1. Préambule
PCM Agency s'engage à protéger la vie privée de ses utilisateurs. La présente Politique de Confidentialité a vocation à informer les utilisateurs des modalités de collecte, de traitement, d'utilisation et de protection de leurs données personnelles dans le cadre de l'utilisation de la plateforme Leadox.
Elle est conforme au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (« RGPD ») et à la loi française « Informatique et Libertés » modifiée.
2. Responsable du traitement
Le responsable du traitement des données personnelles est :
- PCM AGENCY — SAS au capital de 10 001 €
- Siège social : 34 Avenue des Champs Élysées, 75008 Paris
- SIREN : 898 783 949 — RCS Paris : 2021 B 13572
- Représentée par son Président, M. Pierre Leuthner
- Contact : support@pcmagency.fr
3. Données collectées
3.1 Données fournies directement par l'utilisateur
- Données d'identification : nom, prénom, e-mail, mot de passe (hashé), nom de société, fonction, numéro de téléphone professionnel.
- Données de facturation : adresse de facturation, raison sociale, numéro SIRET, numéro de TVA. Les coordonnées de paiement sont collectées et stockées par notre prestataire Stripe ; PCM Agency ne stocke jamais les numéros de cartes bancaires.
- Données LinkedIn : informations de session (cookies
li_at,JSESSIONID) chiffrées en base et utilisées pour authentifier les requêtes API auprès de LinkedIn pour le compte de l'utilisateur. Photos de profil, identifiants publics, headlines pour l'affichage. - Données de prospection : leads importés (nom, prénom, e-mail professionnel, URL LinkedIn, entreprise, fonction…), messages rédigés, séquences, campagnes.
3.2 Données collectées automatiquement
- Données de connexion : adresse IP, type de navigateur, système d'exploitation, dates et heures de connexion.
- Données d'utilisation : pages consultées, fonctionnalités utilisées, statistiques de campagnes, événements techniques.
- Cookies et traceurs : voir notre Politique Cookies.
4. Finalités et bases légales du traitement
Les données personnelles sont collectées et traitées pour les finalités suivantes :
- Fourniture du Service (exécution du contrat) : création et gestion du compte utilisateur, authentification, exécution des fonctionnalités d'automatisation, support technique.
- Facturation et gestion comptable (obligation légale et exécution du contrat) : émission des factures, suivi des paiements, conservation des pièces comptables.
- Amélioration du Service (intérêt légitime) : analyse statistique d'usage, détection d'anomalies, prévention des abus, optimisation des performances.
- Communication (intérêt légitime / consentement) : envoi d'informations sur les nouveautés du Service, des conseils ou actualités liés à la prospection. L'utilisateur peut s'y opposer à tout moment.
- Sécurité (intérêt légitime) : journalisation des connexions, prévention des fraudes et utilisations abusives.
- Respect des obligations légales : réponse aux demandes des autorités compétentes, lutte contre le blanchiment, conservation des données comptables.
5. Destinataires des données
Les données personnelles peuvent être communiquées :
- aux personnels habilités de PCM Agency (équipes support, technique, commerciale) tenus à une obligation de confidentialité ;
- aux sous-traitants techniques de PCM Agency, agissant en tant que sous-traitants au sens du RGPD :
- PCM Hosting (PCM Agency, France/UE) — hébergement infrastructure — host.pcmagency.fr
- Stripe Payments Europe Ltd (Irlande) — traitement des paiements
- Orbick AI — services d'intelligence artificielle (génération de messages, analyse de prospects)
- fournisseur SMTP transactionnel (envoi d'e-mails de notification)
- aux autorités administratives ou judiciaires lorsque la loi l'exige.
Les données ne sont jamais vendues à des tiers à des fins commerciales.
6. Transferts hors Union Européenne
Les données sont principalement hébergées au sein de l'Union Européenne (France). Lorsque certains sous-traitants sont susceptibles de traiter des données depuis un pays hors UE, ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission Européenne ou tout autre mécanisme de garantie approprié.
7. Durée de conservation
Les données sont conservées pour les durées suivantes :
- Données de compte actif : pendant toute la durée d'utilisation du Service.
- Données après résiliation du compte : 30 jours pour permettre une éventuelle réactivation, puis suppression définitive ou anonymisation.
- Données de facturation : 10 ans à compter de la clôture de l'exercice comptable (obligation fiscale et comptable).
- Logs techniques et de sécurité : 12 mois maximum.
- Cookies analytiques : 13 mois maximum (conformément aux recommandations de la CNIL).
8. Sécurité
PCM Agency met en œuvre des mesures techniques et organisationnelles pour assurer la sécurité, l'intégrité et la confidentialité des données personnelles, notamment :
- chiffrement des connexions (TLS 1.3) ;
- chiffrement AES-256 des données sensibles en base (mots de passe, cookies LinkedIn) ;
- sauvegardes régulières et journalisation des accès ;
- mises à jour de sécurité des systèmes ;
- politique de gestion stricte des habilitations internes ;
- infrastructure hébergée dans des datacenters certifiés ISO 27001.
9. Droits des utilisateurs
Conformément au RGPD, l'utilisateur dispose des droits suivants sur ses données personnelles :
- Droit d'accès : obtenir une copie des données personnelles le concernant ;
- Droit de rectification : faire corriger les données inexactes ou incomplètes ;
- Droit à l'effacement (« droit à l'oubli ») : obtenir la suppression de ses données dans les cas prévus par la loi ;
- Droit à la limitation du traitement ;
- Droit à la portabilité : recevoir ses données dans un format structuré, couramment utilisé et lisible par machine ;
- Droit d'opposition au traitement de ses données ;
- Droit de retirer son consentement à tout moment lorsque le traitement est fondé sur celui-ci ;
- Droit de définir des directives relatives au sort de ses données après son décès.
Ces droits peuvent être exercés en écrivant à support@pcmagency.fr avec une pièce d'identité justifiant de l'identité du demandeur. PCM Agency répond dans un délai d'un (1) mois.
L'utilisateur dispose également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr.
10. Données concernant les prospects (B2B)
Important : les données des prospects que l'utilisateur importe ou collecte via Leadox sont sous la responsabilité de l'utilisateur, qui agit en qualité de responsable de traitement pour ces données. PCM Agency intervient comme sous-traitant au sens du RGPD pour le compte de l'utilisateur.
L'utilisateur s'engage à respecter ses obligations légales vis-à-vis des prospects qu'il contacte, notamment :
- identifier une base légale valide pour leur prospection (intérêt légitime en B2B avec test de mise en balance, consentement, exécution d'un contrat) ;
- fournir une information claire et accessible aux prospects sur le traitement de leurs données ;
- respecter le droit d'opposition à la prospection commerciale (mécanisme d'opt-out simple et efficace).
Un contrat de sous-traitance (DPA) conforme à l'article 28 du RGPD est disponible sur demande à l'adresse support@pcmagency.fr.
11. Modifications de la politique
PCM Agency se réserve le droit de modifier la présente Politique de Confidentialité à tout moment. Les utilisateurs seront informés par tout moyen approprié de toute modification substantielle.
12. Contact
Pour toute question relative à vos données personnelles
E-mail : support@pcmagency.fr
Courrier : PCM Agency — 34 Avenue des Champs Élysées, 75008 Paris