Ceci est une traduction de courtoisie. La version anglaise du présent document est la seule qui fasse foi et prévaut en cas de divergence.
Vonsel est une plateforme business to business d'intelligence commerciale et de CRM. La présente politique explique ce que nous faisons des données à caractère personnel, quels sont vos droits et comment les exercer. Vonsel est le responsable du traitement décrit ici, et la section 1.3 de nos Conditions d'utilisation précise qui est Vonsel.
La présente politique fait partie intégrante de nos Conditions d'utilisation. Les termes qui y sont définis, tels que Workspace, Business Record, Connected Account et Connected Service, ont ici le même sens. En cas de contradiction entre la présente politique et l'Annexe A des Conditions Générales sur le traitement des données d'un client, l'Annexe A prévaut.
Notre Politique en matière de cookies couvre les cookies, le stockage local et les outils d'analyse d'audience qui fonctionnent sur notre site web.
Le droit de la protection des données attribue la responsabilité à celui qui décide pourquoi et comment les données sont traitées. Nous en décidons pour certaines données et non pour d'autres : nous occupons donc deux rôles différents en même temps.
Nous sommes responsable du traitement de :
Nous sommes sous-traitant, agissant sur instruction de notre client, pour :
La présente politique décrit ce que nous faisons en qualité de responsable du traitement. Ce que nous faisons en qualité de sous-traitant est régi par l'Annexe A de nos Conditions Générales, le Data Processing Addendum (accord de sous-traitance), qui énonce nos instructions, nos mesures de sécurité, nos sous-traitants ultérieurs et nos obligations de suppression. Nos clients sont les responsables du traitement des données figurant dans leurs Workspaces, et ce sont eux qui décident ce qui y entre, qui est contacté et pendant combien de temps les données sont conservées.
Une conséquence mérite d'être dite clairement. Nous n'exploitons aucune base de contacts centrale que nous vendrions. Les Workspaces sont stockés séparément, un par compte client. Nous ne les fusionnons pas, nous n'en tirons aucun corpus commun, nous n'utilisons pas leur contenu à nos propres fins et nous n'entraînons aucun modèle dessus.
Nous collectons ce que votre navigateur nous envoie et ce que nos outils d'analyse d'audience enregistrent.
| Quoi | Pourquoi | Base légale |
|---|---|---|
| Adresse IP, navigateur, appareil, système d'exploitation, langue, page de provenance | Diffusion du site, sécurité, prévention des abus et diagnostic des dysfonctionnements | Intérêt légitime, article 6, paragraphe 1, point f), du RGPD |
| Pages consultées, temps passé sur la page, clics, parcours de navigation | Comprendre quels contenus sont utiles et améliorer le site | Consentement, article 6, paragraphe 1, point a), du RGPD |
| Enregistrements de session et cartes de chaleur | Voir à quels endroits le site déroute les utilisateurs, afin de le corriger | Consentement, article 6, paragraphe 1, point a), du RGPD |
| Un code de parrainage, si vous êtes arrivé par l'un de nos partenaires | Attribuer le parrainage pendant 30 jours au maximum | Consentement, article 6, paragraphe 1, point a), du RGPD |
| Ce que vous saisissez dans un formulaire de contact ou d'inscription | Vous répondre ou créer votre compte | Intérêt légitime, ou exécution d'un contrat |
L'enregistrement de session ne fonctionne que sur nos pages publiques. Il n'est chargé ni dans le tableau de bord, ni dans le CRM, ni dans l'extension de navigateur. Notre Politique en matière de cookies précise ce qui est stocké sur votre appareil et comment le contrôler.
Votre nom, votre adresse e-mail, votre mot de passe sous forme hachée, votre photo de profil si vous en téléversez une, la dénomination, le secteur et le site web de votre entreprise, vos préférences de langue et d'interface, votre formule, et les membres d'équipe que vous invitez. Nous en avons besoin pour vous ouvrir un compte et le faire fonctionner. Base légale : exécution d'un contrat, article 6, paragraphe 1, point b), du RGPD.
Nom et adresse de facturation, numéro d'identification fiscale, pays, formule, factures et historique des paiements. Les données de carte sont saisies directement auprès de notre prestataire de paiement et nous ne recevons ni ne conservons jamais un numéro de carte complet. Base légale : exécution d'un contrat, et obligation légale pour la facturation et les registres fiscaux, article 6, paragraphe 1, point c), du RGPD.
L'adresse IP d'inscription et la dernière adresse IP active, le pays déduit de cette adresse, une empreinte d'appareil dérivée des caractéristiques de votre navigateur et de votre appareil, ainsi qu'un score de risque et des indicateurs signalant si la connexion provient d'un VPN ou d'un centre de données. L'empreinte est calculée lorsque vous vous inscrivez et lorsque vous vous connectez, et nulle part ailleurs.
Nous les utilisons pour empêcher qu'une même personne ouvre de nombreux comptes afin d'abuser des formules gratuites, pour détecter le bourrage d'identifiants et pour enquêter sur les incidents. Nous ne les utilisons pas à des fins publicitaires, ni pour vous suivre sur d'autres sites web, ni pour un profilage de quelque autre nature que ce soit. Base légale : intérêt légitime à prévenir la fraude et les abus du Service, article 6, paragraphe 1, point f), du RGPD.
Les requêtes adressées à nos serveurs, les fonctionnalités utilisées, les erreurs, les temps de réponse, les appels d'API et la consommation de quota. Nous les utilisons pour maintenir le Service en fonctionnement, pour faire respecter les limites des formules, pour facturer correctement et pour décider de ce que nous développerons ensuite. Base légale : exécution d'un contrat et intérêt légitime.
Nous utilisons également des outils d'analyse d'usage générale à l'intérieur du tableau de bord, sous réserve de votre choix en matière de cookies. Ils enregistrent quels écrans et quelles fonctionnalités sont utilisés. Ils n'enregistrent pas ce que vous saisissez et ne lisent pas le contenu de votre Workspace. L'enregistrement de session n'y est pas activé du tout.
Ce que vous nous écrivez, ce que nous répondons et les éventuelles pièces jointes. Base légale : intérêt légitime à vous répondre, et exécution d'un contrat.
Nous vous envoyons des messages de service auxquels vous ne pouvez pas vous soustraire tant que vous détenez un compte, comme les alertes de sécurité, les avis de facturation et les modifications des présents documents.
Nous envoyons aussi occasionnellement des messages portant sur le Service lui-même : nouvelles fonctionnalités, conseils d'utilisation et offres relatives à ce que vous utilisez déjà. Chacun d'eux comporte un lien de désinscription en un clic, et se désinscrire n'affecte jamais votre compte ni les messages de service ci-dessus. Base légale : intérêt légitime à promouvoir nos propres produits similaires auprès de nos propres clients, article 6, paragraphe 1, point f), du RGPD, lu conjointement avec l'article 21, paragraphe 2, de la loi espagnole 34/2002. Lorsque nous souhaitons vous adresser autre chose, nous vous demandons d'abord votre consentement et vous pouvez le retirer aussi facilement que vous l'avez donné.
Lorsque vous acceptez nos Conditions Générales, nous enregistrons le compte qui accepte, l'adresse e-mail utilisée, la date et l'heure en UTC, l'adresse IP d'origine et l'agent utilisateur, les identifiants de version exacts des documents qui vous ont été présentés, ainsi qu'une empreinte cryptographique de chaque texte tel que publié à ce moment-là. Nous conservons ces éléments afin que chacun de nous puisse prouver ce qui a été convenu et à quelle date. Base légale : obligation légale et constatation, exercice ou défense de droits en justice, article 6, paragraphe 1, points c) et f), du RGPD. Vous pouvez à tout moment nous demander une copie de votre enregistrement, ainsi que du texte exact que vous avez accepté.
Les Business Records n'arrivent dans un Workspace que d'une seule façon : un client les capture.
C'est vous qui les capturez, et c'est vous qui le faites. L'extension de navigateur s'exécute dans votre propre navigateur, dans votre propre session, sous votre propre identité et depuis votre propre connexion. Elle lit des fiches d'entreprise qui vous sont déjà affichées, et elle peut lire les pages publiquement accessibles des sites web vers lesquels ces fiches renvoient. Elle n'utilise pas de proxys, elle ne fait pas tourner d'identités et elle n'agit pour aucun compte autre que le vôtre. Elle ne lit que ce que l'entreprise a rendu publiquement visible, et elle ne crée, ne déduit ni n'ajoute rien que l'entreprise n'ait pas publié elle-même. Ce qu'elle capture est versé dans votre Workspace, où nous le conservons en qualité de votre sous-traitant.
Ce n'est pas nous qui les fournissons. Nous ne vendons pas de données d'entreprise, nous ne remettons aucune liste à nos clients et nous n'exploitons aucun annuaire qui nous soit propre et que quiconque pourrait interroger. Lorsqu'un client importe, via une interface d'import, des enregistrements qu'il détient déjà, ces enregistrements proviennent du client et non de nous.
Ces enregistrements sont les données du client et nous les conservons en qualité de sous-traitant de ce client. Les informations sous-jacentes sont celles que les entreprises publient afin que les clients puissent les trouver et les contacter : dénomination commerciale, adresse, coordonnées géographiques, catégorie, horaires d'ouverture, numéro de téléphone, adresse e-mail publiée, site web, liens vers les profils sociaux, note et texte des avis publics.
Ce que nous ne faisons pas. Nous n'utilisons pas d'identifiants qui ne nous appartiennent pas, nous ne collectons pas de données dans les zones d'un service qui exigent une authentification dont le client ne dispose pas, et nous ne collectons pas de données provenant de profils privés de réseaux sociaux, de fils de messages privés ou de toute source qui n'est pas ouverte au public.
Cette section s'adresse à vous si vous êtes propriétaire d'une entreprise, ou si vous y travaillez, dont les coordonnées publiées figurent dans Vonsel, et que vous voulez savoir pourquoi, ou que vous voulez que cela cesse.
D'où cela vient et pourquoi c'est ici. Cela vient de vous, et c'était déjà public. Ce qui est conservé, c'est ce que votre entreprise a publié pour que ses clients puissent la trouver et la contacter : la fiche que votre entreprise a créée ou revendiquée sur Google Maps, et les coordonnées affichées sur votre propre site web. Dénomination commerciale, adresse, catégorie, horaires d'ouverture, numéro de téléphone, adresse e-mail publiée, site web, liens vers les profils sociaux publics, ainsi que les notes et les avis que Google Maps affiche à quiconque les consulte. L'un de nos clients les a enregistrés depuis son propre navigateur, à partir de pages qui lui étaient déjà affichées. Rien n'a été récupéré derrière une authentification, rien n'a été acheté sur une liste, rien n'a été deviné et rien n'a été ajouté que votre entreprise n'ait pas publié elle-même.
Ce que nous ne pouvons pas faire. Nous ne contrôlons pas Google Maps, nous ne pouvons ni modifier ni supprimer votre fiche sur ce service, et nous ne tenons aucun annuaire qui nous soit propre. Si vous souhaitez également que vos coordonnées cessent d'être publiquement répertoriées à la source, cela doit se faire auprès de Google. Ce que nous pouvons faire, c'est agir sur ce qui se trouve dans nos propres systèmes et transmettre votre demande au client qui détient l'enregistrement.
Qui les détient, et qui décide. Les coordonnées d'entreprise arrivent dans Vonsel parce que l'un de nos clients les a enregistrées dans son propre Workspace privé. Ce client est le responsable du traitement de ces enregistrements. Nous ne les détenons qu'en qualité de sous-traitant de ce client, nous ne décidons ni de ce qui est collecté ni de qui est contacté, et nous n'exploitons ni annuaire public ni base de données partagée qui nous soit propre.
Le fait d'être publié ne vous retire pas vos droits, et nous ne prétendons pas le contraire. Ce qui suit explique comment les exercer.
Votre droit d'opposition est réel, et en matière de prospection directe il est absolu. En vertu de l'article 21, paragraphe 3, du RGPD, vous pouvez exiger que la prise de contact cesse, sans avoir à motiver votre demande et sans que quiconque procède à une mise en balance. Lorsque les enregistrements se trouvent dans le Workspace d'un client, ce client est le responsable du traitement et doit y donner suite, et nous lui transmettons votre opposition dans les conditions exposées ci-dessous. Lorsque nous détenons des données en qualité de responsable du traitement, nous cessons nous-mêmes.
Comment nous saisir. Écrivez à privacy@vonsel.com. Vous n'avez pas besoin d'un avocat et cela ne coûte rien. Afin que nous puissions retrouver le bon enregistrement et nous assurer que nous répondons à la bonne personne, indiquez-nous :
Ce que nous faisons de votre demande. Parce que les enregistrements se trouvent à l'intérieur du Workspace d'un client et que ce client est le responsable du traitement, il ne nous est pas permis de décider à sa place. Nous accusons réception de votre demande, nous vous indiquons que nous agissons en qualité de sous-traitant, et nous transmettons votre demande à ce client dans les meilleurs délais et, en tout état de cause, dans les cinq jours ouvrables. Nous demandons à ce client de vous répondre directement. Si personne ne vous a répondu dans un délai raisonnable, dites-le-nous et nous ferons le suivi auprès de lui. Lorsque la demande porte sur des données que nous détenons en qualité de responsable du traitement, énumérées à la section 2, nous vous répondons nous-mêmes dans un délai d'un mois, prorogeable de deux mois pour une demande complexe, et nous vous informons au cours du premier mois si nous avons besoin de cette prorogation.
Délai de prise d'effet. Vous répondre et agir dans nos systèmes en production intervient dans les délais indiqués ci-dessus et, en tout état de cause, dans les trente jours dans un cas simple. Rendre une suppression effective partout prend plus de temps, car un enregistrement déjà copié dans une sauvegarde disparaît avec la rotation ordinaire des sauvegardes et n'est pas utilisé entre-temps. Comptez jusqu'à cent vingt jours à compter de votre demande pour cette dernière étape. Lorsqu'un de nos clients a déjà exporté ou copié un enregistrement en dehors du Service, cette copie est sous son contrôle et non sous le nôtre, et la section 12.7 de nos Conditions Générales met à sa charge l'obligation d'agir sur elle.
Vous pouvez également introduire une réclamation auprès d'une autorité de contrôle. En Espagne, il s'agit de l'Agencia Española de Protección de Datos, à l'adresse www.aepd.es. Vous pouvez aussi vous adresser à l'autorité du lieu où vous résidez ou travaillez dans l'Espace économique européen.
Nous n'avons pas accès à votre messagerie électronique ni à vos comptes de messagerie, sauf si vous les connectez délibérément.
Si vous utilisez le module boîte de réception, agenda ou messagerie, vous connectez des comptes qui vous appartiennent afin de pouvoir lire et envoyer depuis l'intérieur du Service. Dans ce cas :
Les fournisseurs des comptes que vous connectez, comme votre fournisseur de messagerie ou d'agenda, ne sont pas nos sous-traitants ultérieurs. Nous les atteignons en vertu de l'autorisation que vous accordez, et l'accès cesse lorsque vous la révoquez.
Certaines fonctionnalités utilisent des modèles d'intelligence artificielle exploités par des tiers, pour rédiger des messages, analyser des avis publics, noter et classer des enregistrements et transcrire des notes vocales.
Lorsque vous les utilisez, les données que vous fournissez en entrée sont transmises à un fournisseur de modèle agissant en qualité de notre sous-traitant ultérieur. Ces données d'entrée peuvent comprendre des coordonnées d'entreprise, le texte d'avis publics, ce que vous avez saisi et, pour les notes vocales, l'audio et sa transcription.
Nous ne vendons pas de données à caractère personnel. Nous ne les louons pas, nous n'en faisons pas commerce et nous ne les partageons pas aux fins de prospection de qui que ce soit d'autre.
Nous recourons à des prestataires pour faire fonctionner le Service, et nous les décrivons par la fonction qu'ils remplissent : infrastructure d'hébergement et de base de données, traitement des paiements, acheminement des e-mails transactionnels et de prospection, fournisseurs de modèles d'intelligence artificielle, connectivité de messagerie et de boîtes e-mail, rendu cartographique, analyse d'audience du site web et analyse produit, protection contre les robots, et les réseaux de diffusion de contenu qui livrent les polices et les bibliothèques de code à votre navigateur.
L'Annexe 3 de l'Annexe A de nos Conditions Générales indique, pour chaque catégorie de prestataire, sa finalité, les catégories de données qu'il traite, le pays de traitement et le mécanisme de transfert. Nous communiquons le nom des prestataires eux-mêmes à tout client ou client potentiel qui en fait la demande, gratuitement et dans les cinq jours ouvrables, comme le prévoit la section 12.6 des Conditions Générales, et nous donnons un préavis d'au moins trente jours avant qu'un nouveau sous-traitant ultérieur ne commence à intervenir.
Nous pouvons également divulguer des données lorsque la loi nous y oblige, à une juridiction, à un régulateur ou à une autorité publique agissant dans le cadre de ses pouvoirs, pour constater, exercer ou défendre des droits en justice, ou pour enquêter sur une fraude, un abus ou un incident de sécurité. Si nous faisions un jour l'objet d'une fusion, d'une acquisition ou d'une cession d'actifs, les données pourraient être transférées avec l'activité, et nous le dirions au préalable.
La plupart des traitements ont lieu à l'intérieur de l'Espace économique européen. Certains n'y ont pas lieu. Lorsque des données à caractère personnel sont transférées vers un pays situé en dehors de l'Espace économique européen, y compris au moins un pays pour lequel la Commission européenne n'a pas adopté de décision d'adéquation, nous nous fondons sur :
Chaque transfert, sa destination et son mécanisme sont exposés dans l'Annexe 3. Vous pouvez nous demander une copie des garanties applicables à l'adresse privacy@vonsel.com.
| Données | Durée de conservation |
|---|---|
| Compte et profil | Tant que votre compte est ouvert, puis 3 ans |
| Factures, documents de facturation et registres fiscaux | La durée exigée par le droit fiscal et commercial espagnol, actuellement jusqu'à 6 ans |
| Enregistrement de votre acceptation de nos documents | La durée de la relation, puis 6 ans, pour la défense de droits en justice |
| Journaux serveur et journaux de sécurité | Jusqu'à 12 mois |
| Mesure d'audience du site web | Jusqu'à 14 mois. Les identifiants stockés dans votre navigateur ont une durée de vie plus longue, et la section 3.3 de notre Politique en matière de cookies en précise la durée |
| Correspondance d'assistance | 3 ans à compter du dernier message |
| Tout ce qui se trouve dans le Workspace d'un client | Aussi longtemps que ce client en décide. À la résiliation, il dispose de 30 jours pour exporter, après quoi nous les supprimons, et les sauvegardes qui les contiennent sont supprimées dans un délai de 90 jours. L'Annexe A, section A11, régit ce point |
| La trace du fait qu'une personne s'est opposée ou a demandé son retrait | Indéfiniment, limitée au minimum nécessaire pour continuer à respecter la demande |
À l'expiration d'une durée de conservation, les données sont supprimées ou anonymisées de manière irréversible.
Nous chiffrons les données en transit et au repos, nous hachons les mots de passe, nous stockons les jetons des comptes connectés sous une clé distincte, nous rattachons chaque enregistrement à un identifiant client unique de sorte qu'il ne soit accessible que par celui-ci, nous limitons les accès d'administration à des personnes nommément désignées selon le principe du moindre privilège, et nous conservons des journaux applicatifs et des journaux d'accès. Les violations de données à caractère personnel sont identifiées, contenues, évaluées et notifiées dans les conditions exposées ci-dessous.
La liste complète des mesures techniques et organisationnelles est publiée en tant qu'Annexe 2 de l'Annexe A de nos Conditions Générales. Si une violation de données à caractère personnel affecte les données d'un client, nous en informons ce client dans les meilleurs délais et, en tout état de cause, dans les 72 heures après en avoir pris connaissance.
Aucun système n'est parfaitement sûr et nous ne prétendons pas le contraire. Si vous découvrez une vulnérabilité, ou si vous pensez qu'un compte a été consulté sans autorisation, écrivez à privacy@vonsel.com et nous traiterons la demande en urgence.
Si vous êtes client, ou une personne physique dont nous détenons les données en qualité de responsable du traitement, vous pouvez :
Écrivez à privacy@vonsel.com. Nous répondons dans un délai d'un mois, prorogeable de deux mois pour des demandes complexes ou nombreuses, et nous vous informons au cours du premier mois si nous avons besoin de cette prorogation. Nous ne facturons rien, sauf si une demande est manifestement infondée ou excessive.
Nous pourrons vous demander de confirmer votre identité au préalable, uniquement lorsque nous ne pouvons réellement pas nous en assurer autrement, et uniquement pour ce qui est nécessaire à cette vérification.
Si nous détenons vos données en qualité de sous-traitant pour l'un de nos clients, la section 6 explique ce que nous faisons de votre demande.
Vous pouvez introduire une réclamation auprès de l'Agencia Española de Protección de Datos (www.aepd.es) ou auprès de l'autorité de contrôle du lieu où vous résidez ou travaillez.
Le présent document est daté et versionné. Cette page indique la date de sa dernière mise à jour, et l'archive répertorie chaque version publiée avec son identifiant.
Chaque version que nous avons publiée reste disponible sur vonsel.com/legal, chacune à une adresse permanente de la forme vonsel.com/legal/privacy/<version>, avec la date de son entrée en vigueur et une empreinte SHA-256 de son texte. La version en vigueur au moment d'un événement donné régit cet événement, et l'enregistrement de votre acceptation renvoie à la version exacte qui vous a été présentée.
Nous pouvons modifier la présente politique. Lorsqu'une modification est substantielle, c'est-à-dire qu'elle réduit vos droits, augmente vos obligations ou élargit les finalités pour lesquelles nous traitons des données à caractère personnel, nous donnons un préavis d'au moins trente jours par e-mail et dans le tableau de bord avant son entrée en vigueur. Les autres modifications, comme la correction d'une erreur ou la mise à jour d'une coordonnée, prennent effet dès leur publication, et nous mettons à jour la ligne de version.
Le Service est destiné à un usage professionnel et vous devez avoir au moins 18 ans pour détenir un compte. Nous ne collectons pas sciemment de données auprès de personnes de moins de 18 ans. Si nous apprenons que nous l'avons fait, nous les supprimons. Si vous pensez qu'un mineur nous a communiqué des données, écrivez à privacy@vonsel.com.
Ce service est fourni par Vonsel.
Nous répondons directement aux demandes relatives à la protection des données.
Derniere mise a jour : 7 aout 2026