Politique de confidentialité
Dernière mise à jour : 28 août 2026
Responsable du traitement
Pour les traitements réalisés pour ses propres finalités, le responsable du traitement est :
- Nasim Dahman EI — Vision
- SIREN : 904 970 266
- 10 Chemin de Morcy, La Versoie Tour n°8, 74200 Thonon-les-Bains, France
- E-mail : nasim.dahman@outlook.com
Champ d’application
La présente politique explique comment Vision traite les données personnelles :
- des utilisateurs et clients du Service ;
- des personnes entrant en contact avec Vision ;
- ainsi que certaines données professionnelles relatives à des personnes identifiées ou identifiables pouvant apparaître dans les résultats de recherche, d’enrichissement ou de qualification.
Vision est un service SaaS B2B destiné exclusivement à un usage professionnel. Vision n’est pas destiné à rechercher ou traiter volontairement des catégories particulières de données personnelles, des données relatives à des infractions ou des données relatives à des mineurs.
Catégories de données traitées
Données de compte. Nom, prénom, adresse e-mail, identifiants techniques du compte et informations nécessaires à l’authentification.
Données de facturation. Identité ou dénomination professionnelle, adresse de facturation, identifiants Stripe, statut d’abonnement, historique de facturation et informations nécessaires au suivi de la relation commerciale. Vision ne conserve pas le numéro complet de carte bancaire.
Données d’utilisation du Service. Demandes adressées à Vision, missions, paramètres, résultats, préférences, décisions d’acceptation ou de rejet et informations nécessaires à la continuité et à l’amélioration des recherches pour l’utilisateur concerné.
Données techniques et de sécurité. Informations de session, adresse IP lorsque nécessaire, journaux techniques, événements de sécurité et données de diagnostic.
Données d’assistance. Coordonnées et contenu des demandes adressées à Vision.
Données professionnelles issues des recherches. Informations relatives à des entreprises, noms professionnels, fonctions, sites web, profils ou pages professionnels, adresses e-mail professionnelles, numéros de téléphone professionnels lorsqu’ils sont disponibles et pertinents, ainsi que la provenance des informations.
Données d’opposition. Vision peut conserver une empreinte technique d’une coordonnée faisant l’objet d’une opposition afin d’éviter sa réintroduction ultérieure sans conserver inutilement la donnée brute.
Finalités et bases juridiques
Créer et administrer un compte et fournir le Service. Base juridique : exécution du contrat ou mesures précontractuelles.
Gérer les abonnements, paiements et factures. Base juridique : exécution du contrat et obligations légales.
Assurer la sécurité du Service, prévenir les abus et diagnostiquer les incidents. Base juridique : intérêt légitime de Vision à assurer la sécurité, l’intégrité et la continuité de son Service.
Répondre aux demandes de support ou de contact. Base juridique : exécution du contrat, mesures précontractuelles ou intérêt légitime selon la nature de la demande.
Rechercher, enrichir et qualifier des opportunités professionnelles. Lorsque Vision détermine les finalités de ce traitement, celui-ci repose sur son intérêt légitime à fournir un service de recherche et de qualification B2B pertinent, en limitant les données personnelles aux informations professionnelles nécessaires et pertinentes. Lorsque Vision traite des données uniquement pour le compte d’un Client et sur ses instructions, le Client demeure responsable de la détermination de la base juridique applicable.
Respecter et gérer les oppositions. Base juridique : respect des droits des personnes et intérêt légitime à garantir durablement l’effectivité d’une opposition.
Vision n’utilise pas les informations trouvées pour prendre à l’égard des personnes concernées des décisions automatisées produisant des effets juridiques ou des effets significatifs similaires.
Origine des données
Certaines données sont fournies directement par l’utilisateur lors de la création ou de l’utilisation de son compte, d’un paiement ou d’une souscription, de l’utilisation du Service ou d’un échange avec Vision.
D’autres informations peuvent être obtenues indirectement à partir notamment :
- de registres et bases publiques d’entreprises ;
- de l’API Recherche d’entreprises et d’autres sources publiques autorisées ;
- d’OpenStreetMap / Overpass lorsque cette source est utilisée ;
- de sites web d’entreprises, pages de contact, mentions légales ou autres pages professionnelles accessibles publiquement ;
- de Firecrawl pour la recherche et l’enrichissement web ;
- ou de données fournies ou importées par le Client.
Le fait qu’une information soit accessible publiquement ne dispense pas Vision ni ses Clients du respect des règles applicables en matière de protection des données et de prospection.
Information des personnes dont les données sont obtenues indirectement
Certaines informations professionnelles peuvent ne pas avoir été collectées directement auprès de la personne concernée. La présente politique constitue l’information générale mise à disposition par Vision concernant ces traitements et indique notamment l’identité de Vision, les catégories et sources de données, les finalités, les bases juridiques, les destinataires, les droits des personnes et les moyens de les exercer.
Lorsque Vision agit comme responsable du traitement et qu’une information individuelle est requise par la réglementation, celle-ci est fournie dans les délais applicables, notamment au plus tard lors du premier contact avec la personne, de la première communication de ses données à un destinataire ou dans le délai prévu par l’article 14 du RGPD, selon la situation et sous réserve des exceptions prévues par ce texte.
Lorsque Vision traite les données exclusivement pour le compte d’un Client agissant comme responsable du traitement, il appartient également au Client de respecter ses propres obligations d’information et de prospection lorsqu’il utilise les résultats fournis par Vision.
Destinataires et prestataires techniques
Les données sont accessibles uniquement aux personnes et prestataires qui en ont besoin pour fournir, administrer ou sécuriser le Service.
OVHcloud (OVH SAS). Hébergement de l’application, de la base de données et de l’infrastructure principale de Vision en France.
Stripe. Paiements, abonnements, gestion du portail de facturation et factures. Vision ne reçoit pas les numéros complets de cartes bancaires.
Groq. Traitement de certaines requêtes d’intelligence artificielle nécessaires à la compréhension, la qualification ou la génération de résultats. Vision utilise l’API d’inférence de Groq ; des métadonnées techniques d’utilisation du service peuvent être conservées par ce prestataire.
Firecrawl / SideGuide Technologies Inc. Recherche, collecte et enrichissement de données provenant de sites web et sources publiques ou professionnelles. Firecrawl intervient comme prestataire encadré par un accord de traitement de données conformément à l’article 28 du RGPD.
Resend. Envoi des e-mails transactionnels nécessaires au fonctionnement du compte, notamment les e-mails de réinitialisation de mot de passe. Ce service n’est pas utilisé par Vision pour réaliser des campagnes de prospection à froid pour le compte de ses utilisateurs.
Google Fonts. Chargement des polices utilisées par l’interface depuis les services Google Fonts. Lors de ce chargement, le navigateur peut transmettre à Google des informations techniques telles que l’adresse IP et les informations de requête.
Indy, lorsque nécessaire. Gestion comptable, fiscale ou de facturation électronique lorsque la réglementation ou le fonctionnement administratif de Vision le nécessite.
Les données peuvent également être communiquées lorsqu’une obligation légale l’impose ou lorsqu’une autorité compétente en fait valablement la demande.
Transferts hors de l’Espace économique européen
Certains prestataires peuvent traiter certaines données aux États-Unis ou dans d’autres pays situés hors de l’Espace économique européen. Lorsqu’un transfert international de données personnelles est effectué, Vision utilise les garanties prévues par la réglementation applicable, notamment les décisions d’adéquation lorsqu’elles sont applicables et/ou les clauses contractuelles types de la Commission européenne.
Firecrawl est encadré par un DPA conclu avec Vision intégrant les clauses contractuelles types applicables aux transferts vers les États-Unis. Pour les autres prestataires concernés, les mécanismes de transfert applicables à leurs services sont utilisés lorsqu’ils sont requis par la réglementation.
Durées de conservation
Compte, missions et données d’utilisation. Pendant l’utilisation du Service et jusqu’à leur suppression par l’utilisateur ou à la suppression du compte, sous réserve des données devant être temporairement conservées pour des motifs de sécurité, de preuve ou d’obligation légale.
Données de facturation et pièces comptables. Conservées pendant les durées légales applicables, notamment dix ans pour les pièces comptables devant être conservées en application des obligations comptables françaises.
Données techniques et de sécurité. Pendant une durée limitée et proportionnée aux besoins de sécurité, de diagnostic, de prévention des abus et de preuve.
Données professionnelles contenues dans les résultats. Pendant la durée nécessaire à la fourniture du Service et à la conservation des missions et opportunités de l’utilisateur, puis supprimées conformément aux mécanismes de suppression du Service et aux obligations applicables.
Données d’opposition. Les informations strictement nécessaires pour empêcher une nouvelle sollicitation peuvent être conservées durablement à cette seule fin. Vision privilégie, lorsque cela est possible, la conservation d’une empreinte technique plutôt que de la coordonnée brute.
Les sauvegardes et copies techniques peuvent nécessiter un délai supplémentaire avant disparition définitive, selon leurs cycles de rotation et les obligations de sécurité applicables.
Droits des personnes
Selon la situation et la réglementation applicable, une personne dispose notamment :
- d’un droit d’accès ;
- d’un droit de rectification ;
- d’un droit d’effacement ;
- d’un droit à la limitation du traitement ;
- d’un droit d’opposition ;
- et, lorsque les conditions légales sont réunies, d’un droit à la portabilité.
Lorsqu’un traitement repose sur l’intérêt légitime, la personne peut s’y opposer pour des raisons tenant à sa situation particulière. Le droit d’opposition à la prospection commerciale peut être exercé à tout moment, simplement et gratuitement.
Pour exercer un droit ou signaler qu’une information professionnelle est incorrecte ou ne doit plus apparaître dans Vision : nasim.dahman@outlook.com, ou par courrier à Nasim Dahman EI — Vision, 10 Chemin de Morcy, La Versoie Tour n°8, 74200 Thonon-les-Bains, France.
Une preuve d’identité n’est demandée que lorsqu’elle est nécessaire pour vérifier l’identité du demandeur. Vision répond aux demandes dans les délais prévus par la réglementation applicable.
Une réclamation peut également être introduite auprès de la Commission nationale de l’informatique et des libertés (CNIL).
Sécurité
Vision met en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre l’accès non autorisé, la perte, l’altération ou la divulgation.
Ces mesures comprennent notamment le chiffrement des communications, des mécanismes d’authentification, la limitation des accès, la séparation et la protection des secrets, des contrôles de sécurité, la journalisation nécessaire à la sécurité ainsi que des mécanismes de suppression, de minimisation ou de pseudonymisation lorsque cela est approprié.
Cookies et stockage local
Vision n’utilise actuellement pas de traceurs publicitaires ni de systèmes de suivi marketing tels que Google Analytics, Meta Pixel, TikTok Pixel ou équivalent.
Le Service utilise un cookie de session nommé vision_session, nécessaire à l’authentification et à la sécurité du compte. Ce cookie est configuré en production avec les attributs de sécurité appropriés, notamment HttpOnly, Secure et SameSite=Strict.
Vision utilise également une information locale nommée business_agent_session_hint, dont la seule finalité est d’indiquer à l’interface qu’une session utilisateur est susceptible d’exister. Elle ne contient pas le jeton d’authentification.
Ces mécanismes étant strictement nécessaires au fonctionnement demandé par l’utilisateur, ils ne nécessitent pas de consentement préalable. Si Vision ajoute ultérieurement des traceurs non strictement nécessaires, la présente politique et, lorsque requis, le mécanisme de consentement seront adaptés avant leur activation.
Rôle de Vision et rôle du Client
Pour la gestion de ses utilisateurs, de son infrastructure, de sa sécurité, de sa facturation et pour les traitements qu’elle réalise pour ses propres finalités, Vision agit comme responsable du traitement.
Dans certaines situations, notamment lorsqu’un Client fournit des données à Vision et demande qu’elles soient traitées exclusivement pour son compte et suivant ses instructions, Vision peut agir comme sous-traitant.
Le Client demeure responsable des traitements qu’il réalise pour ses propres finalités à partir des résultats fournis par Vision, notamment lorsqu’il utilise des coordonnées professionnelles pour effectuer de la prospection. La présence d’une coordonnée dans Vision ne constitue pas une autorisation automatique de solliciter une personne par n’importe quel canal.
Modification de la politique
La présente politique peut être modifiée afin de tenir compte d’une évolution du Service, de ses prestataires ou de la réglementation. La date de dernière mise à jour figure en tête du document.
Toute modification substantielle concernant les traitements des utilisateurs sera portée à leur connaissance par un moyen approprié.