• Présentation
  • Cadre légal
  • Produit
    • Recueillir la preuveUne balise sur vos formulaires, rien d'autre à modifier
    • Reçu signé immédiatLa preuve part avec le formulaire, à la seconde
    • Contrôler un leadUn verdict clair en une requête, avant d'appeler
    • Droit de contrôleJusqu'à neuf re-vérifications incluses par lead contrôlé
    • Attestations et dossiersDes éléments vérifiables, prêts à produire
    • WebhooksVos back-offices prévenus à chaque événement
    • API de vérificationLe contrôle intégré à vos outils métier
    • Portail particuliersConsulter et retirer ses accords en toute sécurité
    • Espace fournisseurVos recueils, vos jetons, vos preuves
    • Espace acheteurVos contrôles et vos re-vérifications

    À la une

    Décret n° 2026-662 Le consentement préalable est devenu le principe le 11 août 2026.
  • Solutions
    • Générateurs de leads
    • Acheteurs de leads
    • Mes consentements
    • Centres d'appels
    • Éditeurs de formulaires
    • Particuliers
  • Conformité & sécurité

    Comprendre

    • Le décret n° 2026-662
    • Les mentions obligatoires
    • L'horodatage indépendant
    • Les archives immuables
    • Le retrait du consommateur
    • La chaîne de preuve

    Sécurité

    • Chiffrement et coffre
    • Archives en écriture unique
    • Horodatage RFC 3161
    • Ancrage quotidien
    • Hébergement en France
    • Signaler une faille

    La preuve à la source

    Scellée dès la soumission,
    avant tout traitement.

    Le contrôle avant appel

    Un verdict en une requête,
    re-vérifiable jusqu'à neuf fois.

  • Parcours
    • Choisir mon parcoursVendeur, acheteur ou particulier : le bon accès
    • Parler à l’équipeUn échange pour cadrer votre besoin
    • Programme partenairesIntégrateurs, agences et éditeurs
    • Centre d'aideGuides d'intégration et cas d'usage
    • Statut des servicesDisponibilité de la plateforme en direct
    • Conditions généralesLe cadre de nos prestations
    • ConfidentialitéCe que nous traitons, et pourquoi
    • Mentions légalesÉditeur, hébergeur et contacts

    Nous joindre

    Une équipe en France Nos équipes répondent en français, du premier formulaire au contentieux.
  • FAQ
  • Contact
CertiLead
Présentation Cadre légal
Solutions Vue d'ensemble Générateurs de leads Acheteurs de leads Mes consentements
FAQ Contact
Nous contacter

Conditions générales

Contrat conclu entre CertiLead et les professionnels utilisateurs de la plateforme.

Contrat de service CertiLead

Version 1.3, mise à jour le 20 septembre 2026. Entrée en vigueur selon l'article 17.

Sommaire

  1. Objet
  2. Définitions
  3. Acceptation et opposabilité
  4. Description du service
  5. Compte et vérification
  6. Obligations du fournisseur
  7. Obligations de l'acheteur
  8. Ce que la preuve établit
  9. Tarification et paiement
  10. Droit de contrôle
  11. Disponibilité et évolutions
  12. Propriété intellectuelle
  13. Confidentialité
  14. Responsabilité
  15. Durée, suspension, résiliation
  16. Données personnelles
  17. Modification des conditions
  18. Droit applicable et litiges

01Objet

Les présentes conditions générales définissent les modalités d'accès et d'utilisation de la plateforme CertiLead, éditée par la société Certilead, société par actions simplifiée au capital de 1 000 €, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 108 668 427, dont le siège social est situé 6 rue d'Armaillé, 75017 Paris (ci-après « CertiLead »).

La plateforme s'adresse exclusivement à des professionnels agissant dans le cadre de leur activité. Elle n'est pas destinée aux consommateurs.

02Définitions

  • Contact : les données transmises par un internaute au moyen d'un formulaire en ligne, en vue d'être recontacté.
  • Fournisseur : le professionnel qui exploite le formulaire de collecte et installe le script CertiLead sur son formulaire.
  • Acheteur : le professionnel qui acquiert des contacts et vérifie, avant tout appel, la validité du consentement.
  • Preuve : l'ensemble scellé des éléments techniques et déclaratifs constitués lors de la soumission d'un formulaire, identifié par une référence unique.
  • Vérification : l'opération par laquelle un acheteur interroge la plateforme pour connaître l'état d'une preuve et du consentement associé.
  • Verdict de synthèse : le statut unique restitué à l'issue d'une vérification, qui synthétise le résultat des contrôles dans les conditions de l'article 8.
  • Crédit : l'unité de facturation consommée lors d'une vérification facturée.

03Acceptation et opposabilité

La création d'un compte suppose l'acceptation expresse des présentes conditions et de la politique de protection des données personnelles, par une case à cocher distincte pour chacun de ces documents. Cette acceptation est horodatée et conservée.

Les présentes conditions prévalent sur tout document contraire émanant du client, notamment ses propres conditions d'achat, sauf accord écrit exprès de CertiLead.

La personne qui accepte les présentes déclare disposer du pouvoir nécessaire pour engager le professionnel au nom duquel le compte est ouvert. Un devis, bon de commande ou accord particulier accepté par les parties prévaut sur les présentes pour ses seules stipulations incompatibles.

04Description du service

4.1 Établissement de la preuve

Le fournisseur installe sur son formulaire le script fourni par CertiLead. À chaque soumission, la plateforme constitue une preuve regroupant les éléments de contexte, les signaux techniques, les mentions d'information affichées et l'état de la case de consentement. Cette preuve est scellée par empreinte, chaînée aux preuves précédentes, regroupée dans un arbre de Merkle, signée, horodatée et déposée sur un stockage non modifiable.

Pour les nouvelles preuves, le tracker utilise automatiquement un protocole VOPRF : les coordonnées de contact sont traitées dans le navigateur et ne sont pas transmises en clair à CertiLead dans ce flux. Le service conserve les identifiants cryptographiques obtenus. Si cette opération échoue, le tracker ne crée pas la preuve et n'envoie pas les coordonnées en clair en remplacement. Les preuves historiques conservent leurs références HMAC et restent vérifiables.

4.2 Vérification

L'acheteur interroge la plateforme au moyen de la référence de preuve et d'une coordonnée en sa possession. En phase 1, cette coordonnée est encore transmise à CertiLead sous une forme lisible par son application, via une connexion chiffrée. Le serveur calcule l'identifiant correspondant au mécanisme de la preuve, VOPRF ou HMAC historique. Le contrat de l'API de vérification reste inchangé. La plateforme lui indique notamment si la preuve existe, si la coordonnée correspond, si le consentement est toujours actif, s'il a été retiré ou s'il est expiré. Plusieurs niveaux de vérification, d'étendue et de tarif différents, sont proposés.

4.3 Accès des personnes concernées

Un espace public permet à toute personne de retrouver les preuves établies à partir de ses coordonnées et de retirer son consentement. Ce retrait est opposable au fournisseur comme à l'acheteur.

05Compte et vérification

L'ouverture d'un compte suppose la communication d'informations exactes et à jour sur l'entreprise et son représentant. CertiLead procède à une vérification de l'existence et de la qualité du professionnel, pouvant impliquer la transmission d'un extrait d'immatriculation et d'une pièce d'identité du représentant légal.

À défaut de transmission des pièces dans le délai indiqué lors de l'inscription, l'accès aux fonctions de production peut être suspendu. Le titulaire du compte est responsable de la confidentialité de ses identifiants et de tout usage effectué au moyen de ceux-ci.

Les comptes créés automatiquement par un robot ou sous une identité fictive sont interdits. Le client informe sans délai CertiLead de toute compromission d'un mot de passe, d'une clé d'interface applicative ou d'un autre moyen d'authentification. Le rejet ou l'expiration d'une vérification d'identité peut entraîner la suspension du compte et la désactivation des trackers existants ; leur remise en service requiert une nouvelle validation puis une réactivation explicite.

06Obligations du fournisseur

Le fournisseur s'engage à :

  • recueillir le consentement de l'internaute dans des conditions conformes à la réglementation applicable, notamment aux articles L. 223-1 et R. 223-1 du code de la consommation, et afficher effectivement les mentions d'information requises ;
  • afficher, au plus tard lors de la collecte et de manière claire et accessible, une information sur le recours à CertiLead, les catégories de données observées et les finalités de preuve et de prévention de la fraude ; le fournisseur peut notamment renvoyer vers la notice relative au tracker CertiLead ;
  • renseigner dans la plateforme, de manière exacte et à jour, les éléments servant à constituer le bloc de consentement : identité du professionnel, biens ou services concernés, durée de validité, destinataires ;
  • installer le script conformément à la documentation, y compris les attributs à porter sur la case de consentement et sur les mentions affichées, sans lesquels certains éléments ne peuvent être capturés ;
  • ne charger le script que sur les pages et domaines qu'il exploite ou pour lesquels il dispose d'une autorisation, et déterminer sous sa responsabilité son articulation avec son gestionnaire de consentement, les signaux « Global Privacy Control » ou « Do Not Track » et les autres choix exprimés par l'internaute ;
  • exclure de l'enregistrement, au moyen des mécanismes de masquage documentés, tout mot de passe, donnée de paiement, numéro officiel d'identification, donnée de santé ou autre donnée sensible sans rapport avec la preuve ; vérifier le masquage avant toute mise en production ;
  • ne placer aucune donnée personnelle ou information confidentielle dans l'adresse de la page ou ses paramètres de requête, l'adresse complète étant incorporée à la preuve ;
  • ne pas altérer, contourner ni simuler le fonctionnement du script, ni soumettre de données fictives en production ;
  • ne pas présenter à ses acheteurs les signaux, notifications ou courriels émis par la plateforme comme équivalant à une vérification, ni organiser leur retransmission pour en dispenser ses acheteurs : ces messages signalent un événement, ils n'établissent pas l'état d'un consentement à un instant donné ;
  • disposer des droits nécessaires sur les formulaires équipés et sur les domaines déclarés ;
  • garantir qu'il dispose des droits et bases juridiques nécessaires sur les contenus, données et instructions communiqués à CertiLead, et ne pas utiliser le service à des fins illicites, trompeuses ou portant atteinte aux droits d'autrui ;
  • informer sans délai CertiLead de toute contestation portant sur une preuve établie par la plateforme.

CertiLead fournit un outil d'aide à la mise en conformité : assistance à l'intégration, contrôle de la présence des mentions, restitution de ce qui a été affiché. Elle ne se substitue pas au fournisseur dans son obligation de recueillir un consentement licite et ne garantit pas la conformité juridique du formulaire, qui relève de la responsabilité du fournisseur et, le cas échéant, de son conseil.

07Obligations de l'acheteur

L'acheteur s'engage à :

  • n'effectuer de vérification que pour des contacts qu'il détient légitimement, et pour les besoins de sa propre activité ;
  • ne pas utiliser le service pour tester des coordonnées dont il ne dispose pas, ni pour reconstituer un fichier par interrogations successives ;
  • tenir compte du résultat de la vérification, en particulier lorsque le consentement est retiré ou expiré ;
  • ne pas substituer à la vérification une information transmise par son fournisseur, quelle qu'en soit la forme : une telle information n'engage que celui qui la transmet et ne peut être opposée à un tiers ;
  • ne pas diffuser à des tiers les éléments de preuve obtenus, hors production en justice ou réponse à une autorité ;
  • conserver la confidentialité de ses clés d'interface applicative et signaler toute compromission ;
  • respecter les finalités, destinataires et durées annoncés à la personne concernée, ainsi que toute opposition ou tout retrait de consentement qui lui est opposable.

Toute vérification suppose la démonstration de la possession d'une coordonnée. Le service ne permet pas d'obtenir une coordonnée que l'acheteur ne détiendrait pas déjà.

08Ce que la preuve établit

La preuve délivrée par CertiLead établit qu'à une date certaine, depuis une page donnée, une soumission de formulaire a été enregistrée avec les éléments décrits, et que ces éléments n'ont pas été modifiés depuis. Elle établit l'intégrité et l'antériorité de ces éléments.

Elle ne préjuge pas de l'appréciation souveraine des juridictions ni des autorités de contrôle quant au caractère libre, éclairé et spécifique du consentement recueilli, lequel dépend notamment de la conception du formulaire et des mentions affichées par le fournisseur.

La preuve n'établit ni l'identité civile de la personne, ni l'exactitude des informations saisies, ni la titularité d'une adresse électronique ou d'un numéro de téléphone, ni le fait que l'ensemble du parcours a été accompli par un être humain. Les signaux d'automatisation et l'indice de confiance sont des indicateurs probabilistes : ils peuvent produire des faux positifs ou des faux négatifs et un logiciel d'automatisation sophistiqué peut reproduire des interactions plausibles.

Le tracker dépend du navigateur, du réseau, de la configuration de la page et d'éventuels mécanismes de blocage. CertiLead ne garantit donc pas qu'une preuve ou qu'un enregistrement de session sera créé pour chaque formulaire soumis. Le fournisseur doit contrôler son intégration et prévoir le traitement des soumissions dépourvues de référence CertiLead.

Le verdict de synthèse

À l'issue d'une vérification, la plateforme restitue un verdict de synthèse : un statut unique, accompagné le cas échéant de la mention « appel couvert » ou « appel non couvert ». Ce verdict exprime le résultat, au moment du contrôle, des vérifications opérées par CertiLead telles que décrites au présent article et dans la documentation : intégrité de la preuve, état du consentement (actif, expiré, retiré ou révoqué), restitution des mentions obligatoires, acte positif de consentement tracé, rattachement du contact fourni par l'acheteur et, lorsque son compte est identifié, présence de son entreprise parmi les destinataires désignés.

Le verdict, y compris la mention « appel couvert », ne constitue ni un conseil juridique, ni une garantie de licéité du démarchage, ni une appréciation s'imposant aux juridictions ou aux autorités de contrôle. Il n'opère aucun transfert de la charge de la preuve du consentement, qui demeure sur le professionnel qui démarche en application de l'article L. 223-1 du code de la consommation. La mention « appel couvert » signifie que les contrôles opérés n'ont pas relevé d'obstacle au moment du contrôle ; elle n'exprime rien au-delà du résultat de ces contrôles.

Le verdict est un constat daté : la situation peut évoluer après le contrôle, notamment par l'effet d'un retrait, d'une révocation ou de l'expiration de la période de validité du consentement. Il appartient à l'acheteur de renouveler la vérification en temps utile, dans les conditions de l'article 10, et de fonder sa décision d'appel sur le verdict le plus récent.

Un signal n'est pas une vérification. Les signaux, notifications et courriels émis par la plateforme, notamment lors de la création, de la révocation ou du retrait d'un consentement, informent leur destinataire de la survenance d'un événement. Ils ne sont ni archivés au nom de celui qui les reçoit, ni rattachés à son identité, et l'absence de signal ne vaut pas confirmation qu'un consentement est valide. Seule une vérification effectuée par l'acheteur pour son propre compte produit un résultat conservé et opposable.

09Tarification et paiement

Les vérifications sont facturées à l'unité, par consommation de crédits, selon le niveau retenu et le tarif en vigueur au jour de l'opération. Les prix sont exprimés hors taxes.

Les paiements sont encaissés par un prestataire spécialisé ; aucune donnée de carte bancaire n'est traitée ni conservée par CertiLead. Les crédits acquis n'expirent pas tant que le compte demeure ouvert. Les crédits déjà consommés et les crédits offerts ne sont pas remboursables. Sauf disposition légale impérative, erreur de facturation ou engagement contraire figurant dans une offre, les achats validés sont fermes. Si CertiLead met fin au contrat sans manquement du client, le solde correspondant aux crédits effectivement payés et non consommés est remboursé, après imputation des sommes restant dues ; les crédits promotionnels en sont exclus.

Lorsque le client active la recharge automatique, il autorise CertiLead et son prestataire de paiement à débiter le moyen de paiement enregistré lorsque le seuil configuré est atteint, dans la limite du montant et du plafond mensuel qu'il a choisis. Cette autorisation peut être désactivée à tout moment pour l'avenir.

10Droit de contrôle

Une vérification facturée ouvre un droit à un nombre déterminé de vérifications ultérieures gratuites portant sur la même preuve, au même niveau, dans la limite de la durée de validité du consentement concerné. Ce droit permet de contrôler l'état du consentement avant chaque tentative d'appel sans facturation nouvelle.

Chaque vérification, y compris gratuite, donne lieu à l'établissement de son propre justificatif, archivé dans les mêmes conditions que les vérifications facturées.

11Disponibilité et évolutions

CertiLead met en œuvre les moyens raisonnables pour assurer la disponibilité du service, sans garantie de fonctionnement ininterrompu. Des interruptions peuvent survenir pour maintenance, mise à jour ou en raison de faits indépendants de sa volonté, notamment une défaillance d'un opérateur ou d'un prestataire d'hébergement.

CertiLead peut faire évoluer les fonctionnalités du service. Les évolutions substantielles affectant les conditions d'utilisation sont annoncées aux titulaires de compte. Aucun niveau de service chiffré n'est garanti, sauf engagement exprès figurant dans un devis ou un accord de niveau de service. Dans la mesure du possible, les maintenances programmées susceptibles d'affecter significativement le service sont annoncées à l'avance.

12Propriété intellectuelle

La plateforme, ses composants logiciels, le script CertiLead, les formats de preuve et la documentation demeurent la propriété exclusive de CertiLead. Le client bénéficie, pour la durée du contrat, d'un droit d'utilisation personnel, non exclusif et non cessible, limité aux besoins de son activité.

Sauf faculté expressément prévue par la documentation ou par la loi, le client s'interdit de copier, modifier, traduire, désassembler ou tenter de reconstituer le code source du service, de contourner ses contrôles ou ses limites, d'en faire un service de revente autonome, d'utiliser les résultats d'essais comparatifs non publics pour dénigrer le service, ou de permettre à un tiers non autorisé d'y accéder. Cette interdiction ne limite pas le droit d'auditer et de vérifier indépendamment les dossiers de preuve exportés.

Le client conserve ses droits sur les données et contenus qu'il fournit. Il concède à CertiLead, pour la durée et dans la mesure nécessaires au service, le droit non exclusif de les héberger, reproduire, chiffrer, vérifier, transmettre aux destinataires autorisés et restituer conformément à ses instructions. Les preuves sont exportables dans un format exploitable et vérifiable indépendamment de la plateforme.

CertiLead peut produire des statistiques techniques agrégées et anonymisées afin d'exploiter, sécuriser et améliorer le service. Ces statistiques ne doivent permettre ni d'identifier une personne, ni de reconstituer les données ou performances propres d'un client.

13Confidentialité

Chaque partie s'engage à ne pas divulguer les informations confidentielles de l'autre dont elle aurait connaissance à l'occasion du contrat, pendant sa durée et pendant cinq ans après son terme. Pour un secret d'affaires, l'obligation subsiste aussi longtemps que l'information conserve ce caractère. Elle ne s'applique pas aux informations devenues publiques sans faute du destinataire, déjà légitimement connues, reçues licitement d'un tiers ou développées indépendamment. Une communication imposée par la loi ou une autorité compétente est limitée au strict nécessaire et, lorsque cela est permis, précédée d'une information de l'autre partie.

14Responsabilité

CertiLead est tenue d'une obligation de moyens. Sa responsabilité ne peut être engagée qu'en cas de faute prouvée et pour les seuls dommages directs.

Elle ne saurait être tenue responsable des conséquences d'un consentement recueilli dans des conditions non conformes par le fournisseur, d'une intégration incomplète du script, de l'usage fait par un acheteur du résultat d'une vérification, ni des sanctions prononcées à l'encontre d'un client au titre de ses propres manquements.

Sont notamment exclus, dans la mesure permise par la loi, les pertes indirectes de chiffre d'affaires, de marge, d'opportunité, de clientèle, d'image ou de données qui n'auraient pas dûment été sauvegardées. La responsabilité cumulée de CertiLead au titre d'une période de douze mois est plafonnée au montant hors taxes payé par le client pour le service à l'origine du dommage au cours des douze mois précédant le fait générateur.

Les exclusions et le plafond qui précèdent ne s'appliquent pas en cas de dol ou de faute lourde, d'atteinte à l'intégrité physique, de violation par CertiLead de droits de propriété intellectuelle d'un tiers, ni dans toute autre hypothèse où la loi interdit de limiter la responsabilité. Ils ne sont pas opposables aux personnes concernées ni aux autorités dans l'exercice de leurs droits au titre du RGPD.

Le client garantit CertiLead contre les réclamations de tiers résultant d'un contenu, d'une instruction, d'une collecte ou d'une utilisation du service contraire aux présentes ou à la loi, sous réserve d'être informé sans délai et de pouvoir participer utilement à la défense. Réciproquement, CertiLead prend à sa charge la défense d'une réclamation alléguant que le service, utilisé conformément aux présentes, porte atteinte à un droit de propriété intellectuelle ; elle peut alors obtenir le droit de poursuivre l'utilisation, modifier ou remplacer l'élément concerné, ou résilier la partie affectée en remboursant les sommes prépayées correspondantes.

Aucune partie n'est responsable d'un manquement causé par un événement échappant raisonnablement à son contrôle, pendant la durée de cet événement, à condition d'en limiter les effets et d'en informer l'autre partie. Les obligations de paiement déjà exigibles ne sont pas suspendues à ce titre.

15Durée, suspension, résiliation

Le contrat est conclu pour une durée indéterminée à compter de la création du compte. Chaque partie peut y mettre fin sans indemnité : le client à tout moment par demande écrite ; CertiLead moyennant un préavis de trente jours.

CertiLead peut suspendre l'accès sans délai en cas de manquement grave, notamment en cas de fraude, de tentative de contournement des mécanismes de preuve, de défaut de paiement ou d'usage manifestement détourné du service, de rejet de la vérification d'identité, de risque pour la sécurité ou d'exigence légale. Lorsque le manquement peut être corrigé sans risque immédiat, la résiliation intervient après une mise en demeure restée sans effet pendant quinze jours.

La cessation du contrat ne fait pas obstacle à la conservation des preuves déjà établies, laquelle répond à une finalité probatoire et à des durées légales décrites dans la politique de protection des données. Pendant trente jours après la fin du contrat, le client peut demander l'export des données encore disponibles, sous réserve des mesures de sécurité et des droits des personnes concernées. Les clauses qui, par leur nature, doivent survivre (confidentialité, propriété intellectuelle, responsabilité, paiement et preuve) demeurent applicables.

16Données personnelles et accord de sous-traitance

16.1 Répartition des rôles

Les traitements de données à caractère personnel mis en œuvre dans le cadre du service sont décrits dans la politique de protection des données personnelles, qui fait partie intégrante des présentes conditions. Pour les données du formulaire et de la preuve traitées selon les instructions du fournisseur ou de l'acheteur, le client agit comme responsable du traitement et CertiLead comme sous-traitant au sens de l'article 28 du RGPD. Le client détermine les finalités, la base juridique, les destinataires et la configuration du traitement.

CertiLead agit comme responsable distinct pour la gestion des comptes, la vérification d'identité et d'entreprise, la facturation, la sécurité de ses systèmes, la prévention de la fraude qui la vise, le respect de ses obligations légales et la défense de ses droits. Un acheteur agit comme responsable distinct pour sa décision de vérifier, d'acquérir ou d'utiliser un contact et pour toute prospection ultérieure.

16.2 Description du traitement confié

Le traitement dure pendant le contrat puis pendant les périodes d'export, de conservation probatoire et de suppression prévues aux présentes. Il a pour objet la collecte des éléments techniques et déclaratifs du formulaire, leur analyse anti-fraude, leur scellement, leur conservation, la production de justificatifs, la vérification par des destinataires autorisés et la prise en compte des retraits. Il porte notamment sur les éléments aveuglés évalués lors de la collecte, les identifiants de contact VOPRF et les références HMAC historiques. Les vérifications et recherches autorisées peuvent encore nécessiter la réception de coordonnées en clair, selon la politique de protection des données. Le traitement porte également sur l'adresse IP, les données de navigateur et d'appareil, les interactions, les mentions affichées et l'enregistrement de session chiffré. Ces données restent personnelles malgré la pseudonymisation des identifiants de contact. Les personnes concernées sont les internautes, prospects, représentants et utilisateurs autorisés du client.

16.3 Instructions et obligations du client

Les présentes, la configuration du tracker, les appels d'interface applicative et les demandes écrites licites du client constituent ses instructions documentées. Le client garantit leur licéité, informe les personnes, tient son registre, réalise si nécessaire une analyse d'impact et obtient les consentements requis. CertiLead informe le client si une instruction lui paraît contraire au RGPD et peut en suspendre l'exécution dans l'attente de sa clarification.

16.4 Obligations de CertiLead

Dans son rôle de sous-traitant, CertiLead s'engage à :

  • ne traiter les données que sur instruction documentée, y compris pour un transfert international, sauf obligation légale dont elle informe préalablement le client lorsque la loi le permet ;
  • soumettre les personnes autorisées à une obligation de confidentialité et limiter leurs accès au besoin d'en connaître ;
  • prendre en compte les principes de protection des données dès la conception et par défaut, tenir le registre des catégories d'activités de traitement requis et communiquer les coordonnées de son délégué à la protection des données si elle en désigne un ;
  • mettre en œuvre les mesures techniques et organisationnelles appropriées décrites dans la politique de protection des données ;
  • aider raisonnablement le client à répondre aux demandes de droits et à respecter les articles 32 à 36 du RGPD, compte tenu de la nature du traitement et des informations disponibles ;
  • notifier au client une violation de données personnelles dans les meilleurs délais après en avoir pris connaissance ; la notification décrit, à mesure que les informations deviennent disponibles, la nature de la violation, les catégories et volumes approximatifs de personnes et d'enregistrements concernés, le point de contact, les conséquences probables et les mesures prises ou proposées ;
  • mettre à disposition les informations nécessaires pour démontrer le respect du présent article et permettre un audit raisonnable dans les conditions ci-dessous.

16.5 Sous-traitants ultérieurs et transferts

Le client donne une autorisation générale au recours aux prestataires énumérés dans la politique de protection des données. CertiLead leur impose des obligations de protection substantiellement équivalentes pour la mission confiée et demeure responsable à l'égard du client de leur exécution. Tout ajout ou remplacement ayant accès à des données personnelles est annoncé au moins trente jours à l'avance, sauf urgence de sécurité ou obligation légale. Le client peut former pendant ce délai une objection motivée par la protection des données ; les parties recherchent alors une solution raisonnable et, à défaut, chacune peut mettre fin à la partie affectée du service.

Un transfert hors de l'Espace économique européen n'est effectué que sur instruction et avec un mécanisme valable au titre du chapitre V du RGPD, notamment une décision d'adéquation ou les clauses contractuelles types de la Commission européenne complétées, lorsque nécessaire, par des mesures supplémentaires.

16.6 Sort des données et audit

À la fin du service, CertiLead, au choix du client, restitue les données personnelles disponibles puis en supprime les copies, ou les supprime directement, selon ses cycles documentés, sauf obligation légale ou instruction de conservation probatoire encore applicable. En acceptant les présentes, le client donne instruction de conserver pendant trois ans les preuves scellées et les enregistrements chiffrés associés ; leur stockage à écriture unique exclut une suppression anticipée, sauf mécanisme légalement et techniquement disponible. À l'échéance, les objets sont purgés ; les éléments devant être conservés pour un contentieux font l'objet d'un gel limité à ce besoin. CertiLead confirme par écrit la suppression réalisée si le client en fait la demande.

Le client peut demander une fois par an les attestations, rapports ou réponses raisonnablement nécessaires à son contrôle. Un audit sur site suppose un préavis d'au moins trente jours, intervient pendant les heures ouvrées, sans compromettre la sécurité ni la confidentialité d'autres clients, et reste à la charge du client sauf non-conformité substantielle imputable à CertiLead ou demande d'une autorité.

17Modification des conditions

Pour les clients déjà liés à CertiLead à la date de publication d'une nouvelle version, les modifications substantielles de celle-ci ne prennent effet qu'à l'expiration du préavis individuel de trente jours prévu ci-dessous. La date figurant en tête des présentes s'applique immédiatement aux nouveaux comptes.

CertiLead peut modifier les présentes conditions. Les titulaires de compte en sont informés par courrier électronique au moins trente jours avant l'entrée en vigueur d'une modification substantielle. Une modification imposée par la loi ou nécessaire pour répondre sans délai à une menace de sécurité peut s'appliquer plus tôt ; le motif en est alors précisé. La poursuite de l'utilisation du service au-delà de cette date vaut acceptation. À défaut d'acceptation, le client peut résilier sans frais avant la date d'effet.

Le contrat exprime l'intégralité de l'accord relatif à son objet. La nullité d'une stipulation n'affecte pas les autres. Le fait de ne pas exercer un droit ne vaut pas renonciation. Le client ne peut céder le contrat sans l'accord écrit de CertiLead ; CertiLead peut le céder dans le cadre d'une réorganisation ou d'un transfert de son activité, sous réserve du maintien des droits du client. Les parties demeurent des professionnels indépendants ; aucune stipulation ne crée mandat, société commune, agence ou relation de travail.

18Droit applicable et litiges

Les présentes conditions sont soumises au droit français. En cas de différend, les parties s'efforceront de trouver une solution amiable. À défaut d'accord dans un délai raisonnable, le litige sera porté devant le tribunal de commerce de Paris, y compris en cas de pluralité de défendeurs ou d'appel en garantie.

CertiLead - Conditions générales d'utilisation et de service, version 1.3. Documents complémentaires : politique de protection des données personnelles, notice relative au tracker, mentions légales.

Une question sur ce document ou sur le service ?

L'équipe répond sous un jour ouvré, par écrit, sur l'adresse de contact du site.

Nous contacter

CertiLead crée la preuve du consentement, la met à disposition des acheteurs de leads et rend aux particuliers la maîtrise de leurs autorisations.

Opéré depuis la France.

Plateforme

Recueillir la preuve Contrôler un lead Portail particuliers Webhooks et API Guides et ressources Centre de confiance À propos de CertiLead

Profils

Générateurs de leads Acheteurs de leads Particuliers

Ressources

Décret n° 2026-662 Démarchage téléphonique : les règles · CNIL Exercer vos droits · CNIL Signaler un abus · SignalConso CertiLead, explained in English

© 2026 CertiLead. La preuve de consentement, opérée depuis la France.

Mentions légales Politique de confidentialité Conditions générales Gérer les cookies

Mesure d'audience

CertiLead utilise Google Tag Manager et Google Analytics pour mesurer la fréquentation de ce site. Aucun cookie de mesure n'est déposé sans votre accord. Votre choix est conservé six mois et reste modifiable via « Gérer les cookies », en bas de page. En savoir plus