Politique de Confidentialité
Dernière mise à jour : 1 octobre 2026
1. Données collectées
HoneyCold collecte les données suivantes dans le cadre de l'utilisation de la plateforme :
- Données d'identification : adresse email, nom d'utilisateur, mot de passe (hashé).
- Données d'organisation : nom de l'organisation, code d'invitation, rôle au sein de l'équipe.
- Données de prospection : informations de fiches publiques (entreprises, adresses, téléphone, sites, avis), données ajoutées par le Client et contenus nécessaires aux fonctions de prospection qu'il utilise.
- Données d'utilisation : actions effectuées sur la plateforme (changements de statut, audits IA générés, emails créés).
- Données de paiement : gérées exclusivement par Stripe. HoneyCold ne stocke aucun numéro de carte bancaire.
2. Finalité du traitement
Vos données sont traitées pour les finalités suivantes :
- Fourniture et fonctionnement du service CRM de prospection.
- Extraction de données publiques depuis Google Maps pour identifier des prospects B2B.
- Génération de diagnostics, préparations commerciales, scripts d'appel et emails à partir des fiches et des informations fournies par le Client.
- Gestion de votre compte, de votre abonnement et de votre organisation.
- Amélioration continue du service et correction de bugs.
3. Base légale
La mesure d'audience facultative repose sur votre consentement recueilli dans le bandeau cookies et retirable à tout moment. La fourniture du service et la gestion du compte reposent sur l' exécution du contrat qui vous lie à HoneyCold. La prévention des abus et la sécurité reposent sur notre intérêt légitime à protéger le service ; la facturation et certaines conservations répondent aussi aux obligations légales applicables. Pour ses données de prospects, le Client responsable du traitement détermine la base juridique appropriée.
4. Durée de conservation
- Données de compte : conservées pendant l'existence du compte. La suppression suit le parcours protégé dans les paramètres, avec les conditions liées à l'équipe et à la facturation. Certaines données peuvent devoir rester pour une obligation légale ou une organisation encore active ; les sauvegardes et les données détenues par les prestataires suivent leurs durées et procédures applicables.
- Données de prospection : conservées dans l'organisation pour le suivi de sa prospection, jusqu'à leur suppression ou au traitement d'une demande d'exercice des droits. Vous pouvez gérer leur suppression dans votre espace.
- Données de paiement : conservées par Stripe conformément à leurs propres politiques de conservation.
- Données prospects scrapées : conservées dans l'espace de l'organisation tant qu'il existe, jusqu'à leur suppression par le Client ou au traitement d'une demande de droits. Le Client détermine une durée appropriée à sa prospection et contrôle ses données depuis son espace, avec les exports disponibles. Aucune purge automatique à 18 mois n'est mise en œuvre. Le prospect peut demander l'effacement ou s'opposer à la prospection via /prospect-rights.
- Source des données prospects : fiches Google Maps recherchées via Serper et sites publics consultés pour les fonctions choisies. Les conditions des sources et du prestataire restent applicables. Google prévoit une exception de conservation pour les Place ID ; celle-ci n'autorise pas à conserver librement tous les autres contenus. Les résultats peuvent être réutilisés depuis le cache ou actualisés ; leur disponibilité ne garantit pas leur exactitude ni leur fraîcheur.
5. Prestataires et transferts
Les prestataires ci-dessous interviennent selon la fonction utilisée. Leur rôle dépend du traitement : par exemple, Stripe peut aussi agir pour ses propres obligations. Une base principale située dans l'UE n'exclut pas les accès ou traitements hors UE. Le cadre applicable aux transferts doit être vérifié pour l'entité et le service concernés ; aucune certification générale de conformité n'est donnée par cette liste.
| Prestataire | Fonction | Localisation |
|---|---|---|
| Supabase | Base de données, authentification et stockage des captures d'écran | Base principale : UE (Frankfurt) ; autres traitements selon le service |
| Vercel | Hébergement de l'application | Global (CDN) |
| Stripe | Paiements et facturation | UE / US |
| Anthropic (Claude) | Intelligence artificielle : diagnostics, préparation, scripts et emails | US |
| Resend | Envoi d'emails transactionnels, de notifications et de demandes SAV | Traitement principal déclaré par Resend : États-Unis |
| Cloudflare | Protection anti-bot (CAPTCHA Turnstile sur inscription, connexion et réinitialisation) | Global (anycast) |
| OVHcloud (VPS dédié HoneyCold) | Services internes auto-hébergés : cache Redis et rate-limiting (sécurité anti-abus), capture d'écran des sites prospects, worker d'analyse IA | Localisation déclarée : Suisse (Zurich), à confirmer pour le service |
| Microlink | Capture d'écran de secours d'un site prospect (fallback de dernier recours, uniquement si la capture interne a échoué) | Régions de traitement à confirmer ; transferts hors UE possibles |
| PostHog | Mesure d'audience et analytique produit (activée uniquement après votre consentement cookies) | US |
| Sentry | Surveillance des erreurs applicatives (rapports de crash techniques) | Région du projet et traitements à confirmer ; hors UE possible |
| Serper (Google Maps / Search) | Recherche d'établissements locaux (nom, adresse, téléphone, note) pour le scraping et la démonstration publique | Régions de traitement à confirmer ; transferts hors UE possibles |
Les fonctions IA transmettent les données nécessaires de la fiche et, selon la génération choisie, le profil d'activité, l'offre ou des textes fournis par le Client, dont un email précédent. Des contrôles de nettoyage et de masquage sont appliqués aux entrées concernées ; ils ne garantissent pas une anonymisation complète. Ne saisissez pas de secret ni de données sensibles inutiles. Les identifiants d'authentification et les coordonnées de carte ne sont pas des entrées prévues pour ces générations.
Supabase
- Fonction
- Base de données, authentification et stockage des captures d'écran
- Localisation
- Base principale : UE (Frankfurt) ; autres traitements selon le service
Vercel
- Fonction
- Hébergement de l'application
- Localisation
- Global (CDN)
Stripe
- Fonction
- Paiements et facturation
- Localisation
- UE / US
Anthropic (Claude)
- Fonction
- Intelligence artificielle : diagnostics, préparation, scripts et emails
- Localisation
- US
Resend
- Fonction
- Envoi d'emails transactionnels, de notifications et de demandes SAV
- Localisation
- Traitement principal déclaré par Resend : États-Unis
Cloudflare
- Fonction
- Protection anti-bot (CAPTCHA Turnstile sur inscription, connexion et réinitialisation)
- Localisation
- Global (anycast)
OVHcloud (VPS dédié HoneyCold)
- Fonction
- Services internes auto-hébergés : cache Redis et rate-limiting (sécurité anti-abus), capture d'écran des sites prospects, worker d'analyse IA
- Localisation
- Localisation déclarée : Suisse (Zurich), à confirmer pour le service
Microlink
- Fonction
- Capture d'écran de secours d'un site prospect (fallback de dernier recours, uniquement si la capture interne a échoué)
- Localisation
- Régions de traitement à confirmer ; transferts hors UE possibles
PostHog
- Fonction
- Mesure d'audience et analytique produit (activée uniquement après votre consentement cookies)
- Localisation
- US
Sentry
- Fonction
- Surveillance des erreurs applicatives (rapports de crash techniques)
- Localisation
- Région du projet et traitements à confirmer ; hors UE possible
Serper (Google Maps / Search)
- Fonction
- Recherche d'établissements locaux (nom, adresse, téléphone, note) pour le scraping et la démonstration publique
- Localisation
- Régions de traitement à confirmer ; transferts hors UE possibles
Les fonctions IA transmettent les données nécessaires de la fiche et, selon la génération choisie, le profil d'activité, l'offre ou des textes fournis par le Client, dont un email précédent. Des contrôles de nettoyage et de masquage sont appliqués aux entrées concernées ; ils ne garantissent pas une anonymisation complète. Ne saisissez pas de secret ni de données sensibles inutiles. Les identifiants d'authentification et les coordonnées de carte ne sont pas des entrées prévues pour ces générations.
6. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles.
- Droit de rectification : corriger vos données inexactes ou incomplètes.
- Droit à l'effacement : demander la suppression de vos données.
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible.
- Droit d'opposition : vous opposer au traitement de vos données.
- Droit à la limitation : restreindre le traitement de vos données.
Pour exercer ces droits, contactez-nous à l'adresse : contact@honeycold.com
8. Sécurité
Les mesures du service comprennent les connexions HTTPS, l'authentification, l'isolation des organisations et des contrôles d'accès en base (RLS) ou côté serveur selon le traitement. Leur efficacité dépend aussi de la configuration et de l'usage. Ces mesures ne constituent ni une certification globale de conformité ni une garantie d'absence de risque.
9. Modifications
HoneyCold se réserve le droit de modifier cette politique de confidentialité à tout moment. En cas de modification substantielle, les utilisateurs seront informés par email ou par notification dans l'application. La date de dernière mise à jour en haut de cette page fait foi.
Voir aussi