1. Introduction
Chez Shaarp, nous nous engageons à protéger la confidentialité et la sécurité de vos informations personnelles. Cette politique de confidentialité décrit comment nous recueillons, utilisons, partageons et protégeons vos données dans le cadre de l’utilisation de nos services en ligne, en cohérence avec nos Conditions Générales d’Utilisation et de Ventes (CGUV).
Elle s’adresse à la fois à nos utilisateurs et visiteurs, et aux professionnels dont les coordonnées figurent dans notre base de données B2B (voir la section 4, et la section 10 pour vous opposer à tout moment).
2. Responsable du traitement des données
Le responsable du traitement des données personnelles est Shaarp AI, enregistré sous le numéro [en cours de création] à Montpellier.
- Siège social : 10 place Françoise Héritier, Halle de l'innovation, 34000 Montpellier
- E-mail : [email protected]
Selon les traitements, Shaarp agit en responsable de traitement (base de données d’enrichissement B2B, comptes utilisateurs, facturation) ou en sous-traitant (données saisies ou importées par nos clients dans la plateforme, encadrées par un accord de sous-traitance conforme à l’article 28 du RGPD).
3. Données collectées
3.1. Données que vous fournissez
Lorsque vous interagissez avec notre site ou souscrivez à nos services, nous pouvons collecter :
- Informations de contact : nom, prénom, adresse e-mail, numéro de téléphone.
- Informations professionnelles : données de votre entreprise, informations liées à vos transactions, et toutes données nécessaires à la facturation ou à l’établissement des contrats, conformément à nos CGUV.
3.2. Données recueillies automatiquement
Lorsque vous visitez nos pages ou utilisez notre plateforme, certaines données sont collectées automatiquement :
- Données techniques : adresse IP, type de navigateur, fournisseur d'accès Internet (FAI).
- Données de navigation : pages visitées, durée de visite, comportement sur le site (clics, temps passé).
3.3. Données de sécurité des connexions
Lors de la création de votre compte et de vos connexions à notre plateforme, notre prestataire d'authentification Clerk traite pour notre compte des données techniques par session : type et caractéristiques de l'appareil utilisé (ordinateur, tablette, téléphone mobile), navigateur, adresse IP et géolocalisation approximative dérivée de cette adresse IP. Ces données servent à sécuriser l'accès à votre compte, à détecter les connexions depuis des appareils non reconnus, à limiter le nombre de sessions actives simultanées et à prévenir la fraude ainsi que le partage de comptes.
4. Données d’enrichissement B2B
Shaarp constitue et met à disposition de ses clients une base de données de contacts et d’entreprises à usage strictement professionnel (B2B), destinée exclusivement à la mise en relation professionnelle.
4.1. Quelles données ?
Uniquement des données à caractère professionnel : identité (nom, prénom), fonction et entreprise, parcours professionnel public, adresse e-mail professionnelle, numéro de téléphone professionnel, adresse de profil professionnel public, et informations sur les entreprises (identité légale, dirigeants, effectifs, actualités).
Nous excluons strictement : les adresses e-mail personnelles, les numéros de téléphone privés, les données relatives à la vie privée ou familiale, les données sensibles et les données de mineurs.
4.2. D’où proviennent ces données ?
Ces données sont collectées indirectement, exclusivement auprès des catégories de sources suivantes :
- Registres officiels et open data (registres du commerce, publications légales, bases publiques de l’État) ;
- Fournisseurs de données professionnels sous licence, qui nous apportent des garanties contractuelles de conformité au RGPD ;
- Sources accessibles au public sur internet (sites web des entreprises, fiches d’établissements publiques), collectées de manière encadrée, avec citation et lien vers la source ;
- Saisies effectuées par nos utilisateurs dans le cadre de leur activité professionnelle.
Shaarp ne pratique aucune collecte automatisée sur les réseaux sociaux. Chaque donnée est horodatée et associée à sa source ; le détail de nos sources et de leurs garanties peut être communiqué aux délégués à la protection des données sur demande à [email protected].
4.3. Sur quelle base légale ?
Ce traitement repose sur notre intérêt légitime (article 6.1.f du RGPD) et celui de nos clients à développer des relations commerciales entre professionnels, dans le respect de la doctrine applicable à la prospection B2B : sollicitations strictement liées à l’activité professionnelle de la personne, sur ses coordonnées professionnelles, avec un droit d’opposition simple et effectif (section 10).
4.4. Combien de temps ?
Les données d’enrichissement sont conservées au maximum 24 mois à compter de leur dernière vérification ou interaction, puis supprimées ou anonymisées. En cas d’opposition, la suppression est immédiate et définitive (voir section 10).
5. Utilisation des données
Les données collectées nous permettent de :
- Assurer le bon fonctionnement de nos services SaaS et leur sécurité.
- Gérer l’inscription, l’exécution et la facturation de nos services, en lien avec nos CGUV.
- Fournir un support client et améliorer l’expérience utilisateur.
- Réaliser des analyses et des statistiques internes pour optimiser la performance de notre plateforme.
- Personnaliser les communications marketing, si vous y avez consenti.
- Mettre à disposition de nos clients des données de prospection B2B (section 4).
5.1. Bases légales
Pour la prospection B2B, nous nous fondons sur l'intérêt légitime, sous réserve d'une information claire et d'un droit d'opposition simple. Pour la sécurité des comptes et la prévention de la fraude (notamment la détection des connexions depuis des appareils non reconnus, la limitation des sessions actives simultanées et la vérification des nouveaux appareils), nous nous fondons sur notre intérêt légitime à protéger nos utilisateurs et notre plateforme. L’exécution du contrat fonde la fourniture du service, et nos obligations légales fondent la conservation des données de facturation.
6. Partage des données
Nous ne partageons vos informations personnelles qu’avec les acteurs suivants :
- Prestataires de services tiers : hébergement (Union Européenne — Francfort), gestion des paiements ou outils de maintenance, dans la mesure où cela est nécessaire pour l’exécution de nos obligations contractuelles. Tous sont couverts par un accord de sous-traitance (DPA).
- Prestataires de mesure d’audience, d’analyse et de mesure publicitaire : uniquement lorsque vous y avez consenti, et dans les conditions détaillées par notre Politique de gestion des cookies.
- Fournisseur d'authentification : Clerk, pour la gestion des comptes, l'authentification et la sécurisation des accès (voir la section 3.3).
- Fournisseurs d’IA : nos fonctionnalités d’assistance reposent sur des modèles de langage tiers encadrés par des accords Zero Data Retention — aucune donnée n’est conservée ni utilisée pour entraîner des modèles.
- Nos clients : dans le cadre du service, pour les seules données d’enrichissement B2B décrites en section 4.
- Autorités légales : pour nous conformer à la législation en vigueur, ou lorsque cette divulgation est nécessaire afin de protéger nos droits légaux.
Vos données ne sont jamais vendues à des tiers. Les données importées par nos clients ne sont jamais réutilisées au profit d’autres clients ni pour entraîner des modèles.
7. Cookies et autres traceurs
Notre site et notre plateforme utilisent des cookies et traceurs. Les traceurs non essentiels ne sont déposés qu’avec votre consentement, recueilli via notre bandeau de gestion des cookies. Vous pouvez modifier ou retirer votre choix à tout moment, aussi simplement que vous l’avez donné, via le lien « Gestion des cookies » en pied de page.
Le détail des cookies utilisés, leurs finalités et leurs durées de vie figurent dans notre Politique de gestion des cookies.
8. Sécurité des données
Nous mettons en place des mesures de sécurité techniques et organisationnelles afin de protéger vos données contre la perte, le vol ou l’accès non autorisé :
- Chiffrement des données en transit (TLS 1.3) et au repos.
- Contrôle d'accès strict à nos systèmes (authentification multi-facteurs, gestion des rôles).
- Protection périmétrique (pare-feu applicatif, protection anti-DDoS).
- Sauvegarde régulière des informations critiques.
8.1. Localisation & transferts
Les traitements sont effectués dans l'UE/EEE (hébergement à Francfort, Allemagne). Tout transfert vers un pays tiers (notamment les appels ponctuels à des fournisseurs d’IA ou de recherche) est encadré par une décision d'adéquation (notamment EU-US DPF) et/ou les Clauses Contractuelles Types, avec mesures additionnelles le cas échéant.
9. Durée de conservation des données
Nous conservons vos données pendant la durée strictement nécessaire à l'accomplissement des finalités décrites dans cette politique ou pour répondre à nos obligations légales et réglementaires :
- Données de compte utilisateur : durée du contrat + 3 ans.
- Données de facturation : 10 ans (obligation légale).
- Données d'enrichissement B2B : 24 mois maximum à compter de la dernière vérification/interaction, puis suppression ou anonymisation.
- Liste d’opposition : conservée sans limitation de durée (données minimisées), afin de garantir qu’un contact opposé ne soit jamais réintégré.
- Données traitées pour le compte de nos clients : durée du contrat, puis destruction irréversible ou restitution.
10. Vos droits — et comment ne plus être contacté
Conformément à la réglementation en vigueur, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir la confirmation que vos données sont traitées, y accéder et connaître leur origine.
- Droit de rectification : demander la correction de toute information inexacte.
- Droit à l'effacement : demander la suppression de vos données, sous réserve des obligations légales ou contractuelles en cours.
- Droit d'opposition : vous opposer à tout moment, sans justification, à l’utilisation de vos données à des fins de prospection.
- Droit à la limitation du traitement et droit à la portabilité de vos données.
10.1. Ne plus être contacté (opposition simple)
Si vos coordonnées figurent dans notre base B2B et que vous ne souhaitez plus être contacté :
- Écrivez-nous à [email protected] (ou dites-le simplement à la personne qui vous a contacté — elle peut déclencher votre retrait directement depuis la plateforme) ;
- Vos coordonnées sont supprimées et inscrites sur une liste d’opposition permanente : elles ne seront plus proposées à aucun de nos clients et ne pourront pas être réintégrées par nos sources ;
- La demande est prise en compte immédiatement, et confirmée sous un (1) mois au plus tard.
Pour toute autre demande d’exercice de droits, contactez [email protected]. Nous répondons sous un (1) mois, prorogeable selon la complexité. Vous disposez également du droit d’introduire une réclamation auprès de la CNIL (cnil.fr).
11. Modifications de la politique de confidentialité
Nous pouvons modifier la présente politique de confidentialité pour l’adapter aux évolutions législatives, réglementaires ou aux changements dans nos pratiques. Toute mise à jour significative sera publiée sur cette page et, si nécessaire, notifiée par e-mail. Nous vous invitons également à consulter nos CGUV pour vous assurer d’avoir une vision globale de vos droits et obligations.
12. Contact
Pour toute question concernant cette politique de confidentialité ou pour exercer vos droits : [email protected]
Dernière mise à jour : 19/08/2026