Politique de confidentialité
Last updated: 1er août 2026
Cette politique de confidentialité explique comment Alacam IT (“nous”), une entreprise individuelle exploitant alacam.it et l'application de bureau PrintPilot, traite les données personnelles. Nous avons conçu nos produits de manière à limiter la quantité de données personnelles traitées au strict nécessaire pour fournir le service, dans le respect du RGPD européen et des lois américaines équivalentes en matière de confidentialité.
1. Responsable du traitement & contact
Alacam IT — entreprise individuelle. Questions, demandes d'accès, de suppression ou demandes RGPD/CCPA : contact@alacam.it.
2. Données que nous collectons
- Données de compte : adresse e-mail et, si vous vous connectez avec Google, l'adresse e-mail, le nom et l'URL de la photo de profil de votre compte Google fournis par Google.
- Données de licence : votre forfait actif, votre clé de licence, votre période d'abonnement et votre compteur d'utilisation mensuel (nombre de tâches d'impression envoyées). Nous ne conservons *pas* d'historique par document.
- Données d'appareil : un identifiant d'appareil haché (SHA-256) pour chaque machine sur laquelle vous installez PrintPilot, utilisé pour faire respecter la règle d'un essai gratuit par ordinateur et la limite d'appareils par forfait.
- Rapports de diagnostic : si vous appuyez sur « Envoyer le rapport d'installation » dans PrintPilot, le journal d'installation local nous est envoyé par e-mail. Vous choisissez quand l'envoyer.
3. Connexion Google et données des API Google
Lorsque vous choisissez « Se connecter avec Google » dans PrintPilot ou sur alacam.it, nous demandons les portées OAuth de base (openid, email, profile) pour vous authentifier et créer votre compte. De plus, si vous activez la fonctionnalité d'envoi d'e-mails automatisé de PrintPilot via Gmail, l'application de bureau demande la portée limitée Google OAuth https://www.googleapis.com/auth/gmail.send (gmail.send) uniquement pour transmettre les documents PDF imprimés sous forme de pièces jointes directement depuis votre propre compte Gmail sans stocker le contenu des e-mails ni les données de la boîte de réception sur nos serveurs. L'utilisation et le transfert par Alacam IT des informations reçues des API Google respecteront la politique relative aux données utilisateur des services API de Google, y compris les exigences d'utilisation limitée. Nous ne vendons pas ces données, ne les utilisons pas à des fins publicitaires et n'autorisons personne à les consulter, sauf avec votre consentement explicite, pour des enquêtes de sécurité, ou lorsque la loi l'exige.
4. Déclaration d'utilisation limitée des API Google Workspace
L'utilisation et le transfert vers toute autre application des informations reçues des API Google par PrintPilot respecteront la politique relative aux données utilisateur des services API de Google, y compris les exigences d'utilisation limitée.
- Nous n'utilisons, ne transférons ni ne vendons de données utilisateur Google (y compris des données brutes, agrégées ou dérivées) pour créer, entraîner ou améliorer des modèles fondamentaux ou généralisés d'apprentissage automatique ou d'intelligence artificielle (IA/ML).
- Nous ne partageons, ne transférons ni ne divulguons de données utilisateur Google à des services tiers.
- PrintPilot fonctionne comme un service Windows local. L'ensemble du traitement des documents, de l'évaluation des règles et de la gestion des files d'attente se déroule entièrement sur la machine de l'utilisateur. Le contenu des documents et les données des destinataires des e-mails ne sont jamais transmis à nos serveurs cloud.
5. Ce que nous NE collectons PAS
- Nous ne téléchargeons, ne lisons ni ne stockons le contenu des documents que vous imprimez.
- Nous ne stockons pas les adresses e-mail des destinataires que vous configurez dans PrintPilot.
- Nous ne suivons pas votre Google Drive, Gmail, vos contacts ou tout autre service Google.
6. Comment nous utilisons les données
- Fournir le service : vous authentifier, émettre et valider les clés de licence.
- Faire respecter les limites du forfait (nombre d'appareils, quota mensuel d'e-mails, essai gratuit par machine).
- Envoyer des e-mails transactionnels (confirmation d'inscription, réinitialisation de mot de passe, reçus).
- Répondre à vos demandes d'assistance.
7. Base légale (RGPD)
L'exécution du contrat avec vous (art. 6(1)(b)) pour les données de compte, de licence et d'utilisation ; notre intérêt légitime (art. 6(1)(f)) à prévenir les abus pour le hachage d'appareil et la liste de blocage d'e-mails ; et votre consentement (art. 6(1)(a)) pour les e-mails de diagnostic d'installation facultatifs.
8. Sous-traitants
Nous faisons appel à un petit nombre de fournisseurs de confiance dans le cadre d'accords de traitement des données :
- Lovable Cloud / Supabase — hébergement, authentification, base de données (région UE).
- Resend — envoi d'e-mails transactionnels.
- Paddle — traitement des paiements et responsable des ventes (merchant of record) pour la TVA/taxe de vente UE/US.
- Google LLC — uniquement lorsque vous utilisez activement la connexion Google.
9. Conservation
Les données de compte et de licence sont conservées tant que votre compte est actif. Si vous supprimez votre compte, l'enregistrement est marqué comme supprimé et effacé définitivement au plus tard deux (2) ans après. Si un administrateur supprime définitivement le compte, toutes les données associées sont supprimées immédiatement.
10. Vos droits
Vous avez le droit d'accéder à vos données personnelles, de les rectifier, de les supprimer, d'en limiter le traitement ou de les exporter, ainsi que de vous opposer à leur traitement. Les utilisateurs de l'UE peuvent déposer une plainte auprès de leur autorité de contrôle nationale. Les résidents de Californie disposent de droits équivalents en vertu du CCPA/CPRA. Pour exercer un droit, envoyez un e-mail à contact@alacam.it. Vous pouvez également supprimer votre compte à tout moment depuis votre tableau de bord Alacam IT.
11. Sécurité
Les données sont transmises via TLS et stockées dans une base de données Postgres gérée et hébergée dans l'UE avec sécurité au niveau des lignes (Row-Level Security). Les mots de passe sont hachés par notre fournisseur d'identité. Les identifiants d'appareils ne sont stockés que sous forme de hachages SHA-256.
12. Transferts internationaux
Lorsque des données personnelles sont transférées en dehors de l'EEE (par exemple vers Google aux États-Unis), nous nous appuyons sur les clauses contractuelles types de l'UE et, le cas échéant, sur le cadre de protection des données UE-États-Unis (Data Privacy Framework).
13. Modifications de cette politique
Nous pouvons mettre à jour cette politique de temps à autre. La date de « Dernière mise à jour » en haut de page reflète la version la plus récente. Les modifications importantes seront communiquées par e-mail aux utilisateurs enregistrés.