Politique de confidentialité

Source : Datafirefly Legal Documentation v1.0 (mars 2026). Société : DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublin, Irlande, A94T8P8 — CRO 810100. Contact privacy : privacy@datafirefly.com.

Dernière mise à jour : Mars 2026 — DATAFIREFLY LIMITED

1.1 Responsable du traitement

Le présent site et les services associés sont exploités par DATAFIREFLY LIMITED, société de droit irlandais immatriculée sous le numéro 810100, agissant en qualité de responsable du traitement au sens du RGPD.

ChampValeur
Raison socialeDATAFIREFLY LIMITED
Numéro d'immatriculation (CRO)810100
Adresse15A Main Street, Blackrock, Dublin, Irlande, A94T8P8
Email privacyprivacy@datafirefly.com
HébergeurO2switch, France (EEE)

1.2 Champ d'application

La présente politique s'applique à toute personne qui :

  • visite notre site internet
  • nous contacte par formulaire, email ou tout autre moyen
  • demande un devis, une démonstration ou des informations sur nos services
  • souscrit à nos services, modules, prestations de conseil, formations ou abonnements SaaS
  • utilise notre support technique ou notre service client
  • s'inscrit à notre newsletter ou accepte de recevoir nos communications commerciales
  • est en relation professionnelle (B2B) avec Datafirefly

1.3 Données collectées

1.3.1 Données d'identification et de contact

  • Nom, prénom
  • Nom de société et fonction
  • Adresse email et numéro de téléphone
  • Adresse postale et pays

1.3.2 Données commerciales et contractuelles

  • Contenu de vos demandes, devis, commandes et factures
  • Historique de relation commerciale
  • Informations relatives à vos abonnements, licences ou services souscrits

1.3.3 Données techniques et de connexion

  • Adresse IP, logs techniques, date et heure d'accès
  • Navigateur, type d'appareil, système d'exploitation

1.3.4 Données d'usage

  • Parcours sur le site, pages consultées, interactions avec nos contenus
  • Données de mesure d'audience (via Google Analytics, sous réserve de consentement)

1.3.5 Données de support

  • Contenu des messages, pièces jointes, captures d'écran et historiques d'échanges

1.3.6 Données de paiement

Les données de paiement (numéro de carte, date d'expiration, CVV) sont collectées et traitées directement par notre prestataire de paiement Stripe Technology Europe Limited. Datafirefly ne stocke à aucun moment les données complètes de carte bancaire sur ses serveurs.

1.4 Finalités et bases légales

Conformément aux articles 13 et 14 du RGPD, chaque traitement repose sur une base légale identifiée.

FinalitéBase légale
Répondre à vos demandes de contact, devis ou démonstrationMesures précontractuelles / Intérêt légitime
Création et gestion de compte clientExécution du contrat
Fourniture des services SaaS, modules, conseil, formationsExécution du contrat
Facturation, comptabilité, obligations fiscalesObligation légale
Support client et maintenance techniqueExécution du contrat
Sécurité, prévention des fraudes et abusIntérêt légitime
Amélioration des services et statistiques internesIntérêt légitime / Consentement
Envoi de newsletters et communications commercialesConsentement / Règles ePrivacy
Scoring leads et segmentation client (IA)Intérêt légitime — voir section 1.9
Défense en justice et gestion des contentieuxIntérêt légitime / Obligation légale

1.5 Destinataires des données

Vos données sont accessibles aux personnes habilitées au sein de Datafirefly. Elles peuvent être transmises, dans la stricte limite des besoins, aux catégories de destinataires suivantes :

  • Hébergeur : O2switch (France, EEE)
  • Outils de communication et emailing : Brevo (ex-Sendinblue), dont les serveurs sont en EEE
  • Outils analytics : Google Analytics (voir section transferts hors EEE)
  • Réseaux publicitaires : Meta Platforms (voir section transferts hors EEE)
  • Prestataire de paiement : Stripe Technology Europe Limited — traitement direct des données bancaires (voir section 1.6)
  • Conseils comptables, juridiques ou administratifs, dans le respect du secret professionnel
  • Autorités publiques ou judiciaires, lorsque la loi l'exige

1.6 Transferts hors Espace économique européen

Certains de nos outils impliquent des transferts de données vers des pays hors EEE, notamment :

PrestatairePaysGarantie juridique
Google AnalyticsÉtats-UnisClauses contractuelles types (SCC) — décision d'adéquation UE-USA applicable
Meta Platforms (Pixel)États-UnisClauses contractuelles types (SCC)
Stripe Technology Europe LtdIrlande (EEE) / USA partielSCC pour transferts résiduels — politique Stripe GDPR
OpenAI / Anthropic / Ollama (si traitement)États-UnisClauses contractuelles types (SCC)

Pour obtenir des informations complémentaires sur ces garanties ou une copie des mécanismes applicables, écrivez-nous à privacy@datafirefly.com.

1.7 Durées de conservation

Les durées appliquées correspondent aux maximums légaux autorisés selon la finalité du traitement, conformément au principe de limitation de la conservation (art. 5(1)(e) RGPD) et aux obligations irlandaises applicables.

Type de donnéesDurée de conservationRéférence légale
Demandes de contact sans suite commerciale3 ans après le dernier contactPrescription civile irlandaise (Statute of Limitations)
Données prospects non convertis3 ans après le dernier contact utilePrescription civile irlandaise
Données clients et contractuellesDurée du contrat + 6 ans (archivage)Statute of Limitations Act 1957 (Irlande) — délai de prescription contractuelle
Factures et données comptables6 ans à compter de la clôture de l'exerciceCompanies Act 2014 & Taxes Consolidation Act 1997 (Irlande)
Documents fiscaux et TVA intracommunautaire6 ans minimumRevenue Commissioners Ireland — VAT Act 2010
Logs techniques et de sécurité12 moisPrincipe de minimisation RGPD — usage sécurité uniquement
Données de support / tickets3 ans après clôture du ticketPrescription civile irlandaise
Consentement newsletter / prospection3 ans après retrait ou dernière interactionGuidance DPC — ePrivacy Regulations
Données de paiement (référence transaction)6 ansCompanies Act 2014 — obligations comptables
Cookies et traceurs non nécessaires13 mois maximumGuidance EDPB & DPC sur les cookies
Cookies strictement nécessairesDurée de session ou 12 mois maxePrivacy Regulations (Irlande)
Preuves de consentement RGPD3 ans après fin de la relationArt. 5(2) RGPD — principe d'accountability

1.8 Vos droits

Conformément au RGPD, vous disposez des droits suivants :

DroitDescription
AccèsObtenir une copie des données vous concernant
RectificationCorriger des données inexactes ou incomplètes
EffacementDemander la suppression de vos données, sous conditions
LimitationDemander la suspension temporaire d'un traitement
OppositionVous opposer à un traitement fondé sur l'intérêt légitime
PortabilitéRecevoir vos données dans un format structuré et lisible
Retrait du consentementRetirer votre consentement à tout moment, sans préjudice

Pour exercer vos droits, contactez-nous à : privacy@datafirefly.com. Nous pouvons vous demander de justifier votre identité. Toute demande est traitée gratuitement dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes.

→ Droit de réclamation auprès de l'autorité de contrôle<br>Vous disposez du droit d'introduire une réclamation auprès de la Data Protection Commission (DPC) d'Irlande.<br>Site : www.dataprotection.ie — Email : info@dataprotection.ie

1.9 Scoring client et traitements automatisés

Datafirefly utilise des outils d'intelligence artificielle pour réaliser du scoring de leads et de la segmentation client. Ces traitements ont pour finalité d'adapter nos offres commerciales et de prioriser nos actions marketing.

Ces traitements ne constituent pas des décisions automatisées produisant des effets juridiques significatifs au sens de l'article 22 du RGPD.<br>Le scoring est utilisé comme aide à la décision humaine et ne détermine pas automatiquement une décision contractuelle.<br>Base légale : intérêt légitime — mis en balance avec vos droits et libertés fondamentaux.<br>Vous pouvez vous y opposer à tout moment en écrivant à privacy@datafirefly.com.

1.10 Sécurité des données

Datafirefly met en œuvre des mesures techniques et organisationnelles adaptées, notamment :

  • Contrôle des accès et authentification
  • Journalisation des accès aux données sensibles
  • Sauvegardes régulières et plan de continuité
  • Hébergement sécurisé sur infrastructure O2switch (France)
  • Limitation des accès aux seules personnes habilitées
  • Révocation des accès après fin de prestation

1.11 Données des mineurs

Les services Datafirefly sont destinés à un public professionnel ou adulte. Nous ne collectons pas sciemment de données personnelles concernant des personnes de moins de 18 ans.

1.12 Mise à jour de la politique

La présente politique peut être mise à jour pour refléter les évolutions légales, réglementaires ou opérationnelles. La version en vigueur est celle publiée sur le site à la date indiquée en tête de document. En cas de modification substantielle, nous vous en informerons par email ou via un avis sur le site.