- Accueil
- Documents
- Politique de confidentialité
Politique de confidentialité
En vigueur à partir du
Cette politique vous concerne si vous avez un compte LeadScanner, faites partie de l’équipe d’un client, visitez notre site ou nous écrivez. Si vous êtes l’auteur d’une publication publique lue par notre système, le document applicable est l’Information destinée aux auteurs de publications — vous trouverez le lien dans la section 11.
Sommaire
- 1. Responsable du traitement et contact
- 2. Quelles données nous traitons et leur provenance
- 3. Finalités et base juridique
- 4. Durée de conservation des données
- 5. À qui nous communiquons les données
- 6. Transfert de données en dehors de l’Espace économique européen
- 7. Cookies et stockage du navigateur
- 8. Vos droits
- 9. Décisions automatisées
- 10. Sécurité
- 11. Auteurs des publications et modifications de la politique
Sommaire
- 1. Responsable du traitement et contact
- 2. Quelles données nous traitons et leur provenance
- 3. Finalités et base juridique
- 4. Durée de conservation des données
- 5. À qui nous communiquons les données
- 6. Transfert de données en dehors de l’Espace économique européen
- 7. Cookies et stockage du navigateur
- 8. Vos droits
- 9. Décisions automatisées
- 10. Sécurité
- 11. Auteurs des publications et modifications de la politique
1. Responsable du traitement et contact
Le responsable du traitement de vos données est VERTOM AI sp. z o.o., ul. Żurawia 45, 00-680 Warszawa, KRS 0001248500, NIP 7011319192. Pour toute question relative aux données personnelles, écrivez à [email protected]. Nous n’avons pas désigné de délégué à la protection des données ; cette adresse est le point de contact pour les questions de protection des données.
2. Quelles données nous traitons et leur provenance
Compte : adresse e-mail, nom et prénom, mot de passe sous la forme d’une empreinte irréversible, langue sélectionnée, date de confirmation de l’adresse e-mail, date et version des Conditions générales acceptées et des consentements accordés, secret d’authentification à deux facteurs (chiffré), si vous l’activez. Vous les fournissez vous-même lors de l’inscription et dans les paramètres.
Organisation : raison sociale, fuseau horaire, description de l’offre, des exclusions et de la zone d’activité, liste des sources et mots-clés analysés, calendrier des analyses, canaux de notification (adresses e-mail, numéros de téléphone, adresses de webhook et canaux Slack que vous indiquez ; les secrets d’intégration sont chiffrés). Ces données sont fournies par le propriétaire ou un membre de l’équipe.
Facturation : raison sociale, NIP, adresse, adresse e-mail de facturation, identifiants client et abonnement dans le système Stripe, historique des paiements et factures. Nous ne voyons ni ne conservons les données de carte — elles sont transmises exclusivement à Stripe.
Équipe : adresse e-mail de la personne invitée, rôle, identité de la personne ayant envoyé l’invitation. Ces données sont fournies par la personne qui invite.
Journal de sécurité : qui a effectué quelle action dans l’organisation et à quel moment (par exemple, modification des paramètres, invitation, exportation de données), ainsi que, du côté de l’opérateur, toute consultation de données personnelles en dehors du fonctionnement normal du service.
Données techniques : adresse IP et identifiant du navigateur lors de la connexion, de l’inscription et de l’acceptation des Conditions générales ; adresse IP lors de tentatives de connexion infructueuses ; événements d’erreur de l’application dont les données personnelles ont été supprimées ; événements liés au produit (par exemple, « assistant terminé », « essai démarré ») associés à l’identifiant de l’organisation, et non à une personne.
Source d’acquisition : paramètres de campagne de l’adresse depuis laquelle vous avez ouvert notre site (utm), adresse de la page qui vous a redirigé vers nous, première sous-page visitée et heure de la visite, ainsi que — si vous répondez — la réponse à la question « comment avez-vous entendu parler de nous » dans l’assistant. Nous les enregistrons lors de l’inscription, dans le compte de l’organisation.
Correspondance : contenu des messages que vous nous envoyez et votre adresse e-mail.
Nous ne traitons pas vos données relevant de catégories particulières et ne vous les demandons pas.
3. Finalités et base juridique
Fourniture du service — création et gestion du compte, analyses, notifications, facturation, gestion de l’équipe, réponses à vos demandes : art. 6, paragraphe 1, point b) du RGPD (contrat auquel vous êtes partie ou au nom duquel vous agissez).
Émission et conservation des factures, règlements fiscaux, réponse aux demandes des personnes et des autorités : art. 6, par. 1, point c) du RGPD (obligation légale).
Sécurité — blocage des tentatives d’intrusion, détection des abus, journal de sécurité, surveillance des erreurs, sauvegardes : art. 6, par. 1, point f) du RGPD (notre intérêt légitime à protéger le service et ses utilisateurs).
Comprendre l’utilisation du produit — comptabilisation des événements produit au niveau de l’organisation, sans cookies et sans identification des personnes : art. 6, par. 1, point f) du RGPD (intérêt légitime à développer le produit). Vous pouvez vous y opposer (section 8).
Déterminer la source d’acquisition du client — paramètres de campagne, page référente et réponse à la question « comment avez-vous entendu parler de nous ? » : art. 6, par. 1, point f) du RGPD (intérêt légitime à évaluer l’efficacité des canaux par lesquels nous atteignons nos clients). Vous pouvez vous y opposer (section 8).
Documentation de l’acceptation des Conditions générales et des consentements : art. 6, par. 1, points c) et f) du RGPD (obligation de responsabilité au titre de l’art. 7, par. 1 du RGPD et notre intérêt à démontrer le contenu du contrat).
Information par e-mail sur les nouveautés du produit : uniquement avec votre consentement (art. 6, par. 1, point a) du RGPD et art. 398 de la loi sur les communications électroniques). Vous pouvez retirer votre consentement à tout moment dans les paramètres du compte ; ce retrait n’affecte pas la licéité des envois antérieurs. Les messages nécessaires à la fourniture du service — concernant les leads, les paiements, la sécurité du compte ou les modifications des Conditions générales — ne constituent pas des communications commerciales et ne requièrent pas de consentement.
La fourniture des données est volontaire, mais il est impossible de créer un compte sans adresse e-mail, mot de passe et acceptation des Conditions générales, et impossible de souscrire une formule sans les données de facturation.
4. Durée de conservation des données
Données du compte et de l’organisation : pendant la durée du contrat et, après une demande de suppression, pendant un délai de grâce de 30 jours au cours duquel la décision peut être annulée ; elles sont ensuite supprimées de manière irréversible.
Factures et données nécessaires à leur émission : 5 ans à compter de la fin de l’année fiscale au cours de laquelle l’obligation fiscale est née.
Journal de sécurité de l’organisation : jusqu’à la suppression de l’organisation ; les entrées relatives à l’exercice des droits des personnes sont conservées sous forme anonymisée (sans indication de l’auteur de l’action) afin de démontrer que la demande a été exécutée.
Enregistrements de l’acceptation des Conditions générales et des consentements : pendant la durée du contrat et 3 ans après sa fin (délai de prescription des créances).
Blocage après des connexions infructueuses : 1 heure. Session : jeton d’accès 15 minutes, renouvellement jusqu’à 14 jours, session complète limitée à 30 jours.
Archive d’exportation des données du compte : 24 heures à compter de sa génération. Événements d’erreur dans le système de surveillance : 90 jours. Sauvegardes du serveur : selon le calendrier du fournisseur d’hébergement ; les données supprimées de la base disparaissent des sauvegardes après leur rotation.
5. À qui nous communiquons les données
Nous faisons appel à des fournisseurs qui traitent les données en notre nom et sur la base d’accords de traitement : hébergement et sauvegardes, traitement des paiements, envoi d’e-mails et de SMS, surveillance des erreurs, analytique produit, facturation. La liste complète et à jour, avec le pays et le rôle de chacun, est disponible à l’adresse useleadscanner.com/legal/subprocessors.
Stripe Payments Europe Ltd. est, en matière de prévention de la fraude et d’exigences réglementaires, responsable autonome du traitement des données de paiement ; sa politique de confidentialité est disponible sur stripe.com/privacy.
Nous pouvons communiquer des données aux autorités publiques lorsque cette obligation découle d’une disposition légale, ainsi qu’aux conseillers juridiques et comptables soumis au secret professionnel, dans la mesure nécessaire à leurs missions.
Nous ne vendons pas les données et ne les communiquons pas à des fins de marketing de tiers.
6. Transfert de données en dehors de l’Espace économique européen
Nous conservons les données sur des serveurs situés dans l’EEE. Certains fournisseurs (traitement des paiements, envoi d’e-mails, surveillance des erreurs) sont établis aux États-Unis. Nous leur transférons des données sur la base de la décision d’adéquation de la Commission européenne dans le cadre de l’EU-U.S. Data Privacy Framework et, en cas d’invalidation de celle-ci, sur la base des clauses contractuelles types de la Commission conclues avec chacun d’eux. Le fournisseur du modèle linguistique utilisé en mode IA (OpenAI) traite le contenu des publications sur des serveurs aux États-Unis exclusivement sur la base des clauses contractuelles types intégrées à l’accord de traitement. Nous fournirons une copie des clauses sur demande.
7. Cookies et stockage du navigateur
Le site useleadscanner.com ne dépose aucun cookie et n’enregistre rien dans le stockage du navigateur. L’analytique des visites fonctionne sans cookies : l’identifiant de visite n’est pas lié à une personne et ne survit pas à la fermeture de l’onglet, et l’adresse IP est écartée chez le fournisseur. Nous n’utilisons pas d’outils publicitaires. Les polices sont servies depuis notre propre serveur, sans connexion à des tiers.
Le panneau app.useleadscanner.com dépose un cookie : ls_refresh, qui maintient votre session après la connexion. Il est nécessaire à la fourniture du service que vous avez demandé, accessible uniquement au serveur (HttpOnly) et transmis uniquement via une connexion chiffrée. Il expire après 14 jours ou lors de la déconnexion. En vertu de l’art. 399, par. 3 de la loi sur les communications électroniques, il ne requiert pas de consentement ; nous n’affichons donc pas de bannière.
Le panneau utilise le stockage local du navigateur (localStorage) afin de mémoriser l’assistant de configuration inachevé et vos préférences d’interface. Ces données ne quittent pas votre navigateur et disparaissent lors de la déconnexion ou de l’effacement des données du site.
L’analytique produit dans le panneau fonctionne sans cookies ni stockage persistant : l’identifiant est l’organisation, et non la personne, et l’adresse IP est écartée chez le fournisseur.
8. Vos droits
Vous disposez d’un droit d’accès à vos données, de rectification, d’effacement, de limitation du traitement, de portabilité ainsi que d’opposition au traitement fondé sur l’intérêt légitime, y compris à l’analytique produit. Vous pouvez retirer votre consentement marketing à tout moment.
Vous pouvez effectuer vous-même la plupart de ces démarches dans le panneau : vous modifiez les données du compte et de l’organisation dans les paramètres, téléchargez une copie de toutes les données en un clic (« Télécharger les données »), et supprimez le compte et l’organisation au même endroit. Adressez les autres demandes à [email protected] ; nous répondons dans un délai d’un mois et, dans les cas complexes, vous informons de la prolongation.
Vous avez le droit d’introduire une réclamation auprès du président de l’Office de protection des données personnelles (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) ou auprès de l’autorité de contrôle de votre lieu de résidence habituelle.
9. Décisions automatisées
Nous ne prenons à votre égard aucune décision fondée exclusivement sur un traitement automatisé qui produirait des effets juridiques ou vous affecterait de manière similaire et significative. Le blocage automatique après cinq connexions infructueuses dure une heure et vise à protéger votre compte.
10. Sécurité
Nous conservons les mots de passe uniquement sous forme de condensats Argon2. Les connexions sont chiffrées. Les secrets d’intégration sont chiffrés au repos. Les données de chaque organisation sont isolées et identifiées par des identifiants aléatoires. Les comptes des opérateurs requièrent une authentification à deux facteurs, et chaque consultation de données personnelles par un opérateur est enregistrée. Nous recommandons également d’activer l’authentification à deux facteurs sur votre compte.
11. Auteurs des publications et modifications de la politique
Nous traitons les données des auteurs de publications publiques lues par le système pour le compte de nos clients, qui en sont les responsables du traitement, sur la base de l’Accord de traitement des données (useleadscanner.com/legal/data-processing-agreement). La manière dont une telle publication est traitée et comment vous y opposer est décrite dans l’Information destinée aux auteurs de publications : useleadscanner.com/legal/notice-for-authors.
Nous modifions la politique lorsque le produit, les fournisseurs ou la loi changent. Nous vous informons par e-mail ou dans le panneau des modifications importantes pour vous. Date d’entrée en vigueur de la version actuelle : 2 septembre 2026.