Politique de confidentialité
Dernière mise à jour : 1er octobre 2026 · English version below
La présente politique explique comment Agence Ludik (« nous ») collecte, utilise et protège les renseignements traités par l'application Sonia (soniacrm.com). Responsable de la protection des renseignements personnels : emile@agenceludik.com.
1. Renseignements que nous traitons
- Compte utilisateur : nom, adresse courriel, rôle et accès, journal d'activité.
- Données du CRM saisies par l'agence et ses clients : contacts (nom, courriel, téléphone, entreprise), opportunités, notes, tâches, conversations, rendez-vous, publications et statistiques des réseaux sociaux. Chaque entreprise cliente ne voit que ses propres données.
- Données Google, uniquement si l'utilisateur connecte son compte Google (voir section 2).
- Données Meta (Facebook, Instagram), uniquement si l'utilisateur connecte une page : leads des formulaires, publications et statistiques de la page.
2. Données de votre compte Google
Lorsque vous connectez Google Calendar, nous demandons l'autorisation https://www.googleapis.com/auth/calendar.events (voir et modifier les événements de vos agendas), ainsi que votre adresse courriel et votre identifiant de compte pour identifier la connexion. Nous utilisons cet accès uniquement pour :
- créer, modifier et supprimer, dans votre agenda, les événements qui correspondent aux rendez-vous planifiés dans le CRM, et reporter dans le CRM les modifications que vous apportez à ces événements ;
- afficher vos autres événements dans votre propre calendrier du CRM : ils sont lus en direct, ne sont pas enregistrés et ne sont jamais montrés à un autre utilisateur ;
- vérifier vos disponibilités pour refuser un rendez-vous pendant que vous êtes occupé et pour proposer des créneaux libres sur les pages de réservation.
Limited Use. L'utilisation et le transfert à toute autre application de renseignements reçus des API Google respecteront la Politique relative aux données utilisateur des services d'API Google, y compris les exigences d'utilisation limitée (Limited Use). Nous ne vendons pas ces données, ne les utilisons pas pour la publicité, ne les transférons pas à des tiers (hors prestataires techniques nécessaires au fonctionnement du service) et aucun humain ne les lit, sauf avec votre consentement explicite, pour des raisons de sécurité ou pour respecter la loi.
3. Conservation et sécurité
- Les jetons d'accès Google et Meta sont chiffrés (AES-256-GCM) et ne sont lisibles que par le serveur de l'application.
- L'accès aux données est cloisonné par entreprise cliente et par rôle ; les communications sont chiffrées (HTTPS).
- Nous conservons les données tant que le compte est actif, puis les supprimons sur demande ou à la fermeture du compte, dans un délai raisonnable ne dépassant pas 30 jours (sauf obligation légale).
4. Prestataires techniques
Pour fournir le service, nous faisons appel à des prestataires qui traitent les données en notre nom : hébergement de l'application (Vercel), base de données et authentification (Supabase), envoi de courriels (Resend). Ils n'ont pas le droit d'utiliser les données à d'autres fins.
5. Vos droits et la révocation de l'accès
- Vous pouvez déconnecter Google à tout moment dans Paramètres > Intégrations, ou retirer l'accès depuis myaccount.google.com/permissions. La déconnexion supprime les jetons conservés.
- Vous pouvez demander l'accès, la correction ou la suppression de vos renseignements en écrivant à emile@agenceludik.com.
6. Modifications
Nous pouvons mettre à jour cette politique ; la date de dernière mise à jour figure en haut de la page.
Privacy Policy (English)
This policy explains how Agence Ludik (“we”) handles information in the Sonia web application (soniacrm.com). Contact: emile@agenceludik.com.
Google user data
If you connect your Google account, we request the scope https://www.googleapis.com/auth/calendar.events (view and edit events on your calendars), plus your email address and account ID. We use it only to (1) create, update and delete the calendar events that correspond to appointments scheduled in the CRM and sync your changes back; (2) display your other events inside your own CRM calendar, read live, never stored and never shown to any other user; and (3) check your availability to block conflicting appointments and offer free slots on booking pages.
The use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. We do not sell this data, do not use it for advertising, do not transfer it to third parties other than service providers necessary to operate the service, and humans do not read it except with your explicit consent, for security purposes, or to comply with law.
Security, retention and your choices
Access tokens are encrypted at rest (AES-256-GCM). Data is isolated per client company and role, and transmitted over HTTPS. You can disconnect Google at any time in Settings > Integrations or revoke access at myaccount.google.com/permissions; disconnecting deletes stored tokens. We delete data on request or when the account is closed, within 30 days unless the law requires otherwise. Service providers acting on our behalf: Vercel (hosting), Supabase (database and authentication), Resend (email delivery).