Responsable du traitement
GridLead (gridlead.app) est un service en ligne de recherche de contacts d’entreprises. L’exploitant de GridLead (« nous ») est responsable des traitements décrits ici. Pour toute question ou demande concernant vos données, écrivez à [email protected] ou utilisez le formulaire de contact ; nous répondons depuis cette adresse. Lorsque le nom et l’adresse postale de l’exploitant sont disponibles, ils figurent ci-dessous et dans les mentions légales.
Champ d’application et responsabilités
Cette politique couvre les comptes GridLead, recherches, exports, connexions CRM et demandes d’assistance. Le propriétaire administre le service et reçoit les demandes de confidentialité via le formulaire. Vous êtes responsable de l’utilisation des contacts collectés ou exportés, notamment du respect des règles de prospection. Cette politique n’autorise pas le marketing non sollicité.
Compte et connexion Google
Nous conservons nom, e-mail, identifiant, forfait, rôle, statut, date de création et recherches enregistrées. Les mots de passe sont stockés sous forme de hachages scrypt avec sel. La connexion Google demande uniquement openid, email et profile ; nous utilisons l’identifiant Google, l’e-mail vérifié et le nom. Aucun accès à Gmail, Drive ou Calendar n’est demandé ; les jetons Google d’accès ou de renouvellement ne sont pas conservés. La déconnexion termine la session sans supprimer le compte.
Recherches et données publiques
Les recherches enregistrent zone et limites, mots-clés, paramètres, progression, erreurs et dates. Les résultats peuvent comprendre noms, adresses, coordonnées, catégories, sites, téléphones, e-mails publiés et URL sources, notes et nombre d’avis, horaires et identifiants Maps. Les sources sont Google Maps, OpenStreetMap et les pages publiques des sites d’entreprises, sans connexion à ces sites. Une adresse publique peut rester une donnée personnelle ; sa publication ne vaut pas consentement. Une adresse trouvée n’est pas vérifiée pour la délivrabilité.
Finalités du traitement
Les données du compte servent à l’authentification, aux accès et limites du forfait ; les recherches à la collecte, l’historique, les filtres et exports. L’assistance conserve nom, e-mail de réponse, objet, message et langue ; le propriétaire peut ajouter notes internes et statut. Les demandes ne sont pas publiées ni considérées comme consentement marketing. Des clés d’adresse client hachées limitent les requêtes répétées. Selon le droit applicable, le service repose sur l’exécution du contrat, la protection contre les abus sur des intérêts légitimes de sécurité et le formulaire sur le consentement demandé. Le service actuel ne collecte pas de données de carte bancaire. Pour comprendre d’où viennent les visiteurs et détecter les abus, le serveur enregistre chaque page vue : heure, page, site de provenance et paramètres de campagne, adresse IP, pays déterminé par notre fournisseur réseau Cloudflare, user agent du navigateur et, si vous êtes connecté, votre compte. Ce traitement repose sur notre intérêt légitime à exploiter et sécuriser le site ; aucun cookie ni script de suivi n’est utilisé. Les adresses IP sont effacées après 30 jours et les enregistrements de visite supprimés après 180 jours ; seul le propriétaire du site y a accès.
Tickets d’assistance privés
Les utilisateurs inscrits peuvent créer des tickets privés. Nous conservons compte associé, objet, messages, rôle de l’auteur, statut et dates. Seuls le titulaire du compte et le propriétaire du site accèdent à la conversation dans le service. Réponses du propriétaire et changements de statut sont journalisés sans copier les messages. Fermer ne supprime pas l’historique. Aucun calendrier automatique de suppression n’est prévu actuellement ; utilisez le formulaire pour les demandes de données. Les réponses sont dans le compte, sans e-mail automatique. N’envoyez pas de mots de passe ni de jetons API.
Connexions CRM et exports
HubSpot ou Pipedrive conservent des métadonnées et un jeton chiffré côté serveur (AES-256-GCM) pour vérifier la connexion et réaliser vos exports. Les données sélectionnées sont transmises au CRM ; HubSpot peut créer ou réutiliser des contacts e-mail et les associer aux entreprises. Identifiants et statuts de transfert évitent les doublons. Déconnecter supprime le jeton, conserve métadonnées et historique, et ne supprime pas les fiches CRM. Excel/CSV sont téléchargés sur votre appareil. Ces fichiers et copies CRM ne sont pas effacés par la suppression d’une recherche GridLead.
Cookies et stockage du navigateur
gridlead.session permet la connexion pendant 30 jours. gridlead.google est temporaire, valable 10 minutes et supprimé après le retour de Google. Les deux sont HttpOnly et Secure sous HTTPS. gridlead.language garde la langue un an ; langue, devise et état de la barre latérale restent aussi dans localStorage jusqu’à effacement. gridlead.crmExport.<jobId> restaure l’affichage de progression. Le code actuel ne contient aucun traceur publicitaire ou analytique intersites. Effacer le cookie de session déconnecte ; bloquer les cookies nécessaires peut empêcher la connexion Google. Gérez ce stockage dans les paramètres du navigateur.
Destinataires et traitement international
Le propriétaire accède aux données des comptes, recherches et demandes pour administrer le service. Hébergement et réseau traitent les requêtes et peuvent journaliser IP, dates et URL. Google gère la connexion. Les tuiles de carte sont chargées directement par votre navigateur depuis VersaTiles (tiles.versatiles.org), qui reçoit votre adresse IP et la zone demandée. Les CRM connectés reçoivent vos exports. Ces fournisseurs ont leurs propres pratiques et peuvent traiter les données dans d’autres pays. Aucune région de stockage précise ni application des règles GridLead aux copies externes n’est garantie.
Conservation et suppression
Comptes, résultats et messages n’ont actuellement aucun calendrier général de suppression automatique. Retirer une recherche la masque et arrête le travail actif : suppression logique, pas effacement immédiat et définitif de la base. Les 30 jours de session et 10 minutes du cookie Google ne sont pas des durées pour toutes les données. Demandez la suppression via le formulaire. Les demandes sont examinées avec les besoins de sécurité ou obligations de conservation. Déconnecter un CRM supprime le jeton, pas les exports. Effacez aussi stockage du navigateur et fichiers sur votre appareil.
Sécurité
Les protections comprennent hachage des mots de passe et jetons de session, chiffrement CRM, administration réservée au propriétaire et limites de requêtes. Les cookies de production utilisent les protections HTTPS. Aucun service ne garantit une sécurité totale. Ne partagez pas vos identifiants dans les demandes. En cas de suspicion, déconnectez-vous, changez le mot de passe si applicable, révoquez les jetons CRM concernés et contactez-nous.
Vos choix et demandes
Selon la loi applicable, vous pouvez avoir droit à l’accès, rectification, suppression, portabilité, limitation, opposition ou retrait du consentement. Le retrait n’annule pas le traitement antérieur licite. Précisez le compte ou les données dans le formulaire ; une vérification proportionnée d’identité peut être demandée. Les demandes sont traitées dans les délais légaux applicables. Vous pouvez saisir l’autorité compétente lorsque ce droit s’applique. Cette politique peut évoluer avec les fonctionnalités ; la date indique la version.
Retour au site