid, email et profil) servent à vous identifier, créer ou retrouver votre compte Valou et afficher votre profil.
Lecture des disponibilités
Avec calendar.readonly, Valou interroge les périodes occupées de votre agenda principal pour calculer des créneaux libres et les afficher dans le planning ou les proposer à vos contacts. Ce calcul utilise les horaires d’occupation, sans copier les titres, descriptions ou listes de participants de vos événements existants.
Création d’un rendez-vous
Si vous autorisez aussi calendar.events, la fonction de planification peut créer, à votre demande, un événement comprenant le titre, les horaires, le fuseau, les participants, les rappels et un lien Google Meet. Google envoie alors les invitations aux participants indiqués. La permission d’écriture est distincte de la lecture des disponibilités.
Partage et assistance IA
Lorsque vous utilisez une suggestion de message fondée sur votre agenda, les créneaux disponibles calculés par Valou peuvent être transmis à notre prestataire d’IA Anthropic avec le contexte de la conversation, uniquement pour rédiger la proposition de rendez-vous. Les périodes occupées brutes, les jetons Google et le contenu de vos événements existants ne sont pas ajoutés à cette demande de rédaction.
Les créneaux proposés sont visibles par les membres autorisés de votre espace et, après envoi du message, par son destinataire. Les informations d’une invitation sont communiquées à Google et aux participants que vous sélectionnez.
Conservation et retrait
Les jetons d’accès et de renouvellement sont conservés dans le service d’authentification pour maintenir la connexion autorisée. Les disponibilités servent au calcul des créneaux ; les propositions insérées dans vos messages et les références des rendez-vous créés restent dans l’historique de votre espace selon les critères de conservation décrits plus bas.
Vous pouvez retirer l’accès à Valou depuis les connexions de votre compte Google. Cela empêche de nouveaux accès à Google, mais ne supprime pas automatiquement les messages déjà envoyés ni les événements déjà créés dans votre agenda. Pour demander la suppression des données Google conservées par Valou, écrivez à kevin@biux.fr.
Utilisation limitée des données Google
Valou utilise les informations reçues des API Google uniquement pour les fonctions décrites dans cette politique, conformément à la Google API Services User Data Policy, y compris ses exigences d’utilisation limitée (« Limited Use »). Nous ne vendons pas ces données, ne les utilisons pas pour cibler des publicités et ne les utilisons pas pour entraîner un modèle d’IA généraliste.
L’accès humain à ces données est limité aux besoins autorisés de support, de sécurité, aux obligations légales et aux autres exceptions permises par les règles Google. Les données ne sont pas mises à disposition des autres clients de Valou.
Qui peut recevoir les données ?
L’accès est limité aux membres de votre espace selon leurs droits, aux personnes habilitées à exploiter le service et aux prestataires nécessaires aux fonctions utilisées :
- Hostinger : hébergement du site et du serveur de l’application.
- Convex : base de données, fonctions serveur et stockage des informations d’authentification.
- Unipile : connexion aux comptes LinkedIn et échanges avec ce service.
- Anthropic : génération et analyse de contenus lorsque les fonctions IA sont utilisées, à partir des données nécessaires à la demande, notamment les profils, messages et éventuels créneaux proposés.
- Stripe : paiement, abonnement et facturation.
- Google : authentification, calendrier et invitations lorsque vous les activez. La page d’accueil du site charge également sa police via Google Fonts, ce qui transmet les informations techniques de la requête à Google. Les polices des présentes pages légales sont hébergées localement.
Les fournisseurs de services connectés appliquent aussi leurs propres règles aux données qu’ils traitent pour leur compte. Des données peuvent être communiquées aux autorités si la loi l’exige.
Certains prestataires, notamment Convex, Anthropic, Google et Stripe, exercent des activités hors de l’Espace économique européen. Les lieux de traitement et les mécanismes de transfert applicables dépendent du service et de ses engagements contractuels. Contactez-nous pour obtenir les informations sur les garanties applicables à votre usage et les documents correspondants. Valou ne garantit pas un hébergement exclusivement en France.
Combien de temps sont-elles conservées ?
- Compte, espace, campagnes et conversations : pendant leur utilisation pour fournir le service, puis selon les instructions de suppression du titulaire ou de l’entreprise, sous réserve des données nécessaires au traitement d’un litige ou à une obligation légale. Une résiliation de paiement et une demande d’effacement sont deux opérations distinctes.
- Connexions aux services tiers : le temps nécessaire à la connexion autorisée. La révocation arrête les accès futurs ; vous pouvez demander la suppression des informations de connexion et données restantes auprès du support.
- Disponibilités Google : traitement pour calculer les créneaux ; les créneaux inclus dans un message suivent la conservation de ce message. Les événements créés dans Google restent soumis à vos réglages Google.
- Facturation et pièces justificatives : pendant la durée imposée par les obligations comptables et fiscales applicables.
- Journaux de sécurité, support et sauvegardes : selon les besoins de résolution des demandes, de prévention des incidents, de défense des droits et de rotation des sauvegardes. Les copies de sauvegarde ne constituent pas un espace utilisateur actif.
Ces critères tiennent compte de la finalité des données, de l’état du compte et des obligations applicables. Vous pouvez demander des précisions sur la durée applicable à une catégorie de données en nous contactant.
Vos droits et vos demandes
Pour accéder à vos données, les corriger, demander leur effacement ou leur portabilité, limiter un traitement, vous y opposer lorsque ce droit s’applique ou retirer un consentement, contactez kevin@biux.fr.
Précisez l’adresse du compte concerné et l’objet de la demande. Nous vérifions votre identité de manière proportionnée avant toute communication ou suppression. Le retrait d’une autorisation n’annule pas les traitements licites déjà réalisés et peut rendre la fonction concernée indisponible.
Si les données ont été ajoutées par une entreprise cliente, cette entreprise est votre interlocuteur pour sa prospection. Nous l’assistons dans le traitement de la demande. Vous pouvez également nous signaler le contact concerné afin que nous orientions votre demande.
Vous pouvez adresser une réclamation à la CNIL ou à votre autorité de protection des données compétente. Les demandes sont traitées selon les délais et conditions prévus par la réglementation applicable.
Sécurité, cookies et mises à jour
Valou utilise des connexions HTTPS, des contrôles d’authentification, des restrictions d’accès par espace et par rôle et des mécanismes de protection contre les abus. Protégez vos identifiants et limitez les accès accordés aux membres de votre équipe.
L’application utilise des cookies ou stockages techniques pour la session, les préférences d’interface et le fonctionnement du service. Le site vitrine ne comporte pas de script de suivi publicitaire dans sa version actuelle. Les sites tiers ouverts pour l’authentification ou le paiement appliquent leurs propres politiques de cookies.
Les fonctions IA aident à préparer des contenus et à classer des échanges ; leurs résultats peuvent être inexacts et restent à examiner par l’utilisateur. Elles ne constituent pas un mécanisme destiné à prendre des décisions juridiques ou comparables concernant les personnes.
Cette politique est mise à jour lorsque les pratiques évoluent. Une modification importante des usages des données Google donnera lieu à une information et, lorsque nécessaire, à une nouvelle autorisation avant sa mise en œuvre.