Trust Center

Sécurité & Conformité

Qualead est conçu pour des établissements exigeants. Voici l'essentiel de ce que votre DSI et votre DPO doivent savoir. La documentation détaillée est disponible sur demande.

UE

Données hébergées dans l'Union européenne

AES-256

Chiffrement des accès sensibles

OAuth 2.0

Connexion Microsoft, sans mot de passe stocké

RGPD

Registre Article 30 tenu à jour

Mesures de sécurité

Ce qui protège vos données

Hébergement dans l'Union européenne

Vos données sont stockées dans l'Union européenne, chez un hébergeur certifié SOC 2 Type II, sur des centres de données certifiés ISO 27001.

Authentification OAuth 2.0 Microsoft

La connexion à Outlook passe exclusivement par le protocole OAuth 2.0 de Microsoft. Qualead ne voit ni ne stocke jamais votre mot de passe, et vous pouvez révoquer l'accès à tout moment.

Chiffrement des données

Toutes les communications sont chiffrées (HTTPS). Les accès sensibles sont chiffrés en AES-256 avant stockage, avec des clés conservées séparément des données.

Cloisonnement par établissement

Chaque établissement dispose d'un espace de données isolé. Aucune donnée n'est partagée entre clients.

Aucun entraînement d'IA sur vos données

Le contenu de vos demandes n'est jamais utilisé pour entraîner des modèles d'intelligence artificielle, ni par Qualead, ni par ses prestataires.

Aucun envoi automatique

Qualead ne peut jamais envoyer un email à la place de votre équipe. Chaque réponse est déposée en brouillon dans Outlook, et l'envoi reste toujours manuel.

Votre boîte mail

Qualead travaille pour vous, jamais à votre place

Qualead se connecte à Outlook avec l'autorisation officielle de Microsoft. Il n'accède qu'à ce qui lui est utile, et vous gardez la main à tout moment.

Ce que Qualead fait

  • Repère les demandes d'événement dès leur arrivée
  • Les range avec une étiquette « Qualead » dans Outlook
  • Consulte vos agendas pour vérifier une date
  • Prépare un brouillon de réponse, prêt à relire

Ce que Qualead ne fera jamais

  • Envoyer un email à votre place
  • Modifier le contenu de vos emails ou les supprimer
  • Créer ou modifier un événement dans votre agenda
  • Accéder à vos contacts, OneDrive ou Teams
  • Connaître votre mot de passe Microsoft

Accès révocable à tout moment depuis votre compte Microsoft

Conformité

RGPD & protection des données

Rôles des parties

Pour les demandes de vos prospects, votre établissement est responsable de traitement et Qualead agit en sous-traitant (Article 28 RGPD). Pour les données de votre compte, Ellevate, éditeur de Qualead, est responsable de traitement.

Base légale du traitement

Intérêt légitime (Article 6.1.f RGPD) pour le traitement des demandes événementielles professionnelles entrantes. Contrat (Article 6.1.b) pour les données du compte utilisateur.

Durée de conservation

Les briefs et leads sont conservés tant que le compte est actif. Suppression sur demande sous 30 jours. Les logs techniques sont conservés 90 jours.

Sous-traitants et transferts

Des sous-traitants retenus pour leurs garanties de sécurité. Données stockées dans l'Union européenne ; tout transfert hors UE est encadré par les clauses contractuelles types de la Commission européenne.

Droits des personnes

Accès, rectification, suppression, portabilité, exerçables par email à qualead@ellevate.fr. Réponse garantie sous 30 jours calendaires.

Registre Article 30

Un registre de traitement conforme à l'Article 30 du RGPD est tenu à jour et disponible sur demande pour validation par votre DPO ou DSI. Contact DPO : qualead@ellevate.fr.

La liste complète des sous-traitants figure dans notre politique de confidentialité.

Une question de votre DSI ?

Nous répondons à toute demande de questionnaire sécurité, d'audit, ou de validation technique. Envoyez-nous vos questions directement.