POLITIQUE DE CONFIDENTIALITÉ DES DONNÉES


Table des Matières

  1. Introduction
  2. Données Collectées
  3. Suppression des données
  4. Partage des Données
  5. Mesures de Sécurité
  6. Vos Droits et devoirs (RGPD)
  7. Mises à Jour de la Politique
  8. Contact et Réclamations
  9. Annexes


1. Introduction

The Wago Company, société à responsabilité limitée – SRL, enregistrée à la Banque-Carrefour des Entreprises (BCE) sous le numéro 0547749003, avec numéro de TVA BE0547749003, dont le siège d’exploitation principal’ est situé à Traverse d’Esope 6, 1390 Louvain-La-Neuve, Belgique’, est le responsable du traitement de vos données à caractère personnel (« nous« , « notre« ).

Notre application en ligne Smoall est un outil de gestion à destination des indépendants et petites entreprises.
Smoall combine les fonctionnalités suivantes:


Gestion de la relation client (CRM) – Articulation des contacts, adresses, prospects, clients et fournisseurs. Suivi et historiques d’interactions.
Gestion des ventes – Émission, envoi, archivage des devis.
Facturation de vente – Émission, envoi, archivage des factures de vente.
Facturation d’achat’ – Réception, archivage des factures d’achat’.
Transactions bancaires – Réception des transactions bancaires (aucune initiation de paiements).
Gestion de projets – Gestion de projets et suivi opérationnel.
Gestion de documents opérationnels – Formatage, édition et gestion de documents opérationnels.
Gestion de stock – Gestion de stock (en volume et non en valeur)
Transmission des données vers la comptabilité – Transmission des différentes pièces comptables vers les plateformes, connecteurs et programme de comptabilité

Champ d’application : Cette politique s’applique à tous les utilisateurs de notre application Smoall et aux données collectées via notre site web outils intégrés et communications.

Cadre légal : RGPD (UE 2016/679), Lois belges du 30/07/2018 et du 13/06/2005.


2. Données Collectées

2.1. Données d’identification personnelles

CatégorieExemplesSourceBase légale (RGPD)Obligatoire ?
Données d’identificationNom, prénom, email, téléphone, fonction, dénomination sociale, numéro de TVA, numéro BCEFormulaires, imports CSV, intégrationsContrat (Art. 6.1.b) ou Intérêt légitime (Art. 6.1.f)✅ Oui
Identification légaleCarte d’identitéContrôles spécifiques, inscription Peppol, reprise de compteContrat (Art. 6.1.b) ou Intérêt légitime (Art. 6.1.f)✅ Oui
Données professionnellesSecteur d’activité, taille de l’entreprise, historique d’achats, notes CRMCRM, interactions utilisateurIntérêt légitime (Art. 6.1.f)❌ Non
Données financièresIBAN, historique de factures, montants, statuts de paiement, numéros de TVAFacturation électronique, modules de paiementObligation légale (Art. 6.1.c) + Contrat (Art. 6.1.b)✅ Oui
Données de paiementToken de paiement (Stripe/GoCardless), dernier 4 chiffres de la carteIntégration avec un PSP certifié PCI DSSContrat (Art. 6.1.b)✅ Oui
Données d’usageLogs d’accès (IP, timestamp), comportement dans l’applicationAnalytics (Vince), session utilisateurConsentement (Art. 6.1.a) ou Intérêt légitime (Art. 6.1.f)✅ Oui
Données de supportHistorique des tickets, conversations chat, pièces jointesOutils de support (Trello, Email)Contrat (Art. 6.1.b)✅ Oui
Données de marketingPréférences de communication, historique d’emails ouvertsCampagnes email (Mailchimp, HubSpot)Consentement (Art. 6.1.a)❌ Non

Données que nous NE collectons PAS :
Données sensibles (RGPD Art. 9) : Origine raciale, opinions politiques, croyances religieuses, données biométriques, données de santé.
Données de santé : Pas d’accès à HealthKit, Google Fit, etc.
Données de carte bancaire complètes : Interdiction totale de stocker numéros, dates d’expiration ou CVV.

2.2. Données liées à l »utilisation de l’application Smoall

Champs d’application :
Toute donnée encodée directement par l’utilisation des utilisateurs de l’application
Toute donnée crée par transmission de systèmes tiers intégrés

DonnéeFinalitéBase légaleDurée de conservation
Données encodées dans les champs prévusFinalité du serviceContratDurée d’ouverture du compte + 90 jours
Données synchronisées par des systèmes tiersFinalité du serviceContratDurée d’ouverture du compte + 90 jours

2.3. Données collectées automatiquement (Logs & Cookies) au sein de l’application’

DonnéeFinalitéBase légaleDurée de conservation
Logs d’utilisation’Tracabilité de modification et suivi d’altération’Finalité du serviceDurée d’ouverture du compte + 90 jours’
Logs techniques’Analyses techniques, suivi qualité et fiabilité de l’applicationFinalité du service10 ans
Cookies essentielsSession ID, préférences de langue, authentificationFinalité du serviceDurée d’ouverture du compte + 90 jours’
Cookies analytiquesAnalyse d’utilisation par géographie et équipement technique’Détection de fraudeFinalité du service

2.4. Données collectées automatiquement (Logs & Cookies) au sein du site web’

TypeExemplesFinalitéBase légaleDurée
Cookies essentielsSession ID, préférences de langue, authentificationFonctionnement du SaaSIntérêt légitime (Art. 6.1.f)Session ou 1 an
Cookies analytiquesDonnées de navigation, IP anonymiséeAmélioration du serviceConsentement (Art. 6.1.a)2 ans
Cookies marketingSuivi des conversions, publicités cibléesMarketing cibléConsentement (Art. 6.1.a)1 an

3. Suppression des données

  • À votre demande : Sous 1 mois (sauf obligation légale, ex : factures).
  • Automatiquement : Après la durée de conservation.
  • Automatiquement : Après 1 ans d’inactivité.
  • Automatiquement : Après 90 jours suivant la clôture d’un compte.
  • Sauvegardes : 12 mois, chiffrées et inaccessibles.

Archivage légal : Les documents légaux et pièces comptables sont conservés 10 ans.


4. Partage des Données

4.1. Sous-traitants

Sous-traitants exposés systématiquement aux données des utilisateurs

Sous-traitantTypeFinalitéLocalisation
AWSHébergement cloudHébergement principal, sauvegardes, protection DDoSUE (Allemagne)
HyperdxAnalyse de logsAnalyse d’erreurUS
Google WorkspaceSuite BusinessEmail, gestion des fichiers, calendrierUE/US
Wolters KluwerFlowinAccès au réseau Peppol
StripeTraitement des paiementsPaiements par carte bancaire, abonnements récurrentsUE/US
GOCardlessTraitement des paiementsPaiements par domiciliationUK
PostmarkEmailingEnvoi de newsletters, campagnes marketingUS
EasyPostMail roomEnvoi du courrier physiqueEU (Belgique)

Sous-traitants exposés non-systématiquement aux données des utilisateurs

Sous-traitantTypeFinalitéLocalisation
HostingrHébergement cloudHébergement complémentaireUE (France)
InfomaniakHébergement cloudHébergement complémentaireSuisse
OVHHébergement cloudNoms de domaineUE (France)
SalesForce / SlackMessagerie d’équipeCommunication interneUS
Atlasian / TrelloSuivi de projetSuivi de développementUS
VinceAnalyticsMesure d’audience, amélioration UXUE
TelavoxVoice over IPAppels téléphoniquesUE
WherebyVirtual Meeting roomsSupport clientUS
MistralAIProductivité d’administration généraleEU
n8nConnecteurProductivité généraleEU

4.2. Autorités légales

Partage avec les autorités fiscales, judiciaires ou policières sur base de réquisition légale spécifique.

4.3. Partenaires commerciaux

Uniquement avec votre consentement explicite (ex : intégrateurs, revendeurs, sponsors d’événements).

4.4. Ce que nous NE partageons PAS

❌ Vente ou location de données.
❌ Utilisation pour l’IA/ML sans consentement.
❌ Partage avec des tiers non autorisés.


5. Mesures de Sécurité

5.1. Mesures techniques

MesureDétails
ChiffrementTLS 1.3 pour les communications, AES-256 pour les données au repos
AuthentificationContrôle de l’unicité des sessions d’utilisation’
SauvegardesAutomatiques, chiffrées, testées hebdomadairement
Protection DDoSAWS Anti-DDoS

5.2. Mesures organisationnelles

  • Sensibilisation régulière au RGPD et à la cybersécurité.
  • Politique de mot de passe : complexité minimale (12 caractères).
  • Contrôle d’accès strict, NDA signés par tous les employés.

5.3. Notification des incidents

En cas de violation de données : détection, évaluation du risque, notification à l’APD en 72h si risque élevé, correction.


6. Vos Droits et devoirs (RGPD)

6.1. Liste des droits en tant que sujet de données

DroitDescriptionComment l’exercerExceptions
Droit d’accèsCopie de vos donnéesEmail à support+dpo@smoall.com + pièce d’identitéAucune
Droit de rectificationCorriger vos donnéesEspace client ou email au DPOAucune
Droit à l’oubliSuppression de vos donnéesEmail au DPOImpossible pour les factures (10 ans)
Droit de limitationLimiter le traitementEmail au DPOObligation légale
Droit d’oppositionVous opposer au traitement« Se désabonner » ou email au DPOExécution d’un contrat
Droit à la portabilitéExporter vos donnéesAPI ou demande au DPODonnées générées automatiquement
Droit de retirer le consentementRetirer votre consentementEspace client ou email au DPOLicéité du traitement avant retrait

6.2. Liste de devoirs en tant que contrôleur de données

DevoirDescriptionComment l’exercerExceptions
Droit d’accèsAccès de données clientsImpression, exportAucune
Droit de rectificationCorriger les donnéesEdition normale des donnéesAucune
Droit à l’oubliSuppression des données personnellesFonctionnalité d’anonymisation des contacts’Client en personne physique

7. Mises à Jour de la Politique

7.1. Notification

  • Par email : À l’adresse associée à votre compte.
  • Via une notification Au sein de l’application.

8. Contact et Réclamation

8.1. Contactez-nous

  • Email du DPO : support+dpo@smoall.com
  • Adresse postale : The Wago Company SRL, Traverse d’Esope 6, 1348 Louvain La Neuve, Belgique, Belgique

8.2. Autorité de protection des données

Belgique : APD – contact@apd-gba.be – +32 (0)2 274 48 00
France : CNIL
Luxembourg : CNPD

8.3. Dépôt d’une plainte

  1. Nous contacter directement (réponse sous 1 mois).
  2. Déposer une plainte auprès de l’APD ou de l’autorité compétente de votre pays.

9. Annexes

9.1. Glossaire

  • RGPD : Règlement Général sur la Protection des Données (UE 2016/679).
  • eIDAS : Règlement sur l’identification électronique (UE 910/2014).
  • PCI DSS : Payment Card Industry Data Security Standard.
  • PSP : Payment Service Provider.
  • DPO : Délégué à la Protection des Données.
  • SCC : Standard Contractual Clauses.
  • APD : Autorité de Protection des Données (Belgique).
  • BCE : Banque-Carrefour des Entreprises (Belgique).

© The Wago Company SRL – 2026
Tous droits réservés.