Légal

Politique de confidentialité

Dernière mise à jour : 8 septembre 2026

La présente politique décrit comment Salesia traite les données à caractère personnel dans le cadre de son site salesia.fr et de sa plateforme, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi « Informatique et Libertés ».

Responsable du traitement

Le responsable du traitement est Salesia (voir Mentions légales). Pour toute question relative à vos données ou à l'exercice de vos droits : hello@salesia.fr.

Données que nous collectons

1. Demande de démonstration / prospect

Lorsque vous demandez une démonstration ou laissez vos coordonnées sur la landing, nous collectons :

  • votre adresse e-mail professionnelle et votre numéro de téléphone (obligatoires) ;
  • le nom et l'URL du site de votre laboratoire, lorsqu'ils sont fournis ;
  • la preuve de votre consentement, ainsi que des données techniques (adresse IP, type de navigateur) à des fins de sécurité et de preuve.

Finalité : vous recontacter, organiser une démonstration et vous présenter le service. Base légale : votre consentement (et l'intérêt légitime de Salesia à développer son activité en B2B).

2. Compte utilisateur (clients)

À la création d'un compte, nous traitons votre e-mail, votre identité et vos données de connexion (y compris via Google si vous choisissez cette option). Finalité : fournir et sécuriser l'accès au service. Base légale : exécution du contrat.

3. Données métier traitées pour votre compte

Dans le cadre de l'utilisation de la plateforme (CRM, commandes, catalogue, pharmacies, agents), Salesia traite des données pour le compte du laboratoire client. Pour ces données, le laboratoire est responsable de traitement et Salesia agit en qualité de sous-traitant, dans les conditions prévues au contrat (article 28 du RGPD).

4. Démonstration personnalisée

Lorsque vous saisissez l'URL d'un site pour personnaliser la démonstration, Salesia récupère des informations publiquement accessibles de ce site (nom, logo, visuels et prix de produits) pour alimenter la démo. Ces éléments sont stockés localement dans votre navigateur et ne créent pas de compte ; vous pouvez les effacer à tout moment via le bouton « Réinitialiser » ou en vidant le stockage local.

Services Google connectés (Gmail et Google Agenda)

Depuis la page Agenda de la plateforme, un utilisateur peut, s'il le souhaite, connecter son compte Google à Salesia. Cette connexion est facultative, distincte de la connexion au service, et repose sur deux autorisations séparées que l'utilisateur accorde ou refuse indépendamment l'une de l'autre.

  • Google Agenda (autorisation « calendar.events ») : Salesia crée, met à jour et supprime dans l'agenda de l'utilisateur les événements qui correspondent aux visites et aux appels planifiés dans Salesia. Salesia ne lit que les événements qu'elle a elle-même créés, afin de les tenir à jour ; elle n'accède ni aux autres événements, ni aux contacts, ni aux paramètres de l'agenda.
  • Gmail (autorisation « gmail.send ») : Salesia envoie, depuis la boîte de l'utilisateur, les e-mails qu'il rédige et valide lui-même dans Salesia (compte-rendu de visite, rapport de performance), afin que le destinataire reçoive un message de son interlocuteur habituel et puisse y répondre. Salesia ne lit, ne liste, ne recherche et ne modifie jamais le contenu de la boîte, et n'accède pas aux contacts.

Données obtenues et conservation. Salesia conserve uniquement le jeton d'accès délivré par Google et l'identifiant des événements d'agenda qu'elle a créés, sur ses serveurs dans l'Union européenne, pour la seule durée de la connexion. Ces données servent exclusivement à rendre les deux fonctionnalités ci-dessus. Elles ne sont ni vendues, ni transmises à des tiers, ni utilisées à des fins publicitaires, ni utilisées pour entraîner des modèles d'intelligence artificielle. Aucun membre de l'équipe Salesia n'accède à la boîte Gmail ni à l'agenda Google des utilisateurs.

Révocation. L'utilisateur peut retirer chaque autorisation à tout moment, depuis la page Agenda de Salesia (bouton « Déconnecter ») ou depuis la page des autorisations de son compte Google (myaccount.google.com/permissions). Salesia cesse alors immédiatement d'utiliser l'accès concerné.

Intelligence artificielle. Salesia fait appel à un seul service d'IA tiers, ElevenLabs, pour transcrire les notes vocales que le commercial dicte lui-même depuis son appareil. Aucune donnée reçue des API Google — brute, agrégée, anonymisée ou dérivée — ne lui est transmise, ni à aucun autre service d'intelligence artificielle ou d'apprentissage automatique, et aucune n'est utilisée pour créer, entraîner ou améliorer un modèle, généraliste ou spécialisé. L'autorisation « gmail.send » ne donne d'ailleurs aucun accès en lecture à la boîte, et Salesia ne relit de l'agenda que les événements qu'elle y a écrits.

L'utilisation par Salesia des informations reçues des API Google, et leur transfert à toute autre application, respectent la Google API Services User Data Policy, y compris ses exigences d'utilisation limitée (« Limited Use »).

Application mobile et données hors ligne

L'application mobile destinée aux commerciaux est conçue pour fonctionner sans réseau. Elle conserve donc sur l'appareil une copie des données du portefeuille du commercial (points de vente, commandes, rendez-vous), ainsi que la file des actions saisies hors ligne, en attente d'envoi, et les photos et notes vocales prises pendant une visite tant qu'elles n'ont pas été transmises. Ces fichiers résident dans l'espace privé de l'application, isolé des autres applications par le système d'exploitation ; le jeton de session est conservé séparément, dans le coffre sécurisé du téléphone (Keychain sur iOS, Keystore sur Android).

Cette copie locale est intégralement effacée lorsque le commercial se déconnecte lui-même, ainsi qu'à la désinstallation de l'application. Lorsque la session est invalidée à distance, les actions saisies mais pas encore envoyées sont délibérément conservées sur l'appareil, pour ne pas détruire un travail que le commercial est seul à détenir ; elles disparaissent à la déconnexion suivante. Il revient au laboratoire, en tant que responsable de traitement, d'imposer le verrouillage des appareils qu'il équipe.

Destinataires et sous-traitants

Vos données ne sont jamais vendues. Elles sont accessibles à l'équipe Salesia habilitée et à nos sous-traitants techniques, strictement pour les finalités ci-dessus :

  • Neon — base de données (hébergement UE, Francfort) ;
  • Render — hébergement du site et de l'API ;
  • Cloudflare R2 — stockage des fichiers et des visuels, sur des espaces à juridiction européenne ;
  • Resend — envoi d'e-mails transactionnels ;
  • Mapbox — affichage cartographique ;
  • ElevenLabs — transcription des notes vocales dictées depuis l'application mobile ;
  • Yousign — signature électronique des documents ;
  • Sentry et New Relic — supervision technique (rapports d'erreur et mesures de performance, susceptibles de contenir des identifiants techniques).

L'authentification est assurée par nos propres serveurs et par la base de données ci-dessus. Aucun prestataire d'identité tiers n'intervient, en dehors de la connexion Google lorsque vous la choisissez.

Destinataires à l'initiative du laboratoire client. Lorsqu'un laboratoire connecte l'un de ses propres outils à Salesia (Sellsy, HubSpot, Pennylane, Shopify, Aircall, e-Logik, Alloga), il le fait avec ses propres identifiants, et des données transitent vers cet outil sur son instruction. Ces services sont les prestataires du laboratoire et non les nôtres ; leur usage des données relève de leurs propres politiques de confidentialité.

Transferts hors Union européenne

La base de données principale est hébergée dans l'Union européenne. Certains sous-traitants sont établis aux États-Unis ; les transferts éventuels sont encadrés par les clauses contractuelles types de la Commission européenne et/ou par l'adhésion au Data Privacy Framework, garantissant un niveau de protection adéquat.

Durées de conservation

  • Prospects : 3 ans à compter du dernier contact (recommandation CNIL pour la prospection B2B).
  • Comptes et données métier : durée de la relation contractuelle, puis archivage selon les obligations légales applicables.
  • Données de connexion / logs : 12 mois maximum.

Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, ainsi que du droit de retirer votre consentement à tout moment et de définir des directives relatives au sort de vos données après votre décès.

Pour les exercer, écrivez à hello@salesia.fr ou par courrier à Salesia, 16 rue de Picardie, 75003 Paris. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

Cookies et traceurs

Le site utilise uniquement des cookies et un stockage local strictement nécessaires à son fonctionnement : authentification (session) et mémorisation de la personnalisation de la démonstration. Aucun cookie publicitaire ni traceur tiers à des fins de ciblage n'est déposé à ce jour. Si une solution de mesure d'audience venait à être ajoutée, un bandeau de consentement serait mis en place au préalable.

Sécurité

Salesia met en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges (TLS), hébergement de la base de données dans l'Union européenne, cloisonnement strict des données par laboratoire et accès restreints aux personnes habilitées.