Politique d'Utilisation — CloseOS Business

Derniere mise a jour : 29 juillet 2026

1. Objet

La presente politique d'utilisation (ci-apres « la Politique ») definit les conditions dans lesquelles les utilisateurs (ci-apres « l'Utilisateur ») peuvent acceder et utiliser la plateforme CloseOS Business (ci-apres « la Plateforme »), accessible depuis closeos.fr/business.

CloseOS Business est une solution SaaS de gestion commerciale B2B permettant aux dirigeants, managers et responsables commerciaux de :

  • Gerer leur equipe de vente (closers, setters, head of sales)
  • Piloter un CRM de prospection
  • Creer et gerer des campagnes d'acquisition
  • Planifier des rendez-vous avec integration calendrier
  • Suivre les performances via des tableaux de bord et KPIs
  • Automatiser la facturation et les relances

2. Acceptation des conditions

En creant un compte ou en accedant a la Plateforme, l'Utilisateur reconnait avoir pris connaissance de la presente Politique et s'engage a la respecter integralement. En cas de desaccord, l'Utilisateur doit cesser immediatement toute utilisation de la Plateforme.

3. Inscription et acces au compte

3.1 Creation de compte

L'Utilisateur peut creer un compte via :

  • Email et mot de passe — un code de verification a 6 chiffres est envoye par email pour valider l'appareil
  • Google OAuth — authentification via compte Google avec consentement explicite

3.2 Verification des appareils

Pour des raisons de securite, chaque nouvel appareil utilise pour se connecter fait l'objet d'une verification par empreinte numerique (identifiant unique + user-agent). Un code de validation est envoye a l'adresse email associee au compte.

3.3 Roles et hierarchie d'acces

RolePerimetre d'acces
Owner (proprietaire)Acces complet : CRM, equipe, campagnes, facturation, parametres
Head of SalesGestion de l'equipe, visibilite sur l'ensemble des donnees commerciales
AdminAdministration technique du compte

3.4 Invitation d'equipe

Le proprietaire peut inviter des membres via un lien d'invitation. Chaque membre invite se voit attribuer un role, une equipe et des parametres de remuneration.

4. Donnees collectees et traitees

4.1 Donnees de l'Utilisateur (proprietaire/manager)

  • Nom complet, adresse email, mot de passe (hashe)
  • Photo de profil (optionnelle)
  • Informations d'entreprise (nom, branding, logo)
  • Jetons d'authentification Google Calendar (stockes chiffres)
  • Historique de connexion et statut en ligne

4.2 Donnees des membres d'equipe

  • Nom, prenom, email, telephone, date de naissance
  • Role, equipe assignee, fuseau horaire
  • Donnees de remuneration : type de compensation, salaire fixe, taux de commission, jour de paiement
  • Disponibilites hebdomadaires et absences
  • Contraintes de booking (max appels/jour, delai minimum de reservation)
  • Statut en ligne et historique de connexion/deconnexion

4.3 Donnees des prospects (CRM)

  • Identite : prenom, nom, email, telephone
  • Entreprise, poste/titre
  • Donnees commerciales : valeur du deal, offre liee, stade du pipeline, probabilite de closing
  • Type de paiement (unique, echelonne, comptant)
  • Notes d'appel (contenu, date, auteur)
  • Motif et details de perte (si applicable)
  • Tags personnalises et assignation (closer/setter responsable)
  • Identifiants CRM externes (HubSpot, Pipedrive, GoHighLevel, Airtable, Systeme.io)

4.4 Donnees de rendez-vous

  • Date, heure, duree, fuseau horaire
  • Statut (en attente, confirme, annule, realise)
  • Lien Google Meet (genere automatiquement)
  • Notes et campagne d'origine
  • Liens de reprogrammation/annulation

4.5 Donnees de campagnes

  • Nom, description, source (Instagram, LinkedIn, ADS, Organic)
  • Parametres UTM (source, medium, campaign)
  • Champs personnalises du formulaire de capture
  • Configuration du booking (duree, mode de distribution)
  • Page de capture personnalisee (titre, description, video)

4.6 Donnees collectees via les formulaires et pages de capture

Lorsqu'un prospect remplit un formulaire ou une page de capture cree par l'Utilisateur :

  • Email (requis ou optionnel selon la campagne)
  • Telephone (avec formatage multi-pays : FR, BE, CH, US, UK, DE, ES, IT, etc.)
  • Champs personnalises et reponses aux formulaires (candidature, sondage, brief)
  • Creneau de rendez-vous selectionne (si applicable)
  • Fuseau horaire du prospect
  • Precapture : des qu'un email ou un telephone est saisi, ces coordonnees et les reponses deja renseignees sont enregistrees meme si le formulaire n'est pas soumis jusqu'au bout.
  • Visionnage video : pour les blocs video a visionnage obligatoire, la duree de visionnage est mesuree pour conditionner la validation.

4.7 Donnees des liens de tracking (/t/)

Lorsque l'Utilisateur cree un lien de tracking, chaque clic collecte :

  • Adresse IP et type d'appareil
  • Pays approximatif
  • Caractere de visiteur unique ou recurrent, nombre de clics

5. Utilisation des donnees et finalites

FinaliteBase legale
Gestion du compte et authentificationExecution du contrat
Gestion du CRM et suivi commercialInteret legitime de l'Utilisateur
Planification et rappel de rendez-vousExecution du contrat
Generation automatique de facturesObligation legale / contrat
Envoi de rappels par emailInteret legitime
Relances automatiques et suivi de discussion (emails aux prospects)Interet legitime
Formulaires, capture et precapture de leadsInteret legitime
Liens de tracking et mesure d'audienceInteret legitime
Pilotage par API / serveur MCP (assistants IA)Execution du contrat (a l'initiative de l'Utilisateur)
Synchronisation avec CRM tiersConsentement de l'Utilisateur
Rapports hebdomadaires de performanceInteret legitime
Verification de securite des appareilsInteret legitime (securite)

6. Integrations tierces

L'Utilisateur peut, a sa seule initiative, connecter les services tiers suivants :

6.1 Google Calendar

  • Creation automatique d'evenements avec lien Google Meet
  • Consultation des creneaux disponibles
  • Stockage securise des jetons OAuth (avec rafraichissement automatique)

6.2 CRM externes

  • HubSpot — synchronisation bidirectionnelle contacts/deals
  • Pipedrive — synchronisation deals/personnes, mapping de pipelines
  • GoHighLevel (GHL) — synchronisation contacts/opportunites
  • Airtable — synchronisation d'enregistrements via OAuth
  • Systeme.io — synchronisation par tags

6.3 Services de paiement

Stripe — traitement des paiements d'abonnement, codes promotionnels et parrainage.

6.4 Services de communication

Brevo — envoi d'emails transactionnels (rappels, verification, factures, rapports). Expediteur : support@closeos.fr.

6.5 Automatisations

Zapier — webhooks pour automatisations personnalisees.

6.6 API, Webhooks & serveur MCP (assistants IA)

CloseOS Business expose une API REST, des Webhooks sortants et un serveur MCP (Model Context Protocol). Si l'Utilisateur genere une cle API et connecte un assistant IA tiers, les donnees concernees (prospects, rendez-vous, campagnes, formulaires, facturation) peuvent etre transmises a l'editeur de cet assistant, agissant comme destinataire / sous-traitant :

  • Anthropic (Claude) — traitement des requetes IA ; hebergement possible hors UE (Etats-Unis), encadre par des Clauses Contractuelles Types.
  • OpenAI (ChatGPT) — traitement des requetes IA ; hebergement possible hors UE (Etats-Unis), encadre par des Clauses Contractuelles Types.

Ce partage n'a lieu que si l'Utilisateur active une cle API et connecte un assistant. Les cles sont revocables a tout moment ; toute action declenchee via l'API, un Webhook ou le MCP est reputee effectuee par l'Utilisateur.

6.7 Transferts hors Union europeenne

Les donnees sont principalement hebergees dans l'UE (Supabase). Certains sous-traitants peuvent traiter des donnees hors UE, notamment aux Etats-Unis : Vercel (hebergement), Stripe (paiement), ainsi que Anthropic et OpenAI si un assistant IA est active. Ces transferts sont encadres par les Clauses Contractuelles Types de la Commission europeenne.

Important : L'Utilisateur est seul responsable de la conformite de ses integrations tierces avec les reglementations applicables (RGPD, etc.) et les conditions d'utilisation de ces services.

7. Traitements automatises

ProcessusFrequenceDescription
Rappels de rendez-vousSelon configurationEmails envoyes aux prospects a des intervalles configurables (24h, 10h, 5h, 3h, 1h, 30min, 15min avant)
Relances automatiquesSelon configurationJusqu'a 7 emails de relance aux prospects apres un no-show ou en stade « Contacte », en pause des que le prospect a repondu
Digest « suivi de discussion »Quotidien (17h)Email recapitulatif envoye a l'Utilisateur (non au prospect) listant les discussions en attente de suivi
Generation de facturesMensuelleCreation automatique selon la configuration (jour du mois, methode de paiement)
Rapports hebdomadairesHebdomadaireAgregation des metriques business et envoi par email
Emails de cycle de vieAutomatiqueSequences email aux moments cles du parcours utilisateur
Nettoyage de donneesAutomatiqueTraitement des demandes de suppression de compte
Attribution de RDVA la reservationAlgorithme round-robin ou aleatoire pour assigner les prospects

8. Obligations de l'Utilisateur

L'Utilisateur s'engage a :

  1. Fournir des informations exactes lors de l'inscription et les maintenir a jour
  2. Proteger ses identifiants et ne pas les partager avec des tiers non autorises
  3. Respecter la reglementation applicable (RGPD, Code de commerce, etc.) dans la collecte et le traitement des donnees de ses prospects
  4. Obtenir le consentement de ses prospects avant de collecter leurs donnees via les formulaires de capture
  5. Informer ses prospects de l'existence du traitement de leurs donnees et de leurs droits (acces, rectification, suppression), y compris lorsque des coordonnees sont enregistrees avant la soumission complete d'un formulaire (precapture)
  6. Disposer d'une base legale valable pour les emails automatiques envoyes a ses prospects (rappels, relances de no-show, suivi de discussion) et fournir un mecanisme de desabonnement (opt-out) conforme (LCEN, ePrivacy)
  7. Assumer la responsabilite editoriale du contenu des formulaires et pages publiques qu'il cree (liceite, information des personnes, videos)
  8. Respecter les droits de ses membres d'equipe concernant les donnees personnelles collectees (remuneration, disponibilites, presence en ligne)

L'Utilisateur s'interdit de :

  • Envoyer du spam ou des communications non sollicitees
  • Collecter des donnees de maniere frauduleuse ou trompeuse
  • Stocker des donnees sensibles (sante, opinions politiques, donnees judiciaires) dans les champs du CRM
  • Contourner les mecanismes de securite de la Plateforme
  • Utiliser la Plateforme pour toute activite illegale ou contraire aux bonnes moeurs

9. Responsabilite en tant que responsable de traitement

Au sens du RGPD, l'Utilisateur est responsable de traitement pour les donnees de ses prospects et membres d'equipe. CloseOS agit en qualite de sous-traitant.

A ce titre, l'Utilisateur doit :

  • Disposer d'une base legale pour chaque traitement de donnees personnelles
  • Tenir un registre des traitements si applicable
  • Repondre aux demandes d'exercice de droits des personnes concernees
  • Notifier toute violation de donnees dans les delais legaux

10. Securite

CloseOS met en oeuvre les mesures de securite suivantes :

  • Communications chiffrees via HTTPS
  • Mots de passe hashes (jamais stockes en clair)
  • Verification des appareils par code a usage unique
  • Controle d'acces base sur les roles (Row Level Security)
  • Isolation des donnees par compte utilisateur
  • Jetons OAuth stockes de maniere securisee avec rafraichissement automatique
  • Verification en deux etapes pour les changements d'email

11. Conservation des donnees

Type de donneesDuree de conservation
Donnees de compteDuree de vie du compte + traitement post-suppression
Donnees prospects (CRM)Jusqu'a suppression par l'Utilisateur
Historique de rendez-vousJusqu'a suppression par l'Utilisateur
Notes d'appelJusqu'a suppression par l'Utilisateur
Donnees des liens de trackingJusqu'a suppression du lien par l'Utilisateur
Appareil de confiance / 2FA7 jours, puis nouvelle verification requise
Jetons Google OAuthJusqu'a revocation ou suppression du compte
Logs de connexionSelon politique de retention interne
Factures genereesConformement aux obligations legales (10 ans)

12. Suppression de compte et portabilite

L'Utilisateur peut a tout moment :

  • Demander la suppression de son compte — les donnees seront traitees via le processus automatise de suppression
  • Exporter ses donnees — conformement au droit a la portabilite (RGPD, art. 20)

La suppression entraine la suppression de l'ensemble des donnees associees : prospects, rendez-vous, campagnes, membres d'equipe, integrations.

13. Propriete intellectuelle

La Plateforme, son code source, son design, ses marques et ses contenus sont la propriete exclusive de CloseOS. L'Utilisateur beneficie d'un droit d'usage non exclusif, non cessible et non transferable, limite a la duree de son abonnement.

Les donnees saisies par l'Utilisateur restent sa propriete.

14. Disponibilite et limitations

  • CloseOS s'efforce d'assurer une disponibilite de la Plateforme 24h/24, 7j/7, sans obligation de resultat
  • Des interruptions pour maintenance peuvent survenir sans preavis
  • CloseOS ne saurait etre tenu responsable des dommages resultant d'une indisponibilite temporaire
  • Les fonctionnalites peuvent evoluer sans preavis

15. Limitation de responsabilite

CloseOS ne saurait etre tenu responsable :

  • Des donnees saisies par l'Utilisateur ou ses prospects
  • De l'usage fait par l'Utilisateur des integrations tierces
  • Des consequences d'une mauvaise configuration des campagnes ou rappels
  • De la perte de donnees resultant d'une mauvaise manipulation de l'Utilisateur
  • Des decisions commerciales prises sur la base des donnees de la Plateforme

16. Modification de la Politique

CloseOS se reserve le droit de modifier la presente Politique a tout moment. Les modifications prennent effet des leur publication sur la Plateforme. L'Utilisateur sera informe des modifications substantielles par email.

17. Droit applicable et juridiction

La presente Politique est regie par le droit francais. Tout litige relatif a son interpretation ou a son execution releve de la competence exclusive des tribunaux francais.

18. Contact

Pour toute question relative a la presente Politique :

CloseOS Business — Tous droits reserves.
Erreur inattendue : Uncaught SyntaxError: Unexpected token '<'