DOCUMENTATION LÉGALE
DATAFIREFLY LIMITED
15A Main Street, Blackrock, Dublin, Irlande, A94T8P8
Ce document contient :
1. Politique de confidentialité (RGPD)
2. Politique cookies / ePrivacy
3. Politique de prospection électronique
Conforme au RGPD (UE) 2016/679 · Data Protection Act 2018 · ePrivacy Regulations (Irlande)
Autorité de contrôle compétente : Data Protection Commission, Dublin, Irlande
Version 1.0 : Mars 2026
Contact privacy : [email protected]
1. POLITIQUE DE CONFIDENTIALITÉ
Dernière mise à jour : Mars 2026, DATAFIREFLY LIMITED
1.1 Responsable du traitement
Le présent site et les services associés sont exploités par DATAFIREFLY LIMITED, société de droit irlandais immatriculée sous le numéro 810100, agissant en qualité de responsable du traitement au sens du RGPD.
| Champ | Valeur |
|---|---|
| Raison sociale | DATAFIREFLY LIMITED |
| Numéro d'immatriculation (CRO) | 810100 |
| Adresse | 15A Main Street, Blackrock, Dublin, Irlande, A94T8P8 |
| Email privacy | [email protected] |
| Hébergeur | O2switch, France (EEE) |
1.2 Champ d'application
La présente politique s'applique à toute personne qui :
- visite notre site internet
- nous contacte par formulaire, email ou tout autre moyen
- demande un devis, une démonstration ou des informations sur nos services
- souscrit à nos services, modules, prestations de conseil, formations ou abonnements SaaS
- utilise notre support technique ou notre service client
- s'inscrit à notre newsletter ou accepte de recevoir nos communications commerciales
- est en relation professionnelle (B2B) avec Datafirefly
1.3 Données collectées
1.3.1 Données d'identification et de contact
- Nom, prénom
- Nom de société et fonction
- Adresse email et numéro de téléphone
- Adresse postale et pays
1.3.2 Données commerciales et contractuelles
- Contenu de vos demandes, devis, commandes et factures
- Historique de relation commerciale
- Informations relatives à vos abonnements, licences ou services souscrits
1.3.3 Données techniques et de connexion
- Adresse IP, logs techniques, date et heure d'accès
- Navigateur, type d'appareil, système d'exploitation
1.3.4 Données d'usage
- Parcours sur le site, pages consultées, interactions avec nos contenus
- Données de mesure d'audience (via Google Analytics, sous réserve de consentement)
1.3.5 Données de support
- Contenu des messages, pièces jointes, captures d'écran et historiques d'échanges
1.3.6 Données de paiement
Les données de paiement (numéro de carte, date d'expiration, CVV) sont collectées et traitées directement par notre prestataire de paiement Stripe Technology Europe Limited. Datafirefly ne stocke à aucun moment les données complètes de carte bancaire sur ses serveurs.
1.4 Finalités et bases légales
Conformément aux articles 13 et 14 du RGPD, chaque traitement repose sur une base légale identifiée.
| Finalité | Base légale |
|---|---|
| Répondre à vos demandes de contact, devis ou démonstration | Mesures précontractuelles / Intérêt légitime |
| Création et gestion de compte client | Exécution du contrat |
| Fourniture des services SaaS, modules, conseil, formations | Exécution du contrat |
| Facturation, comptabilité, obligations fiscales | Obligation légale |
| Support client et maintenance technique | Exécution du contrat |
| Sécurité, prévention des fraudes et abus | Intérêt légitime |
| Amélioration des services et statistiques internes | Intérêt légitime / Consentement |
| Envoi de newsletters et communications commerciales | Consentement / Règles ePrivacy |
| Scoring leads et segmentation client (IA) | Intérêt légitime : voir section 1.9 |
| Défense en justice et gestion des contentieux | Intérêt légitime / Obligation légale |
1.5 Destinataires des données
Vos données sont accessibles aux personnes habilitées au sein de Datafirefly. Elles peuvent être transmises, dans la stricte limite des besoins, aux catégories de destinataires suivantes :
- Hébergeur : O2switch (France, EEE)
- Outils de communication et emailing : infrastructure de messagerie propre, hébergée dans l'UE
- Outils analytics : Google Analytics (voir section transferts hors EEE)
- Réseaux publicitaires : Meta Platforms (voir section transferts hors EEE)
- Prestataire de paiement : Stripe Technology Europe Limited, traitement direct des données bancaires (voir section 1.6)
- Conseils comptables, juridiques ou administratifs, dans le respect du secret professionnel
- Autorités publiques ou judiciaires, lorsque la loi l'exige
1.6 Transferts hors Espace économique européen
Certains de nos outils impliquent des transferts de données vers des pays hors EEE, notamment :
| Prestataire | Pays | Garantie juridique |
|---|---|---|
| Google Analytics | États-Unis | Clauses contractuelles types (SCC) : décision d'adéquation UE-USA applicable |
| Meta Platforms (Pixel) | États-Unis | Clauses contractuelles types (SCC) |
| Stripe Technology Europe Ltd | Irlande (EEE) / USA partiel | SCC pour transferts résiduels : politique Stripe GDPR |
| OpenAI / Anthropic / Ollama (si traitement) | États-Unis | Clauses contractuelles types (SCC) |
Pour obtenir des informations complémentaires sur ces garanties ou une copie des mécanismes applicables, écrivez-nous à [email protected].
1.7 Durées de conservation
Les durées appliquées correspondent aux maximums légaux autorisés selon la finalité du traitement, conformément au principe de limitation de la conservation (art. 5(1)(e) RGPD) et aux obligations irlandaises applicables.
| Type de données | Durée de conservation | Référence légale |
|---|---|---|
| Événements retenus lors d'un dépassement de quota | 7 jours maximum, chiffrés au repos | Exécution du contrat (art. 6.1.b RGPD) : transmission différée aux plateformes destinataires |
| Preuve d'acceptation des CGS (version, date, IP, langue) | Durée du contrat + 6 ans | Intérêt légitime (art. 6.1.f RGPD) : preuve du consentement contractuel ; Statute of Limitations Act 1957 |
| Demandes de contact sans suite commerciale | 3 ans après le dernier contact | Prescription civile irlandaise (Statute of Limitations) |
| Données prospects non convertis | 3 ans après le dernier contact utile | Prescription civile irlandaise |
| Données clients et contractuelles | Durée du contrat + 6 ans (archivage) | Statute of Limitations Act 1957 (Irlande) : délai de prescription contractuelle |
| Factures et données comptables | 6 ans à compter de la clôture de l'exercice | Companies Act 2014 & Taxes Consolidation Act 1997 (Irlande) |
| Documents fiscaux et TVA intracommunautaire | 6 ans minimum | Revenue Commissioners Ireland : VAT Act 2010 |
| Logs techniques et de sécurité | 12 mois | Principe de minimisation RGPD : usage sécurité uniquement |
| Données de support / tickets | 3 ans après clôture du ticket | Prescription civile irlandaise |
| Consentement newsletter / prospection | 3 ans après retrait ou dernière interaction | Guidance DPC : ePrivacy Regulations |
| Données de paiement (référence transaction) | 6 ans | Companies Act 2014 : obligations comptables |
| Cookies et traceurs non nécessaires | 13 mois maximum | Guidance EDPB & DPC sur les cookies |
| Cookies strictement nécessaires | Durée de session ou 12 mois max | ePrivacy Regulations (Irlande) |
| Preuves de consentement RGPD | 3 ans après fin de la relation | Art. 5(2) RGPD : principe d'accountability |
1.8 Vos droits
Conformément au RGPD, vous disposez des droits suivants :
| Droit | Description |
|---|---|
| Accès | Obtenir une copie des données vous concernant |
| Rectification | Corriger des données inexactes ou incomplètes |
| Effacement | Demander la suppression de vos données, sous conditions |
| Limitation | Demander la suspension temporaire d'un traitement |
| Opposition | Vous opposer à un traitement fondé sur l'intérêt légitime |
| Portabilité | Recevoir vos données dans un format structuré et lisible |
| Retrait du consentement | Retirer votre consentement à tout moment, sans préjudice |
Pour exercer vos droits, contactez-nous à : [email protected]. Nous pouvons vous demander de justifier votre identité. Toute demande est traitée gratuitement dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes.
| → Droit de réclamation auprès de l'autorité de contrôle Vous disposez du droit d'introduire une réclamation auprès de la Data Protection Commission (DPC) d'Irlande. Site : www.dataprotection.ie, Email : [email protected] |
|---|
1.9 Scoring client et traitements automatisés
Datafirefly utilise des outils d'intelligence artificielle pour réaliser du scoring de leads et de la segmentation client. Ces traitements ont pour finalité d'adapter nos offres commerciales et de prioriser nos actions marketing.
| Ces traitements ne constituent pas des décisions automatisées produisant des effets juridiques significatifs au sens de l'article 22 du RGPD. Le scoring est utilisé comme aide à la décision humaine et ne détermine pas automatiquement une décision contractuelle. Base légale : intérêt légitime, mis en balance avec vos droits et libertés fondamentaux. Vous pouvez vous y opposer à tout moment en écrivant à [email protected]. |
|---|
1.9 bis Fonctionnalités d'IA dans le service (Signal Analyst et « Demandez à vos données »)
Le service comporte deux fonctionnalités qui s'appuient sur un modèle d'intelligence artificielle, signalées comme telles dans la console conformément à l'article 50 du règlement européen sur l'intelligence artificielle (AI Act) :
- Explications d'anomalies (Signal Analyst) : lorsque la détection statistique lève une anomalie sur votre suivi, la formulation de l'explication peut être produite par un modèle d'IA à partir des chiffres agrégés de cette anomalie. Toute explication ainsi produite porte la mention « Explication générée par IA » dans la console et dans le rapport hebdomadaire ; les explications rédigées par nos soins ne portent pas cette mention.
- « Demandez à vos données » : vos questions en langage naturel sur vos propres statistiques agrégées sont interprétées par un modèle d'IA.
Ce qui est transmis à notre sous-traitant Anthropic (fournisseur du modèle, États-Unis, clauses contractuelles types) se limite à des données agrégées et non personnelles : compteurs d'événements, taux, seuils, noms de destinations. Aucune donnée personnelle de vos clients finaux n'est transmise à un modèle d'IA : ni adresse email, ni identifiant, ni empreinte, ni adresse IP.
| Ce que l'IA ne fait pas. La détection des anomalies est purement statistique : aucun modèle n'y intervient, et les chiffres affichés sont des mesures, jamais des estimations d'un modèle. Les recettes de correction sont rédigées à la main et versionnées. Aucune action sur votre configuration ou sur vos comptes publicitaires n'est déclenchée par un modèle : toute écriture exige une validation humaine explicite. Aucune décision automatisée au sens de l'article 22 du RGPD n'est prise. |
|---|
1.10 Sécurité des données
Datafirefly met en œuvre des mesures techniques et organisationnelles adaptées, notamment :
- Contrôle des accès et authentification
- Journalisation des accès aux données sensibles
- Sauvegardes régulières et plan de continuité
- Hébergement sécurisé sur infrastructure O2switch (France)
- Limitation des accès aux seules personnes habilitées
- Révocation des accès après fin de prestation
1.11 Données des mineurs
Les services Datafirefly sont destinés à un public professionnel ou adulte. Nous ne collectons pas sciemment de données personnelles concernant des personnes de moins de 18 ans.
1.12 Mise à jour de la politique
La présente politique peut être mise à jour pour refléter les évolutions légales, réglementaires ou opérationnelles. La version en vigueur est celle publiée sur le site à la date indiquée en tête de document. En cas de modification substantielle, nous vous en informerons par email ou via un avis sur le site.
2. POLITIQUE COOKIES / ePRIVACY
Dernière mise à jour : Mars 2026, DATAFIREFLY LIMITED
| Base légale : RGPD (UE) 2016/679 · Data Protection Act 2018 (Irlande) · ePrivacy Regulations (Irlande) Autorité compétente : Data Protection Commission (DPC), Dublin. En Irlande, les règles ePrivacy couvrent tout stockage ou accès à des informations sur l'équipement terminal. |
|---|
2.1 Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte, ou toute technologie similaire, déposé ou lu sur votre terminal (ordinateur, smartphone, tablette) lors de la navigation sur un site. Les règles irlandaises ePrivacy s'appliquent plus largement à toute technologie permettant de stocker des informations ou d'accéder à des informations sur l'équipement terminal de l'utilisateur (pixels, tags, local storage, SDK, etc.).
2.2 Catégories de cookies utilisés
Cookies strictement nécessaires
Indispensables au fonctionnement du site. Ils permettent la sécurité, l'authentification, la stabilité de session et la mémorisation de vos choix techniques. Ils ne nécessitent pas de consentement préalable mais doivent être expliqués.
| Nom | Fournisseur | Finalité | Durée | Transfert EEE |
|---|---|---|---|---|
| session_id | Datafirefly / O2switch | Maintien de session sécurisée | Session | Non |
| cookie_consent | Datafirefly (CMP) | Mémorisation des préférences de consentement | 12 mois | Non |
| csrf_token | Datafirefly | Protection contre les attaques CSRF | Session | Non |
Cookies de mesure d'audience : Google Analytics
Ces cookies permettent de mesurer la fréquentation du site, les pages consultées et les comportements de navigation, afin d'améliorer nos contenus et performances.
| Nom | Fournisseur | Finalité | Durée max (EDPB) | Transfert EEE |
|---|---|---|---|---|
| _ga | Google Analytics | Identification unique du visiteur | 13 mois | Oui : USA (SCC) |
| ga* | Google Analytics | État de session Google Analytics | 13 mois | Oui : USA (SCC) |
| _gid | Google Analytics | Distinction des utilisateurs | 24 heures | Oui : USA (SCC) |
Cookies marketing : Meta Pixel (Facebook)
Ces cookies sont déposés par Meta Platforms et permettent de mesurer l'efficacité de nos campagnes publicitaires, de créer des audiences personnalisées et de limiter la répétition des annonces.
| Nom | Fournisseur | Finalité | Durée max (EDPB) | Transfert EEE |
|---|---|---|---|---|
| _fbp | Meta Platforms | Suivi des conversions et audiences publicitaires | 13 mois | Oui : USA (SCC) |
| _fbc | Meta Platforms | Suivi des clics publicitaires Facebook | 13 mois | Oui : USA (SCC) |
2.3 Base juridique des cookies
| Catégorie | Base juridique | Consentement requis |
|---|---|---|
| Strictement nécessaires | Intérêt légitime / Fonctionnement du service | Non |
| Mesure d'audience (Google Analytics) | Consentement préalable | Oui |
| Marketing / Meta Pixel | Consentement préalable | Oui |
| Conformément aux exigences de la DPC irlandaise, aucun cookie non nécessaire n'est déposé ou lu avant l'obtention de votre consentement préalable, libre, spécifique, éclairé et univoque. Le refus des cookies non nécessaires est aussi simple que leur acceptation. |
|---|
2.4 Gestion de votre consentement
Lors de votre première visite, un bandeau de gestion du consentement (CMP) vous permet d'accepter, de refuser ou de paramétrer les cookies par catégorie.
Vous pouvez modifier vos préférences à tout moment :
- Via le lien « Gérer mes cookies » disponible en bas de chaque page du site
- Via les paramètres de votre navigateur (blocage ou suppression des cookies)
Le blocage de certains cookies strictement nécessaires peut affecter le bon fonctionnement du site.
2.5 Transferts hors EEE
Les cookies Google Analytics et Meta Pixel impliquent des transferts de données vers les États-Unis. Ces transferts reposent sur les clauses contractuelles types (SCC) approuvées par la Commission européenne. Pour plus d'informations, consultez notre Politique de confidentialité : section 1.6.
2.6 Assistant de chat (assistant IA)
Le site propose un assistant de chat automatisé, expressément signalé comme « assistant IA » conformément aux obligations de transparence du règlement européen sur l'intelligence artificielle (AI Act) : vous n'échangez pas avec un humain, sauf reprise explicite par notre équipe. Les messages que vous saisissez sont transmis à notre sous-traitant Anthropic (fournisseur du modèle d'IA) pour générer la réponse, et conservés par Datafirefly Limited à des fins de support et d'amélioration du service. Ne saisissez pas de données sensibles dans le chat. Aucune décision produisant des effets juridiques à votre égard n'est prise de manière automatisée. Vous pouvez à tout moment demander un interlocuteur humain (bouton « Parler à un humain » ou [email protected]). L'adresse email éventuellement laissée dans le chat n'est utilisée que pour vous recontacter (mesures précontractuelles, art. 6.1.b RGPD).
2.7 Contact
Pour toute question relative à notre usage des cookies et traceurs, écrivez-nous à : [email protected]
3. POLITIQUE DE PROSPECTION ÉLECTRONIQUE
Newsletter · Emails commerciaux · Tracking email : DATAFIREFLY LIMITED
| Base légale : RGPD (UE) 2016/679 · ePrivacy Regulations (Irlande) · Guidance DPC sur le direct electronic marketing Outil d'envoi : infrastructure de messagerie propre, hébergée dans l'UE Contact : [email protected] |
|---|
3.1 Types de communications envoyées
Datafirefly peut vous adresser les communications électroniques suivantes :
- Newsletter éditoriale : actualités, articles, ressources et conseils en marketing digital et IA
- Communications commerciales : présentation de nos services, modules, offres et formations
- Invitations à des webinaires, démonstrations ou événements
- Relances dans le cadre d'une relation commerciale en cours ou d'une demande initiale
- Emails transactionnels : confirmation de commande, livraison, facturation, support
- Notifications produit : mises à jour de modules, alertes de maintenance, évolutions SaaS
3.2 Base légale et consentement
Communications soumises au consentement préalable
Conformément aux ePrivacy Regulations irlandaises et à la guidance de la Data Protection Commission, l'envoi d'emails commerciaux à des personnes physiques (B2C) requiert un consentement préalable, libre, spécifique, éclairé et univoque.
Ce consentement est recueilli via un formulaire d'inscription avec case à cocher non pré-cochée, accompagné d'une mention claire sur la nature des communications et la possibilité de se désinscrire à tout moment.
Communications B2B : cadre applicable
Dans le cadre de relations professionnelles (B2B), certaines communications peuvent être adressées sur la base de l'intérêt légitime ou de la relation client existante, dans les limites strictement prévues par la réglementation ePrivacy applicable en Irlande et la guidance de la DPC.
| Dans tous les cas, le droit d'opposition est systématiquement respecté. Datafirefly ne vend, ne loue et ne partage aucune liste de contacts avec des tiers à des fins de prospection. |
|---|
3.3 Outil d'envoi
Les communications transactionnelles de DataFirefly sont émises depuis sa propre infrastructure de messagerie, hébergée dans l'Union européenne. DataFirefly ne recourt à aucun outil tiers d'emailing SaaS (ni équivalent). Les sous-traitants techniques concernés figurent dans la liste des sous-traitants.
3.4 Tracking des emails
Nos emails peuvent intégrer des technologies de mesure permettant de collecter les données suivantes :
- Taux d'ouverture (pixel de tracking d'ouverture)
- Clics sur les liens contenus dans l'email
- Taux de rebond et de désinscription
Ces données sont utilisées à des fins statistiques internes et d'amélioration de nos communications. Elles contribuent également à notre système de scoring leads décrit dans la Politique de confidentialité : section 1.9.
| Vous pouvez désactiver le tracking des emails en configurant votre client de messagerie pour bloquer le chargement des images distantes. Cette désactivation n'affecte pas votre capacité à lire et à vous désinscrire de nos emails. |
|---|
3.5 Preuve du consentement
Datafirefly conserve la preuve du consentement pour chaque abonné à sa newsletter ou à ses communications commerciales, incluant :
- La date et l'heure d'inscription
- La source du formulaire (page d'origine)
- Le wording exact accepté au moment de l'inscription
- L'adresse IP d'inscription (sous réserve des règles ePrivacy applicables)
- La confirmation double opt-in le cas échéant
3.6 Droit d'opposition et désinscription
Vous pouvez vous désinscrire à tout moment de nos communications commerciales :
- En cliquant sur le lien de désinscription figurant dans chaque email commercial
- En écrivant à : [email protected]
Votre demande est traitée dans les meilleurs délais et au plus tard dans un délai de 10 jours ouvrés. La désinscription n'affecte pas la réception des emails transactionnels liés à une relation contractuelle en cours (confirmations de commande, factures, support).
3.7 Durée de conservation des données marketing
| Type de données | Durée | Base légale |
|---|---|---|
| Données d'abonné actif à la newsletter | Jusqu'au retrait du consentement | Art. 7(3) RGPD |
| Données d'abonné inactif (sans ouverture/clic) | 3 ans après le dernier engagement actif | Guidance DPC : ePrivacy |
| Preuve du consentement à la prospection | 3 ans après fin de la relation commerciale | Art. 5(2) RGPD : accountability |
| Historique des envois et statistiques agrégées | 3 ans | Prescription civile irlandaise |
| Logs de tracking email (ouvertures/clics) | 13 mois glissants | Guidance EDPB cookies & traceurs |
3.8 Contact et réclamation
Pour toute question relative à nos pratiques de prospection électronique ou pour exercer vos droits :
| Email privacy : [email protected] Adresse : DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublin, Irlande, A94T8P8 → Autorité de contrôle compétente : Data Protection Commission (DPC), www.dataprotection.ie |
|---|
Conditions générales
Les conditions qui régissent le service DataFirefly Server-Side figurent dans un document distinct : Conditions Générales de Service. Elles font seules foi pour ce service.