Politique de confidentialité
Quelles données personnelles nous traitons, dans quel but, sur quelle base légale, avec qui nous les partageons, combien de temps nous les conservons et comment exercer vos droits.
Dernière mise à jour: 24 septembre 2026
Responsable du traitement
Tarraconsulting International S.L., NIF B43758671, est responsable de ce site web et du traitement de vos données personnelles. Adresse : Carrer de Josep Maria de Sagarra, 12, 43007 Tarragona (Espagne) Téléphone : +34 977 223 124 Adresse électronique : hola@exporta.ai Exporta.ai n’est pas tenue de désigner un délégué à la protection des données. Pour toute question relative à la confidentialité, écrivez-nous à l’adresse ci-dessus en indiquant l’objet « Protection des données ».
À qui s’applique cette politique et en quelle qualité nous agissons
La présente politique s’applique aux données que nous traitons en qualité de responsable du traitement : visiteurs du site web, personnes qui nous contactent ou demandent une démo, utilisateurs inscrits de l’application, clients et leurs représentants, et personnes invitées sur un compte. Lorsqu’une entreprise cliente enregistre dans Exporta.ai des données relatives à ses propres contacts (CRM, salons, notes, listes de contrôle, messages), le responsable de ces données est l’entreprise cliente et Exporta.ai agit en qualité de sous-traitant, conformément à l’Accord de sous-traitance des données. Si vos données figurent dans le CRM d’un client d’Exporta.ai, consultez la section « Si vous êtes un contact de l’un de nos clients ».
Quelles données nous traitons
• Données de compte : nom et prénom, adresse électronique, mot de passe (géré par notre prestataire d’authentification ; nous n’y avons pas accès), téléphone, profil LinkedIn, photo de profil et langue. Si vous vous connectez avec Google ou Microsoft, nous recevons de leur part votre nom, votre adresse électronique et votre photo. • Données de l’entreprise : nom, site web, secteur, pays, description, produits, marchés cibles, profils de client idéal et logo. • Données de facturation : plan, période, statut de l’abonnement, historique des crédits, données fiscales et de facturation. Les données de carte bancaire sont traitées directement par Stripe ; Exporta.ai ne les conserve pas. • Données d’utilisation : actions effectuées, consommation de crédits, journaux techniques et de sécurité (adresse IP, navigateur, date et heure, identifiant de requête), évaluations des rapports et échanges avec le support. • Contenu que vous générez : rapports de marché, conversations avec l’assistant Xport, brouillons d’e-mails et de messages LinkedIn, modèles, traductions et fichiers que vous téléversez. • Données de navigation et d’analyse, uniquement avec votre consentement lorsque la loi l’exige (voir la Politique de cookies). Nous ne traitons pas de catégories particulières de données (santé, idéologie, etc.) et vous demandons de ne pas les saisir sur la plateforme.
Finalités et bases légales
• Créer et gérer votre compte, fournir le service souscrit, gérer les crédits, les paiements et les taxes, et vous apporter une assistance. Base : exécution du contrat (art. 6.1.b du Règlement (UE) 2016/679, ci-après « RGPD ») et obligations légales comptables et fiscales (art. 6.1.c). • Vous adresser les communications liées au service : invitations, alertes de solde ou d’expiration des crédits, rapports prêts, incidents de paiement, changements de plan et guide de bienvenue des premiers jours. Base : exécution du contrat. • Assurer la sécurité de la plateforme, prévenir la fraude et les abus, et auditer les accès du personnel. Base : intérêt légitime (art. 6.1.f) et obligation légale de mettre en œuvre des mesures de sécurité (art. 32 RGPD). • Analyser l’utilisation de la plateforme afin de l’améliorer et de mesurer sa performance commerciale (fonctionnalités utilisées, consommation par plan). Base : intérêt légitime à améliorer un service B2B ; vous pouvez vous y opposer en nous écrivant. • Répondre aux demandes d’information et de démo. Base : votre consentement ou les mesures précontractuelles prises à votre demande (art. 6.1.a et 6.1.b). • Vous adresser des communications commerciales sur Exporta.ai : si vous êtes client, sur le fondement de l’intérêt légitime et conformément à l’art. 21.2 de la LSSI-CE (loi espagnole 34/2002) ; dans les autres cas, uniquement avec votre consentement. Vous pourrez vous désabonner à tout moment. • Mesure d’audience web et analyse produit au moyen de cookies non nécessaires. Base : votre consentement, que vous pouvez retirer à tout moment. • Répondre aux réquisitions légales et exercer ou défendre des droits en justice. Base : obligation légale et intérêt légitime. Nous ne prenons pas de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative (art. 22 RGPD). Les scores d’adéquation et les suggestions de l’IA sont des aides pour l’utilisateur, qui reste seul décisionnaire.
Intelligence artificielle
Plusieurs fonctionnalités utilisent des modèles d’intelligence artificielle de tiers (rapports de marché, classement tarifaire, enrichissement, rédaction de messages, assistant Xport, transcription de notes vocales, lecture de cartes de visite). Pour les fournir, nous transmettons au modèle les informations nécessaires à chaque tâche, par l’intermédiaire de la plateforme OpenRouter. Exporta.ai n’utilise ni vos données ni celles de vos contacts pour entraîner ses propres modèles et n’autorise pas les fournisseurs à les utiliser à cette fin. Les conditions complètes figurent dans les Conditions d’utilisation de l’intelligence artificielle.
Recherche de clients et enrichissement des contacts
Exporta.ai permet à ses clients de rechercher des entreprises et des personnes de contact professionnelles (nom, fonction, entreprise, pays, profil LinkedIn et adresse électronique ou téléphone professionnels) dans des bases de données commerciales de tiers, principalement Apollo.io et FullEnrich, et de compléter la fiche d’un contact avec des informations professionnelles publiques. Ces recherches sont effectuées à la demande et pour le compte du client, qui est responsable de l’usage qu’il fait des données : il doit disposer d’une base légale (généralement l’intérêt légitime pour les contacts professionnels, art. 19 de la LOPDGDD, loi organique espagnole 3/2018) et informer la personne conformément à l’art. 14 RGPD. Les fournisseurs de données sont responsables de leurs propres bases de données. Exporta.ai ne tient pas de base de données propre de personnes : elle enregistre les résultats dans le compte du client et supprime automatiquement, dans un délai de 90 jours, les résultats de recherche que le client n’intègre pas à son CRM. En outre, elle respecte les listes d’exclusion de chaque client afin de ne plus afficher ni facturer les personnes ayant demandé à ne pas être contactées.
Si vous êtes un contact de l’un de nos clients
Si une entreprise cliente d’Exporta.ai vous a contacté ou détient vos données dans son CRM, cette entreprise est responsable du traitement et c’est à elle que vous devez vous adresser en premier lieu. Si vous préférez nous écrire (hola@exporta.ai), nous transmettrons votre demande à l’entreprise concernée et l’aiderons à y donner suite. Si vous demandez à ne pas être contacté, elle peut vous inscrire sur sa liste d’exclusion, qui conserve une empreinte cryptographique (hash) de votre adresse électronique et, le cas échéant, l’identifiant du fournisseur de données ou votre profil LinkedIn, dans le seul but d’empêcher que vous soyez de nouveau ajouté. Vous pouvez également exercer vos droits directement auprès des fournisseurs de données d’origine (notamment Apollo.io, FullEnrich, Icypeas et Hunter) à l’égard de leurs bases de données.
Avec qui nous partageons les données
Nous ne vendons pas de données personnelles. Nous les partageons uniquement avec des prestataires qui nous aident à fournir le service, liés par des contrats de sous-traitance, ainsi qu’avec les administrations ou les tribunaux lorsque la loi l’exige. Les principaux sont : • Supabase (base de données, authentification et stockage de fichiers ; région Irlande, UE). • Vercel (hébergement du site web et de l’application ; région Dublin, UE). • Stripe (paiements, facturation et taxes). • OpenRouter et, par son intermédiaire, les fournisseurs des modèles d’IA que nous utilisons à chaque instant (notamment Google, Anthropic, OpenAI, DeepSeek et Xiaomi). • Apollo.io, FullEnrich et Dropcontact (recherche d’entreprises et de personnes et identification d’adresses électroniques professionnelles). • looot.ai et, par son intermédiaire, Icypeas et Hunter (recherche d’entreprises et de personnes, identification d’adresses électroniques professionnelles et lecture de pages web publiques). • MillionVerifier (vérification des listes d’adresses électroniques que vous téléversez). • DeepL (traduction des documents que vous téléversez). • Firecrawl (lecture de pages web publiques, comme les annuaires d’exposants). • Resend (envoi d’e-mails transactionnels) et Microsoft 365 (messagerie de l’équipe). • PostHog (analyse produit ; serveurs dans l’UE). • Clientify et Google Tag Manager (mesure d’audience et attribution du site web, uniquement avec consentement ; réservation de démos). • Google et Microsoft, si vous vous connectez avec leurs comptes. La liste complète et à jour des sous-traitants ultérieurs figure dans l’Accord de sous-traitance des données. Nous pourrions également communiquer des données à un éventuel acquéreur ou successeur de l’activité, avec les mêmes garanties, ainsi qu’à des conseillers professionnels tenus au secret.
Transferts internationaux
Les données de la plateforme sont hébergées dans l’Union européenne. Certains prestataires (par exemple, OpenRouter et les fournisseurs de modèles d’IA, Apollo.io, FullEnrich, Firecrawl, Resend ou Stripe) peuvent traiter des données en dehors de l’Espace économique européen, principalement aux États-Unis. Dans ces cas, le transfert repose sur une décision d’adéquation (comme le cadre de protection des données UE–États-Unis pour les entreprises qui y ont adhéré) ou sur des clauses contractuelles types approuvées par la Commission européenne, assorties des mesures complémentaires appropriées. Vous pouvez nous demander davantage d’informations sur les garanties appliquées.
Durée de conservation
• Données de compte et d’entreprise : tant que le compte est actif. Si vous supprimez le compte ou l’entreprise, elles sont effacées, à l’exception de ce que nous devons conserver en vertu de la loi. • Données de facturation et documents comptables : 6 ans (Code de commerce espagnol) et 4 ans à des fins fiscales (loi générale fiscale espagnole, Ley General Tributaria), à l’état bloqué. • Journaux d’audit : opérations d’écriture, 6 ans ; opérations de consultation, 12 mois. • Éléments supprimés du CRM (corbeille) : effacés définitivement au bout de 30 jours. • Résultats de recherche de personnes non intégrés au CRM : 90 jours. • Profil d’enrichissement automatique d’un contact : 30 jours. • Détail des vérifications d’adresses électroniques : 90 jours (seuls les décomptes sont conservés). • Demandes d’information et de démo : jusqu’à 18 mois après le dernier contact. • Listes d’exclusion : tant que le compte du client existe, afin de garantir le respect de l’opposition. À l’issue de ces délais, les données sont effacées ou anonymisées.
Vos droits
Vous pouvez exercer vos droits d’accès, de rectification, d’effacement, d’opposition, de limitation du traitement et de portabilité, ainsi que retirer votre consentement à tout moment, en écrivant à hola@exporta.ai. Nous vous répondrons dans un délai d’un mois, prolongeable de deux mois dans les cas complexes. Depuis l’application, les administrateurs peuvent exporter les données de leur entreprise et supprimer l’entreprise ou le compte dans les Paramètres. Si vous estimez que nous n’avons pas correctement donné suite à l’exercice de vos droits, vous pouvez introduire une réclamation auprès de l’Agence espagnole de protection des données (AEPD, www.aepd.es).
Sécurité
Nous appliquons des mesures techniques et organisationnelles adaptées au risque : chiffrement en transit, isolement des données de chaque client, contrôle des accès avec vérification en deux étapes, journaux d’audit, gestion des prestataires et procédure de réponse aux incidents. Nous les détaillons dans la Politique de sécurité de l’information.
Mineurs
Exporta.ai est un service destiné aux entreprises et aux professionnels. Il ne s’adresse pas aux personnes de moins de 18 ans et nous ne traitons pas sciemment leurs données.
Modifications de cette politique
Nous pouvons mettre à jour la présente politique pour tenir compte d’évolutions légales ou du service. Nous publierons la nouvelle version avec sa date et, si les modifications sont importantes, nous vous en informerons par e-mail ou dans l’application avant leur entrée en vigueur.