Politique de confidentialité
Dernière mise à jour : 9 août 2026
English — Google user data & data protection mechanisms
1. Qui sommes-nous ?
Radar Prospect (https://www.radarprospect.com) est un service B2B d’alertes d’intention commerciale et d’aide à la prise de contact professionnelle. Contact : julien@radarprospect.com.
2. Données que nous collectons
- Compte : adresse e-mail, mot de passe (hashé), profil d’offre et zone géographique.
- Usage : opportunités consultées, brouillons d’e-mails générés, paramètres du compte.
- Paiement : traité par Stripe ; nous ne stockons pas les numéros de carte bancaire.
3. Connexion Google (Gmail) — données Google
Si vous choisissez de connecter une boîte Gmail depuis votre compte Radar Prospect, nous utilisons l’authentification OAuth de Google pour envoyer des e-mails uniquement en votre nom, depuis votre propre adresse, après votre action explicite dans l’application.
Dans ce cadre, nous demandons les autorisations Google suivantes :
https://www.googleapis.com/auth/gmail.send— envoyer des e-mails via l’API Gmail (pas de lecture, ni de modification, ni de suppression de votre boîte).https://www.googleapis.com/auth/userinfo.email/ OpenID — identifier l’adresse e-mail du compte Google connecté.
Accès, usage, stockage et partage des données Google :
- Accès : jetons OAuth (access token / refresh token) nécessaires à l’envoi, ainsi que l’adresse e-mail du compte Google connecté.
- Usage : exclusivement pour transmettre l’e-mail que vous composez ou autorisez dans
Radar Prospect (destinataire, objet, corps) via l’API Gmail. Nous n’utilisons pas Gmail pour lire,
analyser, indexer ni exporter vos messages existants. Nous ne demandons pas de scopes plus larges
(lecture de boîte, modification, suppression) car ils ne sont pas nécessaires à cette fonctionnalité.
Aucun scope plus étroit que
gmail.sendne permet d’envoyer via l’API Gmail. - Stockage : les jetons OAuth sont stockés chiffrés au repos sur nos serveurs (hébergement UE). Nous ne stockons pas le contenu de votre boîte Gmail. Les métadonnées d’envoi (destinataire, statut d’envoi) peuvent être conservées dans votre compte Radar Prospect pour le suivi de vos envois.
- Partage : nous ne vendons pas et ne partageons pas vos données Google avec des tiers à des fins publicitaires, de courtage de données ou d’entraînement de modèles d’IA indépendants de votre usage. Les données ne sont transmises qu’à Google dans le cadre de l’API d’envoi, et à nos sous-traitants techniques strictement nécessaires à l’hébergement du service.
Vous pouvez révoquer l’accès à tout moment depuis votre compte Radar Prospect (onglet Email) ou depuis les autorisations de votre compte Google. La déconnexion depuis Radar Prospect entraîne la suppression des jetons OAuth stockés côté serveur.
Notre utilisation des données utilisateur Google est conforme aux Google API Services User Data Policy, y compris les exigences de Limited Use.
4. Mécanismes de protection des données sensibles
Des procédures de sécurité sont en place pour protéger la confidentialité, l’intégrité et la disponibilité de vos données, y compris les données Google (jetons OAuth et informations liées à l’envoi d’e-mails). Nous utilisons le chiffrement et des contrôles d’accès pour protéger ces informations.
- Chiffrement en transit : toutes les communications entre votre navigateur, nos serveurs et les API Google transitent via HTTPS / TLS.
- Chiffrement au repos : les jetons OAuth Gmail (access token et refresh token) sont chiffrés avant stockage en base de données (chiffrement symétrique Fernet / AES). Ils ne sont jamais stockés en clair.
- Mots de passe : les mots de passe de compte Radar Prospect sont stockés sous forme de hash (jamais en clair).
- Principe du moindre privilège : nous demandons uniquement le scope
gmail.send(plus l’identification de l’e-mail), sans accès en lecture à votre boîte Gmail. - Contrôle d’accès : l’accès aux données de compte et aux jetons est limité au compte utilisateur authentifié et aux systèmes techniques nécessaires à l’exécution du service. Aucun tiers commercial n’y a accès.
- Révocation et suppression : vous pouvez déconnecter Gmail à tout moment ; les jetons associés sont alors supprimés de nos systèmes. Vous pouvez aussi révoquer l’accès depuis votre compte Google.
- Hébergement : les données sont hébergées en Europe (AlwaysData, France), avec des mesures d’accès serveur restreintes.
- Surveillance et bonnes pratiques : procédures techniques et organisationnelles destinées à prévenir l’accès non autorisé, la perte ou la divulgation des données sensibles.
Google user data — English disclosure (for reviewers)
Radar Prospect is a B2B SaaS application (https://www.radarprospect.com). Users may optionally connect their own Gmail account to send individual, user-initiated emails to business contacts they select in the app. Contact: julien@radarprospect.com.
Not a bulk / spam sending tool. The user chooses specific prospects from public business
signals, reviews a personalized message, and explicitly confirms each send. Emails go one-to-one from the
user’s own Gmail address. We do not use gmail.send for unsolicited mass mailing, inbox scraping,
or automated blasting without the user’s action in the product.
Google API scopes requested
https://www.googleapis.com/auth/gmail.send— send email on the user’s behalf only.https://www.googleapis.com/auth/userinfo.email/ OpenID — identify the connected Gmail address.
We do not request gmail.readonly, gmail.modify,
gmail.compose, or mail.google.com. We do not read, list, search, modify, or delete
messages in the user’s mailbox. There is no narrower Gmail API scope than gmail.send for sending
email via the Gmail API (principle of least privilege).
How we access, use, store, and share Google user data
- Access : OAuth access and refresh tokens, plus the connected account email address.
- Use : solely to transmit an email the user composed or explicitly authorized in Radar Prospect (recipient, subject, body) through the Gmail API. Google user data is not used for advertising, data brokerage, or independent AI/ML model training.
- Store : OAuth tokens are encrypted at rest (Fernet / AES) on EU-hosted servers. We do not store the contents of the user’s Gmail mailbox. Send metadata (recipient, send status) may be kept in the user’s Radar Prospect account for delivery tracking.
- Share : we do not sell or share Google user data with third parties for ads or data brokerage. Data is only sent to Google as required by the send API, and to hosting subprocessors strictly necessary to run the service.
Use of Google user data complies with the Google API Services User Data Policy, including Limited Use requirements.
Data protection mechanisms for sensitive data
We implement data protection mechanisms for sensitive data, including Google OAuth tokens and related send metadata. These mechanisms protect the confidentiality, integrity, and availability of that data:
- Encryption in transit : HTTPS / TLS between the browser, our servers, and Google APIs.
- Encryption at rest : Gmail OAuth access and refresh tokens are encrypted with Fernet (AES) before database storage; tokens are never stored in plaintext.
- Least privilege : only
gmail.sendplus email identity scopes; no mailbox read access. - Access control : tokens and account data are accessible only to the authenticated user account and the technical systems required to operate the send feature. No commercial third party has access.
- Revocation and deletion : users can disconnect Gmail in Radar Prospect (Email tab), which deletes stored OAuth tokens. Users may also revoke access at Google Account permissions.
- Hosting : EU hosting (AlwaysData, France) with restricted server access.
- Organizational measures : technical and organizational procedures to prevent unauthorized access, loss, or disclosure of sensitive Google user data.
Unsubscribe / do-not-contact
Every email sent via Radar Prospect from a connected mailbox includes a clear unsubscribe link and List-Unsubscribe headers. Clicking the link adds the recipient to that end user’s do-not-contact list; further sends to that address from that account are blocked. End users can also manage their exclusion list in Account → Email.
Retention
Account data is retained while the account is active, then deleted or anonymized after closure except where law requires otherwise. Gmail OAuth tokens are retained only while Gmail remains connected, and are deleted on disconnect or account deletion.
5. Hébergement et durée
Les données sont hébergées en Europe (AlwaysData, France). Elles sont conservées le temps de votre compte, puis supprimées ou anonymisées après clôture, sauf obligation légale. Les jetons OAuth Gmail sont conservés uniquement tant que la boîte reste connectée, puis supprimés à la déconnexion ou à la suppression du compte.
6. Vos droits
Vous pouvez demander l’accès, la rectification ou la suppression de vos données à julien@radarprospect.com.