Politique de confidentialité

Ce document explique quelles données Benjamin traite, pourquoi, pendant combien de temps, avec qui, et comment exercer ses droits. Il couvre à la fois les utilisateurs du service et les personnes dont des informations professionnelles publiques apparaissent dans un dossier.

Dernière mise à jour: 1er septembre 2026

1. Responsable du traitement

H.L.D, Société par actions simplifiée (SAS), RCS Bordeaux 904 923 612, siège social 43 avenue Carnot, 33200 Bordeaux, France, est responsable du traitement pour l'exploitation du service Benjamin.

Contact données personnelles: hello@benjamin-find.com. Aucun délégué à la protection des données n'a été désigné, la désignation n'étant pas obligatoire au regard de l'activité; les demandes sont traitées à cette adresse.

2. Rôles: utilisateur et éditeur

Pour la gestion du compte, de la facturation et du fonctionnement du service, l'éditeur est responsable du traitement.

Pour les recherches lancées par un utilisateur professionnel sur des prospects, cet utilisateur détermine la finalité de sa prospection: il est responsable du traitement des données de ses prospects, et l'éditeur agit pour son compte comme sous-traitant, dans la limite des instructions données par l'utilisateur via le service. L'éditeur reste responsable de la sécurité technique et de la gestion des demandes des personnes concernées reçues directement.

3. Données traitées et finalités

Utilisateurs du service

  • Compte: adresse email, mot de passe chiffré ou identifiant de connexion Google, type de profil renseigné à l'inscription. Finalité: créer et sécuriser l'accès. Base légale: exécution du contrat.
  • Usage: recherches lancées, dossiers générés, historique, crédits consommés, envois d'emails effectués depuis le service. Finalités: fournir le service, afficher l'historique, appliquer les quotas. Base légale: exécution du contrat.
  • Facturation: identifiant client de paiement, montants, abonnements et achats de crédits. Finalités: encaisser et justifier les paiements. Bases légales: exécution du contrat et obligation légale comptable.
  • Support: messages envoyés dans le chat d'assistance et adresse email laissée pour être recontacté. Finalité: répondre. Base légale: intérêt légitime à assurer l'assistance.
  • Sécurité et journaux techniques: adresse IP, horodatage, agent utilisateur, erreurs. Finalités: prévenir les abus, limiter les recherches anonymes, diagnostiquer les incidents. Base légale: intérêt légitime à la sécurité du service.

Personnes recherchées (prospects)

  • Données traitées: nom et prénom, fonction, employeur, parcours et formation, ville, profil professionnel en ligne, publications et prises de parole publiques, coordonnées professionnelles (email et téléphone professionnels), éléments de contexte professionnel utiles à la prise de contact.
  • Origine: sources accessibles publiquement en ligne (profils professionnels publics, sites d'entreprise, registres publics, presse, moteurs de recherche) et prestataires d'enrichissement de coordonnées professionnelles.
  • Finalité: permettre à un professionnel de préparer une prise de contact professionnelle pertinente. Base légale: intérêt légitime à la prospection professionnelle (article 6.1.f du RGPD), après mise en balance avec les droits des personnes concernées.

Le service est conçu pour la prospection professionnelle. Il ne recherche pas et ne doit pas être utilisé pour collecter des données sensibles au sens de l'article 9 du RGPD (santé, origine, opinions politiques, convictions religieuses, appartenance syndicale, vie sexuelle ou orientation sexuelle), ni des données relatives à des infractions, ni des données concernant des mineurs. Les résultats sont limités à la sphère professionnelle.

4. Information des personnes recherchées

Conformément à l'article 14 du RGPD, les données des personnes recherchées n'étant pas collectées auprès d'elles, cette page constitue leur information: elle indique l'identité du responsable, les catégories de données, les finalités, la base légale, les destinataires, les durées et les droits applicables.

Toute personne peut demander à savoir si des informations la concernant ont été traitées, en obtenir la copie, la rectification ou la suppression, et s'opposer au traitement, via la page mes données ou par email à hello@benjamin-find.com. Une opposition ou une demande de suppression est appliquée immédiatement et automatiquement: les informations déjà enregistrées sont effacées et les identifiants concernés (nom, adresse email, profil professionnel en ligne) entrent dans une liste d'exclusion technique consultée à chaque recherche, à chaque enquête approfondie et avant chaque envoi d'email. Aucune intervention humaine n'est nécessaire pour que l'exclusion prenne effet. Répondre stop à un email envoyé depuis Benjamin produit le même effet.

Chaque email de prospection envoyé depuis Benjamin indique l'origine publique des coordonnées utilisées et le lien permettant de demander la suppression, conformément à l'article 14 du RGPD.

5. Durées de conservation

  • Compte et historique: pendant la vie du compte, puis 30 jours après suppression.
  • Dossiers d'enquête et messages générés: 24 mois à compter de leur création, ou jusqu'à leur suppression par l'utilisateur.
  • Dossiers issus d'un aperçu anonyme non rattaché à un compte: 30 jours.
  • Conversations d'assistance: 12 mois.
  • Journaux techniques et de sécurité: 12 mois.
  • Pièces comptables et factures: 10 ans, obligation légale.
  • Liste d'exclusion (opposition): conservée sans limitation, pour rester efficace.

6. Destinataires et sous-traitants

Les données ne sont ni vendues, ni louées, ni cédées à des fins publicitaires. Elles sont accessibles à l'éditeur et aux prestataires techniques suivants, liés par contrat et agissant sur instruction:

PrestataireRôleDonnéesLocalisation
Lovable Labs IncorporatedHébergement de l'application et exécution du code serveurDonnées techniques de connexion, contenu des requêtesUnion européenne et États-Unis (clauses contractuelles types)
Cloudflare, Inc.Diffusion réseau, protection contre les attaques et le trafic abusifAdresse IP, en-têtes de requête, journaux de sécuritéRéseau mondial (clauses contractuelles types)
SupabaseBase de données, authentification, stockage des dossiersCompte, dossiers d'enquête, historique, créditsUnion européenne
Stripe Payments Europe, Ltd.Paiement des abonnements et des packs de créditsEmail, identifiant client, données de facturation et de transactionUnion européenne (Irlande)
Brevo (Sendinblue SAS) / ResendEnvoi des emails transactionnels et des notificationsEmail, contenu du message, événements de délivrabilitéUnion européenne (Brevo) et États-Unis (Resend, clauses contractuelles types)
Google (Gemini), Anthropic, OpenAI via la passerelle IA de LovableAnalyse et rédaction assistée: synthèse des informations publiques, rédaction des messagesContenu des recherches et des dossiers soumis à l'analyseUnion européenne et États-Unis (clauses contractuelles types)
Fournisseurs de recherche et d'enrichissement (Apify, Firecrawl, moteurs de recherche, Enrow)Collecte d'informations publiques en ligne et recherche de coordonnées professionnellesNom, entreprise, informations professionnelles publiques, coordonnées professionnellesUnion européenne et États-Unis (clauses contractuelles types)

Les données de la base et de l'authentification sont hébergées dans l'Union européenne. Certains prestataires peuvent traiter des données depuis les États-Unis: ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification du cadre de protection des données UE / États-Unis.

Les contenus soumis aux modèles d'intelligence artificielle utilisés par le service ne sont pas utilisés pour entraîner ces modèles.

7. Sécurité

Chiffrement des échanges en HTTPS, chiffrement des données au repos, mots de passe hachés, cloisonnement des données par compte au niveau de la base (règles d'accès par ligne), secrets et clés d'API stockés côté serveur uniquement, journalisation des accès d'administration, sauvegardes régulières et accès administrateur limité aux personnes habilitées.

En cas de violation de données susceptible d'engendrer un risque pour les personnes concernées, la CNIL est notifiée dans les 72 heures et les personnes concernées sont informées lorsque le risque est élevé.

8. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition, ainsi que du droit de retirer votre consentement lorsque le traitement repose sur celui-ci, et du droit de ne pas faire l'objet d'une décision entièrement automatisée. Benjamin ne prend aucune décision automatisée produisant des effets juridiques à votre égard: les analyses sont des aides à la décision destinées à un humain.

Pour exercer vos droits: page mes données ou hello@benjamin-find.com. Réponse sous un mois, prolongeable de deux mois en cas de demande complexe. Une preuve d'identité peut être demandée en cas de doute raisonnable.

Vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, cnil.fr.

9. Cookies

Le service n'utilise pas de cookie publicitaire ni de traceur de mesure d'audience tiers. Détail sur la page cookies.

10. Obligations de l'utilisateur professionnel

L'utilisateur qui contacte un prospect à partir d'un dossier Benjamin doit, de son côté: indiquer clairement son identité et l'objet de son message, informer la personne de l'origine de ses données et de ses droits, permettre une opposition simple et gratuite dès le premier message, ne pas contacter une personne qui s'y est opposée, et limiter son message à un objet strictement professionnel en lien avec la fonction de la personne. Le non-respect de ces règles est un motif de résiliation.

11. Modifications

Cette politique peut évoluer. Toute modification substantielle est signalée aux utilisateurs par email ou dans l'application avant son entrée en vigueur.