La sécurité et la confidentialité des données sont des principes fondamentaux chez Dropcontact. Nos services sont conçus pour respecter les réglementations applicables en matière de protection des données, notamment le Règlement Général sur la Protection des Données (RGPD). Ils s’appuient sur des politiques de sécurité documentées, des garanties contractuelles et des audits indépendants.
Dropcontact applique les principes de privacy by design et privacy by default, afin que la sécurité et la protection des données soient intégrées à toutes les étapes du cycle de vie de nos services.
Les emails et les données fournis par Dropcontact sont traités en conformité avec le Règlement Général sur la Protection des Données (RGPD).
Contrairement à la plupart des solutions du marché, Dropcontact n’utilise ni ne stocke aucune base de données de contacts, qu’elle soit achetée, scrapée ou alimentée par des contributions utilisateurs. Nos algorithmes propriétaires génèrent des résultats en temps réel à partir de trois informations uniquement : prénom, nom et nom de l’entreprise. Le résultat est généré dynamiquement, et nous ne conservons ni ne réutilisons aucune donnée de contact après traitement.
Nous ne vendons pas de leads : nous enrichissons les données de contact que vous possédez déjà.
Tous les traitements sont réalisés sur des serveurs européens, et aucune donnée personnelle n’est stockée. Cela garantit un niveau maximal de conformité, de transparence et de sécurité, tout en conservant des informations fraîches, précises et un taux d’enrichissement élevé.
En savoir plus : Pourquoi Dropcontact est-elle la seule solution conforme au RGPD ?
Dropcontact est la seule solution d’enrichissement de données de contacts B2B à avoir été auditée par la CNIL, l’autorité française de protection des données, largement reconnue comme l’une des plus strictes au monde. L’audit incluait un accès complet aux serveurs de Dropcontact, aux données stockées et au code source.
Documents juridiques clés :
Selon le contexte, Dropcontact agit en tant que :
Dropcontact traite uniquement des données de contacts professionnels (B2B). Les catégories de données personnelles traitées peuvent inclure :
Dropcontact ne traite pas de données sensibles au sens de l’article 9 du RGPD.
Les données personnelles sont traitées uniquement pour l’exécution des services contractuels, notamment :
Le traitement est réalisé strictement conformément aux instructions documentées du responsable de traitement.
La sécurité globale de notre service est encadrée par notre Politique de Sécurité des Systèmes d’Information, qui couvre notamment la gestion des accès à l’infrastructure IT, la gestion des clés de chiffrement, les mises à jour systèmes et logicielles, la configuration des réseaux de sécurité et la gestion des incidents.
Dropcontact met en œuvre des mesures techniques et organisationnelles appropriées, notamment :
Ces mesures visent à préserver la confidentialité, l’intégrité et la disponibilité des données personnelles.
Oui. Dropcontact fait l’objet d’un audit externe annuel : CASA Validation Report. L’audit inclut :
La documentation d’audit peut être mise à disposition sur demande, sous réserve d’obligations de confidentialité.
Les données personnelles traitées par Dropcontact sont hébergées sur des serveurs situés au sein de l’Union européenne. Nous confirmons qu'il n'y a pas de transfert de données en dehors de l'Europe.
Oui. Dropcontact utilise un nombre limité de sous-traitants ultérieurs autorisés, tous contractuellement tenus d’apporter des garanties appropriées en matière de sécurité et de protection des données. Les sous-traitants ultérieurs actuellement autorisés incluent :
Les clients sont informés à l’avance de tout changement prévu concernant les sous-traitants ultérieurs et disposent d’un droit d’opposition dans les délais définis dans le DPA.
En cas de violation de données personnelles, Dropcontact :
Ce processus est défini dans le DPA de Dropcontact.
Dropcontact n’est pas actuellement certifié ISO/IEC 27001 ou SOC 2. En revanche, Dropcontact fait l’objet d’un audit annuel indépendant : CASA Validation Report. Cet audit couvre :
En complément, Dropcontact s’appuie exclusivement sur Amazon Web Services (AWS) en tant que fournisseur d’infrastructure. AWS est pleinement conforme à des standards de sécurité reconnus internationalement, dont ISO/IEC 27001 et SOC 2 (Type II). Aucun autre fournisseur d’infrastructure tiers n’intervient dans la fourniture du service.
Le programme de sécurité de Dropcontact est conçu en cohérence avec les meilleures pratiques du secteur reflétées par ces standards, et notre posture de sécurité est revue et améliorée en continu grâce à des audits réguliers et des contrôles internes.
Pour toute question relative à la protection des données, à la confidentialité ou à la sécurité, vous pouvez contacter Dropcontact à l’adresse : data@dropcontact.io
Essayez Dropcontact gratuitement et constatez la différence sur vos propres contacts.