Politique de confidentialité
Dernière mise à jour:
La présente Politique de confidentialité explique comment SRACOM CONNECT LLC (« Sracom », « nous ») collecte, utilise et protège les données personnelles lorsque vous visitez sracomconnect.com (le « Site »), soumettez notre formulaire de demande de démo ou souscrivez au CRM Sracom (le « Service »). SRACOM CONNECT LLC est une société à responsabilité limitée immatriculée dans l’État du Wyoming, États-Unis, opérant depuis le Maroc.
1. Données que nous collectons
Nous ne collectons que ce qui est nécessaire pour vous répondre, exploiter et sécuriser le Service, encaisser les paiements et mesurer la performance de notre publicité.
- Informations que vous transmettez sur le Site : via le formulaire de démo, votre nom complet, votre numéro de téléphone et le volume mensuel de leads indiqué.
- Données de compte : lors de la souscription, les nom, raison sociale, adresse e-mail et téléphone des personnes que vous enregistrez, ainsi que les rôles attribués.
- Données de facturation : vos coordonnées de facturation, l’abonnement souscrit et l’historique des paiements. Les paiements par carte sont traités par Paddle.com Market Ltd — nous recevons une confirmation, le type de moyen de paiement et les quatre derniers chiffres, jamais le numéro complet ni le cryptogramme.
- Données d’activité que vous importez : commandes, clients, produits, factures et données opérationnelles. Ce sont vos données ; nous les traitons pour votre compte (voir « Données que vous importez sur vos clients »).
- Données techniques collectées automatiquement : adresse IP, type de navigateur et d’appareil, page d’origine et horodatages, enregistrés dans les journaux serveur et de sécurité de notre hébergeur/CDN, ainsi que les journaux d’audit des actions sensibles dans l’application.
- Signaux anti-robots : nos formulaires sont protégés par Cloudflare Turnstile, qui traite des données techniques et d’interaction limitées pour distinguer les humains des robots.
- Mesure publicitaire (Pixel Meta) : nous utilisons le Pixel Meta de Meta Platforms, Inc. (Facebook / Instagram) sur le Site. Il dépose des cookies et collecte votre adresse IP, des informations sur votre navigateur et votre appareil, ainsi que les pages et actions effectuées ici — consultation d’une page, envoi du formulaire — afin de mesurer l’efficacité de notre publicité et de toucher des audiences pertinentes. Ce traitement implique un traitement par Meta, y compris au sein de ses propres services. Vous pouvez le contrôler via vos préférences publicitaires Meta et les réglages de votre navigateur. Voir notre Politique relative aux cookies.
- Préférences locales : votre choix de thème clair/sombre est stocké dans le stockage local de votre navigateur, sur votre appareil. Ce n’est pas un cookie, il ne nous est pas transmis et n’est pas utilisé pour le suivi.
2. Utilisation de vos données
- Vous contacter au sujet de votre demande de démo et de Sracom, par téléphone, WhatsApp ou e-mail.
- Créer et administrer votre compte, fournir le Service et assurer le support.
- Encaisser les paiements, émettre factures et reçus, prévenir la fraude et traiter les litiges.
- Vous envoyer des relances et communications marketing sur notre produit. Vous pouvez vous désinscrire à tout moment (voir « Vos droits »).
- Protéger le Site, le Service et nos formulaires contre le spam, les robots, la fraude et les abus.
- Exploiter, sécuriser, maintenir et améliorer notre offre, et respecter nos obligations légales et comptables.
3. Bases légales
Lorsque le droit de la protection des données s’applique, nous nous fondons sur : l’exécution du contrat (fourniture du Service et encaissement) ; votre consentement (communications marketing, révocable à tout moment) ; notre intérêt légitime à répondre aux demandes, sécuriser nos systèmes, prévenir la fraude et comprendre la demande ; et le respect d’obligations légales (comptabilité, fiscalité).
4. Données que vous importez sur vos clients
Lorsque vous utilisez le Service, vous décidez quelles données personnelles concernant vos propres clients y sont saisies. Pour ces données, vous êtes le responsable de traitement et nous agissons comme sous-traitant : nous les traitons uniquement pour vous fournir le Service, selon vos instructions documentées, sans les utiliser à nos propres fins ni les vendre. Il vous appartient de disposer d’une base légale pour collecter et traiter ces données — y compris pour appeler et contacter vos clients — et de respecter leurs droits. Chaque espace de travail est cloisonné des autres et les accès sont restreints par rôle.
5. Avec qui nous les partageons
Nous ne vendons pas vos données personnelles. Nous partageons des données limitées avec Meta pour la mesure publicitaire via le Pixel Meta. Par ailleurs, nous faisons appel à un nombre restreint de prestataires de confiance qui traitent les données pour notre compte, selon leurs propres conditions :
- Paddle.com Market Ltd — Marchand de Référence : tunnel de paiement, traitement des paiements, facturation, gestion de la TVA et prévention de la fraude. Il est responsable indépendant pour les données de paiement qu’il traite ; voir sa politique de confidentialité.
- Cloudflare, Inc. — hébergement du site, diffusion de contenu et protection anti-robots Turnstile (données techniques/journaux).
- Notion Labs, Inc. — stockage sécurisé de la demande soumise via le Site.
- Brevo (Sendinblue SAS) — notification de votre demande et acheminement de nos e-mails.
- Meta Platforms, Inc. — le Pixel Meta (Facebook), pour la mesure publicitaire et les audiences.
- Notre hébergeur et prestataire d’infrastructure pour le Service, qui héberge la base de données applicative et les sauvegardes.
- Les prestataires que vous connectez vous-même — transporteurs, plateformes publicitaires, outils de messagerie et tableurs — ne reçoivent que les données nécessaires à l’intégration activée.
- Nous pouvons également divulguer des données lorsque la loi l’exige ou pour établir ou défendre nos droits.
6. Transferts internationaux
Nous opérons depuis le Maroc et nos prestataires traitent les données aux États-Unis et dans l’Union européenne. Lorsque des données sont transférées hors frontières, nous nous appuyons sur les garanties offertes par ces prestataires, y compris les clauses contractuelles types le cas échéant.
7. Durée de conservation
- Données de demande (nom, téléphone, volume) : jusqu’à 24 mois après notre dernier contact, puis supprimées — sauf demande de suppression anticipée ou obligation légale.
- Données de compte et d’activité : pendant la durée de l’abonnement, puis 30 jours d’export, après quoi elles sont supprimées ou anonymisées.
- Documents de facturation et pièces fiscales : conservés selon les durées légales.
- Journaux serveur et de sécurité : conservés brièvement, selon les pratiques de nos prestataires.
8. Vos droits
Selon votre lieu de résidence, vous pouvez avoir le droit d’accéder à vos données, de les corriger, de les supprimer ou d’en recevoir une copie, de vous opposer à leur traitement ou de le limiter, et de retirer votre consentement à tout moment. Vous pouvez vous désinscrire du marketing via le lien dans nos e-mails ou en nous écrivant.
- Pour exercer ces droits, écrivez à contact@sracomconnect.com. Nous répondons dans le délai requis par la loi applicable.
- Au Maroc, vous disposez également de droits au titre de la loi n° 09-08 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel, et pouvez saisir la CNDP.
- Dans l’UE/EEE ou au Royaume-Uni, vous disposez des droits du RGPD et pouvez saisir votre autorité de protection des données.
- En Californie, nous ne vendons ni ne partageons vos informations personnelles au sens du CCPA.
- Si vous êtes le client final de l’un de nos clients, adressez-vous directement à cette entreprise : c’est elle qui contrôle ces données, et nous lui transmettrons votre demande.
9. Données de paiement et sécurité des cartes
Les paiements par carte sont traités par Paddle.com Market Ltd, établissement de paiement réglementé. Les données de carte sont saisies et gérées dans son environnement conforme PCI DSS : nous ne voyons, ne transmettons et ne stockons jamais votre numéro de carte complet, sa date d’expiration ni son cryptogramme. Votre banque peut exiger une authentification forte (3-D Secure). Nous ne conservons que les enregistrements de paiement nécessaires à la comptabilité, au support et au traitement des litiges.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables : connexions chiffrées (HTTPS/TLS), identifiants hachés, accès par rôle, journalisation des actions sensibles, cloisonnement des espaces de travail et sauvegardes régulières. Aucune méthode de transmission ou de stockage n’étant totalement sûre, nous ne pouvons garantir une sécurité absolue. En cas de violation affectant vos données personnelles, nous vous informerons ainsi que l’autorité compétente lorsque la loi l’exige.
11. Mineurs
Le Site et le Service s’adressent aux entreprises et non aux enfants. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 16 ans.
12. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité. La date en haut de page indique sa dernière révision, et les modifications importantes sont communiquées aux abonnés.
13. Nous contacter
SRACOM CONNECT LLC — immatriculée dans le Wyoming, États-Unis, opérant depuis le Maroc.
Adresse d’immatriculation : 5830 E 2nd St, Ste 7000, Casper, WY 82609, USA.
E-mail : contact@sracomconnect.com · Téléphone / WhatsApp : +212 680 821 282.