Politique de confidentialité
Dernière mise à jour : 2 juin 2026
Cette politique de confidentialité explique comment VSLzen, Inc. (« VSLzen », « nous ») collecte, utilise, partage et protège les informations lorsque vous utilisez vslzen.com, l'application VSLzen et les services associés (le « Service »). VSLzen est une plateforme de création de tunnels VSL par IA et de prise de rendez-vous. En utilisant le Service, vous acceptez cette politique.
Cette version française est fournie à titre pratique. En cas de divergence, la version anglaise fait foi.
1. Qui nous sommes et comment nous contacter
Responsable du traitement : VSLzen, Inc., États-Unis.
Pour toute question relative à la confidentialité, toute demande liée à vos données, ou pour joindre notre délégué à la protection des données, écrivez à privacy@vslzen.com. Pour le support général : support@vslzen.com.
2. Utilisation des API Google (usage limité)
L'utilisation et le transfert par VSLzen, vers toute autre application, des informations reçues des API Google respectent la Politique d'utilisation des données utilisateur des services API Google, y compris les exigences d'usage limité.
VSLzen accède à votre Google Agenda uniquement pour créer, modifier et supprimer les rendez-vous que vous ou vos prospects réservez via notre plateforme, et pour ajouter des liens de visioconférence Google Meet à ces événements. Nous ne vendons ni ne partageons vos données Google Agenda à des fins publicitaires, et nous ne les transférons à aucun tiers, sauf si cela est strictement nécessaire au fonctionnement de la synchronisation d'agenda que vous avez activée.
Nous demandons uniquement le champ d'application OAuth Google minimal requis pour cette fonctionnalité (https://www.googleapis.com/auth/calendar.events), et vous pouvez déconnecter votre compte Google à tout moment depuis les Paramètres, ce qui révoque notre accès et arrête toute lecture ou écriture ultérieure sur votre agenda.
3. Informations que nous collectons
Nous collectons les catégories d'informations suivantes :
- Données de compte : nom, email, hachage du mot de passe, photo de profil, rôle, appartenance à un espace de travail et à une équipe.
- Données de facturation : plan d'abonnement, email de facturation, factures, quatre derniers chiffres du moyen de paiement (les détails complets de la carte sont traités par notre prestataire de paiement et ne sont jamais stockés sur nos serveurs).
- Contenu des tunnels : textes, images, URL vidéo, scripts, éléments de marque, paramètres de domaine personnalisé et tout autre contenu que vous téléversez ou générez dans le Service.
- Données de prospects : coordonnées (nom, email, téléphone), réponses aux questions de qualification, paramètres UTM, adresse IP, user agent, source de référencement, et événements comportementaux capturés par vos tunnels. Vous êtes le responsable du traitement des données de prospects que vous collectez ; nous agissons comme sous-traitant en votre nom.
- Jetons d'agenda : jetons d'accès et de rafraîchissement OAuth pour Google Agenda, uniquement pour le(s) agenda(s) que vous sélectionnez, et les événements que nous lisons ou écrivons en votre nom pour planifier des rendez-vous.
- Métadonnées de messagerie : numéros de téléphone, contenus de messages, accusés de réception et identifiants de prestataire pour les SMS, WhatsApp et emails envoyés via votre compte.
- Données de domaine et d'infrastructure : noms d'hôte que vous ajoutez, enregistrements DNS que nous provisionnons via Cloudflare for SaaS en votre nom, statut des certificats SSL.
- Données d'utilisation et d'appareil : pages consultées, fonctionnalités utilisées, caractéristiques du navigateur et de l'appareil, localisation approximative (ville/pays) déduite de l'IP, et journaux de diagnostic/incidents.
- Cookies et technologies similaires : voir la section 9.
4. Comment nous utilisons les informations
- Fournir, exploiter, sécuriser et améliorer le Service.
- Générer le contenu IA que vous demandez (scripts, titres, messages de relance) en transmettant vos requêtes aux fournisseurs de modèles IA via la Lovable AI Gateway (qui redirige vers les modèles Google, OpenAI et Anthropic).
- Planifier et confirmer les rendez-vous via Google Agenda et Google Meet.
- Envoyer des notifications transactionnelles (confirmations de rendez-vous, rappels, réinitialisations de mot de passe, reçus de facturation) par email et SMS.
- Envoyer des messages marketing — uniquement avec votre consentement explicite, que vous pouvez retirer à tout moment.
- Traiter les paiements et gérer les abonnements.
- Respecter nos obligations légales (fiscales, anti-fraude, demandes légales).
- Détecter, examiner et prévenir les abus, incidents de sécurité et violations des CGU.
5. Bases légales (RGPD)
- Exécution d'un contrat — pour fournir le Service auquel vous avez souscrit.
- Intérêts légitimes — pour sécuriser la plateforme, prévenir la fraude et améliorer le produit, dans le respect de vos droits.
- Consentement — pour les cookies optionnels, les emails marketing et les fonctionnalités IA qui traitent le contenu que vous fournissez.
- Obligation légale — pour respecter les obligations fiscales, comptables et légales.
6. Contenu généré par IA et fournisseurs de modèles
Lorsque vous utilisez des fonctionnalités IA (génération de textes, rédaction d'emails, écriture de popups, notation de qualification), les requêtes que vous soumettez — qui peuvent inclure du contenu de tunnel que vous avez rédigé et, parfois, un contexte de prospect que vous choisissez d'inclure — sont transmises aux fournisseurs d'IA via la Lovable AI Gateway. Les fournisseurs actuels incluent Google, OpenAI et Anthropic. Ces fournisseurs n'entraînent pas leurs modèles fondamentaux sur votre contenu, conformément à leurs conditions commerciales d'API.
Les résultats de l'IA sont générés de façon probabiliste et peuvent être inexacts, biaisés ou inadaptés. Vous êtes responsable de la relecture du contenu IA avant de le publier ou de l'envoyer à un tiers.
7. Sous-traitants
Nous utilisons les sous-traitants suivants. Nous exigeons de chacun des garanties adéquates pour vos données.
- Supabase (Postgres géré, authentification, stockage) — hébergement principal des données.
- Cloudflare (CDN, DNS, Cloudflare for SaaS) — provisionnement SSL de domaine personnalisé et diffusion en périphérie.
- Google (OAuth, Agenda, Meet) — synchronisation d'agenda lorsque vous connectez un compte Google.
- Twilio (SMS, WhatsApp) — envoi des notifications de rendez-vous.
- Resend (email transactionnel) — envoi des confirmations, rappels et notifications aux vendeurs.
- Lovable AI Gateway, Google Cloud (Gemini), OpenAI, Anthropic — inférence IA.
- Stripe et/ou Paddle — traitement des paiements (si/quand activé).
8. Partage et divulgations
- Avec les prestataires ci-dessus, uniquement dans la mesure nécessaire à la fourniture du Service.
- Avec les tiers que vous nous demandez explicitement d'informer (ex. webhooks que vous configurez, pixels que vous installez, agendas que vous connectez).
- Pour respecter la loi, des demandes légales, des décisions de justice, ou pour faire respecter nos Conditions.
- En cas de fusion, acquisition ou cession d'actifs — avec notification préalable.
- Nous ne vendons pas vos données personnelles contre rémunération. Nous ne les partageons pas à des fins de publicité comportementale intersites, sauf si vous activez vous-même des pixels de suivi tiers sur vos propres tunnels.
9. Transferts internationaux
Nous sommes basés aux États-Unis et nos sous-traitants opèrent dans le monde entier. Lorsque des données personnelles sont transférées hors de l'EEE/Royaume-Uni, nous nous appuyons sur les clauses contractuelles types de l'UE (et l'avenant britannique), ainsi que sur des mesures supplémentaires conformes à la loi applicable.
10. Cookies et suivi
Nous utilisons un nombre restreint de cookies strictement nécessaires pour vous maintenir connecté et faire fonctionner l'application. Nous ne déposons pas de cookies publicitaires sur ce site.
Vos tunnels peuvent inclure des pixels de suivi que vous configurez vous-même (Meta, Google, TikTok, LinkedIn, Twitter, Snapchat). Lorsque vous les activez, ces fournisseurs reçoivent directement des données des visiteurs de votre tunnel selon leurs propres politiques. Vous êtes responsable de tout bandeau de consentement requis sur votre tunnel — VSLzen propose une option de bandeau intégrée dans les paramètres du tunnel.
11. Conservation des données
- Données de compte : conservées tant que votre compte est actif, puis jusqu'à 12 mois après suppression à des fins d'audit et d'obligations légales.
- Prospects et contenu des tunnels : conservés tant que l'espace de travail existe. Vous pouvez exporter ou supprimer vos prospects à tout moment.
- Jetons d'agenda : conservés jusqu'à la déconnexion de votre compte Google ; supprimés dans les 30 jours suivant la déconnexion.
- Journaux de messagerie et d'audit : 12 mois par défaut.
- Sauvegardes : sauvegardes chiffrées glissantes sur 30 jours.
12. Vos droits (RGPD / RGPD britannique)
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité et d'opposition au traitement de vos données personnelles, ainsi que du droit de retirer votre consentement à tout moment.
- Écrivez à privacy@vslzen.com depuis l'adresse associée à votre compte pour exercer l'un de ces droits. Vous avez également le droit de déposer une plainte auprès de votre autorité de contrôle locale.
13. Vos droits (CCPA / CPRA — Californie)
- Droit de savoir quelles informations personnelles nous collectons et comment elles sont utilisées.
- Droit de suppression des informations personnelles.
- Droit de rectification des informations personnelles inexactes.
- Droit de vous opposer à la « vente » ou au « partage » d'informations personnelles — nous ne vendons ni ne partageons vos données à des fins de publicité comportementale intersites.
- Droit à la non-discrimination pour l'exercice de ces droits.
- Pour exercer un droit, écrivez à privacy@vslzen.com. Nous vérifions votre identité via l'email enregistré sur votre compte.
14. Sécurité
Nous appliquons des mesures de sécurité conformes aux standards du secteur : chiffrement en transit (TLS 1.2+) et au repos, sécurité au niveau des lignes dans notre base de données, jetons OAuth limités, rotation des secrets, contrôle d'accès basé sur les rôles pour notre équipe, et journaux d'audit. Aucun système n'est parfaitement sécurisé ; en cas de violation affectant vos données personnelles, nous vous informerons ainsi que les autorités compétentes, conformément à la loi.
15. Mineurs
Le Service ne s'adresse pas aux enfants de moins de 16 ans, et nous ne collectons pas sciemment de données personnelles les concernant. Si vous pensez qu'un enfant nous a fourni des données personnelles, contactez-nous et nous les supprimerons.
16. Modifications de cette politique
Nous pouvons mettre à jour cette politique de temps à autre. Les changements substantiels seront notifiés par email ou dans l'application. La date de « dernière mise à jour » en haut de page reflète la dernière révision.
17. Contact
Questions, réclamations ou demandes relatives à vos données : privacy@vslzen.com.