RGPD · Transparence
Politique de confidentialité
Cette politique explique les traitements réalisés par Ollyn dans Braisely, notamment pour les visiteurs, les clients et les personnes dont les informations professionnelles apparaissent dans un signal ou une liste de prospects.
Version 1.1 · Dernière mise à jour : 6 octobre 2026.
1. Responsable du traitement et rôles
OLLYN, SASU au capital de 1 000 euros, RCS Strasbourg 932 407 729, 7 rue Joseph Schmitt, 67500 Weitbruch, France, est responsable des traitements liés au site, aux comptes, à la facturation, au support, à la sécurité et à sa propre relation commerciale.
Pour les données importées ou traitées suivant les critères et instructions d'un client, ce client est en principe responsable du traitement et Ollyn agit comme sous-traitant. Lorsque Ollyn détermine elle-même les finalités et moyens d'une collecte ou d'un enrichissement issu de sources publiques, elle agit comme responsable du traitement pour cette opération. Une personne concernée peut toujours contacter Ollyn, qui orientera la demande si nécessaire.
2. Personnes concernées et données collectées
- Visiteurs : adresse IP, journaux techniques, navigateur, appareil, pages demandées, langue et cookies strictement nécessaires.
- Utilisateurs et clients : email, entreprise ou espace de travail, mot de passe haché, préférences, paramètres, demandes de support, historique de connexion et d'usage, identifiants de facturation, offre et mouvements de crédits. Braisely ne conserve pas le numéro complet de carte bancaire.
- Prospects et contacts professionnels : nom, fonction, employeur, localisation professionnelle, email ou téléphone professionnel lorsqu'ils sont disponibles, URL de profil ou de site, publications et interactions publiques, événements professionnels, signaux détectés, source, date, scores, analyses et brouillons de prise de contact.
- Données fournies par le Client : listes importées, domaines, critères de ciblage, mots-clés, instructions, notes, destinations d'export, webhooks et identifiants techniques des intégrations activées.
3. Origine des données
Les données proviennent directement des utilisateurs, des clients, de sources publiquement accessibles ou ouvertes et de prestataires techniques. Selon les fonctionnalités activées, les sources peuvent comprendre des sites d'entreprise, des profils ou contenus professionnels publics, des flux d'information et de presse, des offres d'emploi, des avis de marchés publics, des bibliothèques publicitaires, des données de noms de domaine ainsi que des résultats fournis par des services de collecte ou d'enrichissement.
Le fait qu'une information soit publique ne supprime pas les droits de la personne. Braisely conserve, lorsque possible, la source ou l'URL permettant d'en vérifier l'origine et limite la collecte aux informations utiles à la finalité professionnelle configurée.
4. Finalités et bases légales
- Exécuter le contrat : créer et administrer les comptes, fournir les analyses, exports, alertes et intégrations, gérer le support, les crédits, abonnements et paiements.
- Respecter nos obligations légales : comptabilité, fiscalité, gestion des demandes de droits et coopération avec les autorités compétentes.
- Intérêt légitime d'Ollyn ou de ses clients : sécuriser et diagnostiquer le Service, prévenir les abus, améliorer la qualité, gérer la relation B2B et identifier des opportunités professionnelles pertinentes à partir de sources licites, après mise en balance des intérêts et droits des personnes.
- Consentement lorsque la loi l'exige : communications facultatives, traceurs non essentiels ou prospection sur un canal ou dans un contexte nécessitant un accord préalable. Le consentement peut être retiré à tout moment.
5. Qualification, IA et décisions
Braisely peut utiliser des règles et des modèles d'intelligence artificielle pour résumer un contenu public, rechercher un contexte professionnel, qualifier la pertinence d'un contact, attribuer un score et proposer un message. Les données transmises au fournisseur d'IA sont limitées à ce qui est nécessaire à l'opération.
Ces résultats servent à assister un utilisateur professionnel. Braisely n'a pas vocation à prendre seul une décision produisant des effets juridiques ou des effets significatifs similaires sur une personne. Le client doit effectuer une validation humaine avant toute prise de contact ou décision.
6. Destinataires et prestataires
Les données sont accessibles aux personnes habilitées d'Ollyn et du Client concerné. Selon les fonctions utilisées, elles peuvent être traitées par les catégories de prestataires suivantes :
- Des prestataires d'infrastructure pour l'hébergement de l'application, de la base de données, des sauvegardes et des journaux techniques.
- Des prestataires de modèles d'intelligence artificielle, de recherche, de collecte et d'enrichissement, limités aux données nécessaires à l'opération demandée.
- Des prestataires de paiement, d'envoi d'emails de service, de diagnostic d'erreurs, de diffusion de médias et de vérification d'adresses professionnelles.
- Les fournisseurs d'assistants IA (par exemple Anthropic ou OpenAI) que vous choisissez de connecter à Braisely, limités aux données renvoyées par les requêtes que vous demandez à l'assistant d'effectuer (voir section 13).
- Lorsque le Client les active, des outils de prospection, de gestion de la relation client, d'audit de contenu, des webhooks ou d'autres destinations choisies par le Client. Ces destinataires traitent alors les données selon leurs propres conditions et la configuration du Client.
- Les autorités, conseils et acquéreurs potentiels uniquement lorsque la loi l'exige ou dans le cadre sécurisé d'une opération de restructuration. Les données ne sont pas vendues à des fins publicitaires.
7. Transferts hors de l'Espace économique européen
L'infrastructure principale d'hébergement de l'application et de sa base de données est configurée dans une région européenne. Certains prestataires peuvent néanmoins traiter des données aux États-Unis ou dans d'autres pays hors EEE. Ces transferts sont encadrés, selon le cas, par une décision d'adéquation, le Cadre de protection des données UE–États-Unis pour les organismes certifiés, des clauses contractuelles types de la Commission européenne et des mesures complémentaires appropriées.
Le Client doit vérifier que les intégrations qu'il choisit offrent des garanties adaptées à son propre traitement. Des informations complémentaires sur les garanties applicables peuvent être demandées à Ollyn.
8. Durées de conservation
- Compte et données opérationnelles du Client : pendant la relation contractuelle. Si vous supprimez votre compte depuis vos paramètres de profil, l'accès est désactivé et tous les assistants IA connectés sont déconnectés immédiatement, puis vos données sont effacées 30 jours plus tard. Pour les autres demandes de clôture, les données sont restituées ou supprimées sous 90 jours. Dans les deux cas, sous réserve des sauvegardes et obligations légales.
- Jetons du connecteur d'assistant IA : les jetons d'accès expirent après une heure ; les jetons de rafraîchissement restent valables jusqu'à la déconnexion du connecteur ou la suppression du compte, et les deux sont révoqués immédiatement dans ces cas. Les jetons sont stockés hachés.
- Données de prospects et signaux : durée définie par le Client lorsqu'Ollyn agit pour son compte ; à défaut d'instruction, au plus tard trois ans après la collecte, le dernier contact ou la dernière mise à jour pertinente.
- Données de prospection d'Ollyn : trois ans à compter du dernier contact ou de la fin de la relation commerciale. Liste d'opposition : conservation minimale des informations nécessaires pour respecter durablement l'opposition.
- Contrats, factures, mouvements de crédits et pièces comptables : dix ans lorsque la loi l'impose, avec suppression des identifiants personnels lors de l'effacement du compte. Journaux de sécurité et données de support : durée proportionnée à leur finalité, généralement douze mois au maximum sauf incident ou contentieux.
- Les données supprimées peuvent subsister temporairement dans des sauvegardes à accès restreint jusqu'à leur rotation.
9. Information des personnes collectées indirectement
Lorsqu'une donnée professionnelle n'est pas collectée directement auprès de la personne, l'information doit être fournie dès que possible et au plus tard dans le mois, lors du premier contact ou avant la première communication à un tiers, selon l'événement qui survient en premier, sauf exception légale documentée.
Lorsque le Client décide de la campagne, il doit communiquer cette information et mentionner notamment son identité, la finalité, la base légale, les catégories et sources de données, les destinataires, les durées, les droits et la possibilité de saisir la CNIL.
10. Vos droits
Selon le traitement, vous pouvez demander l'accès, la rectification, l'effacement, la limitation et la portabilité de vos données, retirer votre consentement et vous opposer au traitement. L'opposition à la prospection commerciale peut être exercée à tout moment, gratuitement et sans justification. Vous pouvez également définir des directives relatives au sort de vos données après votre décès.
Pour exercer vos droits, écrivez à beforethefire@braisely.co en précisant les informations permettant de vous retrouver. Un justificatif d'identité n'est demandé qu'en cas de doute raisonnable. Vous pouvez déposer une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr.
11. Cookies et traceurs
Braisely utilise des cookies strictement nécessaires à l'authentification, à la sécurité, à la protection CSRF et à la mémorisation de la langue. Ils ne requièrent pas de consentement lorsqu'ils sont limités à ces finalités. À la date de cette politique, le site n'utilise pas de cookie publicitaire ni d'outil de mesure d'audience nécessitant un consentement.
Si des traceurs non essentiels sont ajoutés, Braisely affichera un outil de choix avant leur dépôt et mettra cette politique à jour. Les requêtes vers les prestataires de diffusion de médias peuvent générer des journaux techniques chez ces fournisseurs.
12. Sécurité
Ollyn met en œuvre des mesures adaptées aux risques, notamment le chiffrement des échanges HTTPS, le hachage des mots de passe, la séparation logique des espaces clients, des contrôles d'accès, des sauvegardes et une surveillance des erreurs. Aucun système n'est totalement invulnérable ; tout incident suspect peut être signalé à beforethefire@braisely.co.
13. Connecteur d'assistant IA (Claude, ChatGPT)
Braisely propose un connecteur optionnel, basé sur le Model Context Protocol (MCP) et sécurisé par OAuth 2.1 avec PKCE, qui permet à un assistant IA comme Claude ou ChatGPT de lire en votre nom les données de votre espace Braisely. Vous l'autorisez sur un écran de consentement et pouvez le déconnecter à tout moment depuis les paramètres de connecteurs de l'assistant. La suppression de votre compte le déconnecte immédiatement.
Le connecteur est en lecture seule. Il ne renvoie que des signaux concernant des organisations issus de sources ouvertes (articles Google Actualités, appels d'offres publics du BOAMP, Meta Ad Library et offres d'emploi France Travail), votre solde de crédits, des compteurs au niveau de l'espace et les leads de prospection générés à partir de ces signaux. Les signaux collectés sur les réseaux sociaux ou les places de marché, les signaux qui identifient des personnes et les listes de contacts de prospection ne sont pas accessibles via le connecteur.
Chaque requête est rattachée à votre espace uniquement par votre jeton OAuth : le connecteur ne peut pas atteindre les données d'un autre client. Il ne lit ni ne conserve vos conversations avec l'assistant. Les données renvoyées par une requête sont transmises au fournisseur d'assistant que vous avez choisi, qui les traite selon ses propres conditions et sa politique de confidentialité. Les journaux techniques peuvent enregistrer l'heure de la requête, l'adresse IP et le nom de l'outil ; ils sont conservés comme indiqué à la section 8.
14. Modifications
Cette politique peut évoluer avec le Service ou la réglementation. La date et la version sont indiquées en tête de page. Toute modification substantielle concernant un traitement existant sera portée à la connaissance des clients par un moyen approprié.