Qualead est conçu pour des établissements exigeants. Voici l'essentiel de ce que votre DSI et votre DPO doivent savoir. La documentation détaillée est disponible sur demande.
UE
Données hébergées dans l'Union européenne
AES-256
Chiffrement des accès sensibles
OAuth 2.0
Connexion Microsoft, sans mot de passe stocké
RGPD
Registre Article 30 tenu à jour
Mesures de sécurité
Hébergement dans l'Union européenne
Vos données sont stockées dans l'Union européenne, chez un hébergeur certifié SOC 2 Type II, sur des centres de données certifiés ISO 27001.
Authentification OAuth 2.0 Microsoft
La connexion à Outlook passe exclusivement par le protocole OAuth 2.0 de Microsoft. Qualead ne voit ni ne stocke jamais votre mot de passe, et vous pouvez révoquer l'accès à tout moment.
Chiffrement des données
Toutes les communications sont chiffrées (HTTPS). Les accès sensibles sont chiffrés en AES-256 avant stockage, avec des clés conservées séparément des données.
Cloisonnement par établissement
Chaque établissement dispose d'un espace de données isolé. Aucune donnée n'est partagée entre clients.
Aucun entraînement d'IA sur vos données
Le contenu de vos demandes n'est jamais utilisé pour entraîner des modèles d'intelligence artificielle, ni par Qualead, ni par ses prestataires.
Aucun envoi automatique
Qualead ne peut jamais envoyer un email à la place de votre équipe. Chaque réponse est déposée en brouillon dans Outlook, et l'envoi reste toujours manuel.
Votre boîte mail
Qualead se connecte à Outlook avec l'autorisation officielle de Microsoft. Il n'accède qu'à ce qui lui est utile, et vous gardez la main à tout moment.
Ce que Qualead fait
Ce que Qualead ne fera jamais
Accès révocable à tout moment depuis votre compte Microsoft
Conformité
Rôles des parties
Pour les demandes de vos prospects, votre établissement est responsable de traitement et Qualead agit en sous-traitant (Article 28 RGPD). Pour les données de votre compte, Ellevate, éditeur de Qualead, est responsable de traitement.
Base légale du traitement
Intérêt légitime (Article 6.1.f RGPD) pour le traitement des demandes événementielles professionnelles entrantes. Contrat (Article 6.1.b) pour les données du compte utilisateur.
Durée de conservation
Les briefs et leads sont conservés tant que le compte est actif. Suppression sur demande sous 30 jours. Les logs techniques sont conservés 90 jours.
Sous-traitants et transferts
Des sous-traitants retenus pour leurs garanties de sécurité. Données stockées dans l'Union européenne ; tout transfert hors UE est encadré par les clauses contractuelles types de la Commission européenne.
Droits des personnes
Accès, rectification, suppression, portabilité, exerçables par email à qualead@ellevate.fr. Réponse garantie sous 30 jours calendaires.
Registre Article 30
Un registre de traitement conforme à l'Article 30 du RGPD est tenu à jour et disponible sur demande pour validation par votre DPO ou DSI. Contact DPO : qualead@ellevate.fr.
La liste complète des sous-traitants figure dans notre politique de confidentialité.
Nous répondons à toute demande de questionnaire sécurité, d'audit, ou de validation technique. Envoyez-nous vos questions directement.