Politique de confidentialité
En vigueur et dernière mise à jour : 3 septembre 2026
1. Qui nous sommes et quand cette Politique s’applique
La présente Politique de Confidentialité explique comment Leado Marketing Inc. (« Leado », « nous », « notre » ou « nos ») traite des données à caractère personnel dans le cadre de Leado Marketing, le Marketing Intelligence Tool, nos sites web publics, applications, rapports, communications et services associés (ensemble, le « Service »). Notre bureau de contact dans l’UE est situé à Złota 59, 00-120 Varsovie, Pologne. Les demandes et questions relatives à la confidentialité peuvent être envoyées à bureau@leadomarketing.com.
Nous traitons les données personnelles conformément au Règlement Général sur la Protection des Données (UE) 2016/679 (« RGPD »), à la Loi polonaise du 10 mai 2018 relative à la protection des données personnelles et aux autres lois applicables au traitement concerné.
Nous agissons en tant que responsable du traitement pour l’administration du compte, la facturation, la sécurité, l’utilisation du produit, le support, notre site web, nos propres communications commerciales et l’intelligence de marché issue de sources publiques. Lorsqu’un Client professionnel importe ou connecte ses contacts, clients, commandes, événements, formulaires, campagnes ou données similaires et nous indique comment les utiliser, le Client agit normalement en tant que responsable du traitement et Leado agit en tant que sous-traitant. Dans ce cas, la politique de confidentialité du Client s’applique également et les demandes concernant ces Données Client doivent normalement être adressées au Client.
2. Données à caractère personnel que nous traitons
- Données de compte et d’organisation : nom, e-mail professionnel, numéro de téléphone, poste, organisation, appartenance à un espace de travail, langue préférée, paramètres du compte et enregistrements d’authentification.
- Données de facturation et de transaction : contact de facturation, nom et adresse de l’entreprise, informations fiscales ou de TVA, formule, factures, statut de paiement, quotas d’utilisation et identifiants de transaction. Les prestataires de paiement traitent les coordonnées bancaires ou de carte complètes ; nous recevons généralement uniquement des métadonnées de paiement limitées.
- Données du Client issues de systèmes connectés : contacts, profils clients, adresses e-mail, numéros de téléphone, statut de consentement et de suppression, produits, commandes, paniers, événements web et e-commerce, données d’attribution, appartenance à des campagnes et données sélectionnées via Shopify, WooCommerce, WordPress, Fitssey, sites web personnalisés ou autres intégrations.
- Données de contenu et de communication : e-mails, modèles, formulaires, réponses aux formulaires, enquêtes, popups, messages web push, médias, invites, commentaires, demandes d’assistance et instructions d’automatisation configurées.
- Données de livraison et d’engagement : événements d’envoi, de livraison, de rebond, de plainte, de désabonnement, d’ouverture et de clic, soumissions de formulaires, consultations de pages, sessions, points de contact d’attribution et réponses. Les informations d’ouverture peuvent être affectées par des proxys de confidentialité et des technologies similaires.
- Données publiques d’intelligence de marché : publicités publiques, créations, noms d’annonceurs et de pages, domaines, publications publiques, informations de profil public, contenu des avis, coordonnées professionnelles, dates, portée et impressions estimées ou déclarées, emplacements et autres informations disponibles dans les bibliothèques publiques, sites web et plateformes.
- Données d’utilisation du produit et d’audit : pages et tableaux de bord consultés, recherches, filtres, actions sur les fonctionnalités, durée des sessions, retours, préférences enregistrées et historiques de modifications ou d’approbations.
- Données d’appareil, de réseau et de sécurité : Adresse IP, pays ou ville approximatif déduit de l’IP, horodatages, navigateur, système d’exploitation, identifiants d’appareil et de session, métadonnées des requêtes, événements d’authentification et de sécurité, erreurs et journaux de diagnostic.
- Données de cookies et de campagne : choix relatifs aux cookies et preuve du consentement, source de référence, page d’atterrissage, paramètres UTM, identifiants publicitaires et événements analytiques ou pixels, sous réserve des choix décrits ci-dessous.
- Données dérivées : segments, recommandations, classifications, familles de campagnes, référentiels, scores, métriques estimées et autres analyses générées à partir des informations ci-dessus.
Nous ne sollicitons pas intentionnellement de données personnelles de catégorie particulière telles que des informations de santé, biométriques, religieuses ou politiques. Les Clients ne doivent les soumettre que si cela est nécessaire, licite et couvert par un accord écrit approprié à ce traitement.
3. Origine des données
Nous recevons des données directement des utilisateurs et des administrateurs du Client ; des sites web, applications et formulaires utilisant nos scripts ; des intégrations autorisées par un Client ; des prestataires de paiement, d’authentification, de livraison d’e-mails et d’analytique ; des appareils et navigateurs ; ainsi que des bibliothèques publicitaires publiques, sites web publics, profils sociaux publics et autres sources légalement accessibles. Nous dérivons également des données par le biais de règles, de calculs et d’analyses assistées par l’IA.
4. Finalités et bases légales
Lorsque Leado agit en tant que responsable de traitement, nous traitons les données personnelles pour les finalités et bases légales suivantes au titre du RGPD :
- Contrat et démarches demandées : enregistrer les utilisateurs, fournir le Service, gérer les espaces de travail et les abonnements, délivrer des rapports, répondre aux demandes d'assistance et effectuer les actions demandées avant la conclusion d'un contrat (Article 6(1)(b)).
- Obligations légales : conserver les registres fiscaux et comptables, répondre aux demandes légales contraignantes et satisfaire aux obligations en matière de protection des données, de consommation, de communications et de sécurité (Article 6(1)(c)).
- Intérêts légitimes : sécuriser et exploiter le Service, prévenir la fraude et les abus, diagnostiquer les pannes, améliorer les fonctionnalités, mesurer l'adoption du produit, conserver des preuves d'audit, défendre contre les réclamations, comprendre l'activité du marché public, identifier des prospects commerciaux pertinents et communiquer sur des services commerciaux similaires lorsque cela est autorisé (Article 6(1)(f)). Nous mettons en balance ces intérêts avec les droits et attentes raisonnables des personnes concernées.
- Consentement : pour les cookies analytiques ou marketing optionnels, certaines communications marketing et autres traitements nécessitant un consentement (article 6(1)(a)). Le consentement peut être retiré à tout moment sans affecter la licéité du traitement antérieur.
Lorsque Leado agit en tant que sous-traitant, le Client détermine la finalité et la base légale et nous traitons les Données du Client selon les instructions documentées du Client. Un Client peut configurer des règles ou des automatisations qui sélectionnent des destinataires ou déclenchent des communications. Les recommandations propres à Leado ne sont pas destinées à prendre des décisions produisant des effets juridiques ou similaires concernant une personne sans intervention humaine.
5. Traitement assisté par l’IA
Si un utilisateur active une fonctionnalité assistée par IA, nous pouvons transmettre l’invite et le contexte minimal pertinent sélectionné pour cette tâche à un prestataire d’IA sous contrat. Selon la fonctionnalité, ce contexte peut inclure des créations publicitaires publiques et des métriques, des informations sur le produit ou la marque, du contenu de campagne en brouillon, ou des informations de contact et d’activité sélectionnées par le Client nécessaires à la génération du résultat demandé. Nous renvoyons et pouvons stocker le résultat dans l’espace de travail. Les recommandations basées sur des règles identifiées comme locales sont calculées sans envoyer de Données Client à un modèle d’IA externe.
Nous n’autorisons pas les prestataires de services à utiliser les Données Client à des fins publicitaires propres. Sauf accord distinct avec le Client, nous n’utilisons pas le Contenu Client pour entraîner un modèle destiné à d’autres Clients. Les utilisateurs doivent éviter d’inclure des informations personnelles ou confidentielles non nécessaires dans les invites et doivent vérifier les résultats générés avant utilisation.
6. Destinataires et prestataires de services
Nous ne divulguons les données personnelles que dans la mesure nécessaire pour :
- fournisseurs d’hébergement cloud, de stockage, de diffusion de contenu, de bases de données, de surveillance et de sécurité ;
- fournisseurs de paiement, de facturation et de gestion des abonnements ;
- fournisseurs de livraison d’e-mails, de notifications web push, de génération de médias et autres communications sélectionnés pour une action du Client ;
- Fournisseurs de modèles d’IA, de transcription, de traduction ou de traitement de médias lorsque la fonctionnalité concernée est activée ;
- fournisseurs d’analyses, de gestion du consentement et de mesure publicitaire lorsque l’utilisateur a effectué le choix requis ;
- conseillers professionnels, auditeurs et autorités lorsque cela est raisonnablement nécessaire ou légalement requis ; et
- un acquéreur ou successeur dans le cadre d'une véritable fusion, d'un financement, d'une restructuration ou d'une vente, sous réserve de garanties appropriées en matière de confidentialité et de protection des données.
Les prestataires ne reçoivent que les données nécessaires à leur fonction et sont liés par des obligations contractuelles et de confidentialité appropriées à leur rôle. Nous ne vendons pas de données personnelles. Un résumé actuel des sous-traitants et les conditions de traitement des données sont disponibles sur demande pour les Clients professionnels.
7. Cookies et technologies similaires
Les cookies et entrées de stockage local strictement nécessaires sont utilisés pour la connexion, la sécurité, la répartition de charge, la langue, le flux de facturation, les choix de consentement et d’autres fonctions demandées par l’utilisateur. Ils ne nécessitent pas de consentement optionnel lorsque la loi applicable autorise leur utilisation comme strictement nécessaires.
Les technologies d’analyse nous aident à comprendre les visites, la navigation, la profondeur de défilement, les intervalles de temps, l’utilisation des fonctionnalités et les étapes de conversion. Les technologies marketing permettent de mesurer les campagnes et d’attribuer les inscriptions ou achats. Sur notre site public, les technologies d’analyse et de marketing optionnelles ne sont activées qu’en fonction du choix de consentement du visiteur lorsque cela est requis par le RGPD et la Loi polonaise sur les communications électroniques. Vous pouvez accepter, refuser ou modifier les catégories via nos contrôles de consentement et également supprimer les cookies dans votre navigateur. Le retrait du consentement n’affecte pas le traitement déjà effectué légalement.
Nous enregistrons une preuve limitée du choix de consentement, telle que les catégories, l’horodatage, la version de la politique et les identifiants techniques, afin de pouvoir respecter et démontrer la préférence. Les sites web des Clients utilisant le suivi Leado doivent configurer et présenter leur propre mécanisme de consentement conforme à la législation.
8. Marketing direct
Nous pouvons envoyer des messages de service nécessaires à l’administration d’un compte ou d’un contrat. Nous envoyons des communications électroniques promotionnelles lorsque le destinataire y a consenti ou lorsqu’une autre voie est autorisée par la législation applicable, et nous respectons les exigences supplémentaires de consentement prévues par la législation sur les communications électroniques. Chaque message marketing éligible offre un moyen pratique de se désinscrire. Une opposition ou une désinscription est enregistrée sur une liste de suppression afin qu’elle continue d’être respectée.
Nous pouvons rechercher des informations professionnelles publiquement accessibles afin de comprendre si une organisation pourrait bénéficier du Service et pour préparer une prospection commerciale pertinente. Nous utilisons les canaux de contact uniquement lorsque cela est autorisé, limitons les données au contexte professionnel et respectons les oppositions. Toute personne peut s’opposer à tout moment au traitement à des fins de marketing direct, y compris le profilage associé.
9. Transferts internationaux
Nous et nos prestataires de services pouvons traiter des données en Pologne, ailleurs dans l’Espace économique européen, aux États-Unis et dans d’autres pays. Lorsque des données personnelles protégées dans l’EEE sont transférées en dehors de l’EEE, nous utilisons un mécanisme de transfert légal tel qu’une décision d’adéquation ou les Clauses Contractuelles Types de la Commission européenne, accompagnées d’évaluations de transfert et de mesures complémentaires si nécessaire. Les informations sur les garanties pertinentes au traitement du Client sont disponibles sur demande, sous réserve de la protection nécessaire des informations confidentielles ou de sécurité.
10. Conservation
Nous conservons les données personnelles uniquement pendant la durée nécessaire à la finalité pour laquelle elles ont été collectées. Les Données de Compte et du Client sont généralement conservées tant que l’espace de travail est actif et pendant une période limitée par la suite afin de permettre une clôture ordonnée, l’exportation, la récupération et la rotation des sauvegardes. Les documents de facturation, fiscaux et comptables sont conservés pendant les périodes requises par la législation polonaise. Les enregistrements relatifs à la sécurité, aux audits, au consentement, à la suppression et aux litiges sont conservés pendant des périodes proportionnées aux besoins de sécurité, à la preuve de conformité et aux délais de prescription. Les enregistrements publics d’intelligence de marché sont conservés tant qu’ils sont pertinents pour le Service ou jusqu’à ce qu’une demande justifiée de suppression ou d’opposition impose un résultat différent.
La durée de conservation peut être prolongée lorsque les données sont nécessaires pour établir, exercer ou défendre des droits en justice, se conformer à une obligation de préservation ou enquêter sur un abus. À l’issue de la période de conservation, les données sont supprimées ou rendues anonymes de manière irréversible. Les copies de sauvegarde résiduelles sont isolées de l’utilisation courante et expirent selon le cycle de sauvegarde.
11. Sécurité et incidents
Nous utilisons des mesures techniques et organisationnelles appropriées à la nature et au risque du traitement. Celles-ci incluent des contrôles d’accès, une administration à privilèges minimaux, des pratiques d’authentification sécurisée, le chiffrement en transit, la séparation des environnements et des secrets, la journalisation et la surveillance, les sauvegardes, les processus de maintenance logicielle, les contrôles contre les abus et les procédures de réponse aux incidents. L’accès est limité au personnel et aux prestataires qui en ont besoin et qui sont soumis à des obligations de confidentialité.
Aucun service Internet ne peut garantir une sécurité absolue. En cas de violation de données à caractère personnel, nous enquêterons, atténuerons l’incident et informerons les Clients, personnes concernées ou l’autorité de contrôle dans les délais et conditions requis par la loi applicable.
12. Vos droits
Sous réserve des conditions prévues par le RGPD, vous pouvez demander l’accès à vos données personnelles et en obtenir une copie ; leur rectification ; leur effacement ; la limitation du traitement ; leur portabilité ; ainsi que des informations sur les garanties pertinentes. Vous pouvez vous opposer au traitement fondé sur l’intérêt légitime et vous opposer à tout moment au marketing direct. Lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment. Vous avez également le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou similaires, sauf si la loi l’autorise avec des garanties.
Envoyez les demandes à bureau@leadomarketing.com. Nous pouvons demander les informations raisonnablement nécessaires pour vérifier l’identité et localiser les données. Si la demande concerne des données contrôlées par l’un de nos Clients, nous pouvons la transmettre à ce Client ou l’assister dans le traitement de la demande. Les droits peuvent être limités lorsqu’une exception prévue par la législation applicable s’applique.
Vous pouvez déposer une réclamation auprès de la Président de l’Office de Protection des Données Personnelles (Prezes UODO), ul. Stawki 2, 00-193 Varsovie, Pologne, ou auprès de l’autorité de contrôle compétente dans votre pays de résidence habituelle, de travail ou du lieu de l’infraction présumée.
13. Enfants et formulaires Client
Les comptes de service sont destinés aux adultes et nous n’autorisons pas sciemment toute personne de moins de 18 ans à créer un compte. Un Client peut utiliser des formulaires ou des intégrations pour des services impliquant des mineurs. Dans ce cas, le Client est responsable de la base juridique appropriée, des informations adaptées à l’âge et du consentement parental ou du tuteur lorsque cela est requis, tandis que Leado traite les données soumises selon les instructions du Client.
14. Informations requises
Les données marquées comme obligatoires lors de la création de compte, du paiement ou d’une demande d’assistance sont nécessaires pour fournir le service demandé ou conclure le contrat. Sans ces données, nous pourrions ne pas être en mesure de créer un compte, de traiter le paiement, de sécuriser l’espace de travail ou de répondre à la demande. Les données de profil, marketing et d’analyse optionnelles ne sont pas requises pour utiliser les fonctionnalités principales payantes.
15. Modifications de cette Politique
Nous pouvons mettre à jour la présente Politique lorsque notre traitement, nos prestataires, le Service ou nos obligations légales évoluent. Nous publierons la nouvelle version et mettrons à jour la date ci-dessus. Si une modification affecte de manière significative la façon dont nous utilisons les données personnelles ou les droits des utilisateurs existants, nous fournirons un avis supplémentaire si cela est approprié. Une Politique de Confidentialité décrit le traitement ; la poursuite de l’utilisation n’est pas considérée comme un consentement lorsque la loi exige un choix de consentement distinct.
16. Contact
Leado Marketing Inc.
Bureau de contact UE : Złota 59, 00-120 Varsovie, Pologne
E-mail : bureau@leadomarketing.com