Strimy
FonctionnalitésFonctionnementPour quiTarifsFAQ
AccompagnementEssayer gratuitement
Mentions légalesConfidentialitéCGUConfiance

Strimy · Informations légales

Politique de confidentialité

Strimy applique une approche RGPD-friendly. Cette politique décrit comment nous traitons les données personnelles dans le cadre du site strimy.fr et de la plateforme de prospection Strimy, y compris l'accès aux données Google (Gmail) lorsque vous connectez votre boîte mail. English Google API disclosure: https://strimy.fr/privacy

1. Responsable du traitement

Le responsable du traitement des données collectées via le site et l'espace client Strimy est : RETIF Benjamin, entrepreneur individuel, nom commercial Strimy Siège : 4 Allée du Château d'Eau, 91090 Lisses, France E-mail : benjamin@strimy.fr Support et demandes RGPD : support@strimy.fr

2. Données personnelles collectées

Selon votre utilisation de Strimy, nous pouvons traiter : • Données de compte : nom, prénom, adresse e-mail, mot de passe (haché), nom d'entreprise, secteur d'activité ; • Données de prospection : profil de cible, zone géographique, mode de prospection, campagnes, prospects identifiés, statuts d'envoi et de réponse ; • Données publiques d'entreprises : informations issues des registres publics français (API Entreprises sur data.gouv.fr) et, le cas échéant, enrichies via Google Places (site web public, avis, téléphone professionnel) ; • Données Google (Gmail) lorsque vous connectez votre boîte : adresse e-mail du compte Google, jetons OAuth chiffrés, messages envoyés via Strimy et réponses associées nécessaires au suivi de campagne (voir sections 4 et 5) ; • Données Microsoft (Outlook) le cas échéant : adresse e-mail connectée et jetons OAuth chiffrés ; • Données de facturation : via Stripe (identifiant client, statut d'abonnement) ; • Données de sécurité : journaux de connexion, adresse IP, authentification à deux facteurs ; • Données de contact vitrine : message, téléphone, objectifs (formulaire de démo) ; • Préférences : opt-in e-mails produit, consentement analytics (paramétrables dans votre compte) ; • Données transmises à l'IA : extraits de contexte nécessaires à la génération ou à la qualification de contenus de prospection (sans revente de vos données) ; • WhatsApp : ouverture manuelle d'un message prérempli via votre application. Strimy n'envoie pas de messages WhatsApp en votre nom. Ne communiquez pas de données sensibles au sens de l'article 9 du RGPD via le service, sauf nécessité strictement encadrée par la loi.

3. Finalités et bases légales

Vos données sont traitées pour : • Créer et administrer votre compte, fournir le service : exécution du contrat (art. 6.1.b RGPD) ; • Connecter Gmail ou Outlook et envoyer/lire des e-mails en votre nom : exécution du contrat et consentement distinct pour la boîte mail (art. 6.1.b et 6.1.a RGPD) ; • Générer et qualifier des contenus de prospection via IA : exécution du contrat (art. 6.1.b RGPD) ; • Facturer votre abonnement : exécution du contrat et obligation légale (art. 6.1.b et 6.1.c RGPD) ; • Répondre aux demandes de contact ou de démo : intérêt légitime / mesures précontractuelles (art. 6.1.b et 6.1.f RGPD) ; • Assurer la sécurité et prévenir la fraude : intérêt légitime (art. 6.1.f RGPD) ; • Prospection B2B auprès de professionnels ayant manifesté un intérêt : intérêt légitime, avec droit d'opposition ; • Améliorer le produit (analytics anonymisée) : consentement lorsque requis (art. 6.1.a RGPD). Vous pouvez retirer votre consentement à tout moment pour les usages optionnels, sans affecter la licéité du traitement antérieur.

4. Connexion Gmail via Google OAuth (API Gmail)

Pour envoyer vos e-mails de prospection depuis votre adresse Gmail et suivre les réponses, vous connectez votre compte Google directement via OAuth 2.0 (application Google Cloud de Strimy). Aucun mot de passe Gmail n'est demandé ni stocké par Strimy. Autorisations (scopes) demandées, limitées au strict nécessaire : • https://www.googleapis.com/auth/gmail.send : envoyer des e-mails de prospection depuis votre boîte ; • https://www.googleapis.com/auth/gmail.readonly : lire les messages nécessaires pour détecter les réponses, bounces et le suivi de campagne ; • https://www.googleapis.com/auth/userinfo.email : identifier l'adresse e-mail du compte connecté. Strimy n'utilise pas ces accès pour consulter votre agenda, Google Drive, Google Docs, Contacts hors e-mail, ni pour lire l'intégralité de votre messagerie à des fins non liées à la prospection Strimy. Données stockées côté Strimy : • l'adresse e-mail de la boîte connectée ; • le refresh token OAuth chiffré au repos (AES-256-GCM), jamais en clair en base de données ; les access tokens sont obtenus à la demande et non stockés durablement ; • les métadonnées d'envoi liées à vos campagnes (destinataire, statut, horodatage) ; • le contenu des messages de campagne générés ou envoyés via Strimy, ainsi que les réponses associées nécessaires au suivi. Traitement assisté par IA : des extraits de réponses reçues (liées à une campagne Strimy) peuvent être transmis à Mistral AI uniquement pour classer la réponse (intérêt, refus, demande de rendez-vous, auto-réponse). Ce traitement sert exclusivement la fonctionnalité visible de suivi de campagne. Les données Gmail ne sont pas utilisées pour entraîner des modèles publicitaires ni revendues. La connexion est associée à votre compte Strimy côté serveur. Vous pouvez révoquer l'accès à tout moment depuis Paramètres → Connexions dans Strimy, ou depuis les paramètres de sécurité de votre compte Google (https://myaccount.google.com/permissions). Après révocation, les jetons sont supprimés et l'envoi depuis cette boîte cesse.

4 bis. Connexion Outlook (Microsoft Graph)

Pour envoyer vos e-mails de prospection depuis Outlook / Microsoft 365 et suivre les réponses, vous connectez votre compte Microsoft via OAuth 2.0 (application Microsoft Entra ID « Strimy Workspace »). Aucun mot de passe n'est demandé ni stocké par Strimy. Autorisations Microsoft Graph (déléguées), limitées au strict nécessaire : • Mail.Send : envoyer des e-mails de prospection depuis votre boîte ; • Mail.Read : lire les messages nécessaires pour détecter les réponses et le suivi de campagne ; • openid, profile, email, offline_access : identifier le compte et maintenir la connexion (refresh token). Strimy n'utilise pas ces accès pour OneDrive, Teams, Calendar, SharePoint ou d'autres données hors e-mail de prospection. Données stockées côté Strimy : adresse e-mail connectée ; refresh token OAuth chiffré AES-256-GCM (jamais en clair) ; métadonnées d'envoi et contenus de campagne / réponses nécessaires au suivi. Des extraits de réponses de campagne peuvent être classés via Mistral AI uniquement pour le suivi visible dans l'interface (mêmes règles que pour Gmail). Révocation : Paramètres → Connexions dans Strimy, ou https://account.microsoft.com/privacy (ou le portail Entra de votre organisation). Après révocation, les jetons sont supprimés.

4 ter. Connexion du compte Strimy avec Google (Sign-In)

Si vous utilisez « Continuer avec Google » pour créer ou ouvrir votre compte Strimy, nous demandons uniquement votre adresse e-mail et votre profil public de base (openid, e-mail, nom d'affichage), sans accès à Gmail. L'accès à votre boîte mail pour les campagnes est une étape séparée, décrite à la section 4, que vous activez explicitement depuis Paramètres → Connexions.

5. Utilisation limitée des données Google (Limited Use)

Strimy's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. En français : l'utilisation et le transfert des informations reçues via les API Google par Strimy respectent la Google API Services User Data Policy, y compris les exigences Limited Use applicables aux scopes Gmail. En particulier : • Les données obtenues via les API Google (y compris Gmail) sont utilisées uniquement pour fournir et améliorer les fonctionnalités visibles de Strimy : envoi d'e-mails de prospection depuis votre boîte, détection et classification des réponses, suivi de campagne ; • Ces données ne sont pas vendues ; • Elles ne sont pas utilisées pour de la publicité, du retargeting, du profilage publicitaire, ni pour déterminer une solvabilité ou un crédit ; • Elles ne sont pas transférées à des tiers (plateformes publicitaires, data brokers, revendeurs d'informations), sauf : (a) prestataires techniques strictement nécessaires à l'exécution du service (hébergement Supabase, classification IA Mistral pour le suivi de campagne), sous contrat et instructions de Strimy ; (b) obligations légales ; (c) sécurité / lutte contre les abus ; (d) fusion ou cession d'actifs avec consentement préalable explicite de l'utilisateur lorsque requis ; • Aucun humain n'accède au contenu de vos e-mails Google, sauf : votre accord préalable pour un message précis (support), nécessité de sécurité (investigation d'abus ou de bug), obligation légale, ou données agrégées / anonymisées pour des opérations internes conformes au droit applicable. L'usage des données Google est limité aux pratiques décrites dans la présente politique. Toute évolution substantielle fera l'objet d'une mise à jour de cette politique et, le cas échéant, d'un nouveau consentement.

6. Destinataires et sous-traitants

Les données sont accessibles aux personnes habilitées de RETIF Benjamin, entrepreneur individuel, nom commercial Strimy, dans la limite de leurs attributions. Nous recourons aux sous-traitants et prestataires techniques suivants, soumis à des obligations contractuelles de confidentialité et de sécurité lorsque applicable : • Supabase : hébergement base de données, authentification, fonctions serveur (les refresh tokens Google sont stockés chiffrés AES-256-GCM, accessibles uniquement via service_role / Edge Functions, jamais exposés au client navigateur) ; • Mistral AI : traitements d'intelligence artificielle (génération de messages de prospection, classification de réponses de campagne). Mistral ne reçoit que les extraits nécessaires à ces fonctionnalités, pas l'intégralité de votre boîte Gmail ; • Stripe : paiement et facturation ; • Google LLC : (a) « Continuer avec Google » pour le compte Strimy (profil et e-mail) ; (b) API Gmail via OAuth lorsque vous connectez votre boîte (scopes section 4) ; (c) Google Places API pour l'enrichissement de fiches entreprises publiques ; • Microsoft : OAuth Microsoft Graph (Entra ID) lorsque vous connectez Outlook / Microsoft 365 (permissions section 4 bis) ; refresh tokens chiffrés AES-256-GCM comme pour Google ; • API Entreprises (data.gouv.fr) : consultation des registres publics d'entreprises pour identifier des prospects. Les données ne sont pas vendues. Elles ne sont transmises aux autorités que sur demande légale.

7. Durées de conservation

• Compte actif : durée de la relation contractuelle ; • Données de campagnes et prospects : durée du compte, puis suppression ou anonymisation à la clôture (export possible avant suppression) ; • Jetons OAuth e-mail (Google / Microsoft) : tant que la connexion est active, puis suppression à la déconnexion ou à la suppression du compte ; • Demandes de contact sans suite : jusqu'à 3 ans à compter du dernier contact ; • Données de facturation : durée légale (10 ans pour les pièces comptables le cas échéant) ; • Journaux de sécurité : durée limitée, généralement 12 mois maximum. À l'issue de ces délais, les données sont supprimées ou anonymisées, sauf obligation légale contraire.

8. Transferts hors Union européenne

Strimy privilégie des prestataires offrant des garanties adaptées au RGPD. Certains sous-traitants (notamment Google LLC, Microsoft, Stripe, établis ou opérant hors UE) peuvent impliquer un transfert hors UE encadré par des clauses contractuelles types, une décision d'adéquation ou un autre mécanisme reconnu. Mistral AI est établi en France.

9. Vos droits

Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits d'accès, rectification, effacement, limitation, opposition, portabilité et retrait du consentement. • Depuis votre compte : export JSON de vos données (Paramètres → Confidentialité) ; • Déconnexion de Gmail / Outlook : Paramètres → Connexions, ou révocation dans votre compte Google / Microsoft ; • Par e-mail : support@strimy.fr (copie d'un justificatif d'identité si nécessaire). Nous répondons dans un délai d'un mois, prolongeable en cas de demande complexe. Réclamation auprès de la CNIL : www.cnil.fr

10. Cookies et traceurs

Le site utilise des cookies strictement nécessaires au fonctionnement (session, sécurité, préférences de thème). Lorsque des cookies non essentiels ou une mesure d'audience sont déployés, votre consentement est recueilli. Vous pouvez configurer votre navigateur pour refuser les cookies. Le refus de certains cookies peut limiter certaines fonctionnalités.

11. Sécurité

Strimy met en œuvre des mesures techniques et organisationnelles appropriées : • Chiffrement des refresh tokens OAuth (Google / Microsoft) au repos en AES-256-GCM (clé dédiée hors base) ; • Transmission HTTPS / TLS sur l'ensemble du site et des API ; • En-têtes de sécurité HTTP (HSTS, Content-Security-Policy, X-Frame-Options, etc.) ; • Authentification à deux facteurs (TOTP) disponible, obligatoire pour les comptes administrateurs ; • Contrôle d'accès : table auth_tokens réservée au service_role (pas d'accès client) ; • Hachage des mots de passe, journalisation de sécurité. Aucune transmission sur Internet n'étant totalement sécurisée, vous transmettez vos informations en connaissance de cause.

12. Prospection et responsabilité de l'utilisateur

Strimy est un outil d'aide à la prospection B2B. En tant qu'utilisateur professionnel, vous restez responsable : • du fondement légal de vos prises de contact (intérêt légitime, consentement ou autre base applicable) ; • du contenu des messages envoyés depuis votre propre adresse e-mail ; • du respect des droits des personnes contactées (opposition, rectification, effacement) ; • du respect des règles anti-spam et de e-marketing applicables. Strimy ne contacte pas vos prospects depuis une adresse @strimy.fr.

13. Mineurs

Le service Strimy s'adresse aux professionnels (B2B). Il n'est pas destiné aux mineurs de moins de 15 ans. Toute collecte involontaire pourra faire l'objet d'une suppression sur demande.

14. Mise à jour

Cette politique peut évoluer. Dernière mise à jour : 21 juillet 2026. Documents associés : https://strimy.fr/mentions-legales · https://strimy.fr/cgu · https://strimy.fr/confiance English Google API disclosure : https://strimy.fr/privacy

Dernière mise à jour : 21 juillet 2026

Strimy

Prospection B2B française. Des prospects à haut potentiel, une approche personnalisée et plus de clients, sans processus manuel.

benjamin@strimy.fr

Produit

  • Fonctionnalités
  • Comment ça marche
  • Pour qui
  • À propos
  • Tarifs

Ressources

  • FAQ
  • Tarifs détaillés
  • Prospection artisans
  • Prospection agences
  • Prospection cabinets
  • Accompagnement personnalisé

Légal

  • Mentions légales
  • Confidentialité
  • Privacy (EN)
  • Confiance & sécurité
  • CGU

© 2026 Strimy. Tous droits réservés.

Conçu en France · Approche RGPD-friendly