Règlement (UE) 2016/679 (RGPD) et loi n° 78-17 du 6 janvier 1978
Version 1.2, mise à jour le 20 septembre 2026.
01Responsable du traitement
La plateforme CertiLead est éditée par la société Certilead, société par actions simplifiée au capital de 1 000 €, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 108 668 427, dont le siège social est situé 6 rue d'Armaillé, 75017 Paris (ci-après « CertiLead »).
Pour toute question relative au traitement de vos données personnelles, ou pour exercer vos droits : contact@certilead.fr. Cette adresse est le point de contact de CertiLead pour la protection des données ; elle ne signifie pas qu'un délégué à la protection des données a été désigné lorsque la réglementation ne l'impose pas.
02Personnes concernées
La présente politique couvre trois catégories de personnes, dont les données sont traitées à des titres différents :
- Les internautes faisant l'objet d'une preuve, qui renseignent un formulaire sur le site d'un fournisseur de contacts utilisant CertiLead. Ces personnes ne sont pas clientes de CertiLead et n'ont pas de compte sur la plateforme.
- Les visiteurs des sites et portails CertiLead, y compris lorsqu'ils ne créent pas de compte et ne consultent aucune preuve.
- Les utilisateurs professionnels (représentants des entreprises fournisseurs de contacts ou acheteuses de contacts) qui disposent d'un compte sur les espaces CertiLead.
Les données proviennent, selon le cas, directement de l'utilisateur professionnel, du formulaire et de la page sur lesquels le fournisseur a installé le tracker, du navigateur ou de l'appareil utilisé, des entreprises clientes qui transmettent une instruction de vérification, des registres publics d'entreprises et des prestataires de paiement ou de vérification énumérés à l'article 8. Le tracker n'observe que les pages sur lesquelles l'exploitant du site choisit de le charger.
03Répartition des responsabilités
Le fournisseur de contacts qui exploite le formulaire de collecte détermine les finalités pour lesquelles il recueille les données de l'internaute (constitution d'un contact commercial, revente, prospection) : il est responsable de ce traitement.
Pour les données collectées par le tracker et constitutives de la preuve, CertiLead agit en principe comme sous-traitant du fournisseur : elle traite ces données pour fournir le service, selon les paramètres et instructions documentées du fournisseur. L'accord de sous-traitance prévu par l'article 28 du RGPD figure à l'article 16 des conditions générales d'utilisation et de service.
L'acheteur détermine de manière indépendante pourquoi il vérifie et utilise un contact ; il est responsable de ce traitement et de la prospection ultérieure. CertiLead agit comme son sous-traitant pour l'opération technique de comparaison et la restitution du résultat. CertiLead est en revanche responsable de traitement distinct pour ses comptes, sa vérification KYC, sa facturation, la sécurité de sa plateforme, la prévention des fraudes dirigées contre elle, ses obligations légales et la défense de ses droits.
04Données relatives aux internautes et visiteurs
4.1 Formulaires équipés du tracker CertiLead
Pour créer une nouvelle preuve, le tracker traite l'adresse e-mail et le numéro de téléphone dans le navigateur au moyen d'un protocole cryptographique VOPRF. CertiLead évalue des éléments aveuglés, sans recevoir les coordonnées originales, puis le navigateur obtient les identifiants de contact à joindre à la preuve. Cette protection est automatique ; son échec ne déclenche aucun envoi de secours des coordonnées en clair. Le fournisseur reçoit toujours les informations adressées à son propre formulaire.
Lorsqu'un internaute soumet un formulaire équipé du script CertiLead, les éléments suivants sont transmis à la plateforme et scellés dans la preuve :
| Catégorie | Détail | Forme conservée |
|---|---|---|
| Identifiants de contact | Identifiants cryptographiques dérivés de l'adresse e-mail et du numéro de téléphone | Identifiants VOPRF, version du mécanisme et identifiant de clé. L'e-mail et le téléphone ne sont pas transmis en clair par le tracker pour créer la preuve et ne figurent pas en clair dans son contenu. |
| Contexte de la soumission | Origine et chemin de la page et du référent, horodatage, durée de la session | URL expurgées avant transmission : paramètres de requête et fragments retirés, coordonnées détectées masquées. Les autres éléments de contexte sont conservés en clair. |
| Données techniques | Adresse IP, agent utilisateur (navigateur), caractéristiques d'environnement (langue, résolution, fuseau, type d'appareil) | En clair, à l'exception de l'empreinte d'appareil, conservée sous forme hachée |
| Signaux comportementaux | Indicateurs d'interaction (mouvements, clics, frappes, défilement), signaux d'automatisation, indice de confiance | Agrégats numériques |
| Preuve du consentement | Libellé de la case cochée, état et horodatage de la coche, ensemble des cases du formulaire, mentions d'information affichées, identité du professionnel et destinataires déclarés | En clair, scellé par empreinte |
| Enregistrement de session | Reconstitution visuelle de la navigation ayant précédé la soumission | Chiffré (AES-256-GCM, clé de données elle-même chiffrée). Les champs de saisie sont masqués à l'enregistrement : leur contenu n'est pas capturé. |
Les preuves historiques conservent leurs références HMAC-SHA-256 et restent vérifiables. Les identifiants VOPRF et HMAC sont pseudonymisés : ils permettent encore des rapprochements et demeurent des données personnelles. Les adresses IP et les autres éléments de contexte restent soumis à la présente politique.
L'enregistrement de session n'est déchiffrable que dans le cadre d'une procédure d'audit motivée, tracée dans un journal d'accès dédié mentionnant l'auteur, la date et le motif de l'accès.
Le tracker ne vend pas les données, ne les utilise pas pour afficher de la publicité et ne construit pas de profil de navigation entre plusieurs sites. Les contenus saisis dans les champs sont masqués dans l'enregistrement de session. L'exploitant de la page doit toutefois exclure explicitement les zones sensibles au moyen des classes de blocage documentées, ne placer aucune donnée personnelle dans ses URL et contrôler le résultat avant la mise en production ; il ne doit pas soumettre au tracker de mot de passe, donnée de carte bancaire, numéro officiel d'identification, donnée de santé ou autre donnée sensible étrangère à la finalité de preuve.
Une présentation synthétique destinée aux internautes est disponible dans la notice relative au tracker CertiLead. Le fournisseur reste responsable de l'afficher ou d'y renvoyer au plus tard au moment où les données sont collectées.
4.2 Visite d'un site ou portail CertiLead
Lorsqu'une personne consulte un site ou un portail CertiLead, les serveurs peuvent journaliser l'adresse IP, la date et l'heure, l'adresse demandée, le statut de la réponse, le volume transféré, l'adresse de provenance et l'agent utilisateur. Ces journaux techniques servent exclusivement à délivrer le service, diagnostiquer les erreurs, prévenir les abus et assurer la sécurité. Ils ne sont pas utilisés à des fins publicitaires ni pour suivre la navigation sur d'autres sites.
4.3 Vérifications demandées par les acheteurs
Phase 1 : les coordonnées ne sont plus transmises en clair lors de la collecte fournisseur. L'API acheteur de vérification continue temporairement à recevoir les coordonnées en clair. « En clair » signifie ici qu'elles sont lisibles par l'application CertiLead ; les échanges sont protégés par chiffrement en transit. Le serveur traite la coordonnée fournie pour calculer l'identifiant correspondant au mécanisme de la preuve, VOPRF ou HMAC historique, et vérifier sa correspondance. Le contrat de l'API acheteur reste inchangé. Cette opération n'ajoute pas la coordonnée originale au contenu scellé de la preuve.
4.4 Consultation et retrait dans l'espace particuliers
Cet espace reçoit la coordonnée que vous saisissez pour vérifier que vous en avez la maîtrise, retrouver vos preuves et traiter vos demandes de retrait. Elle sert aussi à envoyer un code d'accès ou une confirmation. Sa valeur est conservée temporairement pendant la session, dont l'expiration après inactivité peut être prolongée par son utilisation. Ces opérations sont distinctes de la collecte fournisseur protégée par VOPRF.
05Données relatives aux utilisateurs professionnels
5.1 Compte et identification
- Raison sociale, numéro d'immatriculation, adresse, pays, adresse de facturation, numéro de téléphone.
- Nom, prénom, adresse e-mail professionnelle et rôle de chaque utilisateur du compte.
- Mot de passe, conservé sous forme de condensat calculé avec l'algorithme bcrypt, jamais en clair.
- Le cas échéant, secret d'authentification à deux facteurs, conservé chiffré, et condensats des codes de récupération.
5.2 Vérification de l'entreprise
L'ouverture d'un compte fournisseur donne lieu à une vérification d'existence et de qualité, qui traite : le numéro d'immatriculation, le pays d'immatriculation, le nom et la fonction du représentant légal, un extrait d'immatriculation, une pièce d'identité du représentant légal, ainsi que les réponses des services de vérification interrogés.
5.3 Journalisation et facturation
- Traces de connexion et d'activité : date, action réalisée, adresse IP, agent utilisateur.
- Historique des vérifications effectuées : identifiant de preuve contrôlé, résultat, niveau, adresse IP. Le résultat archivé ne contient aucune coordonnée de l'internaute.
- Éléments de facturation et identifiant client du prestataire de paiement. Les données de carte bancaire ne transitent pas par CertiLead et ne sont pas conservées par elle.
5.4 Échanges et assistance
Lorsque vous contactez CertiLead, nous traitons le contenu de la demande, les coordonnées utilisées, les pièces que vous choisissez de joindre et l'historique nécessaire à son suivi. Nous vous invitons à ne pas transmettre de donnée personnelle sans rapport avec la demande.
06Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Constituer, conserver et restituer la preuve ; permettre le retrait du consentement | Traitement effectué par CertiLead sur instruction du client responsable de traitement. Celui-ci détermine la base juridique applicable, notamment son obligation de démontrer le consentement ou son intérêt légitime à conserver un élément de preuve. |
| Comparer une coordonnée détenue par un acheteur et restituer l'état de la preuve | Traitement effectué sur instruction de l'acheteur, nécessaire à l'exécution de son contrat avec CertiLead ; l'acheteur détermine la base de sa propre utilisation du contact. |
| Détecter les soumissions automatisées et les tentatives de fraude | Pour l'analyse liée à une preuve : traitement effectué selon les instructions du client, qui détermine sa base juridique. Pour la prévention des abus visant directement la plateforme : intérêt légitime de CertiLead à sécuriser le service et à préserver son intégrité. |
| Permettre à la personne concernée de consulter les preuves la concernant et de retirer son consentement | Obligations légales relatives à la fourniture de la preuve et au retrait (articles R. 223-2 et R. 223-3 du code de la consommation) et respect des droits garantis par le RGPD |
| Délivrer les sites et portails CertiLead, diagnostiquer les erreurs et prévenir les attaques | Intérêt légitime de CertiLead à fournir et sécuriser ses services en ligne |
| Gérer les comptes, vérifier la qualité professionnelle des clients, facturer | Mesures précontractuelles et exécution du contrat ; obligations comptables ; intérêt légitime à réserver le service à des professionnels identifiés et à prévenir les usages frauduleux |
| Assurer la sécurité de la plateforme et la traçabilité des accès | Intérêt légitime à la sécurité du système d'information |
| Répondre aux demandes, gérer les litiges et défendre des droits | Exécution du contrat, intérêt légitime à assurer l'assistance et à défendre les droits de CertiLead, ou obligation légale selon la demande |
6.1 Analyse automatisée et signaux anti-fraude
CertiLead calcule des signaux de cohérence et un indice de confiance à partir du délai de soumission, des interactions, de l'environnement du navigateur, de marqueurs d'automatisation et, lorsqu'il est disponible, de l'enregistrement de session. Ces éléments peuvent conduire à signaler une preuve comme non exploitable, à la mettre en attente ou à écarter une soumission présentant un risque élevé de fraude.
Cette analyse ne constitue pas une identification de la personne et ne permet pas de garantir qu'elle est humaine, qu'elle a fourni ses véritables coordonnées ou qu'elle en est titulaire. Les signaux sont probabilistes et peuvent se tromper. CertiLead ne décide pas, sur cette seule base, de l'accès de l'internaute à un bien ou à un service ; le fournisseur et l'acheteur demeurent responsables de leurs décisions. Une personne peut contester un résultat ou demander un examen humain à l'adresse de l'article 1.
07Durées de conservation
| Donnée | Durée |
|---|---|
| Preuve de consentement (empreintes, contexte, bloc de consentement) | Trois ans à compter du recueil : la conservation est alignée sur la durée légale imposée au professionnel pour la preuve du consentement au démarchage téléphonique. Les preuves sont déposées sur un stockage à écriture unique, non modifiable et non supprimable avant l'échéance de rétention. |
| Validité du consentement lui-même | Fixée par le professionnel collecteur, dans la limite de trois cent soixante-cinq jours. Au-delà, la preuve indique que le consentement est expiré. |
| Enregistrement de session chiffré | Trois ans, sous la même rétention que la preuve à laquelle il se rattache |
| Compte professionnel et pièces de vérification | Durée de la relation contractuelle. Les éléments nécessaires à la preuve du contrat, à la prévention de la fraude ou à la défense de droits peuvent ensuite être placés en archive intermédiaire pendant au plus cinq ans ; les identifiants d'authentification devenus inutiles sont supprimés. |
| Traces de connexion et d'activité | Douze mois en base active. Une trace liée à un incident, un contrôle ou un contentieux peut être isolée et conservée jusqu'à cinq ans dans un accès restreint. |
| Journaux techniques des sites et portails publics | Au plus douze mois. Une trace nécessaire à l'analyse d'un incident ou à la défense de droits peut être isolée dans un accès restreint pendant la durée strictement nécessaire. |
| Pièces comptables et factures | Dix ans, conformément à l'article L. 123-22 du code de commerce |
| Résultat d'un contrôle de joignabilité d'un numéro | Sept jours, sous forme d'empreinte du numéro, afin d'éviter la répétition de contrôles identiques |
| Challenge anti-bot non suivi d'une preuve | Trente minutes au maximum |
| Coordonnée utilisée dans la session de l'espace particuliers | Durée de la session active, puis expiration après inactivité. L'utilisation de la session prolonge son délai. La coordonnée sert à la recherche des preuves et aux confirmations, sans ajout au contenu scellé. |
| Journal d'une soumission écartée pour risque de fraude | Douze mois, puis suppression ou anonymisation, sauf incident ou contentieux justifiant une conservation isolée plus longue |
| Demandes d'exercice de droits et justificatifs associés | Temps nécessaire au traitement, puis jusqu'à cinq ans pour démontrer la réponse apportée ; une copie d'un titre d'identité éventuellement demandée est supprimée dès la vérification achevée, sauf contentieux |
08Destinataires et prestataires
Les données ne sont ni vendues ni cédées à des fins publicitaires. Elles sont accessibles aux personnels habilités de CertiLead, ainsi que, dans la stricte limite de leur mission, aux prestataires suivants :
| Prestataire | Rôle | Localisation du traitement |
|---|---|---|
| OVHcloud | Hébergement des serveurs et stockage objet des preuves | France |
| Mailjet | Acheminement des courriers électroniques transactionnels | Union européenne |
| Stripe | Encaissement des paiements et facturation | Union européenne et États-Unis |
| Pappers | Vérification des informations légales des entreprises clientes | France |
| API Recherche d'entreprises (service public) | Vérification des informations légales des entreprises clientes | France |
| SK ID Solutions | Horodatage qualifié des preuves (aucune donnée personnelle transmise : seule une empreinte est soumise) | Union européenne (Estonie) |
| OpenTimestamps | Ancrage public d'empreintes (aucune donnée personnelle transmise) | Réseau public distribué |
Pour vérifier la correspondance d'une coordonnée avec une preuve, l'acheteur transmet à CertiLead la valeur qu'il détient, comme décrit à l'article 4.3. CertiLead compare les identifiants calculés et restitue le résultat et les éléments de preuve autorisés. Le service ne fournit pas à l'acheteur une coordonnée qu'il ne détenait pas déjà.
Peuvent également recevoir les seules données nécessaires : le fournisseur ayant demandé la preuve, un acheteur autorisé dont la coordonnée correspond, les conseils et assureurs tenus à la confidentialité, les autorités ou juridictions légalement habilitées et, en cas de réorganisation, l'acquéreur ou successeur soumis à des garanties de confidentialité. Les changements de sous-traitants sont gérés selon l'article 16 des conditions générales.
09Transferts hors Union européenne
L'hébergement des serveurs et le stockage des preuves sont réalisés en France. Deux traitements peuvent impliquer un transfert hors de l'Union européenne :
- L'horodatage et l'ancrage des preuves. Seule une empreinte cryptographique est transmise : elle ne permet pas, par construction, de retrouver la donnée d'origine ni d'identifier une personne.
- Le traitement des paiements. Stripe et certains de ses sous-traitants peuvent traiter des données hors de l'Espace économique européen. Selon le destinataire et le pays, Stripe s'appuie notamment sur une décision d'adéquation, sur le cadre de protection des données UE–États-Unis lorsque l'entité est certifiée, ou sur les clauses contractuelles types de la Commission européenne, conformément à son accord de traitement des données.
D'autres prestataires peuvent exceptionnellement recourir à une infrastructure ou à un support situé hors de l'Espace économique européen. CertiLead vérifie alors l'existence d'un mécanisme du chapitre V du RGPD et, si nécessaire, de mesures supplémentaires. Une copie des garanties pertinentes peut être demandée à l'adresse de l'article 1, sous réserve des informations confidentielles.
10Mesures de sécurité
- La collecte fournisseur utilise automatiquement le VOPRF sans transmission des e-mails ou téléphones en clair. Le contenu scellé conserve des identifiants de contact, VOPRF ou HMAC historique, et aucune copie lisible de ces coordonnées.
- La clé privée VOPRF reste sur les serveurs CertiLead ; elle n'est pas fournie au navigateur. Les échanges d'évaluation sont associés au contexte du tracker et limités pour prévenir les abus.
- Les enregistrements de session sont chiffrés avec une clé propre à chaque enregistrement, elle-même chiffrée par une clé maîtresse versionnée et renouvelable.
- Chaque preuve est chaînée à la précédente par empreinte, puis regroupée dans un arbre de Merkle dont la racine est signée et publiée sur un stockage non modifiable.
- Les points de contrôle et les ancrages quotidiens sont signés électroniquement (Ed25519).
- Les échanges sont chiffrés en transit ; l'accès aux espaces professionnels peut être protégé par une authentification à deux facteurs.
- Tout accès à un enregistrement de session déchiffré est soumis à un motif et journalisé.
- Les composants applicatifs s'exécutent en environnement cloisonné, sans privilèges superflus, et les bases de données ne sont pas exposées publiquement.
Ces mesures sont réévaluées en fonction des risques ; aucun système ne pouvant offrir une sécurité absolue, CertiLead maintient aussi des procédures de détection, de réponse aux incidents et de notification. Une vulnérabilité présumée peut être signalée de manière responsable à contact@certilead.fr, sans accéder à des données étrangères ni perturber le service.
11Droits des personnes
Conformément aux articles 15 à 22 du RGPD, toute personne dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de ses données après son décès.
11.1 Internautes
Lorsqu'une preuve est associée à une adresse électronique, un espace dédié permet à la personne de la retrouver et de retirer son consentement, après vérification de la possession de cette adresse par un code à usage unique : verify.certilead.fr. Le retrait est enregistré, daté, et notifié au professionnel collecteur. Il est immédiatement visible de tout acheteur qui vérifierait la preuve par la suite.
Lorsqu'une preuve ne comporte qu'un numéro de téléphone, ou si l'espace dédié ne permet pas d'y accéder, la demande de preuve sur support durable et la demande de retrait doivent être adressées au professionnel identifié sur le formulaire. Celui-ci doit y répondre gratuitement dans un délai raisonnable et selon des modalités de retrait qui ne sont pas plus complexes que le recueil ; CertiLead l'assiste dans l'identification et la restitution de la preuve. Une demande peut aussi être transmise à CertiLead à l'adresse de l'article 1 afin d'être orientée vers le professionnel concerné.
Pour une demande portant sur le formulaire, la prospection ou la vente du contact, l'internaute doit en priorité s'adresser à l'exploitant du formulaire, responsable de traitement. Si CertiLead reçoit une demande relative à des données traitées comme sous-traitant, elle la transmet au client concerné et l'assiste dans sa réponse, sauf si elle peut directement satisfaire la demande conformément à ses instructions. Cela n'empêche pas d'exercer directement auprès de CertiLead les droits portant sur ses traitements propres.
11.2 Utilisateurs professionnels
Les droits s'exercent depuis l'espace du compte ou par courrier électronique à l'adresse mentionnée à l'article 1er. Une réponse est apportée dans un délai d'un mois à compter de la réception de la demande, susceptible d'être prolongé de deux mois en cas de demande complexe.
12Limites au droit à l'effacement
Une preuve de consentement est, par construction, inaltérable : elle est chaînée aux preuves voisines et déposée sur un stockage à écriture unique. Cette architecture vise à préserver sa valeur probatoire, y compris au bénéfice de la personne qui contesterait un démarchage.
Une demande d'effacement est examinée au cas par cas. L'article 17.3 du RGPD permet de conserver les éléments nécessaires à la constatation, à l'exercice ou à la défense d'un droit en justice, mais cette exception n'est pas automatique. Lorsqu'elle s'applique, l'usage de la preuve est limité à cette finalité jusqu'à l'échéance ; lorsqu'elle ne s'applique pas, CertiLead met en œuvre l'effacement ou la restriction techniquement disponible au plus tôt. Les coordonnées n'y figurent pas en clair et le retrait du consentement reste toujours possible, indépendamment de la conservation de la preuve historique.
13Cookies et stockage local
Le script CertiLead installé sur les formulaires de nos clients ne dépose aucun cookie. Il utilise une unique valeur de stockage de session, effacée à la fermeture de l'onglet, servant à mesurer le temps écoulé avant la soumission, indicateur nécessaire à la détection des soumissions automatisées.
Les espaces professionnels de CertiLead déposent un cookie de session strictement nécessaire au maintien de la connexion de l'utilisateur. Aucun cookie publicitaire ni de mesure d'audience tierce n'est utilisé.
Le tracker ne modifie pas lui-même son comportement en fonction des signaux « Do Not Track » ou « Global Privacy Control », car il n'effectue ni publicité comportementale ni vente de données. L'exploitant du formulaire reste toutefois responsable de décider si et quand le script peut être chargé, notamment au regard de l'article 82 de la loi Informatique et Libertés, de son gestionnaire de consentement et des choix exprimés par l'internaute.
14Réclamation
Les services professionnels CertiLead ne sont pas destinés aux mineurs. Un fournisseur qui propose un formulaire susceptible d'être rempli par un mineur doit vérifier la licéité de cette collecte, adapter son information et, le cas échéant, recueillir l'autorisation requise sans se reposer sur CertiLead pour déterminer l'âge.
Toute personne estimant, après nous avoir contactés, que ses droits ne sont pas respectés peut introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 (www.cnil.fr).
15Modification de la présente politique
La présente politique peut être modifiée pour tenir compte de l'évolution du service ou de la réglementation. La version applicable est celle publiée à l'adresse du présent document. Toute modification substantielle est portée à la connaissance des titulaires de compte par courrier électronique avant son entrée en vigueur.
CertiLead - Politique de protection des données personnelles, version 1.2. Documents complémentaires : conditions générales d'utilisation et de service, notice relative au tracker, mentions légales.


