Retour

Politique de confidentialité

1. Responsable du traitement

Le responsable du traitement des données personnelles est :

  • Théo PICQUART, entrepreneur individuel, agissant pour le compte de la société PROSPIT en cours de constitution
  • Adresse : 39 ZAL Les Pichottes, 62142 Alincthun, France
  • Contact : contact@prospit.fr

2. Données collectées

2.1 Données des utilisateurs (Clients)

DonnéeFinalitéBase légale
Nom, prénom, emailCréation de compte, authentificationExécution du contrat
Ville de référencePersonnalisation du scoring de proximitéExécution du contrat
Données de paiementFacturation (traitées par Stripe)Exécution du contrat
Données d'usage (actions, connexions)Amélioration du serviceIntérêt légitime
Notes, RDV, statuts des prospectsFonctionnement de l'espace de gestionExécution du contrat
Journal des prises de contact (prospect, canal, date)Prévention de la sur-sollicitation des personnes démarchées et traçabilité en cas de réclamationIntérêt légitime et respect d'une obligation légale

2.2 Données d'entreprises (Leads)

Les données d'entreprises affichées dans prospit proviennent exclusivement de sources publiques ouvertes :

  • Base SIRENE (INSEE) — Licence Ouverte v2.0
  • Annuaire des Entreprises (DILA) — Licence Ouverte
  • Bulletin officiel des annonces civiles et commerciales (BODACC, DILA) — Licence Ouverte
  • Registres légaux et publications officielles complémentaires (données d'immatriculation, comptes déposés)
  • Annuaires professionnels et fiches d'établissement publiées en ligne par les entreprises elles-mêmes (coordonnées, activité, horaires)

Aucune donnée n'est achetée à un courtier en données, ni collectée auprès des personnes concernées. Toute personne concernée peut obtenir le détail nominatif des sources la concernant sur simple demande adressée au Prestataire.

Ces données concernent des personnes morales et des informations professionnelles publiques (dirigeants, siège social, effectif, activité). Elles ne constituent pas des données personnelles au sens strict du RGPD, sauf pour les données relatives aux dirigeants personnes physiques (nom, fonction, année de naissance).

Les données des dirigeants sont traitées sur la base de l'intérêt légitime du Prestataire (prospection B2B) et des Clients (activité commerciale professionnelle), conformément aux recommandations de la CNIL sur la prospection B2B.

3. Non-diffusion (diffusion partielle)

Conformément à l'article R123-232-1 du Code de commerce, les établissements ayant exercé leur droit de non-diffusion sont exclus par défaut de tous les résultats du service.

Ces établissements demeurent inscrits au registre et peuvent, dans des cas limités, être rendus visibles à un utilisateur à des fins de vérification. Les Conditions interdisent expressément toute action de prospection commerciale à leur égard, et le manquement à cette interdiction constitue un motif de résiliation immédiate.

4. Destinataires des données

Les sous-traitants auxquels le Prestataire a recours sont les suivants :

Sous-traitantRôleLocalisation
VercelHébergement de l'applicationÉtats-Unis
NeonHébergement de la base de donnéesUnion européenne
StripePaiement et facturation (certifié PCI DSS niveau 1)États-Unis / UE
UpstashCache technique (accélération de l'affichage)Union européenne
BrevoAcheminement des courriers électroniques de serviceUnion européenne

L'authentification est assurée directement par le Prestataire, sans recours à un fournisseur tiers.

Les messages envoyés par un utilisateur via une application de messagerie tierce sont émis depuis son propre compte : le Prestataire n'en est ni l'émetteur, ni le destinataire, et ne transmet aucune donnée à l'éditeur de cette messagerie.

Aucune donnée n'est vendue, louée ou partagée avec des tiers à des fins commerciales. Toute évolution de cette liste est portée à la connaissance des Clients avant sa mise en œuvre.

5. Transferts hors UE

Certains sous-traitants (Vercel, Stripe) sont établis aux États-Unis. Ces transferts sont encadrés par le EU-US Data Privacy Framework et/ou les Clauses Contractuelles Types de la Commission européenne, conformément aux articles 46 et 49 du RGPD. La base de données, qui contient l'essentiel des données, est hébergée dans l'Union européenne.

6. Durée de conservation

DonnéeDurée
Compte utilisateurDurée de l'abonnement + 3 ans après résiliation
Données de facturation10 ans (obligation légale comptable)
Notes, RDV, statuts des prospectsRécupérables pendant 30 jours après la résiliation, puis supprimés
Journal des prises de contact13 mois, afin de couvrir les délais de réclamation
Données d'entreprisesMises à jour quotidiennement, supprimées si l'entreprise cesse son activité

7. Droits des personnes

Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants :

  • Droit d'accès — obtenir une copie de vos données personnelles
  • Droit de rectification — corriger des données inexactes
  • Droit à l'effacement — demander la suppression de vos données
  • Droit à la limitation — restreindre le traitement dans certains cas
  • Droit à la portabilité — recevoir vos données dans un format structuré
  • Droit d'opposition — vous opposer au traitement fondé sur l'intérêt légitime

Pour exercer vos droits, contactez-nous à contact@prospit.fr. Nous répondrons dans un délai de 30 jours.

Vous pouvez également introduire une réclamation auprès de la CNIL(Commission Nationale de l'Informatique et des Libertés) — cnil.fr.

8. Droit d'opposition des dirigeants

Si vous êtes dirigeant d'une entreprise référencée sur prospit et souhaitez exercer votre droit d'opposition au traitement de vos données (nom, fonction), contactez-nous à contact@prospit.fr en précisant le SIREN de votre entreprise. Votre demande sera traitée sous 30 jours.

9. Cookies

prospit utilise uniquement des cookies :

CookieFinalitéDurée
authjs.session-tokenMaintien de la session authentifiéeSession
authjs.csrf-tokenProtection contre la falsification de requêteSession
__stripe_*Sécurité du paiement (déposé sur les pages de paiement)Session

Aucun cookie publicitaire, de tracking ou d'analyse n'est déposé. Par conséquent, aucun bandeau de consentement cookie n'est requis (exemption cookies strictement nécessaires — recommandation CNIL).

10. Sécurité

Le Prestataire met en oeuvre les mesures techniques et organisationnelles appropriées pour protéger les données personnelles :

  • Chiffrement des communications (HTTPS/TLS)
  • Authentification par jeton de session signé, sans stockage de mot de passe en clair
  • Paiements traités exclusivement par Stripe (PCI DSS niveau 1) — aucune donnée de carte bancaire n'est accessible au Prestataire
  • Accès à la base de données restreint, chiffré en transit et au repos
  • Journalisation des accès et des actions sensibles

11. Modification de la politique

La présente politique peut être modifiée à tout moment. En cas de modification substantielle, les utilisateurs seront informés par email. La date de dernière mise à jour est indiquée ci-dessous.

Dernière mise à jour : 17 août 2026