PitchTrackPitchTrackRetour

Politique de confidentialité

CONSULTO CONSEIL - PITCHTRACK

Dernière mise à jour : 20/05/2026

La présente Politique décrit la manière dont CONSULTO CONSEIL collecte, utilise, partage et protège les données personnelles des utilisateurs de son service SaaS PitchTrack et de l'extension Chrome associée, conformément au Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et à la Loi Informatique et Libertés.

1. Responsable du traitement

CONSULTO CONSEIL - SARL au capital de 1 000 €

RCS Toulouse 882 527 443

19 rue de la Cassagne, 31470 Saint-Lys, France

Délégué à la protection des données (DPO) : Edouard Renault

Email : edouard.renault@consultoconseil.fr

2. Données collectées

2.1 Données de compte

- identification : nom, prénom, email, fonction, entreprise, secteur d'activité ;

- authentification : email/mot de passe ou Google OAuth (nom, prénom, email, photo de profil) ;

- préférences : langue, thème, paramètres de notifications.

2.2 Données liées à l'analyse des appels commerciaux

- fichiers audio uploadés ou enregistrés (formats .mp3, .m4a, .wav, .ogg, .webm) ;

- transcriptions textuelles complètes des appels ;

- résultats d'analyse : scores, indicateurs (FOCA, OPA, SONCAS, BAC), objections détectées, profil ICP du prospect, phases conversationnelles ;

- métadonnées : durée, date, canal d'interaction, statut commercial (gagné/perdu), nom de l'entreprise et de l'interlocuteur prospect tels que renseignés par l'utilisateur ou détectés automatiquement.

2.3 Données issues des intégrations tierces

- CRM (Pipedrive, HubSpot, Sellsy) : statuts des deals, valeurs commerciales, contacts ;

- Téléphonie (Aircall, Ringover) : métadonnées d'appels et transcriptions générées par ces outils ;

- Stockage (Google Drive) : noms et identifiants des fichiers présents dans un dossier choisi par l'utilisateur.

2.4 Données techniques et de facturation

- logs de connexion, adresses IP, user-agents, événements d'usage ;

- données de facturation traitées directement par Stripe (la Société ne stocke pas les numéros de carte bancaire).

3. Finalités du traitement

- création, gestion et sécurisation des comptes (base légale : exécution du contrat) ;

- transcription automatique des audios et analyse par intelligence artificielle des appels commerciaux (base légale : exécution du contrat) ;

- fourniture des fonctionnalités de coaching, scoring, classement, recommandations personnalisées ;

- facturation, suivi des paiements et obligations comptables (base légale : obligation légale) ;

- support client et amélioration continue du Service (base légale : intérêt légitime) ;

- prospection commerciale par email (base légale : consentement explicite, opt-out à tout moment).

Aucune décision automatisée produisant des effets juridiques significatifs n'est prise sans intervention humaine.

4. Sous-traitants et destinataires

Les données personnelles sont susceptibles d'être transmises aux sous-traitants suivants, dans le cadre strict de la fourniture du Service et sous accords de traitement de données (DPA) conformes au RGPD :

- Supabase (Singapour / UE) - hébergement base de données et stockage fichiers audio ;

- Vercel (USA, données européennes hébergées en UE) - hébergement de l'application ;

- Anthropic (USA) - analyse par IA Claude des transcriptions (scoring, ICP, FOCA, OPA, objections, coaching, support chatbot) ;

- OpenAI (USA) - transcription audio via Whisper et reformatage de secours via GPT-4o ;

- Stripe (Irlande / USA) - traitement des paiements ;

- Google (Irlande / USA) - authentification OAuth, intégration Google Drive si activée ;

- Pipedrive, HubSpot, Sellsy - uniquement si l'utilisateur active l'intégration CRM correspondante ;

- Aircall, Ringover - uniquement si l'utilisateur active l'intégration téléphonie correspondante ;

- Microsoft Clarity, Google Analytics - mesure d'audience anonymisée ;

- Resend (USA) - envoi des emails transactionnels (notifications, recap hebdomadaire).

Les transferts hors UE (notamment vers les USA pour Anthropic, OpenAI, Vercel, Stripe) sont encadrés par les Clauses Contractuelles Types (CCT) de la Commission européenne ou les certifications EU-US Data Privacy Framework lorsque disponibles.

Anthropic et OpenAIs'engagent contractuellement à ne pas utiliser les données transmises pour entraîner leurs modèles (zero-retention policy pour les API utilisées par PitchTrack).

5. Durée de conservation

- Fichiers audio : conservés tant que l'analyse correspondante est présente dans le compte du Client. Suppression immédiate si l'utilisateur supprime l'analyse, ou à la résiliation du compte.

- Transcriptions et analyses : conservées pendant la durée de l'abonnement, puis 90 jours après résiliation (pour permettre une réactivation), puis suppression définitive.

- Transcriptions en attente (table technique pending_transcriptions) : 7 jours maximum, cleanup automatique.

- Logs techniques : 12 mois.

- Données de facturation : 10 ans (obligation comptable, article L123-22 du Code de commerce).

- Données de compte (identité) : pendant la durée de l'abonnement, puis suppression sur demande ou anonymisation après 12 mois d'inactivité.

Suppression anticipée sur demande à edouard.renault@consultoconseil.fr. Traitement sous 30 jours.

6. Droits des utilisateurs (RGPD)

Conformément aux articles 15 à 22 du RGPD, l'utilisateur dispose des droits suivants :

- Droit d'accès : obtenir une copie des données traitées ;

- Droit de rectification : corriger une donnée inexacte ;

- Droit à l'effacement (« droit à l'oubli ») ;

- Droit à la limitation du traitement ;

- Droit à la portabilité : récupérer ses données dans un format structuré (export CSV disponible depuis l'Historique) ;

- Droit d'opposition au traitement basé sur l'intérêt légitime ou la prospection ;

- Droit de retirer le consentement à tout moment ;

- Droit de définir des directives post-mortem sur ses données.

Exercice des droits par email à edouard.renault@consultoconseil.fr. Réponse sous 30 jours maximum. En cas de désaccord, possibilité de saisir la CNIL.

7. Cookies et traceurs

PitchTrack utilise les cookies suivants :

- cookies essentiels (authentification Supabase, préférences langue/thème) : pas de consentement requis ;

- cookies de mesure d'audience (Microsoft Clarity, Google Analytics) : déclenchés après consentement.

L'utilisateur peut refuser ou retirer son consentement à tout moment depuis les paramètres du navigateur.

8. Extension Chrome PitchTrack

L'extension Chrome capture les audios de réunions Google Meet/Microsoft Teams uniquement lorsque l'utilisateur clique sur « Enregistrer ». Les enregistrements sont transmis aux serveurs PitchTrack via une connexion HTTPS chiffrée pour transcription et analyse.

L'extension ne capture aucune donnée à l'insu de l'utilisateur. Politique détaillée :Privacy Policy de l'extension.

9. Sécurité

Mesures techniques mises en œuvre :

- chiffrement TLS 1.3 pour toutes les communications client/serveur ;

- chiffrement at-rest des fichiers audio et bases de données (AES-256 côté Supabase) ;

- authentification renforcée Supabase Auth, RLS (Row-Level Security) sur toutes les tables sensibles ;

- accès aux données limité au personnel strictement nécessaire ;

- sauvegarde automatique quotidienne avec rétention 7 jours.

En cas de violation de données susceptible d'engendrer un risque pour les utilisateurs, ceux-ci seront notifiés dans les 72 heures conformément à l'article 33 du RGPD.

10. Responsabilité de l'utilisateur concernant le consentement des tiers

C'EST DE LA RESPONSABILITÉ EXCLUSIVE DE L'UTILISATEUR D'OBTENIR LE CONSENTEMENT EXPLICITE DES PERSONNES PRÉSENTES DANS UN APPEL AVANT TOUT ENREGISTREMENT OU IMPORT DE TRANSCRIPTION.

Avant chaque enregistrement live depuis l'application ou l'extension Chrome, un message rappelle expressément à l'utilisateur cette obligation. L'utilisateur s'engage à informer son interlocuteur de l'enregistrement et à obtenir son accord, conformément à l'article 226-1 du Code pénal français et à l'article 9 du Code civil.

CONSULTO CONSEIL agit en qualité de sous-traitant au sens du RGPD pour les transcriptions et analyses des appels. L'utilisateur (ou son entreprise) reste responsable du traitement vis-à-vis des personnes enregistrées. La Société ne pourra être tenue pour responsable d'un enregistrement effectué sans le consentement requis.

11. Propriété des données

Le Client reste propriétaire de l'intégralité des données qu'il transmet à PitchTrack (audios, transcriptions, scores). La Société ne revendique aucun droit de propriété intellectuelle sur ces données et ne les utilise jamais pour entraîner ses propres modèles ou pour des finalités externes au Service souscrit.

12. Modifications

La Société se réserve le droit de modifier cette Politique. Les utilisateurs seront informés de toute modification substantielle par email et via une notification dans l'application, au moins 15 jours avant la prise d'effet.