Politique de confidentialité
Ce document explique quelles données Benjamin traite, pourquoi, pendant combien de temps, avec qui, et comment exercer ses droits. Il couvre à la fois les utilisateurs du service et les personnes dont des informations professionnelles publiques apparaissent dans un dossier.
Dernière mise à jour: 1er septembre 2026
1. Responsable du traitement
H.L.D, Société par actions simplifiée (SAS), RCS Bordeaux 904 923 612, siège social 43 avenue Carnot, 33200 Bordeaux, France, est responsable du traitement pour l'exploitation du service Benjamin.
Contact données personnelles: hello@benjamin-find.com. Aucun délégué à la protection des données n'a été désigné, la désignation n'étant pas obligatoire au regard de l'activité; les demandes sont traitées à cette adresse.
2. Rôles: utilisateur et éditeur
Pour la gestion du compte, de la facturation et du fonctionnement du service, l'éditeur est responsable du traitement.
Pour les recherches lancées par un utilisateur professionnel sur des prospects, cet utilisateur détermine la finalité de sa prospection: il est responsable du traitement des données de ses prospects, et l'éditeur agit pour son compte comme sous-traitant, dans la limite des instructions données par l'utilisateur via le service. L'éditeur reste responsable de la sécurité technique et de la gestion des demandes des personnes concernées reçues directement.
3. Données traitées et finalités
Utilisateurs du service
- Compte: adresse email, mot de passe chiffré ou identifiant de connexion Google, type de profil renseigné à l'inscription. Finalité: créer et sécuriser l'accès. Base légale: exécution du contrat.
- Usage: recherches lancées, dossiers générés, historique, crédits consommés, envois d'emails effectués depuis le service. Finalités: fournir le service, afficher l'historique, appliquer les quotas. Base légale: exécution du contrat.
- Facturation: identifiant client de paiement, montants, abonnements et achats de crédits. Finalités: encaisser et justifier les paiements. Bases légales: exécution du contrat et obligation légale comptable.
- Support: messages envoyés dans le chat d'assistance et adresse email laissée pour être recontacté. Finalité: répondre. Base légale: intérêt légitime à assurer l'assistance.
- Sécurité et journaux techniques: adresse IP, horodatage, agent utilisateur, erreurs. Finalités: prévenir les abus, limiter les recherches anonymes, diagnostiquer les incidents. Base légale: intérêt légitime à la sécurité du service.
Personnes recherchées (prospects)
- Données traitées: nom et prénom, fonction, employeur, parcours et formation, ville, profil professionnel en ligne, publications et prises de parole publiques, coordonnées professionnelles (email et téléphone professionnels), éléments de contexte professionnel utiles à la prise de contact.
- Origine: sources accessibles publiquement en ligne (profils professionnels publics, sites d'entreprise, registres publics, presse, moteurs de recherche) et prestataires d'enrichissement de coordonnées professionnelles.
- Finalité: permettre à un professionnel de préparer une prise de contact professionnelle pertinente. Base légale: intérêt légitime à la prospection professionnelle (article 6.1.f du RGPD), après mise en balance avec les droits des personnes concernées.
Le service est conçu pour la prospection professionnelle. Il ne recherche pas et ne doit pas être utilisé pour collecter des données sensibles au sens de l'article 9 du RGPD (santé, origine, opinions politiques, convictions religieuses, appartenance syndicale, vie sexuelle ou orientation sexuelle), ni des données relatives à des infractions, ni des données concernant des mineurs. Les résultats sont limités à la sphère professionnelle.
4. Information des personnes recherchées
Conformément à l'article 14 du RGPD, les données des personnes recherchées n'étant pas collectées auprès d'elles, cette page constitue leur information: elle indique l'identité du responsable, les catégories de données, les finalités, la base légale, les destinataires, les durées et les droits applicables.
Toute personne peut demander à savoir si des informations la concernant ont été traitées, en obtenir la copie, la rectification ou la suppression, et s'opposer au traitement, via la page mes données ou par email à hello@benjamin-find.com. Une opposition ou une demande de suppression est appliquée immédiatement et automatiquement: les informations déjà enregistrées sont effacées et les identifiants concernés (nom, adresse email, profil professionnel en ligne) entrent dans une liste d'exclusion technique consultée à chaque recherche, à chaque enquête approfondie et avant chaque envoi d'email. Aucune intervention humaine n'est nécessaire pour que l'exclusion prenne effet. Répondre stop à un email envoyé depuis Benjamin produit le même effet.
Chaque email de prospection envoyé depuis Benjamin indique l'origine publique des coordonnées utilisées et le lien permettant de demander la suppression, conformément à l'article 14 du RGPD.
5. Durées de conservation
- Compte et historique: pendant la vie du compte, puis 30 jours après suppression.
- Dossiers d'enquête et messages générés: 24 mois à compter de leur création, ou jusqu'à leur suppression par l'utilisateur.
- Dossiers issus d'un aperçu anonyme non rattaché à un compte: 30 jours.
- Conversations d'assistance: 12 mois.
- Journaux techniques et de sécurité: 12 mois.
- Pièces comptables et factures: 10 ans, obligation légale.
- Liste d'exclusion (opposition): conservée sans limitation, pour rester efficace.
6. Destinataires et sous-traitants
Les données ne sont ni vendues, ni louées, ni cédées à des fins publicitaires. Elles sont accessibles à l'éditeur et aux prestataires techniques suivants, liés par contrat et agissant sur instruction:
| Prestataire | Rôle | Données | Localisation |
|---|---|---|---|
| Lovable Labs Incorporated | Hébergement de l'application et exécution du code serveur | Données techniques de connexion, contenu des requêtes | Union européenne et États-Unis (clauses contractuelles types) |
| Cloudflare, Inc. | Diffusion réseau, protection contre les attaques et le trafic abusif | Adresse IP, en-têtes de requête, journaux de sécurité | Réseau mondial (clauses contractuelles types) |
| Supabase | Base de données, authentification, stockage des dossiers | Compte, dossiers d'enquête, historique, crédits | Union européenne |
| Stripe Payments Europe, Ltd. | Paiement des abonnements et des packs de crédits | Email, identifiant client, données de facturation et de transaction | Union européenne (Irlande) |
| Brevo (Sendinblue SAS) / Resend | Envoi des emails transactionnels et des notifications | Email, contenu du message, événements de délivrabilité | Union européenne (Brevo) et États-Unis (Resend, clauses contractuelles types) |
| Google (Gemini), Anthropic, OpenAI via la passerelle IA de Lovable | Analyse et rédaction assistée: synthèse des informations publiques, rédaction des messages | Contenu des recherches et des dossiers soumis à l'analyse | Union européenne et États-Unis (clauses contractuelles types) |
| Fournisseurs de recherche et d'enrichissement (Apify, Firecrawl, moteurs de recherche, Enrow) | Collecte d'informations publiques en ligne et recherche de coordonnées professionnelles | Nom, entreprise, informations professionnelles publiques, coordonnées professionnelles | Union européenne et États-Unis (clauses contractuelles types) |
Les données de la base et de l'authentification sont hébergées dans l'Union européenne. Certains prestataires peuvent traiter des données depuis les États-Unis: ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification du cadre de protection des données UE / États-Unis.
Les contenus soumis aux modèles d'intelligence artificielle utilisés par le service ne sont pas utilisés pour entraîner ces modèles.
7. Sécurité
Chiffrement des échanges en HTTPS, chiffrement des données au repos, mots de passe hachés, cloisonnement des données par compte au niveau de la base (règles d'accès par ligne), secrets et clés d'API stockés côté serveur uniquement, journalisation des accès d'administration, sauvegardes régulières et accès administrateur limité aux personnes habilitées.
En cas de violation de données susceptible d'engendrer un risque pour les personnes concernées, la CNIL est notifiée dans les 72 heures et les personnes concernées sont informées lorsque le risque est élevé.
8. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition, ainsi que du droit de retirer votre consentement lorsque le traitement repose sur celui-ci, et du droit de ne pas faire l'objet d'une décision entièrement automatisée. Benjamin ne prend aucune décision automatisée produisant des effets juridiques à votre égard: les analyses sont des aides à la décision destinées à un humain.
Pour exercer vos droits: page mes données ou hello@benjamin-find.com. Réponse sous un mois, prolongeable de deux mois en cas de demande complexe. Une preuve d'identité peut être demandée en cas de doute raisonnable.
Vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, cnil.fr.
9. Cookies
Le service n'utilise pas de cookie publicitaire ni de traceur de mesure d'audience tiers. Détail sur la page cookies.
10. Obligations de l'utilisateur professionnel
L'utilisateur qui contacte un prospect à partir d'un dossier Benjamin doit, de son côté: indiquer clairement son identité et l'objet de son message, informer la personne de l'origine de ses données et de ses droits, permettre une opposition simple et gratuite dès le premier message, ne pas contacter une personne qui s'y est opposée, et limiter son message à un objet strictement professionnel en lien avec la fonction de la personne. Le non-respect de ces règles est un motif de résiliation.
11. Modifications
Cette politique peut évoluer. Toute modification substantielle est signalée aux utilisateurs par email ou dans l'application avant son entrée en vigueur.