1. Identité
LEADS.PM est conçu et opéré par DATAMIX.IO, SAS au capital de 1 000 euros, siège social 6 avenue Neil Armstrong, 33700 Mérignac, France, RCS Bordeaux 809 290 752, SIRET 809 290 752 00025, APE 5829C, TVA FR01809290752.
2. DATAMIX.IO comme responsable du traitement
DATAMIX.IO est responsable des traitements nécessaires à l’exploitation de son propre site et de sa relation commerciale : gestion des demandes de contact, comptes administrateurs, authentification, support, sécurité, facturation, suivi de la relation client et obligations légales.
Les bases juridiques sont, selon le traitement, l’exécution du contrat ou de mesures précontractuelles, le respect d’obligations légales et l’intérêt légitime de DATAMIX.IO à sécuriser, exploiter et améliorer son service. Le consentement est utilisé lorsqu’il est requis.
3. DATAMIX.IO comme sous-traitant
Lorsqu’un client collecte, importe, historise, synchronise ou distribue au moyen de LEADS.PM des données relatives à ses prospects, clients ou contacts, le client détermine les finalités et moyens essentiels du traitement et agit comme responsable du traitement. DATAMIX.IO traite alors ces données pour son compte, conformément à ses instructions documentées et au DPA.
DATAMIX.IO ne détermine ni la base juridique des campagnes du client, ni le texte d’information à présenter, ni les destinataires métier autorisés. La présence d’un événement ou d’une empreinte dans LEADS.PM ne vaut pas, à elle seule, validation juridique du consentement sous-jacent.
4. Finalités
Les traitements réalisés dans le cadre de LEADS.PM ont notamment pour finalités :
- collecter ou recevoir des données relatives aux prospects et contacts ;
- enregistrer et historiser les événements de consentement ou de retrait ;
- constituer et conserver les éléments techniques de preuve associés ;
- calculer et présenter les statuts de consentement dans le micro-CRM ;
- permettre la recherche, la consultation et l’export des données autorisées ;
- distribuer ou synchroniser les informations vers les destinataires et systèmes configurés ;
- assurer la sécurité, la traçabilité, le support et l’exploitation du service.
5. Données susceptibles d’être traitées
- identifiants techniques et identifiants de leads ;
- coordonnées et données communiquées dans le parcours configuré ;
- source, finalité déclarée et contexte de collecte ;
- horodatages et historique d’événements ;
- version ou référence du texte présenté ;
- état des consentements, retraits et oppositions ;
- informations nécessaires à la sécurité, à la traçabilité et au routage ;
- destinations, statuts de synchronisation et erreurs techniques.
6. Destinataires
Les données ne sont accessibles qu’aux personnes habilitées de DATAMIX.IO lorsque cela est nécessaire à l’exploitation et au support, aux sous-traitants ultérieurs documentés, et aux systèmes ou destinataires expressément configurés ou autorisés par le client.
7. Infrastructure et sous-traitants ultérieurs
Le cœur applicatif LEADS.PM est exploité par DATAMIX.IO sur infrastructure bare metal OVHcloud. DATAMIX.IO utilise également l’API LLM d’OVHcloud lorsqu’une fonctionnalité d’intelligence artificielle l’exige et Brevo pour l’acheminement de messages électroniques lorsque cette fonction est utilisée.
Consulter la liste des sous-traitants ultérieurs →
8. Transferts
DATAMIX.IO privilégie des traitements et infrastructures situés dans l’Espace économique européen. Lorsqu’un prestataire ou une fonction implique un transfert international de données, DATAMIX.IO s’assure qu’un mécanisme approprié est prévu conformément au RGPD.
9. Conservation
Pour les traitements dont DATAMIX.IO est responsable, les données sont conservées pendant la durée nécessaire à la finalité concernée et aux obligations légales applicables. Pour les traitements effectués pour un client, les durées actives sont déterminées par le client ou le contrat.
Voir les principes de conservation et de suppression →
10. Sécurité
DATAMIX.IO applique des mesures techniques et organisationnelles proportionnées aux risques, notamment en matière de contrôle d’accès, chiffrement des transmissions, cloisonnement, journalisation, sauvegarde, restauration, gestion des secrets, maintenance et gestion des incidents.
Consulter les mesures techniques et organisationnelles →
11. Droits des personnes
Pour les traitements dont DATAMIX.IO est responsable, les personnes peuvent exercer les droits prévus par la réglementation. Pour les données traitées pour le compte d’un client, les demandes doivent en priorité être adressées au client responsable du traitement ; DATAMIX.IO l’assiste conformément au DPA.
12. DPO et réclamation
Le délégué à la protection des données de DATAMIX.IO est Richard Sadowski, c/o RIMA Conseils & Services. Les personnes concernées disposent également du droit d’introduire une réclamation auprès de la CNIL ou de l’autorité compétente.
13. Cadre contractuel
Lorsque DATAMIX.IO agit comme sous-traitant, le traitement est régi par l’Accord de traitement des données, qui complète les Conditions de service.