Politique d'Utilisation — CloseOS Business
Derniere mise a jour : 29 juillet 2026
1. Objet
La presente politique d'utilisation (ci-apres « la Politique ») definit les conditions dans lesquelles les utilisateurs (ci-apres « l'Utilisateur ») peuvent acceder et utiliser la plateforme CloseOS Business (ci-apres « la Plateforme »), accessible depuis closeos.fr/business.
CloseOS Business est une solution SaaS de gestion commerciale B2B permettant aux dirigeants, managers et responsables commerciaux de :
- Gerer leur equipe de vente (closers, setters, head of sales)
- Piloter un CRM de prospection
- Creer et gerer des campagnes d'acquisition
- Planifier des rendez-vous avec integration calendrier
- Suivre les performances via des tableaux de bord et KPIs
- Automatiser la facturation et les relances
2. Acceptation des conditions
En creant un compte ou en accedant a la Plateforme, l'Utilisateur reconnait avoir pris connaissance de la presente Politique et s'engage a la respecter integralement. En cas de desaccord, l'Utilisateur doit cesser immediatement toute utilisation de la Plateforme.
3. Inscription et acces au compte
3.1 Creation de compte
L'Utilisateur peut creer un compte via :
- Email et mot de passe — un code de verification a 6 chiffres est envoye par email pour valider l'appareil
- Google OAuth — authentification via compte Google avec consentement explicite
3.2 Verification des appareils
Pour des raisons de securite, chaque nouvel appareil utilise pour se connecter fait l'objet d'une verification par empreinte numerique (identifiant unique + user-agent). Un code de validation est envoye a l'adresse email associee au compte.
3.3 Roles et hierarchie d'acces
| Role | Perimetre d'acces |
|---|---|
| Owner (proprietaire) | Acces complet : CRM, equipe, campagnes, facturation, parametres |
| Head of Sales | Gestion de l'equipe, visibilite sur l'ensemble des donnees commerciales |
| Admin | Administration technique du compte |
3.4 Invitation d'equipe
Le proprietaire peut inviter des membres via un lien d'invitation. Chaque membre invite se voit attribuer un role, une equipe et des parametres de remuneration.
4. Donnees collectees et traitees
4.1 Donnees de l'Utilisateur (proprietaire/manager)
- Nom complet, adresse email, mot de passe (hashe)
- Photo de profil (optionnelle)
- Informations d'entreprise (nom, branding, logo)
- Jetons d'authentification Google Calendar (stockes chiffres)
- Historique de connexion et statut en ligne
4.2 Donnees des membres d'equipe
- Nom, prenom, email, telephone, date de naissance
- Role, equipe assignee, fuseau horaire
- Donnees de remuneration : type de compensation, salaire fixe, taux de commission, jour de paiement
- Disponibilites hebdomadaires et absences
- Contraintes de booking (max appels/jour, delai minimum de reservation)
- Statut en ligne et historique de connexion/deconnexion
4.3 Donnees des prospects (CRM)
- Identite : prenom, nom, email, telephone
- Entreprise, poste/titre
- Donnees commerciales : valeur du deal, offre liee, stade du pipeline, probabilite de closing
- Type de paiement (unique, echelonne, comptant)
- Notes d'appel (contenu, date, auteur)
- Motif et details de perte (si applicable)
- Tags personnalises et assignation (closer/setter responsable)
- Identifiants CRM externes (HubSpot, Pipedrive, GoHighLevel, Airtable, Systeme.io)
4.4 Donnees de rendez-vous
- Date, heure, duree, fuseau horaire
- Statut (en attente, confirme, annule, realise)
- Lien Google Meet (genere automatiquement)
- Notes et campagne d'origine
- Liens de reprogrammation/annulation
4.5 Donnees de campagnes
- Nom, description, source (Instagram, LinkedIn, ADS, Organic)
- Parametres UTM (source, medium, campaign)
- Champs personnalises du formulaire de capture
- Configuration du booking (duree, mode de distribution)
- Page de capture personnalisee (titre, description, video)
4.6 Donnees collectees via les formulaires et pages de capture
Lorsqu'un prospect remplit un formulaire ou une page de capture cree par l'Utilisateur :
- Email (requis ou optionnel selon la campagne)
- Telephone (avec formatage multi-pays : FR, BE, CH, US, UK, DE, ES, IT, etc.)
- Champs personnalises et reponses aux formulaires (candidature, sondage, brief)
- Creneau de rendez-vous selectionne (si applicable)
- Fuseau horaire du prospect
- Precapture : des qu'un email ou un telephone est saisi, ces coordonnees et les reponses deja renseignees sont enregistrees meme si le formulaire n'est pas soumis jusqu'au bout.
- Visionnage video : pour les blocs video a visionnage obligatoire, la duree de visionnage est mesuree pour conditionner la validation.
4.7 Donnees des liens de tracking (/t/)
Lorsque l'Utilisateur cree un lien de tracking, chaque clic collecte :
- Adresse IP et type d'appareil
- Pays approximatif
- Caractere de visiteur unique ou recurrent, nombre de clics
5. Utilisation des donnees et finalites
| Finalite | Base legale |
|---|---|
| Gestion du compte et authentification | Execution du contrat |
| Gestion du CRM et suivi commercial | Interet legitime de l'Utilisateur |
| Planification et rappel de rendez-vous | Execution du contrat |
| Generation automatique de factures | Obligation legale / contrat |
| Envoi de rappels par email | Interet legitime |
| Relances automatiques et suivi de discussion (emails aux prospects) | Interet legitime |
| Formulaires, capture et precapture de leads | Interet legitime |
| Liens de tracking et mesure d'audience | Interet legitime |
| Pilotage par API / serveur MCP (assistants IA) | Execution du contrat (a l'initiative de l'Utilisateur) |
| Synchronisation avec CRM tiers | Consentement de l'Utilisateur |
| Rapports hebdomadaires de performance | Interet legitime |
| Verification de securite des appareils | Interet legitime (securite) |
6. Integrations tierces
L'Utilisateur peut, a sa seule initiative, connecter les services tiers suivants :
6.1 Google Calendar
- Creation automatique d'evenements avec lien Google Meet
- Consultation des creneaux disponibles
- Stockage securise des jetons OAuth (avec rafraichissement automatique)
6.2 CRM externes
- HubSpot — synchronisation bidirectionnelle contacts/deals
- Pipedrive — synchronisation deals/personnes, mapping de pipelines
- GoHighLevel (GHL) — synchronisation contacts/opportunites
- Airtable — synchronisation d'enregistrements via OAuth
- Systeme.io — synchronisation par tags
6.3 Services de paiement
Stripe — traitement des paiements d'abonnement, codes promotionnels et parrainage.
6.4 Services de communication
Brevo — envoi d'emails transactionnels (rappels, verification, factures, rapports). Expediteur : support@closeos.fr.
6.5 Automatisations
Zapier — webhooks pour automatisations personnalisees.
6.6 API, Webhooks & serveur MCP (assistants IA)
CloseOS Business expose une API REST, des Webhooks sortants et un serveur MCP (Model Context Protocol). Si l'Utilisateur genere une cle API et connecte un assistant IA tiers, les donnees concernees (prospects, rendez-vous, campagnes, formulaires, facturation) peuvent etre transmises a l'editeur de cet assistant, agissant comme destinataire / sous-traitant :
- Anthropic (Claude) — traitement des requetes IA ; hebergement possible hors UE (Etats-Unis), encadre par des Clauses Contractuelles Types.
- OpenAI (ChatGPT) — traitement des requetes IA ; hebergement possible hors UE (Etats-Unis), encadre par des Clauses Contractuelles Types.
Ce partage n'a lieu que si l'Utilisateur active une cle API et connecte un assistant. Les cles sont revocables a tout moment ; toute action declenchee via l'API, un Webhook ou le MCP est reputee effectuee par l'Utilisateur.
6.7 Transferts hors Union europeenne
Les donnees sont principalement hebergees dans l'UE (Supabase). Certains sous-traitants peuvent traiter des donnees hors UE, notamment aux Etats-Unis : Vercel (hebergement), Stripe (paiement), ainsi que Anthropic et OpenAI si un assistant IA est active. Ces transferts sont encadres par les Clauses Contractuelles Types de la Commission europeenne.
Important : L'Utilisateur est seul responsable de la conformite de ses integrations tierces avec les reglementations applicables (RGPD, etc.) et les conditions d'utilisation de ces services.
7. Traitements automatises
| Processus | Frequence | Description |
|---|---|---|
| Rappels de rendez-vous | Selon configuration | Emails envoyes aux prospects a des intervalles configurables (24h, 10h, 5h, 3h, 1h, 30min, 15min avant) |
| Relances automatiques | Selon configuration | Jusqu'a 7 emails de relance aux prospects apres un no-show ou en stade « Contacte », en pause des que le prospect a repondu |
| Digest « suivi de discussion » | Quotidien (17h) | Email recapitulatif envoye a l'Utilisateur (non au prospect) listant les discussions en attente de suivi |
| Generation de factures | Mensuelle | Creation automatique selon la configuration (jour du mois, methode de paiement) |
| Rapports hebdomadaires | Hebdomadaire | Agregation des metriques business et envoi par email |
| Emails de cycle de vie | Automatique | Sequences email aux moments cles du parcours utilisateur |
| Nettoyage de donnees | Automatique | Traitement des demandes de suppression de compte |
| Attribution de RDV | A la reservation | Algorithme round-robin ou aleatoire pour assigner les prospects |
8. Obligations de l'Utilisateur
L'Utilisateur s'engage a :
- Fournir des informations exactes lors de l'inscription et les maintenir a jour
- Proteger ses identifiants et ne pas les partager avec des tiers non autorises
- Respecter la reglementation applicable (RGPD, Code de commerce, etc.) dans la collecte et le traitement des donnees de ses prospects
- Obtenir le consentement de ses prospects avant de collecter leurs donnees via les formulaires de capture
- Informer ses prospects de l'existence du traitement de leurs donnees et de leurs droits (acces, rectification, suppression), y compris lorsque des coordonnees sont enregistrees avant la soumission complete d'un formulaire (precapture)
- Disposer d'une base legale valable pour les emails automatiques envoyes a ses prospects (rappels, relances de no-show, suivi de discussion) et fournir un mecanisme de desabonnement (opt-out) conforme (LCEN, ePrivacy)
- Assumer la responsabilite editoriale du contenu des formulaires et pages publiques qu'il cree (liceite, information des personnes, videos)
- Respecter les droits de ses membres d'equipe concernant les donnees personnelles collectees (remuneration, disponibilites, presence en ligne)
L'Utilisateur s'interdit de :
- Envoyer du spam ou des communications non sollicitees
- Collecter des donnees de maniere frauduleuse ou trompeuse
- Stocker des donnees sensibles (sante, opinions politiques, donnees judiciaires) dans les champs du CRM
- Contourner les mecanismes de securite de la Plateforme
- Utiliser la Plateforme pour toute activite illegale ou contraire aux bonnes moeurs
9. Responsabilite en tant que responsable de traitement
Au sens du RGPD, l'Utilisateur est responsable de traitement pour les donnees de ses prospects et membres d'equipe. CloseOS agit en qualite de sous-traitant.
A ce titre, l'Utilisateur doit :
- Disposer d'une base legale pour chaque traitement de donnees personnelles
- Tenir un registre des traitements si applicable
- Repondre aux demandes d'exercice de droits des personnes concernees
- Notifier toute violation de donnees dans les delais legaux
10. Securite
CloseOS met en oeuvre les mesures de securite suivantes :
- Communications chiffrees via HTTPS
- Mots de passe hashes (jamais stockes en clair)
- Verification des appareils par code a usage unique
- Controle d'acces base sur les roles (Row Level Security)
- Isolation des donnees par compte utilisateur
- Jetons OAuth stockes de maniere securisee avec rafraichissement automatique
- Verification en deux etapes pour les changements d'email
11. Conservation des donnees
| Type de donnees | Duree de conservation |
|---|---|
| Donnees de compte | Duree de vie du compte + traitement post-suppression |
| Donnees prospects (CRM) | Jusqu'a suppression par l'Utilisateur |
| Historique de rendez-vous | Jusqu'a suppression par l'Utilisateur |
| Notes d'appel | Jusqu'a suppression par l'Utilisateur |
| Donnees des liens de tracking | Jusqu'a suppression du lien par l'Utilisateur |
| Appareil de confiance / 2FA | 7 jours, puis nouvelle verification requise |
| Jetons Google OAuth | Jusqu'a revocation ou suppression du compte |
| Logs de connexion | Selon politique de retention interne |
| Factures generees | Conformement aux obligations legales (10 ans) |
12. Suppression de compte et portabilite
L'Utilisateur peut a tout moment :
- Demander la suppression de son compte — les donnees seront traitees via le processus automatise de suppression
- Exporter ses donnees — conformement au droit a la portabilite (RGPD, art. 20)
La suppression entraine la suppression de l'ensemble des donnees associees : prospects, rendez-vous, campagnes, membres d'equipe, integrations.
13. Propriete intellectuelle
La Plateforme, son code source, son design, ses marques et ses contenus sont la propriete exclusive de CloseOS. L'Utilisateur beneficie d'un droit d'usage non exclusif, non cessible et non transferable, limite a la duree de son abonnement.
Les donnees saisies par l'Utilisateur restent sa propriete.
14. Disponibilite et limitations
- CloseOS s'efforce d'assurer une disponibilite de la Plateforme 24h/24, 7j/7, sans obligation de resultat
- Des interruptions pour maintenance peuvent survenir sans preavis
- CloseOS ne saurait etre tenu responsable des dommages resultant d'une indisponibilite temporaire
- Les fonctionnalites peuvent evoluer sans preavis
15. Limitation de responsabilite
CloseOS ne saurait etre tenu responsable :
- Des donnees saisies par l'Utilisateur ou ses prospects
- De l'usage fait par l'Utilisateur des integrations tierces
- Des consequences d'une mauvaise configuration des campagnes ou rappels
- De la perte de donnees resultant d'une mauvaise manipulation de l'Utilisateur
- Des decisions commerciales prises sur la base des donnees de la Plateforme
16. Modification de la Politique
CloseOS se reserve le droit de modifier la presente Politique a tout moment. Les modifications prennent effet des leur publication sur la Plateforme. L'Utilisateur sera informe des modifications substantielles par email.
17. Droit applicable et juridiction
La presente Politique est regie par le droit francais. Tout litige relatif a son interpretation ou a son execution releve de la competence exclusive des tribunaux francais.
18. Contact
Pour toute question relative a la presente Politique :
- Email : support@closeos.fr
- Site : closeos.fr