Dernière mise à jour : 2026-07-24
Nom : Renaud Lauffenburger
Adresse : 45b avenue Aristide Briand, 68200 Mulhouse, France
Email : renaud.lauffenburger@phantom-research.fr
Les traitements liés à la prospection commerciale (personnes non clientes) sont décrits dans la section suivante.
| Catégorie | Exemples | Base légale | Durée de conservation |
|---|---|---|---|
| Données d’identification | Nom, prénom, adresse email professionnelle | Exécution du contrat (Art. 6-1-b RGPD) | Durée du contrat + 3 ans |
| Données de connexion | Adresse IP, horodatage, user-agent | Intérêt légitime — sécurité (Art. 6-1-f RGPD) | 12 mois |
| Données d’utilisation | Stratégies soumises, résultats de validation, actions UI | Exécution du contrat (Art. 6-1-b RGPD) | Durée du contrat + 60 jours |
| Données de facturation | Plan souscrit, historique de paiement (via Stripe) | Obligation légale (Art. 6-1-c RGPD) — conservation comptable | 10 ans (obligation fiscale française) |
Cette section concerne les personnes que nous n'avons pas encore comme clients : professionnels contactés dans le cadre d'une démarche commerciale. Leurs données n'ayant pas été collectées directement auprès d'elles, cette page constitue l'information prévue à l'article 14 du RGPD.
| Catégorie | Exemples | Base légale | Durée de conservation |
|---|---|---|---|
| Identité professionnelle | Nom, prénom, intitulé de poste, employeur | Intérêt légitime — prospection B2B (Art. 6-1-f RGPD) | 12 mois après le dernier contact |
| Coordonnées professionnelles | Email professionnel, téléphone de bureau publié, URL LinkedIn publique | Intérêt légitime — prospection B2B (Art. 6-1-f RGPD) | 12 mois après le dernier contact |
| Données de qualification | Taille et secteur de l'entreprise, région du bureau, stade de financement, signaux publics | Intérêt légitime — prospection B2B (Art. 6-1-f RGPD) | 12 mois après le dernier contact |
| Trace d'opposition | Date, canal et motif de l'opposition exercée | Obligation de démontrer la conformité (Art. 5-2 RGPD) | 30 jours, puis suppression de la fiche ; seule une empreinte SHA-256 non réversible de l'email est conservée en liste de suppression |
Source des données : sources professionnelles publiques — profils LinkedIn publics, sites web d'entreprise, et la base de données professionnelle Apollo (Apollo.io). Aucune donnée n'est collectée directement auprès de la personne avant le premier contact.
Périmètre : uniquement des données professionnelles. Aucune donnée sensible au sens de l'article 9 (opinions, santé, biométrie), aucune adresse personnelle, aucun email personnel, aucune donnée relative à la vie privée.
Droit d'opposition (Art. 21) : en matière de prospection, l'opposition est absolue et n'a pas à être motivée. Elle s'exerce (1) via le lien de désinscription en un clic présent dans chaque email de prospection, ou (2) par simple demande à privacy@phantom-research.fr. Dès l'opposition enregistrée, la personne est retirée des écrans de prospection et sa fiche est supprimée dans le délai de 30 jours indiqué ci-dessus.
Les droits d'accès, de rectification, d'effacement et de limitation listés plus bas s'appliquent également aux personnes prospectées. L'évaluation d'intérêt légitime (LIA) qui documente cet équilibre est disponible sur demande.
Les données applicatives sont hébergées au sein de l'UE (Render Frankfurt, Allemagne). Les transferts vers Stripe (Irlande) sont intra-UE. Les transferts vers Resend (USA) et Dukascopy (Suisse) sont encadrés par des Clauses Contractuelles Types (SCC) ou la décision d'adéquation suisse, conformément au chapitre V du RGPD.
PHANTOM publie un mapping technique entre ses contrôles internes et les frameworks DORA, MiFID II RTS 6, NIST AI RMF, SOC 2 TSC et ISO 27001 Annex A. Ce mapping est une auto-évaluation maintenue à jour par l'équipe.
Aucune attestation SOC 2 (Type 1 ou Type 2) ni certification ISO 27001 n'a été émise par un tiers à la date de publication. Les certifications mentionnées ci-dessus pour Stripe et Cloudflare concernent ces sous-traitants, pas PHANTOM.
Pour toute due diligence client, le pack de readiness complet (9 documents : ISMS scope, mapping SOC 2 TSC, mapping ISO 27001 Annex A, registre des risques, politiques de sécurité, plan IR, BCP/DR, politique de rétention, évaluation des sous-traitants) est disponible sur demande à dpo@phantom-research.fr.
Email : dpo@phantom-research.fr