Table des Matières
- Introduction
- Données Collectées
- Suppression des données
- Partage des Données
- Mesures de Sécurité
- Vos Droits et devoirs (RGPD)
- Mises à Jour de la Politique
- Contact et Réclamations
- Annexes
1. Introduction
The Wago Company, société à responsabilité limitée – SRL, enregistrée à la Banque-Carrefour des Entreprises (BCE) sous le numéro 0547749003, avec numéro de TVA BE0547749003, dont le siège d’exploitation principal’ est situé à Traverse d’Esope 6, 1390 Louvain-La-Neuve, Belgique’, est le responsable du traitement de vos données à caractère personnel (« nous« , « notre« ).
Notre application en ligne Smoall est un outil de gestion à destination des indépendants et petites entreprises.
Smoall combine les fonctionnalités suivantes:
Gestion de la relation client (CRM) – Articulation des contacts, adresses, prospects, clients et fournisseurs. Suivi et historiques d’interactions.
Gestion des ventes – Émission, envoi, archivage des devis.
Facturation de vente – Émission, envoi, archivage des factures de vente.
Facturation d’achat’ – Réception, archivage des factures d’achat’.
Transactions bancaires – Réception des transactions bancaires (aucune initiation de paiements).
Gestion de projets – Gestion de projets et suivi opérationnel.
Gestion de documents opérationnels – Formatage, édition et gestion de documents opérationnels.
Gestion de stock – Gestion de stock (en volume et non en valeur)
Transmission des données vers la comptabilité – Transmission des différentes pièces comptables vers les plateformes, connecteurs et programme de comptabilité
Champ d’application : Cette politique s’applique à tous les utilisateurs de notre application Smoall et aux données collectées via notre site web outils intégrés et communications.
Cadre légal : RGPD (UE 2016/679), Lois belges du 30/07/2018 et du 13/06/2005.
2. Données Collectées
2.1. Données d’identification personnelles
| Catégorie | Exemples | Source | Base légale (RGPD) | Obligatoire ? |
|---|---|---|---|---|
| Données d’identification | Nom, prénom, email, téléphone, fonction, dénomination sociale, numéro de TVA, numéro BCE | Formulaires, imports CSV, intégrations | Contrat (Art. 6.1.b) ou Intérêt légitime (Art. 6.1.f) | ✅ Oui |
| Identification légale | Carte d’identité | Contrôles spécifiques, inscription Peppol, reprise de compte | Contrat (Art. 6.1.b) ou Intérêt légitime (Art. 6.1.f) | ✅ Oui |
| Données professionnelles | Secteur d’activité, taille de l’entreprise, historique d’achats, notes CRM | CRM, interactions utilisateur | Intérêt légitime (Art. 6.1.f) | ❌ Non |
| Données financières | IBAN, historique de factures, montants, statuts de paiement, numéros de TVA | Facturation électronique, modules de paiement | Obligation légale (Art. 6.1.c) + Contrat (Art. 6.1.b) | ✅ Oui |
| Données de paiement | Token de paiement (Stripe/GoCardless), dernier 4 chiffres de la carte | Intégration avec un PSP certifié PCI DSS | Contrat (Art. 6.1.b) | ✅ Oui |
| Données d’usage | Logs d’accès (IP, timestamp), comportement dans l’application | Analytics (Vince), session utilisateur | Consentement (Art. 6.1.a) ou Intérêt légitime (Art. 6.1.f) | ✅ Oui |
| Données de support | Historique des tickets, conversations chat, pièces jointes | Outils de support (Trello, Email) | Contrat (Art. 6.1.b) | ✅ Oui |
| Données de marketing | Préférences de communication, historique d’emails ouverts | Campagnes email (Mailchimp, HubSpot) | Consentement (Art. 6.1.a) | ❌ Non |
Données que nous NE collectons PAS :
❌ Données sensibles (RGPD Art. 9) : Origine raciale, opinions politiques, croyances religieuses, données biométriques, données de santé.
❌ Données de santé : Pas d’accès à HealthKit, Google Fit, etc.
❌ Données de carte bancaire complètes : Interdiction totale de stocker numéros, dates d’expiration ou CVV.
2.2. Données liées à l »utilisation de l’application Smoall
Champs d’application :
Toute donnée encodée directement par l’utilisation des utilisateurs de l’application
Toute donnée crée par transmission de systèmes tiers intégrés
| Donnée | Finalité | Base légale | Durée de conservation |
|---|---|---|---|
| Données encodées dans les champs prévus | Finalité du service | Contrat | Durée d’ouverture du compte + 90 jours |
| Données synchronisées par des systèmes tiers | Finalité du service | Contrat | Durée d’ouverture du compte + 90 jours |
2.3. Données collectées automatiquement (Logs & Cookies) au sein de l’application’
| Donnée | Finalité | Base légale | Durée de conservation |
|---|---|---|---|
| Logs d’utilisation’ | Tracabilité de modification et suivi d’altération’ | Finalité du service | Durée d’ouverture du compte + 90 jours’ |
| Logs techniques’ | Analyses techniques, suivi qualité et fiabilité de l’application | Finalité du service | 10 ans |
| Cookies essentiels | Session ID, préférences de langue, authentification | Finalité du service | Durée d’ouverture du compte + 90 jours’ |
| Cookies analytiques | Analyse d’utilisation par géographie et équipement technique’ | Détection de fraude | Finalité du service |
2.4. Données collectées automatiquement (Logs & Cookies) au sein du site web’
| Type | Exemples | Finalité | Base légale | Durée |
|---|---|---|---|---|
| Cookies essentiels | Session ID, préférences de langue, authentification | Fonctionnement du SaaS | Intérêt légitime (Art. 6.1.f) | Session ou 1 an |
| Cookies analytiques | Données de navigation, IP anonymisée | Amélioration du service | Consentement (Art. 6.1.a) | 2 ans |
| Cookies marketing | Suivi des conversions, publicités ciblées | Marketing ciblé | Consentement (Art. 6.1.a) | 1 an |
3. Suppression des données
- À votre demande : Sous 1 mois (sauf obligation légale, ex : factures).
- Automatiquement : Après la durée de conservation.
- Automatiquement : Après 1 ans d’inactivité.
- Automatiquement : Après 90 jours suivant la clôture d’un compte.
- Sauvegardes : 12 mois, chiffrées et inaccessibles.
Archivage légal : Les documents légaux et pièces comptables sont conservés 10 ans.
4. Partage des Données
4.1. Sous-traitants
Sous-traitants exposés systématiquement aux données des utilisateurs
| Sous-traitant | Type | Finalité | Localisation |
|---|---|---|---|
| AWS | Hébergement cloud | Hébergement principal, sauvegardes, protection DDoS | UE (Allemagne) |
| Hyperdx | Analyse de logs | Analyse d’erreur | US |
| Google Workspace | Suite Business | Email, gestion des fichiers, calendrier | UE/US |
| Wolters Kluwer | Flowin | Accès au réseau Peppol | |
| Stripe | Traitement des paiements | Paiements par carte bancaire, abonnements récurrents | UE/US |
| GOCardless | Traitement des paiements | Paiements par domiciliation | UK |
| Postmark | Emailing | Envoi de newsletters, campagnes marketing | US |
| EasyPost | Mail room | Envoi du courrier physique | EU (Belgique) |
Sous-traitants exposés non-systématiquement aux données des utilisateurs
| Sous-traitant | Type | Finalité | Localisation |
|---|---|---|---|
| Hostingr | Hébergement cloud | Hébergement complémentaire | UE (France) |
| Infomaniak | Hébergement cloud | Hébergement complémentaire | Suisse |
| OVH | Hébergement cloud | Noms de domaine | UE (France) |
| SalesForce / Slack | Messagerie d’équipe | Communication interne | US |
| Atlasian / Trello | Suivi de projet | Suivi de développement | US |
| Vince | Analytics | Mesure d’audience, amélioration UX | UE |
| Telavox | Voice over IP | Appels téléphoniques | UE |
| Whereby | Virtual Meeting rooms | Support client | US |
| Mistral | AI | Productivité d’administration générale | EU |
| n8n | Connecteur | Productivité générale | EU |
4.2. Autorités légales
Partage avec les autorités fiscales, judiciaires ou policières sur base de réquisition légale spécifique.
4.3. Partenaires commerciaux
Uniquement avec votre consentement explicite (ex : intégrateurs, revendeurs, sponsors d’événements).
4.4. Ce que nous NE partageons PAS
❌ Vente ou location de données.
❌ Utilisation pour l’IA/ML sans consentement.
❌ Partage avec des tiers non autorisés.
5. Mesures de Sécurité
5.1. Mesures techniques
| Mesure | Détails |
|---|---|
| Chiffrement | TLS 1.3 pour les communications, AES-256 pour les données au repos |
| Authentification | Contrôle de l’unicité des sessions d’utilisation’ |
| Sauvegardes | Automatiques, chiffrées, testées hebdomadairement |
| Protection DDoS | AWS Anti-DDoS |
5.2. Mesures organisationnelles
- Sensibilisation régulière au RGPD et à la cybersécurité.
- Politique de mot de passe : complexité minimale (12 caractères).
- Contrôle d’accès strict, NDA signés par tous les employés.
5.3. Notification des incidents
En cas de violation de données : détection, évaluation du risque, notification à l’APD en 72h si risque élevé, correction.
6. Vos Droits et devoirs (RGPD)
6.1. Liste des droits en tant que sujet de données
| Droit | Description | Comment l’exercer | Exceptions |
|---|---|---|---|
| Droit d’accès | Copie de vos données | Email à support+dpo@smoall.com + pièce d’identité | Aucune |
| Droit de rectification | Corriger vos données | Espace client ou email au DPO | Aucune |
| Droit à l’oubli | Suppression de vos données | Email au DPO | Impossible pour les factures (10 ans) |
| Droit de limitation | Limiter le traitement | Email au DPO | Obligation légale |
| Droit d’opposition | Vous opposer au traitement | « Se désabonner » ou email au DPO | Exécution d’un contrat |
| Droit à la portabilité | Exporter vos données | API ou demande au DPO | Données générées automatiquement |
| Droit de retirer le consentement | Retirer votre consentement | Espace client ou email au DPO | Licéité du traitement avant retrait |
6.2. Liste de devoirs en tant que contrôleur de données
| Devoir | Description | Comment l’exercer | Exceptions |
|---|---|---|---|
| Droit d’accès | Accès de données clients | Impression, export | Aucune |
| Droit de rectification | Corriger les données | Edition normale des données | Aucune |
| Droit à l’oubli | Suppression des données personnelles | Fonctionnalité d’anonymisation des contacts’ | Client en personne physique |
7. Mises à Jour de la Politique
7.1. Notification
- Par email : À l’adresse associée à votre compte.
- Via une notification Au sein de l’application.
8. Contact et Réclamation
8.1. Contactez-nous
- Email du DPO : support+dpo@smoall.com
- Adresse postale : The Wago Company SRL, Traverse d’Esope 6, 1348 Louvain La Neuve, Belgique, Belgique
8.2. Autorité de protection des données
Belgique : APD – contact@apd-gba.be – +32 (0)2 274 48 00
France : CNIL
Luxembourg : CNPD
8.3. Dépôt d’une plainte
- Nous contacter directement (réponse sous 1 mois).
- Déposer une plainte auprès de l’APD ou de l’autorité compétente de votre pays.
9. Annexes
9.1. Glossaire
- RGPD : Règlement Général sur la Protection des Données (UE 2016/679).
- eIDAS : Règlement sur l’identification électronique (UE 910/2014).
- PCI DSS : Payment Card Industry Data Security Standard.
- PSP : Payment Service Provider.
- DPO : Délégué à la Protection des Données.
- SCC : Standard Contractual Clauses.
- APD : Autorité de Protection des Données (Belgique).
- BCE : Banque-Carrefour des Entreprises (Belgique).
© The Wago Company SRL – 2026
Tous droits réservés.