Politique de confidentialité
Dernière mise à jour : 19 juillet 2026
1. Objet
La présente politique informe les personnes concernées des traitements de données à caractère personnel mis en œuvre via la plateforme L'ADN Intelligence (intelligence.ladn.eu), conformément à la loi n° 78-17 du 6 janvier 1978 (« Informatique et Libertés ») et au règlement (UE) 2016/679 (« RGPD »).
2. Rôles et responsable de traitement
SARL EDITIONS D'APRÈS, 13 rue Chapon, 75003 Paris (SIREN 381 009 414). Exercice des droits et toute question : rgpd@ladn-data.eu.
Pour les données de compte, de sécurité et de facturation traitées pour ses propres finalités, EDITIONS D'APRÈS agit en qualité de responsable du traitement.
Lorsque le Client sélectionne une personne à analyser et détermine la finalité de cette analyse, le Client agit en qualité de responsable du traitement et EDITIONS D'APRÈS agit en qualité de sous-traitant, exclusivement sur les instructions du Client. Si EDITIONS D'APRÈS collecte ou réutilise certaines données pour une finalité qu'elle détermine elle-même, elle agit comme responsable de traitement distinct pour cette seule finalité.
3. Données traitées, finalités et bases légales
a) Utilisateurs de la plateforme. Données d'identification, coordonnées professionnelles, organisation, fonction et identifiants techniques d'authentification. EDITIONS D'APRÈS n'accède jamais au mot de passe en clair. Base légale : exécution du contrat lorsque l'utilisateur en est personnellement partie ; dans les autres cas, intérêt légitime d'EDITIONS D'APRÈS et du Client à administrer leur relation professionnelle et les accès au service.
b) Prospects analysés (outil de prospection). Données professionnelles publiquement accessibles sur les réseaux sociaux professionnels (nom, fonction, employeur, parcours, publications professionnelles, photo) et signaux professionnels factuels déduits par analyse automatisée. L'analyse peut qualifier ou classer la pertinence professionnelle d'un prospect et, à ce titre, constituer un profilage au sens du RGPD ; elle ne produit toutefois aucune décision juridique ou autre effet significatif à l'égard de la personne concernée — le résultat constitue uniquement une aide à la décision et doit être examiné par un utilisateur humain. Le service n'est pas conçu pour rechercher, déduire ou utiliser des données sensibles au sens des articles 9 et 10 du RGPD (opinions politiques, convictions, santé, orientation, etc.) : elles sont exclues des critères d'analyse et ne sont pas conservées comme attributs du prospect. Finalité : aide à la prise de contact commerciale entre professionnels. Base : intérêt légitime, avec droit d'opposition (§8).
c) Veille des réseaux sociaux. Données professionnelles publiques de marques/entreprises et de leurs publications, à des fins statistiques agrégées. Les identifiants directs des auteurs de commentaires (nom, lien de profil, photo) ne sont pas conservés dans les restitutions et aucun verbatim permettant d'identifier raisonnablement son auteur n'est affiché. Tant que leur anonymisation irréversible n'est pas acquise, ces données restent traitées comme des données personnelles et bénéficient des garanties de la présente politique. Base : intérêt légitime / finalité statistique.
d) Appels d'offres. Données issues de sources publiques (BOAMP, TED…) et des documents de marché, pouvant inclure le nom de dirigeants ou de contacts. Base : intérêt légitime / exécution du contrat.
e) Paiement et facturation. Raison sociale, adresse de facturation, identifiants fiscaux, référence de commande, montant, statut du paiement et données nécessaires à la prévention de la fraude. Bases légales : exécution du contrat, obligations comptables et fiscales, et intérêt légitime à prévenir la fraude.
f) Sécurité et fonctionnement. Adresse IP, journaux de connexion et d'activité, type de navigateur, événements de sécurité et demandes de support. Base légale : intérêt légitime à assurer la sécurité, le diagnostic et le bon fonctionnement du service.
g) Communications par email de la plateforme. EDITIONS D'APRÈS adresse aux utilisateurs deux types d'emails : des messages de service nécessaires au fonctionnement du compte (confirmation d'inscription, aide à l'activation de l'espace, notifications liées à l'utilisation des outils) et des messages de prospection présentant les outils de la plateforme et leurs évolutions, en rapport avec l'activité professionnelle du destinataire. Certains messages peuvent être personnalisés à partir des informations du compte et de l'organisation (par exemple le secteur d'activité), le cas échéant avec une assistance rédactionnelle par IA sous relecture humaine ; aucun traceur d'ouverture n'est utilisé dans ces emails. Bases légales : exécution du contrat pour les messages de service ; intérêt légitime pour la prospection, avec droit d'opposition gratuit à tout moment (§8) — chaque email de prospection contient un lien de désinscription à effet immédiat. Le contenu des emails envoyés est conservé 12 mois ; la liste d'opposition est conservée conformément au §9.
4. Mode de collecte
Les données des utilisateurs sont collectées directement auprès d'eux. Les données des prospects et des sources publiques sont collectées de manière indirecte, à partir de bases publiques et de réseaux sociaux professionnels. Conformément à l'article 14 du RGPD, les personnes concernées peuvent s'opposer à ce traitement (§8). Lorsque le Client agit en qualité de responsable du traitement (cf. §2), l'obligation d'information des personnes concernées lui incombe lors de la première prise de contact ; EDITIONS D'APRÈS lui fournit les informations et l'assistance nécessaires à son respect.
5. Prestataires et transferts
Certains prestataires agissent comme sous-traitants d'EDITIONS D'APRÈS. D'autres peuvent agir comme responsables de traitement distincts pour les finalités qu'ils déterminent eux-mêmes, notamment lorsqu'ils doivent satisfaire à leurs propres obligations réglementaires.
- Anthropic, OpenAI (analyse et vectorisation par IA — États-Unis, encadré par des garanties de transfert) ;
- Cohere (tri de pertinence — Canada) ;
- Apify (collecte de données publiques — Union européenne) ;
- Supabase, Vercel (hébergement — région UE / États-Unis, encadré par des garanties de transfert) ;
- Stripe (paiement) : Stripe reçoit directement les données nécessaires à l'exécution et à la sécurisation du paiement. Selon le traitement concerné, Stripe agit comme sous-traitant d'EDITIONS D'APRÈS ou comme responsable de traitement distinct, notamment pour la prévention de la fraude et le respect de ses obligations légales. EDITIONS D'APRÈS ne reçoit et ne conserve jamais le numéro complet de la carte bancaire.
Les transferts hors Union européenne sont encadrés par les mécanismes prévus par le RGPD, vérifiés pour l'entité et le traitement concernés : décision d'adéquation lorsqu'elle couvre effectivement le destinataire, Data Privacy Framework lorsque l'entité américaine concernée dispose d'une certification valide, et à défaut clauses contractuelles types assorties des mesures complémentaires nécessaires. Des informations sur ces garanties peuvent être obtenues auprès de rgpd@ladn-data.eu.
6. Absence d'utilisation pour l'entraînement des modèles d'IA
Vos données ne servent jamais à entraîner des modèles d'IA. Dans le cadre de L'ADN Intelligence, les contenus confiés au service — notamment les documents, données, instructions, requêtes et résultats — ne sont utilisés ni par EDITIONS D'APRÈS pour entraîner ses propres modèles, ni par ses prestataires d'intelligence artificielle pour entraîner leurs modèles généraux.
Nos prestataires d'IA (Anthropic, OpenAI, Cohere) sont utilisés exclusivement au moyen d'offres professionnelles ou d'API dont les engagements contractuels ou paramétrages applicables excluent une telle utilisation des contenus clients.
Ces prestataires peuvent uniquement traiter et, le cas échéant, conserver temporairement certaines données dans la mesure strictement nécessaire à la fourniture, à la sécurisation et au maintien du service, ou au respect de leurs obligations légales. Ces opérations ne constituent pas un entraînement de modèles.
7. Cookies et traceurs strictement nécessaires
L'ADN Intelligence utilise uniquement des cookies strictement nécessaires à l'authentification, à la sécurité et au maintien de la session utilisateur. Ces cookies sont fournis par le service d'authentification Supabase Auth.
Ils ne sont utilisés ni à des fins publicitaires, ni pour mesurer l'audience, ni pour suivre les utilisateurs entre différents sites. Leur durée est limitée à celle nécessaire à l'établissement, à la sécurisation et au renouvellement de la session. Leur blocage par le navigateur peut empêcher la connexion à la plateforme.
Ces cookies étant indispensables au fonctionnement du service, ils sont exemptés de consentement préalable. Aucun cookie non essentiel n'est déposé par L'ADN Intelligence.
Lorsqu'un utilisateur accède à l'interface de paiement hébergée par Stripe, Stripe peut utiliser, sous sa responsabilité, les traceurs techniques nécessaires à l'exécution et à la sécurisation du paiement ainsi qu'à la prévention de la fraude.
Si des traceurs de mesure d'audience, de personnalisation ou de publicité étaient ajoutés ultérieurement, la présente politique serait mise à jour et, lorsque la réglementation l'exige, leur dépôt serait subordonné au consentement préalable de l'utilisateur.
8. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité, ainsi que du droit de définir des directives post-mortem. Vous pouvez à tout moment vous opposer au traitement fondé sur l'intérêt légitime ; l'opposition à la prospection commerciale est gratuite et ne nécessite aucune justification. Exercice : rgpd@ladn-data.eu ou par courrier au siège. EDITIONS D'APRÈS répond dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes ou nombreuses, après information de la personne concernée. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Durées de conservation
- Données de compte : durée de la relation contractuelle, puis archivage légal.
- Données de prospects : 12 mois à compter de la dernière consultation, puis suppression.
- Données de facturation : 10 ans (obligation légale).
- Listes d'opposition : au minimum 3 ans à compter de l'exercice du droit d'opposition.
10. Violation de données
En cas de violation susceptible d'engendrer un risque pour les personnes, l'éditeur notifie la CNIL dans les 72 heures et, en cas de risque élevé, informe les personnes concernées.
11. Sécurité
L'éditeur met en œuvre des mesures techniques et organisationnelles appropriées : cloisonnement des données par organisation, chiffrement des secrets, stockage privé à accès restreint et journalisation.
12. Modification
La présente politique peut être modifiée ; la version en vigueur est celle publiée sur intelligence.ladn.eu.
