RGPD · Transparence

Politique de confidentialité

Cette politique explique les traitements réalisés par Ollyn dans Braisely, notamment pour les visiteurs, les clients et les personnes dont les informations professionnelles apparaissent dans un signal ou une liste de prospects.

Version 1.0 · Dernière mise à jour : 14 septembre 2026.

1. Responsable du traitement et rôles

OLLYN, SASU au capital de 1 000 euros, RCS Strasbourg 932 407 729, 7 rue Joseph Schmitt, 67500 Weitbruch, France, est responsable des traitements liés au site, aux comptes, à la facturation, au support, à la sécurité et à sa propre relation commerciale.

Pour les données importées ou traitées suivant les critères et instructions d'un client, ce client est en principe responsable du traitement et Ollyn agit comme sous-traitant. Lorsque Ollyn détermine elle-même les finalités et moyens d'une collecte ou d'un enrichissement issu de sources publiques, elle agit comme responsable du traitement pour cette opération. Une personne concernée peut toujours contacter Ollyn, qui orientera la demande si nécessaire.

2. Personnes concernées et données collectées

  • Visiteurs : adresse IP, journaux techniques, navigateur, appareil, pages demandées, langue et cookies strictement nécessaires.
  • Utilisateurs et clients : email, entreprise ou espace de travail, mot de passe haché, préférences, paramètres, demandes de support, historique de connexion et d'usage, identifiants de facturation, offre et mouvements de crédits. Braisely ne conserve pas le numéro complet de carte bancaire.
  • Prospects et contacts professionnels : nom, fonction, employeur, localisation professionnelle, email ou téléphone professionnel lorsqu'ils sont disponibles, URL de profil ou de site, publications et interactions publiques, événements professionnels, signaux détectés, source, date, scores, analyses et brouillons de prise de contact.
  • Données fournies par le Client : listes importées, domaines, critères de ciblage, mots-clés, instructions, notes, destinations d'export, webhooks et identifiants techniques des intégrations activées.

3. Origine des données

Les données proviennent directement des utilisateurs, des clients, de sources publiquement accessibles ou ouvertes et de prestataires techniques. Selon les fonctionnalités activées, les sources peuvent comprendre des sites d'entreprise, des profils ou contenus professionnels publics, des flux d'information et de presse, des offres d'emploi, des avis de marchés publics, des bibliothèques publicitaires, des données de noms de domaine ainsi que des résultats fournis par des services de collecte ou d'enrichissement.

Le fait qu'une information soit publique ne supprime pas les droits de la personne. Braisely conserve, lorsque possible, la source ou l'URL permettant d'en vérifier l'origine et limite la collecte aux informations utiles à la finalité professionnelle configurée.

4. Finalités et bases légales

  • Exécuter le contrat : créer et administrer les comptes, fournir les analyses, exports, alertes et intégrations, gérer le support, les crédits, abonnements et paiements.
  • Respecter nos obligations légales : comptabilité, fiscalité, gestion des demandes de droits et coopération avec les autorités compétentes.
  • Intérêt légitime d'Ollyn ou de ses clients : sécuriser et diagnostiquer le Service, prévenir les abus, améliorer la qualité, gérer la relation B2B et identifier des opportunités professionnelles pertinentes à partir de sources licites, après mise en balance des intérêts et droits des personnes.
  • Consentement lorsque la loi l'exige : communications facultatives, traceurs non essentiels ou prospection sur un canal ou dans un contexte nécessitant un accord préalable. Le consentement peut être retiré à tout moment.

5. Qualification, IA et décisions

Braisely peut utiliser des règles et des modèles d'intelligence artificielle pour résumer un contenu public, rechercher un contexte professionnel, qualifier la pertinence d'un contact, attribuer un score et proposer un message. Les données transmises au fournisseur d'IA sont limitées à ce qui est nécessaire à l'opération.

Ces résultats servent à assister un utilisateur professionnel. Braisely n'a pas vocation à prendre seul une décision produisant des effets juridiques ou des effets significatifs similaires sur une personne. Le client doit effectuer une validation humaine avant toute prise de contact ou décision.

6. Destinataires et prestataires

Les données sont accessibles aux personnes habilitées d'Ollyn et du Client concerné. Selon les fonctions utilisées, elles peuvent être traitées par les catégories de prestataires suivantes :

  • Des prestataires d'infrastructure pour l'hébergement de l'application, de la base de données, des sauvegardes et des journaux techniques.
  • Des prestataires de modèles d'intelligence artificielle, de recherche, de collecte et d'enrichissement, limités aux données nécessaires à l'opération demandée.
  • Des prestataires de paiement, d'envoi d'emails de service, de diagnostic d'erreurs, de diffusion de médias et de vérification d'adresses professionnelles.
  • Lorsque le Client les active, des outils de prospection, de gestion de la relation client, d'audit de contenu, des webhooks ou d'autres destinations choisies par le Client. Ces destinataires traitent alors les données selon leurs propres conditions et la configuration du Client.
  • Les autorités, conseils et acquéreurs potentiels uniquement lorsque la loi l'exige ou dans le cadre sécurisé d'une opération de restructuration. Les données ne sont pas vendues à des fins publicitaires.

7. Transferts hors de l'Espace économique européen

L'infrastructure principale d'hébergement de l'application et de sa base de données est configurée dans une région européenne. Certains prestataires peuvent néanmoins traiter des données aux États-Unis ou dans d'autres pays hors EEE. Ces transferts sont encadrés, selon le cas, par une décision d'adéquation, le Cadre de protection des données UE–États-Unis pour les organismes certifiés, des clauses contractuelles types de la Commission européenne et des mesures complémentaires appropriées.

Le Client doit vérifier que les intégrations qu'il choisit offrent des garanties adaptées à son propre traitement. Des informations complémentaires sur les garanties applicables peuvent être demandées à Ollyn.

8. Durées de conservation

  • Compte et données opérationnelles du Client : pendant la relation contractuelle, puis suppression ou restitution normalement dans les 90 jours suivant une demande de clôture, sous réserve des sauvegardes et obligations légales.
  • Données de prospects et signaux : durée définie par le Client lorsqu'Ollyn agit pour son compte ; à défaut d'instruction, au plus tard trois ans après la collecte, le dernier contact ou la dernière mise à jour pertinente.
  • Données de prospection d'Ollyn : trois ans à compter du dernier contact ou de la fin de la relation commerciale. Liste d'opposition : conservation minimale des informations nécessaires pour respecter durablement l'opposition.
  • Contrats, factures et pièces comptables : dix ans lorsque la loi l'impose. Journaux de sécurité et données de support : durée proportionnée à leur finalité, généralement douze mois au maximum sauf incident ou contentieux.
  • Les données supprimées peuvent subsister temporairement dans des sauvegardes à accès restreint jusqu'à leur rotation.

9. Information des personnes collectées indirectement

Lorsqu'une donnée professionnelle n'est pas collectée directement auprès de la personne, l'information doit être fournie dès que possible et au plus tard dans le mois, lors du premier contact ou avant la première communication à un tiers, selon l'événement qui survient en premier, sauf exception légale documentée.

Lorsque le Client décide de la campagne, il doit communiquer cette information et mentionner notamment son identité, la finalité, la base légale, les catégories et sources de données, les destinataires, les durées, les droits et la possibilité de saisir la CNIL.

10. Vos droits

Selon le traitement, vous pouvez demander l'accès, la rectification, l'effacement, la limitation et la portabilité de vos données, retirer votre consentement et vous opposer au traitement. L'opposition à la prospection commerciale peut être exercée à tout moment, gratuitement et sans justification. Vous pouvez également définir des directives relatives au sort de vos données après votre décès.

Pour exercer vos droits, écrivez à beforethefire@braisely.co en précisant les informations permettant de vous retrouver. Un justificatif d'identité n'est demandé qu'en cas de doute raisonnable. Vous pouvez déposer une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr.

11. Cookies et traceurs

Braisely utilise des cookies strictement nécessaires à l'authentification, à la sécurité, à la protection CSRF et à la mémorisation de la langue. Ils ne requièrent pas de consentement lorsqu'ils sont limités à ces finalités. À la date de cette politique, le site n'utilise pas de cookie publicitaire ni d'outil de mesure d'audience nécessitant un consentement.

Si des traceurs non essentiels sont ajoutés, Braisely affichera un outil de choix avant leur dépôt et mettra cette politique à jour. Les requêtes vers les prestataires de diffusion de médias peuvent générer des journaux techniques chez ces fournisseurs.

12. Sécurité

Ollyn met en œuvre des mesures adaptées aux risques, notamment le chiffrement des échanges HTTPS, le hachage des mots de passe, la séparation logique des espaces clients, des contrôles d'accès, des sauvegardes et une surveillance des erreurs. Aucun système n'est totalement invulnérable ; tout incident suspect peut être signalé à beforethefire@braisely.co.

13. Modifications

Cette politique peut évoluer avec le Service ou la réglementation. La date et la version sont indiquées en tête de page. Toute modification substantielle concernant un traitement existant sera portée à la connaissance des clients par un moyen approprié.