Accord de traitement des données

Dernière mise à jour : 19 septembre 2026

Le présent accord (« l'Accord ») fait partie des Conditions générales d'utilisation. Il encadre le traitement, par WE ARE COALA, société par actions simplifiée unipersonnelle au capital de 1 000 €, immatriculée au RCS de Paris sous le numéro 904 134 673, dont le siège social est situé 66 avenue des Champs-Élysées, 75008 Paris, France (« le Sous-traitant », « Minute Lead »), des données personnelles que l'utilisateur du Service (« le Responsable du traitement », « vous ») collecte au moyen de ses pages de capture, conformément à l'article 28 du Règlement (UE) 2016/679 (« RGPD »).

1. Objet et rôles

Vous décidez de collecter les coordonnées de vos visiteurs et de l'usage que vous en faites : vous êtes responsable du traitement. Minute Lead héberge, stocke, affiche, exporte et transmet ces données selon vos instructions : nous sommes votre sous-traitant.

Pour les données de votre propre compte, Minute Lead est responsable du traitement, dans les conditions de la Politique de confidentialité.

2. Description du traitement

3. Vos obligations

Vous garantissez que la collecte repose sur une base légale valable, que les personnes ont reçu l'information requise par les articles 13 et 14 du RGPD, et que vos instructions sont conformes à la loi. Vous restez responsable du contenu des messages que vous adressez aux personnes concernées et du respect des règles applicables à la prospection.

4. Nos obligations

Minute Lead s'engage à :

  1. traiter les données uniquement sur vos instructions documentées, lesquelles résultent de l'utilisation du Service, et vous informer si une instruction nous paraît contraire au RGPD ;
  2. ne pas utiliser les données pour notre propre compte, ne pas contacter vos leads, ne pas les vendre ni les céder ;
  3. garantir que les personnes autorisées à accéder aux données sont tenues à la confidentialité ;
  4. mettre en œuvre les mesures de sécurité décrites à l'article 6 ;
  5. vous aider, dans la mesure du possible, à répondre aux demandes d'exercice de droits des personnes concernées, en mettant à votre disposition la consultation, l'export et la suppression des leads depuis votre tableau de bord ;
  6. vous aider à respecter vos obligations de sécurité, de notification des violations et d'analyse d'impact, compte tenu de la nature du traitement et des informations dont nous disposons ;
  7. vous notifier toute violation de données à caractère personnel affectant vos leads dans les meilleurs délais et au plus tard 48 heures après en avoir eu connaissance, avec les informations nécessaires à votre propre notification ;
  8. supprimer les données à la fermeture de votre compte, sauf obligation légale de conservation ; vous pouvez les exporter à tout moment auparavant ;
  9. mettre à votre disposition les informations nécessaires pour démontrer le respect de l'Accord et permettre un audit, au maximum une fois par an, sur préavis de 30 jours, par vous ou un auditeur indépendant tenu à la confidentialité, à vos frais, sans perturber le Service.

5. Sous-traitants ultérieurs

Vous nous autorisez à recourir aux sous-traitants ultérieurs suivants pour le traitement de vos leads :

Sous-traitantRôleLocalisation
SupabaseBase de données et stockageUnion européenne (AWS Irlande)
VercelHébergement de l'application et des pages de captureÉtats-Unis, diffusion mondiale
ResendEnvoi de l'email de notification de nouveau lead (contient l'adresse du lead)États-Unis
SentrySuivi des erreurs (peut contenir des fragments de requêtes)États-Unis

Les outils que vous connectez vous-même (webhook, systeme.io, pixel Meta) ne sont pas nos sous-traitants : vous en êtes responsable.

Nous vous informons par email ou dans le Service de tout ajout ou remplacement de sous-traitant ultérieur au moins 30 jours avant. Vous pouvez vous y opposer pour un motif légitime ; à défaut d'accord, vous pouvez fermer votre compte après avoir exporté vos données.

Nous imposons à nos sous-traitants ultérieurs des obligations de protection des données équivalentes à celles de l'Accord et demeurons responsables envers vous de leur exécution.

6. Mesures de sécurité

7. Transferts hors de l'Union européenne

Les données sont stockées en Union européenne. Lorsqu'un sous-traitant ultérieur établi hors de l'Union européenne y accède, le transfert est encadré par la décision d'adéquation UE-États-Unis (Data Privacy Framework) ou par les clauses contractuelles types de la Commission européenne.

8. Responsabilité

Chaque partie répond des dommages causés par un traitement effectué en violation du RGPD dans les conditions de l'article 82 du RGPD. Les limitations de responsabilité des CGU s'appliquent à l'Accord, sauf pour les dommages résultant d'un manquement délibéré ou d'une faute lourde.

9. Durée

L'Accord s'applique pendant toute la durée de votre compte et jusqu'à la suppression effective des données.

10. Contact

Pour toute question relative à l'Accord ou pour signaler un incident : hello@minutelead.io.