LégalLegal
RGPD — Protection des donnéesGDPR — Data Protection
Dernière mise à jour : 24 mai 2026 · Version 1.0Last updated: May 24, 2026 · Version 1.0
Notre engagement : VODOO CRM est conçu dans le respect du Règlement Général sur la Protection des Données (RGPD — UE 2016/679). Vous restez propriétaire de vos données. Nous les traitons uniquement pour vous fournir un service de qualité, jamais à des fins de revente.
1. Contexte et champ d'application
Le RGPD est le règlement européen sur la protection des données personnelles, applicable depuis le 25 mai 2018. Il s'applique à tout traitement de données concernant des résidents de l'UE, quelle que soit la localisation du responsable du traitement.
ALTIORAT LLC, éditeur de VODOO CRM, s'engage à respecter les principes du RGPD pour tous ses utilisateurs, qu'ils soient ou non résidents de l'UE.
2. Rôles dans la chaîne de traitement
2.1 VODOO CRM en tant que sous-traitant
Lorsque vous gérez les données de vos clients via VODOO CRM, vous êtes le responsable du traitement et VODOO CRM est votre sous-traitant (Art. 28 RGPD). À ce titre, VODOO CRM s'engage à :
- Traiter les données uniquement sur vos instructions documentées
- Garantir la confidentialité des données traitées
- Vous notifier en cas de violation de données dans les 72 heures
- Vous assister dans l'exercice des droits de vos propres utilisateurs
- Supprimer ou restituer les données à la fin du contrat
2.2 VODOO CRM en tant que responsable du traitement
Pour les données de votre propre compte (profil, facturation, usage de la plateforme), VODOO CRM est responsable du traitement — détaillé dans notre Politique de confidentialité.
3. Vos droits RGPD
4. Comment exercer vos droits
- Par email : contact@vodoocrm.com — précisez le droit à exercer, joignez une preuve d'identité si nécessaire.
- Directement dans l'application : export, modification du profil et suppression de compte sont accessibles depuis les paramètres.
Réponse garantie sous un mois (prorogeable de deux mois en cas de demande complexe, avec notification).
5. Transferts de données hors UE
Certains sous-traitants sont établis aux États-Unis (Vercel, Stripe, Resend, Twilio, Meta, Inngest). Ces transferts sont encadrés par :
- Les Clauses Contractuelles Types (CCT) de la Commission européenne
- Le Data Privacy Framework UE-US (pour les sous-traitants certifiés)
- Des garanties contractuelles et techniques appropriées
6. Sécurité et violation de données
VODOO CRM met en place des mesures de protection (chiffrement TLS, isolation par tenant via Row Level Security, accès restreint). En cas de violation susceptible de créer un risque pour vos droits, nous notifierons l'autorité compétente dans les 72 heures et vous en informerons sans délai indu si le risque est élevé.
7. Délégué à la Protection des Données
Pour toute demande relative à la protection des données : contact@vodoocrm.com
8. Réclamation auprès d'une autorité de contrôle
- France : CNIL — www.cnil.fr
- Belgique : APD — autoriteprotectiondonnees.be
- Suisse : PFPDT — edoeb.admin.ch
- Autres pays UE : edpb.europa.eu
Our commitment: VODOO CRM is designed in compliance with the General Data Protection Regulation (GDPR — EU 2016/679). You remain the owner of your data. We process it only to provide you with a quality service, never for resale.
1. Context and scope
The GDPR is the European regulation on the protection of personal data, applicable since May 25, 2018. It applies to any processing of data concerning EU residents, regardless of the location of the data controller.
ALTIORAT LLC, publisher of VODOO CRM, commits to comply with the principles of the GDPR for all its users, whether or not they are EU residents.
2. Roles in the processing chain
2.1 VODOO CRM as a processor
When you manage your customers' data via VODOO CRM, you are the data controller and VODOO CRM is your processor (Art. 28 GDPR). As such, VODOO CRM commits to:
- Process data only based on your documented instructions
- Guarantee the confidentiality of the data processed
- Notify you in case of a data breach within 72 hours
- Assist you in exercising the rights of your own users
- Delete or return data at the end of the contract
2.2 VODOO CRM as a data controller
For data about your own account (profile, billing, platform usage), VODOO CRM is the data controller — detailed in our Privacy Policy.
3. Your GDPR rights
4. How to exercise your rights
- By email: contact@vodoocrm.com — specify the right you wish to exercise, attach proof of identity if necessary.
- Directly in the application: export, profile editing and account deletion are accessible from the settings.
Response guaranteed within one month (extendable by two months for complex requests, with notification).
5. Data transfers outside the EU
Some subprocessors are based in the United States (Vercel, Stripe, Resend, Twilio, Meta, Inngest). These transfers are governed by:
- The European Commission's Standard Contractual Clauses (SCCs)
- The EU-US Data Privacy Framework (for certified subprocessors)
- Appropriate contractual and technical safeguards
6. Security and data breach
VODOO CRM implements protective measures (TLS encryption, tenant isolation via Row Level Security, restricted access). In case of a breach likely to create a risk to your rights, we will notify the competent authority within 72 hours and inform you without undue delay if the risk is high.
7. Data Protection Officer
For any data protection request: contact@vodoocrm.com
8. Complaint to a supervisory authority
- France: CNIL — www.cnil.fr
- Belgium: APD — autoriteprotectiondonnees.be
- Switzerland: FDPIC — edoeb.admin.ch
- Other EU countries: edpb.europa.eu