1. Qui est responsable
Le responsable du traitement est ODORO LLC, dont le siège est situé 2125 Biscayne Blvd, Ste 204 #27594, Miami, FL 33137, États-Unis (voir les mentions légales).
Pour toute question sur vos données, ou pour exercer vos droits, écrivez à support@denicheur.io.
Cette politique concerne deux publics : les utilisateurs du service, qui créent un compte, et les professionnels dont les coordonnées publiques sont trouvées par Denicheur et qui peuvent recevoir un message d'un utilisateur.
2. Les données des utilisateurs
Ce que nous traitons
- Compte : adresse e-mail, mot de passe (enregistré haché, jamais en clair), et ce que vous choisissez de renseigner : prénom, nom, activité, préférences.
- Contenu de l'espace : vos recherches, listes, prospects, notes, rappels, campagnes et messages.
- Messagerie : si vous branchez votre boîte d'envoi, ses réglages et identifiants, enregistrés chiffrés, ainsi que les réponses reçues à vos campagnes.
- Abonnement : l'offre choisie, l'identifiant de votre compte et de votre abonnement chez Whop, et l'état du paiement qu'il nous transmet. Nous ne voyons jamais votre numéro de carte.
- Données techniques : un cookie de session, indispensable pour rester connecté (30 jours, renouvelés à chaque visite), et l'adresse IP, utilisée pour limiter les abus (inscriptions en série, tentatives de connexion).
Pourquoi, et sur quelle base
- Fournir le service et gérer l'abonnement : exécution du contrat (article 6.1.b du RGPD).
- Facturer et tenir la comptabilité : obligation légale (article 6.1.c).
- Sécuriser le service et prévenir la fraude : intérêt légitime (article 6.1.f).
- Vous écrire au sujet de votre compte (vérification de l'adresse, mot de passe, changement des conditions) : exécution du contrat.
Le site ne dépose aucun cookie publicitaire ni de mesure d'audience. Le choix du thème clair ou sombre est gardé dans votre navigateur seulement.
3. Les données des professionnels prospectés
Ce que nous collectons, et d'où
Denicheur rassemble des informations professionnelles déjà rendues publiques, à partir de :
- la base des entreprises de l'État (recherche-entreprises.api.gouv.fr, données du répertoire SIRENE) ;
- OpenStreetMap, la carte collaborative ouverte ;
- les sites web des entreprises eux-mêmes ;
- des annuaires publics et fiches d'établissement publiques.
Les données concernées : nom et adresse de l'entreprise, téléphone et e-mail professionnels publiés, site web et pages de réseaux sociaux, activité, nom des dirigeants tel qu'il figure dans le registre public, note et nombre d'avis publics, et l'état technique du site (sécurité, affichage mobile, rapidité). Aucune donnée sensible n'est collectée. Le nom des dirigeants, et l'ensemble de ces informations quand l'entreprise est un entrepreneur individuel, sont des données personnelles : cette section les couvre.
Pourquoi, et sur quelle base
Ces données servent à permettre aux utilisateurs de trouver des entreprises susceptibles d'avoir besoin de leurs services et de les contacter pour une offre en rapport avec leur activité. La base légale est l'intérêt légitime (article 6.1.f du RGPD) : la prospection entre professionnels, sur des coordonnées professionnelles publiques, est admise par la CNIL tant que la personne est informée et peut s'y opposer simplement.
Qui décide de vous écrire
Denicheur n'envoie aucun message de prospection en son nom. C'est l'utilisateur qui choisit de vous écrire, depuis sa propre boîte d'envoi : pour ses messages et pour les données qu'il garde dans son espace, il est responsable du traitement, et Denicheur agit comme son sous-traitant.
Votre droit d'opposition
- Un lien de désinscription figure dans chaque e-mail envoyé avec Denicheur. Un clic suffit, sans compte : l'expéditeur ne peut plus vous écrire avec Denicheur, et ses envois et relances prévus s'arrêtent.
- Vous pouvez aussi nous écrire à support@denicheur.io pour vous opposer à tout traitement de vos données par Denicheur, ou demander à savoir quelles données nous avons sur vous et d'où elles viennent.
Si l'utilisateur a activé la mesure des ouvertures, ses e-mails contiennent une image invisible et des liens de suivi qui indiquent si le message a été ouvert ou si un lien a été cliqué. Ces informations ne servent qu'à l'utilisateur pour suivre sa campagne.
4. Qui reçoit les données
Les données ne sont jamais vendues. Elles ne sont accessibles qu'à l'éditeur et aux prestataires qui font fonctionner le service, chacun pour sa seule mission et sous contrat :
| Prestataire | Rôle | Lieu |
|---|---|---|
| Supabase | Hébergement de la base de données | Union européenne, Irlande (eu-west-1), chez Supabase Inc. sur l’infrastructure d’Amazon Web Services |
| Whop | Paiement des abonnements, factures, collecte et reversement de la TVA | États-Unis (Whop, Inc.) : transferts hors de l'Union européenne encadrés par les garanties prévues par le RGPD (clauses contractuelles types de la Commission européenne) |
| Hostinger International Ltd | Hébergement du serveur du site | 61 Lordou Vironos Street, 6023 Larnaca, Chypre |
| Hostinger International Ltd (messagerie support@denicheur.io) | Envoi des e-mails du service (vérification d'adresse, mot de passe) | Union européenne (Chypre) |
| DeepInfra, Inc. (hébergeur du modèle de langage DeepSeek) | Assistant IA (rédaction et retouche des messages, rapports d'analyse, conseils), quand l'utilisateur s'en sert. Lui sont transmis : la description de l'offre de l'utilisateur (sans sa signature), les fiches publiques des entreprises (nom, métier, ville, forme juridique, ancienneté), les défauts mesurés sur leur site, des statistiques agrégées du compte et les textes rédigés. Jamais : une adresse e-mail, un numéro de téléphone, le nom d'une personne (contact, dirigeant, utilisateur) ni celui d'un entrepreneur individuel, remplacé par son métier et sa ville | États-Unis, hors de l'Union européenne : transferts encadrés par les garanties prévues par le RGPD (clauses contractuelles types de la Commission européenne). Aucun email, téléphone ni nom de personne ne lui est transmis. |
Les e-mails de prospection partent de la boîte d'envoi que l'utilisateur a lui-même branchée : son fournisseur de messagerie les traite selon ses propres conditions.
5. Combien de temps
Une purge automatique passe chaque jour et efface ce qui a dépassé sa durée.
| Données | Durée de conservation |
|---|---|
| Compte et contenu propre à l'utilisateur (réglages, offre, listes, modèles, conversations avec l'assistant) | Tant que le compte existe. Effacés à la suppression du compte, depuis les Paramètres. |
| Identifiants de messagerie | Tant que la boîte d'envoi reste branchée. Effacés quand vous la débranchez ou supprimez le compte. |
| Factures et pièces comptables | 10 ans, comme l'exige le Code de commerce (article L123-22). Elles sont émises et gardées par Whop ; Denicheur ne garde que l'identifiant de votre compte et de votre abonnement chez lui, et l'état du paiement. |
| Données des professionnels trouvées par une recherche ou par le Radar | 3 ans au plus après leur collecte. |
| Fiche d'un professionnel dans l'espace d'un utilisateur (prospect, e-mails envoyés, réponses reçues, campagnes) | 3 ans au plus après la dernière action de l'utilisateur sur la fiche (étape, note, rappel, envoi, réponse). Une fiche en opposition est gardée tant que le compte existe, pour que l'opposition reste appliquée. |
| Demandes d'opposition et de désinscription | Tant que le compte de l'utilisateur concerné existe, puis 3 ans après sa suppression : jamais moins de 3 ans, pour garantir qu'aucun message ne reparte. |
| Adresses IP | Jamais enregistrées dans la base de données : gardées dans la mémoire du serveur pour limiter les abus, 30 jours au plus. |
| Journaux techniques (tâches de fond, automatisations, notifications de paiement, e-mails de rappel) | 12 mois au plus. |
6. Sécurité
Les échanges avec le site sont chiffrés (HTTPS). Les mots de passe sont hachés, les identifiants de messagerie chiffrés, et chaque compte ne voit que ses propres données. Les accès techniques sont réservés à l'éditeur.
7. Vos droits
Que vous soyez utilisateur ou professionnel prospecté, vous disposez des droits suivants sur vos données : accès, rectification, effacement, limitation, opposition, et, pour les données que vous nous avez fournies, portabilité. Vous pouvez aussi définir des directives sur le sort de vos données après votre décès.
Pour les exercer, écrivez à support@denicheur.io. Nous répondons dans un délai d'un mois. Nous pouvons vous demander de justifier votre identité si un doute existe.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL : sur cnil.fr, ou par courrier à CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
8. Modifications
Cette politique peut évoluer avec le service. La date de mise à jour figure en haut de la page. Les utilisateurs sont prévenus par e-mail de tout changement important.