Mentions légales

Politique de confidentialité — l'application Booost

Comment Alfercom Srl traite les données personnelles au sein de l'application Booost, y compris celles des personnes que vous contactez. Version 2.5, en vigueur depuis le 24 septembre 2026.

Dernière mise à jour · 24 septembre 2026
◈
Seule la version italienne fait foi. Cette page est un résumé en français fourni à titre de courtoisie. Le document contraignant est l'Informativa privacy dell'applicazione, en italien, version 2.5, en vigueur depuis le 24 septembre 2026. En cas de divergence, le texte italien prévaut.
◈
Ce qui change dans la version 2.5 (publiée le 24 septembre 2026). Votre canal principal peut être un compte X (ou un autre service), pas seulement votre profil LinkedIn : vous pouvez commencer Booost depuis X et relier LinkedIn plus tard, et un contact peut exister sur un seul canal. À partir du 24 octobre 2026 — après le préavis de 30 jours prévu par les conditions — le réseau de vos canaux (les personnes lues dans les listes d'abonnés et d'abonnements, le sens de chaque relation, leurs nombres publics d'abonnés et de publications, et les rapprochements d'identités que vous confirmez) est envoyé aux serveurs d'Alfercom en Allemagne pour fournir le service, établir des statistiques et améliorer Booost : aucune vente ni cession à des tiers, jamais montré à d'autres utilisateurs sous une forme identifiable, ni biographies ni textes des publications. Sections nouvelles ou modifiées du texte italien : § 2, § 3, § 4.6-bis, § 4.10, § 5.9, § 11, § 12-bis.1, § 12-bis.6 (nouvelle), § 14.1.
◈
Ce qui change dans la version 2.4 (en vigueur depuis le 24 septembre 2026). Une personne peut relier plusieurs canaux à Booost — ses propres comptes sur différents services indépendants, y compris des réseaux généralistes comme X et Threads — et Booost peut publier et interagir depuis chacun d'eux. Si vous l'activez, Booost lit qui suit un canal et qui il suit, et propose lesquelles de ces personnes sont aussi vos contacts sur un autre service (rapprochement d'identités). Jusqu'au 24 octobre 2026, ces données restent uniquement sur votre appareil (voir la version 2.5). Sections nouvelles ou modifiées du texte italien : § 2, § 3 (définition du canal), § 4.5, § 4.6-bis (nouveau : abonnés et abonnements), § 4.8 et § 13.2 (texte de publications de tiers dans les requêtes à l'IA), § 4.10 (rapprochement d'identités), § 5.9 (nouveau), § 7.1, § 8, § 11 (conservation), § 12-bis.1, § 14 et § 14.1 (retrait et exclusion d'une personne lue depuis un canal), § 15-bis.1 et § 15-bis.4 (automatisations sur les canaux). Le reste est inchangé par rapport à la version 2.3.

Ce que couvre cette politique

Cette politique couvre l'application de bureau Booost et les services serveur qui la sous-tendent — pas le site booost.network, qui a sa propre politique de confidentialité.

Elle s'adresse à deux groupes de personnes :

  • les utilisateurs qui s'inscrivent à Booost et s'en servent, au titre de l'article 13 du RGPD ;
  • les tiers dont les données sont traitées par son intermédiaire — les prospects et contacts que vos campagnes atteignent, les personnes qui suivent vos canaux ou que vos canaux suivent, et les auteurs des publications publiques avec lesquelles vous interagissez — au titre de l'article 14 du RGPD.

Le responsable de traitement est Alfercom S.r.l., Via Altinate 125, 35121 Padoue (PD), Italie — TVA IT05068010288, REA PD-440530. Contact protection des données : le formulaire de contact, objet Protection des données — sans inscription.

Les sept choses à savoir

Votre session LinkedIn ne quitte jamais votre machine

Les cookies et jetons de session des comptes que vous connectez restent dans le magasin de cookies du moteur de rendu, sur votre propre appareil, dans une partition distincte par compte. Ils ne sont jamais transmis aux serveurs d'Alfercom, pour aucune fonctionnalité. Votre mot de passe LinkedIn ne nous est jamais connu : vous vous inscrivez avec un e-mail et un mot de passe, ou via le SSO LinkedIn.

Cette garantie porte sur les identifiants et la session — pas sur les données en général. Les données de contact, elles, circulent ; voir le point suivant.

Vos relations sont synchronisées vers nos serveurs

Environ toutes les douze heures, l'application envoie à nos serveurs une mise à jour incrémentale de vos relations de premier degré : nom et identifiant de profil, intitulé de poste, entreprise, rôle actuel, localisation, parcours professionnel et formation, date de mise en relation et vos propres étiquettes.

Ces données sont stockées en Allemagne, dans l'Union européenne, dans une archive incrémentale rattachée à votre compte. La base légale est l'intérêt légitime. Toute personne qui y figure peut s'y opposer et demander l'effacement via le formulaire de contact ; nous arrêtons alors la synchronisation qui la concerne et supprimons ses données de nos serveurs.

Profils signalés comme piège probable. Lorsque l'application signale un profil comme piège automatique probable du service indépendant (un profil vide, sans images ni contenus), elle nous envoie également l'URL publique de ce profil, le nom affiché, les signaux techniques et la règle appliquée, afin qu'une archive partagée évite à tous les utilisateurs de le contacter. Le signalement est une hypothèse technique, non un jugement sur une personne, et son seul effet est que le profil n'est pas contacté. La base légale est l'intérêt légitime (sécurité et prévention des abus). Toute personne qui pense que son profil a été signalé peut demander l'accès, la rectification ou l'effacement via le même formulaire de contact, sans compte.

L'application nous envoie des données d'usage et de diagnostic

Comme la plupart des logiciels, Booost signale à nos serveurs comment il se comporte : la date de son dernier démarrage et la version qu'il utilise, si la session LinkedIn est toujours valide, ce qui est planifié (publications, flux récurrents, commentaires en attente de votre validation — avec un court extrait du texte), et les résultats agrégés des automatisations (nombre d'actions réussies, échouées ou ignorées, sans identifiant de destinataire). Nous pouvons également collecter des données de diagnostic (erreurs, plantages, journaux) pour trouver et corriger des défauts. Nous les utilisons pour faire fonctionner le service, le sécuriser et l'améliorer ; la base légale est le contrat et notre intérêt légitime, et elles sont conservées pendant 24 mois. Le volet diagnostic couvre aussi la façon dont l'application s'en sort avec l'interface de LinkedIn : pour chaque groupe de repères techniques qui lui servent à reconnaître les éléments d'une page, combien de lectures ont abouti et combien ont échoué, et quand remonte la dernière, ainsi que la version de l'application, le système d'exploitation et la langue dans laquelle tourne l'interface LinkedIn. Seuls des types et des comptes quittent votre machine — jamais le contenu des messages ou des publications, jamais les noms ni les profils des personnes que vous contactez. Vous pouvez désactiver cette collecte de diagnostic dans Réglages → Données et confidentialité ; les automatisations continuent de fonctionner sans elle. Vous pouvez aussi vous opposer au titre de l'article 21 ; les données nécessaires au fonctionnement du service ne peuvent pas être désactivées dans les réglages.

Les campagnes agissent sans validation destinataire par destinataire

Une fois un flux lancé ou planifié, Booost parcourt toute la liste de destinataires et exécute les actions — visite de profil, demande de mise en relation, message, réaction — sans vous demander de confirmer chaque destinataire. Les flux planifiés s'exécutent sans que vous soyez présent. Certaines branches dépendent d'évaluations automatiques, comme la catégorie qu'un modèle attribue à un message entrant, et peuvent mener directement à une action. Si vous activez la personnalisation automatique, le texte d'un message est produit au moment de l'envoi.

La politique explique en détail pourquoi l'article 22.1 du RGPD ne s'applique pas ici — non parce qu'un humain examinerait chaque contact, ce qui n'arrive pas, mais parce que recevoir un message professionnel n'a pas l'effet significatif que cet article exige.

L'IA de Booost (édition Pro) transite par nos serveurs, dans l'UE

En édition Pro, le contenu à générer ou à évaluer voyage de l'application vers les serveurs d'Alfercom, qui y ajoutent nos propres instructions de rédaction et le transmettent au fournisseur d'inférence Scaleway S.A.S. en France — à l'intérieur de l'Union européenne, aucun transfert hors UE n'a donc lieu pour ce flux. Les conditions de Scaleway indiquent qu'il ne lit, ne réutilise ni n'entraîne de modèle sur ce contenu. Nous ne conservons pas le contenu de ces requêtes et réponses : ce qui reste est un enregistrement comptable sans aucun texte (utilisateur, compte, modèle, unités traitées, coût, horodatage). Le contrôle qualité des brouillons utilise des règles déterministes sur nos serveurs, complétées par un modèle chez le même fournisseur, dans les mêmes conditions de garantie.

Pour l'analyse de profil, ce qui est envoyé au sujet d'un prospect est ce que montre son profil public : nom, titre, rôle, entreprise, localisation, vos propres étiquettes, parcours professionnel et formation, nombre d'abonnés, biographie et publications publiques récentes avec leur engagement — pas votre historique de conversation. Pour la classification des messages entrants, le texte intégral du message concerné.

En édition Basic, vous utilisez votre propre clé d'API et ce même contenu va directement de votre appareil au fournisseur que vous avez choisi, sans passer par nous. Notez que cela inclut les données d'autres personnes.

Pour les réponses, citations ou publications sur un canal : vos propres instructions et — seulement si vous les y mentionnez — le texte de la publication publique à laquelle on répond et le nom d'utilisateur de son auteur ; jamais les listes d'abonnés ni les rapprochements d'identités.

Vos canaux X et Threads : abonnés, abonnements et rapprochement

En plus de votre profil LinkedIn, vous pouvez relier d'autres comptes à vous — aujourd'hui sur X et Threads. Booost publie et interagit depuis ces comptes (publications, réponses, citations, republications, réactions, enregistrements, abonnements, visites de profil), avec des limites quotidiennes et des pauses par canal. Lorsqu'une automatisation agit sur l'un de vos contacts via un canal, elle ne le fait qu'à travers une identité que vous avez confirmée.

Si vous l'activez — c'est désactivé tant que vous ne le faites pas, canal par canal — Booost lit qui suit votre canal X et qui il suit : identifiant numérique, nom d'utilisateur, nom affiché, bio publique et les liens qu'elle contient, le badge de vérification, le sens de l'abonnement et quand il a été constaté. Ni images, ni messages, ni publications, ni listes d'autrui. Sur Threads ces listes n'existent pas et ne sont pas lues. Booost propose ensuite lesquelles de ces personnes sont vos contacts LinkedIn, avec un degré de confiance et les raisons (un lien explicite entre les deux profils, le même site web, un nom d'utilisateur qui correspond à l'adresse du profil ou au nom de la personne, le nom plus l'entreprise, ou le nom seul — un signal faible). Aucune photo ni donnée biométrique n'est utilisée ; rien ne se passe tant que vous n'avez pas confirmé.

Ces personnes peuvent ne pas agir à titre professionnel : les listes ne sont donc pas incluses dans les sauvegardes et ne sont jamais vendues ni cédées à des tiers. À partir du 24 octobre 2026, une partie réduite est envoyée à nos serveurs en Allemagne (texte italien § 12-bis.6) : identifiant, nom d'utilisateur, nom affiché, badge de vérification, sens et date de la relation, nombres publics d'abonnés et de publications, et les rapprochements que vous avez confirmés — les biographies et les liens restent sur votre appareil. Nous l'utilisons pour fournir le service et, sur des données pseudonymisées avec des résultats agrégés, pour des statistiques et pour améliorer Booost ; elle n'est jamais montrée à d'autres utilisateurs sous une forme identifiable. Chacun peut s'y opposer en nous donnant son nom d'utilisateur : nous le supprimons et l'excluons des lectures suivantes. Désactiver la lecture des listes arrête l'envoi. Vous ne pouvez pas utiliser ces listes comme listes de destinataires, ni vous servir du rapprochement pour démasquer quelqu'un qui utilise un pseudonyme (politique d'utilisation acceptable, art. 3-bis). Retirer et exclure efface tout ce qui concerne une personne et ne garde que son identifiant pour qu'elle ne soit pas relue ; Effacer les données lues vide un canal. Les personnes qui n'apparaissent plus dans les listes sont supprimées après 12 mois.

Le profilage, et ce que vous pouvez nous demander à ce sujet

Booost produit des étiquettes, des scores et des classements sur les prospects — pertinence, influence, adéquation avec votre cible, un signal pour « le bon moment pour prendre contact », une catégorie pour les messages entrants. C'est du profilage au sens de l'article 4.4 du RGPD. Il est conservé aussi longtemps que l'enregistrement sous-jacent et supprimé avec lui, et un prospect peut s'y opposer.

Conservation, en résumé

DonnéesConservées
Données de compte et d'inscriptionContrat + 5 ans
Données de facturation10 ans
Données de prospection (prospects)24 mois à compter de la dernière interaction
Archive des relations24 mois à compter de la dernière mise à jour, et en tout état de cause 30 jours après la fin du contrat
Abonnés et abonnements des canauxTant qu'ils figurent dans les listes du canal ; 12 mois après leur dernière apparition
Journal des actions des canaux12 mois
Rapprochements d'identitésSupprimés avec la personne ou le contact auquel ils se rapportent
Archive partagée des profils signalés (pièges)Tant que la finalité de sécurité subsiste (le profil reste un piège probable) et, en tout état de cause, jusqu'à ce que la personne concernée demande l'effacement, conservation et vos droits. Le texte italien fait foi.
Données d'usage et de diagnostic24 mois
Comptabilité d'usage de l'IA de BooostContrat + 24 mois
Prompts et sorties d'IANon conservés par Alfercom
Données techniques et d'appareil12 mois

Vos droits

Accès, rectification, effacement, limitation, portabilité, opposition et droit de ne pas faire l'objet d'une décision exclusivement automatisée, au titre des articles 15 à 22 du RGPD. Les demandes passent par le formulaire de contact ; nous répondons sous 30 jours. Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle italienne, le Garante per la protezione dei dati personali.

Booost permet de supprimer une seule personne avec tout ce qui la concerne sur votre machine — messages, évaluations automatiques, index de recherche — de sorte que la demande d'une personne puisse être honorée sans affecter qui que ce soit d'autre ; sur demande, nous supprimons également cette personne de l'archive sur nos serveurs.

Si vous figurez dans les listes d'abonnés d'une personne qui utilise Booost, ces données ne se trouvent que sur son ordinateur : adressez-vous à elle, elle peut vous retirer et vous exclure d'une seule commande. La suppression d'un contact supprime aussi ses identités confirmées sur les canaux.

Lire le texte contraignant

Le document complet, avec toutes les bases légales, destinataires, sous-traitants ultérieurs et durées de conservation, est le texte italien : Informativa privacy dell'applicazione.