RGPD
Politique de confidentialité
Cette politique explique comment DLweb traite les données liées au site, au compte DL Contacts et au service CRM.
4. POLITIQUE DE CONFIDENTIALITÉ — DL CONTACTS
Date de mise à jour : 21/07/2026
4.1. Objet et public concerné
La présente politique explique comment DLweb traite les données personnelles dans le cadre du site et du service DL Contacts.
DL Contacts est réservé aux entreprises, indépendants, micro-entrepreneurs, associations, VDI et autres utilisateurs agissant dans un cadre professionnel ou associatif. Un VDI mandataire peut utiliser le service sans SIREN ou SIRET lorsque sa situation ne l’exige pas.
4.2. Responsable du traitement
Pour les traitements réalisés pour ses propres besoins, le responsable du traitement est :
- DLweb — LATASTE Damien, entrepreneur individuel
- 261 rue de la Poste, 47380 Tombeboeuf, France
- SIRET : 810 318 436 00047
- Email : contact@agence-dlweb.fr
- Téléphone : 06 32 02 35 31
Ces traitements concernent notamment le site, la relation commerciale, les comptes utilisateurs, les abonnements, les paiements, la facturation, le support, la sécurité et le respect des obligations légales de DLweb.
4.3. DLweb sous-traitant
Le client est responsable du traitement pour les contacts, prospects, clients, adhérents, partenaires, salariés ou autres personnes dont il saisit, importe, collecte ou exploite les données dans DL Contacts.
Pour ces données, DLweb agit comme sous-traitant et les traite afin de fournir le service, sur instruction documentée du client et dans les limites prévues par l’accord de sous-traitance RGPD.
4.4. Catégories de données
Selon l’utilisation du service, DLweb peut traiter :
- les données d’identité et de contact des clients et utilisateurs : nom, prénom, email, téléphone, fonction et structure ;
- les données professionnelles : type d’activité, raison sociale, nom commercial, réseau représenté, RNA, SIREN ou SIRET lorsqu’ils existent ;
- les adresses et données nécessaires à la facturation ;
- les offres, abonnements, options, crédits, paiements, remboursements, factures et avoirs ;
- les identifiants et statuts techniques communiqués par Mollie pour les paiements ;
- les données structurées des factures Factur-X et les informations nécessaires à leur éventuelle transmission par Qonto ;
- les identifiants de compte, rôles, équipes, permissions et journaux d’administration ;
- les données d’authentification et de sécurité, notamment sessions, journaux de connexion, adresses IP ou empreintes techniques, passkeys, MFA, codes ou événements de récupération, sans conservation du secret en clair lorsque le mécanisme permet de l’éviter ;
- les demandes de support, échanges, pièces jointes et traces d’accès ou d’action réalisés dans le cadre d’une assistance ;
- les données techniques : appareil, navigateur, système, erreurs, événements de sécurité et journaux nécessaires au fonctionnement ;
- les abonnements de notification push et autorisations associées ;
- les données CRM traitées pour le compte du client : contacts, coordonnées, notes, historiques, rappels, tags, segments, consentements, oppositions, désinscriptions et soumissions de formulaires ;
- les contenus et journaux des campagnes email, SMS ou vocales, notamment destinataires, statut d’envoi, délivrance, erreurs, réponses, oppositions et statistiques disponibles.
DLweb ne demande pas au client d’inventer un SIREN ou SIRET. Pour un VDI mandataire qui n’en dispose pas légalement, l’absence de cet identifiant n’empêche pas la création d’un profil de facturation classique.
4.5. Finalités
DLweb traite les données pour :
- créer, administrer et sécuriser les comptes ;
- fournir les fonctionnalités du service ;
- gérer les rôles, équipes et autorisations ;
- gérer les essais, abonnements, options et crédits ;
- encaisser les paiements avec Mollie et traiter les échecs, remboursements ou contestations ;
- établir, mettre à disposition et conserver les factures et avoirs ;
- produire un format Factur-X lorsque applicable ;
- transmettre, lorsque les critères réglementaires et de routage sont remplis, les propres factures DLweb/DL Contacts par Qonto, Plateforme Agréée de DLweb ;
- assurer le support, la maintenance, la prévention des abus et la sécurité ;
- fournir les formulaires, rappels, notifications et fonctions PWA activées ;
- préparer et acheminer les campagnes email, SMS ou vocales demandées par le client ;
- permettre les imports, exports, clôtures et suppressions de compte ;
- respecter les obligations légales, comptables, fiscales et probatoires.
DL Contacts n’est pas une Plateforme Agréée et ne traite pas les factures propres des clients comme le ferait une telle plateforme.
4.6. Bases légales
Selon le traitement, DLweb s’appuie sur :
- l’exécution du contrat ou de mesures précontractuelles ;
- une obligation légale, notamment en matière comptable, fiscale et de sécurité ;
- l’intérêt légitime de DLweb à sécuriser, administrer, défendre et améliorer son service ;
- le consentement lorsque celui-ci est requis, notamment pour certaines autorisations liées au terminal ;
- les instructions du client lorsque DLweb agit comme sous-traitant.
Le client détermine la base légale applicable aux données et campagnes qu’il traite pour ses propres finalités.
4.7. Paiement et facturation
Les paiements sont traités par Mollie. DLweb reçoit les informations nécessaires au suivi du paiement, de l’abonnement, des remboursements, des échecs ou des contestations, mais n’a pas vocation à recevoir les données de carte bancaire complètes gérées par Mollie.
Les factures et avoirs sont mis à disposition dans l’espace client. Une facture peut être générée au format Factur-X lorsque ce format est applicable.
Qonto est utilisé par DLweb comme Plateforme Agréée pour la transmission des propres factures DLweb/DL Contacts lorsque le destinataire et l’opération entrent dans le champ applicable et que les informations nécessaires au routage sont disponibles. Un profil professionnel sans SIREN ou SIRET peut recevoir une facture classique, mais n’est pas automatiquement routé en facturation électronique B2B France.
4.8. Hébergement et destinataires
Le service est hébergé chez Clever Cloud et utilise notamment des bases PostgreSQL. Les données sont accessibles aux personnes autorisées de DLweb et, dans la limite de leurs missions, aux prestataires nécessaires au service.
Selon les fonctionnalités utilisées, les destinataires ou sous-traitants peuvent notamment comprendre :
- Clever Cloud pour l’hébergement et l’infrastructure ;
- Mollie pour les paiements ;
- Qonto pour la facturation électronique des propres factures de DLweb ;
- les prestataires d’acheminement d’emails, SMS et campagnes vocales ;
- les prestataires techniques nécessaires aux notifications push, à la sécurité, au support, à la maintenance ou à la sauvegarde ;
- les autorités ou conseils habilités lorsque la loi, la défense des droits ou une procédure l’exige.
DLweb ne vend pas les données personnelles traitées dans DL Contacts.
4.9. Sous-traitants ultérieurs et transferts
DLweb peut recourir à des sous-traitants ultérieurs nécessaires à la fourniture du service. Lorsqu’il agit pour le compte du client, il impose à ces prestataires des obligations de protection des données adaptées à leurs missions.
DLweb privilégie les traitements dans l’Espace économique européen. Lorsqu’un transfert hors EEE est nécessaire, il veille à l’existence d’un mécanisme autorisé et de garanties appropriées, par exemple une décision d’adéquation, des clauses contractuelles types ou toute autre garantie prévue par la réglementation.
4.10. Durées de conservation
Les durées dépendent de la nature des données, de la finalité, du statut du compte et des obligations applicables.
En principe :
- les données de compte et de relation commerciale sont conservées pendant la relation, puis pendant la durée nécessaire à la gestion des réclamations et à la défense des droits ;
- les factures, avoirs et données comptables sont conservés pendant la durée légale applicable, en principe dix ans pour les pièces comptables ;
- les données de paiement sont conservées selon les durées nécessaires au suivi de l’abonnement, des remboursements, des impayés et contestations ;
- les journaux techniques, de sécurité et d’administration sont conservés pendant une durée proportionnée aux besoins de sécurité, de diagnostic et de preuve ;
- les demandes de support sont conservées pendant le temps nécessaire à leur traitement, puis pendant une durée proportionnée au suivi et à la défense des droits ;
- les données CRM traitées pour le compte du client sont conservées pendant la fourniture du service, puis supprimées ou restituées selon le parcours de clôture, sous réserve des délais techniques, sauvegardes temporaires et obligations légales ;
- les exports temporaires et liens de téléchargement sont supprimés ou rendus inaccessibles à l’issue de la durée annoncée dans le parcours concerné ;
- les abonnements push sont conservés jusqu’à leur révocation, leur expiration, la désinscription du terminal ou la suppression applicable du compte.
DLweb peut préciser ou ajuster ces durées dans sa documentation opérationnelle sans réduire les droits des personnes ni méconnaître une obligation légale.
4.11. Support et accès administratifs
Les personnes autorisées de DLweb peuvent accéder aux informations strictement nécessaires au support, à la sécurité, à la maintenance, à la résolution d’un incident ou à la défense des droits.
Les accès d’assistance ou d’administration sont limités aux personnes habilitées et peuvent faire l’objet de contrôles ou de journaux. Le support ne doit pas modifier les données de facturation ou les données métier du client en dehors d’une demande autorisée et des droits prévus par le service.
4.12. Sécurité
DLweb met en œuvre des mesures techniques et organisationnelles adaptées aux risques, notamment la gestion des accès et rôles, la protection des sessions, des mécanismes d’authentification renforcée lorsqu’ils sont disponibles, la journalisation de certains événements, les mises à jour, la limitation des accès administratifs et des mesures de continuité ou de restauration adaptées au service.
Aucun système ne pouvant garantir une sécurité absolue, le client doit également protéger ses comptes, appareils, exports et utilisateurs, retirer les accès inutiles et signaler rapidement toute anomalie.
4.13. Cookies, PWA et notifications
Le service peut utiliser des cookies de session et des stockages locaux nécessaires à l’authentification, aux préférences, à la sécurité, au cache de l’application web progressive et à certaines fonctions hors ligne.
Lorsque l’utilisateur active les notifications push, un abonnement technique lié au navigateur ou à l’appareil est enregistré afin d’acheminer les notifications demandées. L’autorisation peut être retirée dans les réglages du navigateur ou de l’appareil.
4.14. Droits des personnes
Dans les conditions prévues par la réglementation, une personne peut demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de ses données, ou s’opposer à certains traitements. Elle peut retirer son consentement lorsque le traitement repose sur celui-ci.
Pour les traitements dont DLweb est responsable, la demande peut être adressée à contact@agence-dlweb.fr.
Pour les données importées ou collectées par un client dans son espace CRM, la demande doit en principe être adressée d’abord à ce client, responsable du traitement. DLweb l’assiste lorsque cela est nécessaire et prévu par l’accord de sous-traitance.
Une réclamation peut être adressée à la Commission nationale de l’informatique et des libertés, CNIL.
4.15. Mise à jour
La présente politique peut être modifiée pour tenir compte d’une évolution légale, technique, fonctionnelle ou organisationnelle. La date figurant en tête du document indique sa version.