Retour aux leads

Free100Leads

Traitement des données

Dernière mise à jour 19 August 2026

Ce document est publié en anglais et proposé en traduction pour votre confort. En cas de divergence entre une traduction et la version anglaise, la version anglaise prévaut.

Qui est responsable de quoi

C’est la partie la plus souvent confondue, donc elle vient en premier. Il y a deux données distinctes avec des propriétaires différents.

DonnéesResponsableSignification
La base de contactsFree100LeadsNous décidons ce qui est collecté, d’où, et combien de temps c’est gardé. Les demandes de suppression nous reviennent.
Votre copie d’un lotVousDès que vous exportez une fiche dans vos systèmes, vous décidez de son sort. Vous répondez aux personnes que vous contactez.
Votre visite sur ce siteFree100LeadsLe cookie et les compteurs qui rationnent vos cent du jour.

Nous ne sommes pas votre sous-traitant. Nous ne traitons pas de données sur vos instructions, et vous ne nous dites pas quoi garder ou effacer. Nous sommes deux responsables indépendants qui détiennent des fiches qui se recouvrent.

Ce que ça veut dire en pratique

Une fois une fiche dans votre CRM, c’est à vous de :

  • Dire aux personnes que vous détenez leurs données, dans le mois qui suit le premier contact.
  • Avoir votre propre base légale, généralement l’intérêt légitime pour la prospection B2B.
  • Honorer oppositions, suppressions et demandes d’accès visant votre copie.
  • Les garder exactes, et cesser de les utiliser quand elles cessent d’être pertinentes.
  • Suivre les règles marketing décrites dans les conditions.

Supprimer une personne de notre base ne la supprime pas de la vôtre. Si quelqu’un vous demande de le retirer, cette demande est la vôtre à traiter.

Mesures de sécurité

Les mesures techniques et organisationnelles exigées par l’article 32 sont décrites sur la page sécurité plutôt que répétées ici, pour qu’il n’y ait qu’une version à tenir à jour.

Demander un accord signé

Si vos achats exigent un DPA contresigné, un accord de responsables conjoints, ou un questionnaire de sécurité fournisseur rempli, envoyez-le via le formulaire de contact. Indiquez le nom de votre entité et les pays où vous opérez.

Nous partageons aussi, sur demande, l’évaluation d’intérêt légitime derrière la base. C’est le document que votre DPO voudra vraiment.

Audits

Nous n’avons ni ISO 27001 ni SOC 2 aujourd’hui, et nous préférons le dire que laisser croire l’inverse. Les données de carte sont entièrement gérées par Stripe, qui détient les deux : le périmètre de ce que nous traitons est plus étroit que la question ne le suppose. Pour le reste, l’architecture de la page sécurité est l’assurance, et vous êtes libre de la tester selon les règles décrites là-bas.