Le détail de ce que VILEVO fait de vos données, et de ce qu'il n'en fait pas.
Dernière mise à jour : 27 août 2026
En résumé : VILEVO respecte votre vie privée. Nous collectons uniquement les données nécessaires au fonctionnement du service. Vos données sont hébergées dans l'Union européenne, isolées des autres clients, et vous gardez le contrôle total à tout moment. Si vous connectez votre messagerie — Gmail ou toute autre —, VILEVO ne lit que l'adresse et la date des messages reçus, jamais leur objet ni leur contenu. Le mot de passe éventuellement nécessaire est chiffré et n'est jamais réaffiché.
VILEVO est un CRM SaaS destiné aux commerciaux et aux entreprises de services (solaire, rénovation, etc.).
Responsable du traitement :
Nous n'avons pas désigné de Délégué à la Protection des Données (DPO), cette obligation ne s'appliquant pas à notre structure. Pour toute question relative aux données personnelles, contactez-nous à l'adresse ci-dessus.
Les paiements sont traités directement par Stripe. Nous ne stockons jamais vos coordonnées bancaires. Stripe est certifié PCI DSS niveau 1.
| Finalité | Base légale |
|---|---|
| Fourniture du service CRM (compte, prospects, documents) | Exécution du contrat |
| Facturation et paiement | Obligation légale (comptabilité) + contrat |
| Scoring IA et suggestions de relance | Intérêt légitime (productivité) |
| Sécurité, prévention de la fraude, logs | Intérêt légitime (sécurité) |
| Communications de service (notifications importantes) | Exécution du contrat |
| Détection des réponses clients via la boîte mail connectée (facultatif — voir § 5) | Consentement, révocable à tout moment |
| Conservation du mot de passe de messagerie, pour les boîtes connectées en IMAP (facultatif — voir § 5.2) | Consentement, révocable à tout moment |
Nous travaillons avec un nombre limité de sous-traitants techniques, tous engagés contractuellement à respecter le RGPD :
| Sous-traitant | Service | Localisation |
|---|---|---|
| Supabase | Hébergement base de données et authentification | UE |
| Stripe | Traitement des paiements | UE/USA (clauses contractuelles types) |
| Netlify | Hébergement du site web | USA (clauses CCT) |
| Render | Hébergement des automatisations backend | USA (clauses CCT) |
| Anthropic | API Claude pour les fonctionnalités d'IA | USA (clauses CCT) |
| Brevo | Envoi des emails transactionnels | UE |
| Universign (Namirial) | Signature électronique des devis — prestataire de services de confiance qualifié | UE |
| Google (Gmail API) | Lecture des expéditeurs pour la détection des réponses — sur autorisation explicite | USA (clauses CCT) |
Nous ne vendons jamais vos données et ne les partageons pas à des fins publicitaires.
Cette section ne concerne que les utilisateurs qui choisissent de connecter leur messagerie à VILEVO. La fonctionnalité est facultative : VILEVO fonctionne intégralement sans elle, et aucun message n'est lu tant que vous ne l'avez pas autorisé.
Deux modes de connexion existent, selon votre messagerie :
VILEVO propose des relances commerciales. Relancer un client qui vous a déjà répondu vous fait passer pour un automate. VILEVO a donc besoin de savoir qui vous a écrit, afin de retirer sa relance. C'est l'unique finalité de cet accès.
VILEVO demande l'autorisation gmail.metadata, la plus restreinte que Google
propose pour Gmail. Cette autorisation ne donne techniquement pas accès au
contenu de vos messages : Google lui-même refuse de le transmettre.
Concrètement, VILEVO lit uniquement, et pour les seuls messages présents dans votre boîte de réception :
From) ;Date).VILEVO ne demande, ne reçoit et ne conserve :
VILEVO n'a aucun accès en écriture : il ne peut ni envoyer, ni supprimer, ni classer, ni modifier quoi que ce soit dans votre messagerie.
Seul un journal de rapprochement est enregistré, contenant l'adresse de l'expéditeur, la date du message, la fiche prospect associée le cas échéant, et la décision prise. Nos tables ne comportent aucune colonne pouvant accueillir un objet ou un contenu de message. Vous pouvez consulter ce journal à tout moment dans Paramètres → Ma boîte mail.
L'utilisation par VILEVO des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use).
En particulier :
Google et Microsoft proposent une autorisation sans mot de passe. Les autres fournisseurs — Orange, Free, SFR, La Poste, OVH, ou l'hébergeur de votre nom de domaine — n'offrent pas cette possibilité : la seule voie normalisée est le protocole IMAP, qui exige un identifiant et un mot de passe. Nous vous le disons franchement plutôt que de le laisser découvrir au moment de la saisie.
Ce que VILEVO lit. Exactement la même chose qu'avec Gmail, et rien de
plus : l'adresse de l'expéditeur et la date de réception
des messages de votre boîte de réception. Techniquement, VILEVO ne demande au serveur que
l'enveloppe du message (commande IMAP ENVELOPE), jamais son corps. L'objet n'est
ni demandé, ni reçu, ni conservé. Aucune écriture n'est effectuée : VILEVO ne peut ni
envoyer, ni supprimer, ni déplacer, ni marquer vos messages.
Votre mot de passe. Il est nécessaire au fonctionnement du protocole. Nous le traitons en conséquence :
Notre recommandation. Lorsque votre fournisseur propose un mot de passe d'application — c'est le cas d'Orange, Gmail, Outlook, Yahoo et iCloud — utilisez-le plutôt que le mot de passe de votre compte. Il ne donne accès qu'à la messagerie, et se révoque chez votre fournisseur sans toucher au reste de votre compte. VILEVO le détecte et vous l'indique au moment de la connexion. Lorsque le fournisseur n'en propose pas, c'est le mot de passe de la messagerie qui est utilisé : c'est une limite du fournisseur, pas un choix de VILEVO.
Les engagements d'usage limité énoncés ci-dessus — pas d'intelligence artificielle, pas de publicité, pas de revente, pas de consultation humaine — s'appliquent à l'identique aux messageries connectées en IMAP.
À tout moment, sans justification et sans conséquence sur le reste du service :
Dans les deux cas, VILEVO cesse immédiatement toute lecture. Les fiches déjà marquées « client a répondu » ne sont pas modifiées : elles vous appartiennent.
Ces durées sont celles de l'article 11 des Conditions Générales de Vente.
Conformément au RGPD, vous disposez des droits suivants :
Pour exercer ces droits :
Nous vous répondons sous 30 jours maximum. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL.
VILEVO utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
Ces cookies sont essentiels au fonctionnement du service et ne nécessitent pas votre consentement préalable. Nous n'utilisons aucun cookie publicitaire ni de tracking marketing.
Cette politique peut être mise à jour pour refléter des changements légaux ou techniques. La date en haut de page indique la dernière modification. Toute modification substantielle vous sera notifiée par email.
Pour toute question relative à vos données :
Email : contact@vilevo.fr