Mentions légales

Traitement des données et sous-traitants

Dernière mise à jour : 9 juin 2026

Cette page décrit comment Prosperise traite les données personnelles pour votre compte et liste les sous-traitants que nous utilisons. Elle complète notre Politique de confidentialité et nos Conditions d’utilisation. Un accord de traitement des données (DPA) signé est disponible sur demande pour les clients professionnels.

1.Rôles

Pour les données personnelles que vous importez ou générez au sujet de vos prospects et contacts, vous agissez en tant que responsable du traitement et Prosperise agit en tant que sous-traitant : nous ne traitons ces données que pour fournir le service, selon vos instructions documentées et comme décrit dans notre contrat avec vous.

2.Sous-traitants

Nous faisons appel à un ensemble restreint de sous-traitants qui traitent des données personnelles pour notre compte, chacun soumis à des obligations contractuelles de protection des données :

  • Stripe — traitement des paiements et facturation des abonnements. Les données de carte sont collectées et stockées par Stripe ; nous ne les recevons jamais. (Certifié PCI-DSS niveau 1.)
  • Amazon Web Services (AWS) — hébergement cloud, base de données et stockage de fichiers de la plateforme.
  • Anthropic, via AWS Bedrock — inférence IA pour rédiger le contenu. Les invites et le contenu sont traités dans notre région AWS et ne servent pas à entraîner des modèles tiers.

3.Mesures de sécurité

Nous appliquons un chiffrement en transit (TLS) et au repos, des contrôles d’accès basés sur les rôles et le principe du moindre privilège, un stockage chiffré des jetons et secrets LinkedIn, et une journalisation opérationnelle. L’accès aux données de production est réservé au personnel autorisé.

4.Localisation et résidence des données

La plateforme est hébergée sur AWS dans la région que nous avons configurée, et l’inférence IA via Bedrock s’exécute dans cette région. Lorsqu’un transfert hors de votre juridiction a lieu, il est couvert par des garanties appropriées (telles que les Clauses Contractuelles Types) et les certifications de nos prestataires.

5.Modifications des sous-traitants

Nous maintiendrons cette page à jour. Si nous ajoutons ou remplaçons un sous-traitant traitant vos données personnelles, nous mettrons à jour cette liste et, lorsque cela est requis, vous en informerons afin que vous puissiez examiner le changement avant son entrée en vigueur.

6.Assistance aux demandes des personnes concernées

Nous vous aiderons, compte tenu de la nature du traitement, à répondre aux demandes des personnes exerçant leurs droits (accès, rectification, suppression, portabilité et opposition), ainsi qu’à respecter vos obligations de sécurité et de notification des violations.

7.Notification des violations

Si nous avons connaissance d’une violation de données personnelles affectant les données que nous traitons pour vous, nous vous en informerons sans retard injustifié et fournirons les informations dont vous avez raisonnablement besoin pour respecter vos propres obligations de notification.

8.Demande du DPA complet et contact

Pour mettre en place un DPA signé, ou pour toute question relative à la protection des données, contactez privacy@prosperise.io. Le traitement des paiements est en outre régi par l’accord de traitement des données propre à Stripe.