Retour au site

Politique de confidentialité

Dernière mise à jour : 24 juillet 2026

CityLead ("nous") édite un outil de prospection B2B qui aide des freelances et des agences à identifier des entreprises locales susceptibles d'avoir besoin de leurs services, et à prioriser leur démarchage. Cette page explique quelles données nous traitons, pourquoi, et quels droits vous pouvez exercer — que vous soyez utilisateur de CityLead ou une entreprise identifiée par l'un de nos utilisateurs.

Trois catégories de personnes concernées, trois traitements différents : les utilisateurs de CityLead (comptes créés volontairement), les personnes qui nous écrivent via le formulaire de contact, et les entreprises prospectées (identifiées par nos utilisateurs, jamais démarchées automatiquement par nous). Cette page couvre les trois, séparément.

1. Qui sommes-nous

CityLead est édité par un éditeur établi en France (identité complète sur la page Mentions légales). Pour toute question relative à vos données, contactez-nous à contact@citylead.app.

2. Si vous êtes utilisateur de CityLead

Nous traitons votre email, un mot de passe (jamais stocké en clair, toujours haché), et les données d'usage nécessaires au fonctionnement du service (recherches effectuées, crédits consommés, préférences de compte). Base légale : exécution du contrat qui nous lie (les conditions d'utilisation du service que vous avez acceptées à l'inscription).

Vous pouvez à tout moment demander la suppression de votre compte depuis Paramètres → Compte, ou en nous écrivant.

3. Si vous nous contactez via le formulaire de contact

Nom, email, entreprise (facultatif) et message sont utilisés pour traiter votre demande et vous répondre. Base légale : intérêt légitime / mesures précontractuelles (article 6.1.f et 6.1.b du RGPD) — répondre à une demande que vous nous adressez vous-même ne nécessite pas de recueillir un consentement séparé. Ces données sont conservées le temps de traiter votre demande, puis 12 mois maximum.

Le formulaire propose une case optionnelle et décochée par défaut pour accepter d'être recontacté(e) au sujet de nos offres, au-delà de la seule réponse à votre demande — c'est un traitement distinct, dont la base légale est cette fois votre consentement (article 6.1.a), que vous pouvez retirer à tout moment en nous écrivant.

4. Si vous êtes une entreprise identifiée par un utilisateur CityLead

Un de nos utilisateurs a effectué une recherche de prospection dans votre secteur et votre ville, et votre établissement est ressorti dans les résultats. Voici précisément ce que nous traitons à votre sujet, et d'où ça vient :

4.1 Données publiques d'établissement (Google Maps)

Nom de l'établissement, adresse, téléphone, site web, note et nombre d'avis publics — collectés via un fournisseur tiers de données Google Maps. Il s'agit d'informations professionnelles publiques (fiche d'établissement).

4.2 Email professionnel

Si un email figure publiquement sur votre site web (page de contact, mentions légales), nous pouvons le récupérer. Nous distinguons les adresses génériques d'entreprise des adresses personnelles d'indépendants, ces dernières bénéficiant d'un traitement plus prudent.

4.3 Enrichissement SIRENE/INSEE

Pour affiner la pertinence de la mise en relation, nous consultons l'API publique Recherche d'entreprises (data.gouv.fr, base SIRENE/INSEE, Licence Ouverte 2.0) et pouvons conserver, pour votre établissement :

Nous ne récupérons ni ne conservons jamais l'identité de vos dirigeants ou représentants légaux, même lorsque cette information est disponible dans la même source. Ce choix est délibéré : ces faits structurels ne sont utilisés que pour prioriser une démarche commerciale, jamais pour constituer un fichier de personnes.

4.4 Finalité et base légale

Ces données servent à calculer un indicateur de priorité de démarchage, jamais affiché publiquement, jamais vendu ni cédé à une entreprise extérieure à CityLead. Par construction du service, une même fiche d'établissement (y compris l'email professionnel) peut être réutilisée en interne par un autre utilisateur CityLead ayant lancé une recherche similaire (même secteur, même ville) — cela évite une nouvelle collecte pour une donnée déjà obtenue. Base légale : intérêt légitime (article 6.1.f du RGPD, article 31 de la LPD suisse) : la prospection B2B entre professionnels, encadrée par la loi, est reconnue comme un intérêt légitime dès lors que la personne concernée peut s'y opposer facilement — voir section 6.

5. Durée de conservation

Les données du formulaire de contact (section 3) sont conservées 12 mois maximum. Les faits SIRENE décrits en 4.3 sont conservés au maximum 24 mois, puis purgés automatiquement. Ils sont purgés plus tôt, dès leur constat, si votre entreprise apparaît comme cessée dans la base SIRENE — l'intérêt légitime à démarcher une entreprise qui n'est plus en activité s'éteint avec elle. Les données publiques d'établissement (section 4.1), ainsi que l'email professionnel (section 4.2), sont conservés au maximum 3 ans depuis la recherche qui les a fait apparaître, puis purgés automatiquement (doctrine CNIL en matière de prospection). Le cache technique partagé entre recherches similaires (section 4.4) a une fraîcheur de 30 jours, au-delà de laquelle une nouvelle recherche similaire déclenche une actualisation.

6. Vos droits

Conformément au RGPD et à la LPD suisse, vous disposez d'un droit d'accès, de rectification et d'opposition sur les données vous concernant. Pour exercer ce droit, ou si votre entreprise a été identifiée à tort ou par erreur (homonymie, fiche obsolète), écrivez-nous à contact@citylead.app en précisant le nom de votre entreprise et, si possible, votre ville. Nous traitons ces demandes manuellement et purgeons les données concernées sous 30 jours.

7. Destinataires

Les données décrites en section 4 sont visibles par les utilisateurs CityLead ayant effectué une recherche faisant ressortir votre établissement (voir 4.4 sur la réutilisation interne entre recherches similaires). Nous ne les revendons, ne les partageons et ne les louons à aucune entreprise extérieure à CityLead.

8. Sécurité

Les mots de passe sont hachés (jamais stockés en clair), les clés API tierces connectées par nos utilisateurs sont chiffrées, et l'accès aux données est cloisonné par compte utilisateur.

9. Évolution de cette page

Cette politique peut évoluer avec le produit. La date de dernière mise à jour figure en haut de page. En cas de question, contactez-nous : contact@citylead.app.