Politique de confidentialité

Confidentialité, cookies & prospection : Datafirefly Limited (RGPD)

DOCUMENTATION LÉGALE

DATAFIREFLY LIMITED

15A Main Street, Blackrock, Dublin, Irlande, A94T8P8

Ce document contient :

1. Politique de confidentialité (RGPD)

2. Politique cookies / ePrivacy

3. Politique de prospection électronique

Conforme au RGPD (UE) 2016/679 · Data Protection Act 2018 · ePrivacy Regulations (Irlande)

Autorité de contrôle compétente : Data Protection Commission, Dublin, Irlande

Version 1.0 : Mars 2026

Contact privacy : [email protected]

1. POLITIQUE DE CONFIDENTIALITÉ

Dernière mise à jour : Mars 2026, DATAFIREFLY LIMITED

1.1 Responsable du traitement

Le présent site et les services associés sont exploités par DATAFIREFLY LIMITED, société de droit irlandais immatriculée sous le numéro 810100, agissant en qualité de responsable du traitement au sens du RGPD.

Champ Valeur
Raison sociale DATAFIREFLY LIMITED
Numéro d'immatriculation (CRO) 810100
Adresse 15A Main Street, Blackrock, Dublin, Irlande, A94T8P8
Email privacy [email protected]
Hébergeur O2switch, France (EEE)

1.2 Champ d'application

La présente politique s'applique à toute personne qui :

1.3 Données collectées

1.3.1 Données d'identification et de contact

1.3.2 Données commerciales et contractuelles

1.3.3 Données techniques et de connexion

1.3.4 Données d'usage

1.3.5 Données de support

1.3.6 Données de paiement

Les données de paiement (numéro de carte, date d'expiration, CVV) sont collectées et traitées directement par notre prestataire de paiement Stripe Technology Europe Limited. Datafirefly ne stocke à aucun moment les données complètes de carte bancaire sur ses serveurs.

1.4 Finalités et bases légales

Conformément aux articles 13 et 14 du RGPD, chaque traitement repose sur une base légale identifiée.

Finalité Base légale
Répondre à vos demandes de contact, devis ou démonstration Mesures précontractuelles / Intérêt légitime
Création et gestion de compte client Exécution du contrat
Fourniture des services SaaS, modules, conseil, formations Exécution du contrat
Facturation, comptabilité, obligations fiscales Obligation légale
Support client et maintenance technique Exécution du contrat
Sécurité, prévention des fraudes et abus Intérêt légitime
Amélioration des services et statistiques internes Intérêt légitime / Consentement
Envoi de newsletters et communications commerciales Consentement / Règles ePrivacy
Scoring leads et segmentation client (IA) Intérêt légitime : voir section 1.9
Défense en justice et gestion des contentieux Intérêt légitime / Obligation légale

1.5 Destinataires des données

Vos données sont accessibles aux personnes habilitées au sein de Datafirefly. Elles peuvent être transmises, dans la stricte limite des besoins, aux catégories de destinataires suivantes :

1.6 Transferts hors Espace économique européen

Certains de nos outils impliquent des transferts de données vers des pays hors EEE, notamment :

Prestataire Pays Garantie juridique
Google Analytics États-Unis Clauses contractuelles types (SCC) : décision d'adéquation UE-USA applicable
Meta Platforms (Pixel) États-Unis Clauses contractuelles types (SCC)
Stripe Technology Europe Ltd Irlande (EEE) / USA partiel SCC pour transferts résiduels : politique Stripe GDPR
OpenAI / Anthropic / Ollama (si traitement) États-Unis Clauses contractuelles types (SCC)

Pour obtenir des informations complémentaires sur ces garanties ou une copie des mécanismes applicables, écrivez-nous à [email protected].

1.7 Durées de conservation

Les durées appliquées correspondent aux maximums légaux autorisés selon la finalité du traitement, conformément au principe de limitation de la conservation (art. 5(1)(e) RGPD) et aux obligations irlandaises applicables.

Type de données Durée de conservation Référence légale
Événements retenus lors d'un dépassement de quota 7 jours maximum, chiffrés au repos Exécution du contrat (art. 6.1.b RGPD) : transmission différée aux plateformes destinataires
Preuve d'acceptation des CGS (version, date, IP, langue) Durée du contrat + 6 ans Intérêt légitime (art. 6.1.f RGPD) : preuve du consentement contractuel ; Statute of Limitations Act 1957
Demandes de contact sans suite commerciale 3 ans après le dernier contact Prescription civile irlandaise (Statute of Limitations)
Données prospects non convertis 3 ans après le dernier contact utile Prescription civile irlandaise
Données clients et contractuelles Durée du contrat + 6 ans (archivage) Statute of Limitations Act 1957 (Irlande) : délai de prescription contractuelle
Factures et données comptables 6 ans à compter de la clôture de l'exercice Companies Act 2014 & Taxes Consolidation Act 1997 (Irlande)
Documents fiscaux et TVA intracommunautaire 6 ans minimum Revenue Commissioners Ireland : VAT Act 2010
Logs techniques et de sécurité 12 mois Principe de minimisation RGPD : usage sécurité uniquement
Données de support / tickets 3 ans après clôture du ticket Prescription civile irlandaise
Consentement newsletter / prospection 3 ans après retrait ou dernière interaction Guidance DPC : ePrivacy Regulations
Données de paiement (référence transaction) 6 ans Companies Act 2014 : obligations comptables
Cookies et traceurs non nécessaires 13 mois maximum Guidance EDPB & DPC sur les cookies
Cookies strictement nécessaires Durée de session ou 12 mois max ePrivacy Regulations (Irlande)
Preuves de consentement RGPD 3 ans après fin de la relation Art. 5(2) RGPD : principe d'accountability

1.8 Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Droit Description
Accès Obtenir une copie des données vous concernant
Rectification Corriger des données inexactes ou incomplètes
Effacement Demander la suppression de vos données, sous conditions
Limitation Demander la suspension temporaire d'un traitement
Opposition Vous opposer à un traitement fondé sur l'intérêt légitime
Portabilité Recevoir vos données dans un format structuré et lisible
Retrait du consentement Retirer votre consentement à tout moment, sans préjudice

Pour exercer vos droits, contactez-nous à : [email protected]. Nous pouvons vous demander de justifier votre identité. Toute demande est traitée gratuitement dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes.

→ Droit de réclamation auprès de l'autorité de contrôle Vous disposez du droit d'introduire une réclamation auprès de la Data Protection Commission (DPC) d'Irlande. Site : www.dataprotection.ie, Email : [email protected]

1.9 Scoring client et traitements automatisés

Datafirefly utilise des outils d'intelligence artificielle pour réaliser du scoring de leads et de la segmentation client. Ces traitements ont pour finalité d'adapter nos offres commerciales et de prioriser nos actions marketing.

Ces traitements ne constituent pas des décisions automatisées produisant des effets juridiques significatifs au sens de l'article 22 du RGPD. Le scoring est utilisé comme aide à la décision humaine et ne détermine pas automatiquement une décision contractuelle. Base légale : intérêt légitime, mis en balance avec vos droits et libertés fondamentaux. Vous pouvez vous y opposer à tout moment en écrivant à [email protected].

1.9 bis Fonctionnalités d'IA dans le service (Signal Analyst et « Demandez à vos données »)

Le service comporte deux fonctionnalités qui s'appuient sur un modèle d'intelligence artificielle, signalées comme telles dans la console conformément à l'article 50 du règlement européen sur l'intelligence artificielle (AI Act) :

Ce qui est transmis à notre sous-traitant Anthropic (fournisseur du modèle, États-Unis, clauses contractuelles types) se limite à des données agrégées et non personnelles : compteurs d'événements, taux, seuils, noms de destinations. Aucune donnée personnelle de vos clients finaux n'est transmise à un modèle d'IA : ni adresse email, ni identifiant, ni empreinte, ni adresse IP.

Ce que l'IA ne fait pas. La détection des anomalies est purement statistique : aucun modèle n'y intervient, et les chiffres affichés sont des mesures, jamais des estimations d'un modèle. Les recettes de correction sont rédigées à la main et versionnées. Aucune action sur votre configuration ou sur vos comptes publicitaires n'est déclenchée par un modèle : toute écriture exige une validation humaine explicite. Aucune décision automatisée au sens de l'article 22 du RGPD n'est prise.

1.10 Sécurité des données

Datafirefly met en œuvre des mesures techniques et organisationnelles adaptées, notamment :

1.11 Données des mineurs

Les services Datafirefly sont destinés à un public professionnel ou adulte. Nous ne collectons pas sciemment de données personnelles concernant des personnes de moins de 18 ans.

1.12 Mise à jour de la politique

La présente politique peut être mise à jour pour refléter les évolutions légales, réglementaires ou opérationnelles. La version en vigueur est celle publiée sur le site à la date indiquée en tête de document. En cas de modification substantielle, nous vous en informerons par email ou via un avis sur le site.

2. POLITIQUE COOKIES / ePRIVACY

Dernière mise à jour : Mars 2026, DATAFIREFLY LIMITED

Base légale : RGPD (UE) 2016/679 · Data Protection Act 2018 (Irlande) · ePrivacy Regulations (Irlande) Autorité compétente : Data Protection Commission (DPC), Dublin. En Irlande, les règles ePrivacy couvrent tout stockage ou accès à des informations sur l'équipement terminal.

2.1 Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte, ou toute technologie similaire, déposé ou lu sur votre terminal (ordinateur, smartphone, tablette) lors de la navigation sur un site. Les règles irlandaises ePrivacy s'appliquent plus largement à toute technologie permettant de stocker des informations ou d'accéder à des informations sur l'équipement terminal de l'utilisateur (pixels, tags, local storage, SDK, etc.).

2.2 Catégories de cookies utilisés

Cookies strictement nécessaires

Indispensables au fonctionnement du site. Ils permettent la sécurité, l'authentification, la stabilité de session et la mémorisation de vos choix techniques. Ils ne nécessitent pas de consentement préalable mais doivent être expliqués.

Nom Fournisseur Finalité Durée Transfert EEE
session_id Datafirefly / O2switch Maintien de session sécurisée Session Non
cookie_consent Datafirefly (CMP) Mémorisation des préférences de consentement 12 mois Non
csrf_token Datafirefly Protection contre les attaques CSRF Session Non

Cookies de mesure d'audience : Google Analytics

Ces cookies permettent de mesurer la fréquentation du site, les pages consultées et les comportements de navigation, afin d'améliorer nos contenus et performances.

Nom Fournisseur Finalité Durée max (EDPB) Transfert EEE
_ga Google Analytics Identification unique du visiteur 13 mois Oui : USA (SCC)
ga* Google Analytics État de session Google Analytics 13 mois Oui : USA (SCC)
_gid Google Analytics Distinction des utilisateurs 24 heures Oui : USA (SCC)

Cookies marketing : Meta Pixel (Facebook)

Ces cookies sont déposés par Meta Platforms et permettent de mesurer l'efficacité de nos campagnes publicitaires, de créer des audiences personnalisées et de limiter la répétition des annonces.

Nom Fournisseur Finalité Durée max (EDPB) Transfert EEE
_fbp Meta Platforms Suivi des conversions et audiences publicitaires 13 mois Oui : USA (SCC)
_fbc Meta Platforms Suivi des clics publicitaires Facebook 13 mois Oui : USA (SCC)

2.3 Base juridique des cookies

Catégorie Base juridique Consentement requis
Strictement nécessaires Intérêt légitime / Fonctionnement du service Non
Mesure d'audience (Google Analytics) Consentement préalable Oui
Marketing / Meta Pixel Consentement préalable Oui
Conformément aux exigences de la DPC irlandaise, aucun cookie non nécessaire n'est déposé ou lu avant l'obtention de votre consentement préalable, libre, spécifique, éclairé et univoque. Le refus des cookies non nécessaires est aussi simple que leur acceptation.

2.4 Gestion de votre consentement

Lors de votre première visite, un bandeau de gestion du consentement (CMP) vous permet d'accepter, de refuser ou de paramétrer les cookies par catégorie.

Vous pouvez modifier vos préférences à tout moment :

Le blocage de certains cookies strictement nécessaires peut affecter le bon fonctionnement du site.

2.5 Transferts hors EEE

Les cookies Google Analytics et Meta Pixel impliquent des transferts de données vers les États-Unis. Ces transferts reposent sur les clauses contractuelles types (SCC) approuvées par la Commission européenne. Pour plus d'informations, consultez notre Politique de confidentialité : section 1.6.

2.6 Assistant de chat (assistant IA)

Le site propose un assistant de chat automatisé, expressément signalé comme « assistant IA » conformément aux obligations de transparence du règlement européen sur l'intelligence artificielle (AI Act) : vous n'échangez pas avec un humain, sauf reprise explicite par notre équipe. Les messages que vous saisissez sont transmis à notre sous-traitant Anthropic (fournisseur du modèle d'IA) pour générer la réponse, et conservés par Datafirefly Limited à des fins de support et d'amélioration du service. Ne saisissez pas de données sensibles dans le chat. Aucune décision produisant des effets juridiques à votre égard n'est prise de manière automatisée. Vous pouvez à tout moment demander un interlocuteur humain (bouton « Parler à un humain » ou [email protected]). L'adresse email éventuellement laissée dans le chat n'est utilisée que pour vous recontacter (mesures précontractuelles, art. 6.1.b RGPD).

2.7 Contact

Pour toute question relative à notre usage des cookies et traceurs, écrivez-nous à : [email protected]

3. POLITIQUE DE PROSPECTION ÉLECTRONIQUE

Newsletter · Emails commerciaux · Tracking email : DATAFIREFLY LIMITED

Base légale : RGPD (UE) 2016/679 · ePrivacy Regulations (Irlande) · Guidance DPC sur le direct electronic marketing Outil d'envoi : infrastructure de messagerie propre, hébergée dans l'UE Contact : [email protected]

3.1 Types de communications envoyées

Datafirefly peut vous adresser les communications électroniques suivantes :

3.2 Base légale et consentement

Communications soumises au consentement préalable

Conformément aux ePrivacy Regulations irlandaises et à la guidance de la Data Protection Commission, l'envoi d'emails commerciaux à des personnes physiques (B2C) requiert un consentement préalable, libre, spécifique, éclairé et univoque.

Ce consentement est recueilli via un formulaire d'inscription avec case à cocher non pré-cochée, accompagné d'une mention claire sur la nature des communications et la possibilité de se désinscrire à tout moment.

Communications B2B : cadre applicable

Dans le cadre de relations professionnelles (B2B), certaines communications peuvent être adressées sur la base de l'intérêt légitime ou de la relation client existante, dans les limites strictement prévues par la réglementation ePrivacy applicable en Irlande et la guidance de la DPC.

Dans tous les cas, le droit d'opposition est systématiquement respecté. Datafirefly ne vend, ne loue et ne partage aucune liste de contacts avec des tiers à des fins de prospection.

3.3 Outil d'envoi

Les communications transactionnelles de DataFirefly sont émises depuis sa propre infrastructure de messagerie, hébergée dans l'Union européenne. DataFirefly ne recourt à aucun outil tiers d'emailing SaaS (ni équivalent). Les sous-traitants techniques concernés figurent dans la liste des sous-traitants.

3.4 Tracking des emails

Nos emails peuvent intégrer des technologies de mesure permettant de collecter les données suivantes :

Ces données sont utilisées à des fins statistiques internes et d'amélioration de nos communications. Elles contribuent également à notre système de scoring leads décrit dans la Politique de confidentialité : section 1.9.

Vous pouvez désactiver le tracking des emails en configurant votre client de messagerie pour bloquer le chargement des images distantes. Cette désactivation n'affecte pas votre capacité à lire et à vous désinscrire de nos emails.

3.5 Preuve du consentement

Datafirefly conserve la preuve du consentement pour chaque abonné à sa newsletter ou à ses communications commerciales, incluant :

3.6 Droit d'opposition et désinscription

Vous pouvez vous désinscrire à tout moment de nos communications commerciales :

Votre demande est traitée dans les meilleurs délais et au plus tard dans un délai de 10 jours ouvrés. La désinscription n'affecte pas la réception des emails transactionnels liés à une relation contractuelle en cours (confirmations de commande, factures, support).

3.7 Durée de conservation des données marketing

Type de données Durée Base légale
Données d'abonné actif à la newsletter Jusqu'au retrait du consentement Art. 7(3) RGPD
Données d'abonné inactif (sans ouverture/clic) 3 ans après le dernier engagement actif Guidance DPC : ePrivacy
Preuve du consentement à la prospection 3 ans après fin de la relation commerciale Art. 5(2) RGPD : accountability
Historique des envois et statistiques agrégées 3 ans Prescription civile irlandaise
Logs de tracking email (ouvertures/clics) 13 mois glissants Guidance EDPB cookies & traceurs

3.8 Contact et réclamation

Pour toute question relative à nos pratiques de prospection électronique ou pour exercer vos droits :

Email privacy : [email protected] Adresse : DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublin, Irlande, A94T8P8 → Autorité de contrôle compétente : Data Protection Commission (DPC), www.dataprotection.ie

Conditions générales

Les conditions qui régissent le service DataFirefly Server-Side figurent dans un document distinct : Conditions Générales de Service. Elles font seules foi pour ce service.