Politique de Confidentialité
Politique de Confidentialité - Version 1.1 - 21/07/2026
ÉDITEUR
L’identification complète de l’éditeur du site https://diile.ai, du directeur de la publication et des hébergeurs figure dans les Mentions légales, accessibles à l’adresse : https://diile.ai/mentions-legales.
SOMMAIRE
Le Responsable de Traitement
Données Personnelles Collectées
Finalités du Traitement et Bases Légales
Données Prospects - Base de Données Diile
Accès à Votre Messagerie (Boîte Mail Connectée)
Destinataires et Communication à des Tiers
Durées de Conservation
Localisation des Données et Transferts
Sécurité
Vos Droits en Matière de Protection des Données
Modifications de la Politique de Confidentialité
Nous Contacter
Cookies
La confidentialité et la sécurité sont d’une importance capitale pour Diile (ci-après « Diile », « le Prestataire », « nous » ou « le Site »), et nous nous efforçons de garantir que les mesures techniques et organisationnelles que nous mettons en place respectent vos droits en matière de protection des données.
La présente Politique de Confidentialité décrit la manière dont nous gérons, traitons et stockons les données personnelles dans le cadre de la fourniture de nos services. Les « données personnelles » désignent toute information se rapportant à une personne physique identifiée ou identifiable.
Elle s’applique aux traitements de données personnelles réalisés sur diile.ai et complète les Mentions légales (https://diile.ai/mentions-legales), la Politique Cookies (https://diile.ai/cookies) ainsi que les Conditions Générales d’Utilisation consultables à l’adresse suivante : https://diile.ai/terms
Nous n’utilisons les données personnelles qui nous sont soumises qu’en conformité avec le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel (le « RGPD ») et la loi Informatique et Libertés du 6 janvier 1978 modifiée (ensemble, la « Réglementation Applicable »).
1. Le Responsable de traitement
Les rôles respectifs des parties varient selon la nature du traitement concerné :
Diile agit en qualité de responsable de traitement pour :
la navigation sur notre Site et la gestion de la relation client (comptes, facturation, support, prospection commerciale de Diile) ;
la constitution, la maintenance et la mise à jour de la base de Données Prospects mise à disposition de nos clients via le Service (voir section 4).
Diile agit en qualité de sous-traitant, au sens de l’article 4 du RGPD, lorsque nous traitons des données pour le compte et selon les instructions de nos clients dans le cadre de la fourniture du Service : contenu des campagnes, emails envoyés et réponses reçues via la Boîte Mail Connectée, listes d’exclusion importées par le client. Nos clients agissent alors en qualité de responsables de traitement de leurs propres campagnes de prospection.
Pour toute question, vous pouvez contacter notre Délégué à la Protection des Données (DPO) : privacy@diile.ai.
2. Données personnelles collectées
Lorsque vous souscrivez à nos services, les données suivantes sont collectées et gérées : nom, prénom, adresse email professionnelle, numéro de téléphone, dénomination sociale, numéro SIREN, numéro de TVA intracommunautaire (le cas échéant), adresse de facturation, pays, adresse(s) IP et nom de domaine, identifiant de connexion, mot de passe (stocké sous forme hachée).
En utilisant nos services, les données suivantes sont collectées et gérées : données de connexion et de navigation lorsque vous l’autorisez, historique de commandes et de consommation de crédits, réclamations, incidents, informations relatives aux abonnements, contenus des campagnes et messages transitant par votre espace de travail.
Certaines données sont collectées automatiquement en raison de votre activité sur le Site (voir la section Cookies ci-dessous).
Les données soumises ne doivent inclure aucune donnée personnelle sensible, telle que des identifiants gouvernementaux (numéro de sécurité sociale, permis de conduire, numéro fiscal), des numéros complets de carte bancaire, des dossiers médicaux ou des informations relatives à des demandes de soins.
3. Finalités du traitement et bases légales
Vos données personnelles sont traitées pour répondre à une ou plusieurs des finalités suivantes, chacune associée à une base légale.
Sur la base de notre intérêt légitime à vous offrir une expérience sûre, optimale, efficace et personnalisée :
résoudre tout problème et améliorer l’utilisation de nos sites et services ;
personnaliser, évaluer et améliorer nos services, contenus et supports ;
analyser le volume et l’historique de votre utilisation de nos services ;
vous informer sur nos services ainsi que sur des offres promotionnelles ;
gérer l’inscription à nos newsletters et supports marketing ;
prévenir la fraude et les abus (notamment le contournement du système de crédits ou de la Période d’Essai).
Sur la base de l’exécution du contrat auquel vous êtes partie :
fournir nos services (recherche de prospects, restitution de coordonnées, envoi de campagnes via votre Boîte Mail Connectée, veille appels d’offres) ;
gérer votre compte, votre solde de crédits, la facturation et le recouvrement ;
faciliter l’exécution du contrat, y compris les vérifications vous concernant.
Sur la base de votre consentement :
l’utilisation de cookies non essentiels, telle que décrite dans notre politique cookies ;
l’accès en lecture et en envoi à votre Boîte Mail Connectée via les autorisations OAuth que vous accordez explicitement (voir section 5).
Sur la base du respect de nos obligations légales et réglementaires :
prévenir, détecter et enquêter sur toute activité potentiellement interdite ou illicite, et assurer le respect de nos CGU et de notre Politique d’Envoi ;
répondre aux demandes d’exercice de droits ;
conserver les documents comptables et fiscaux obligatoires.
4. Données prospects - Base de données Diile
Cette section décrit le traitement pour lequel Diile agit en qualité de responsable de traitement : la constitution de la base de données de contacts professionnels B2B mise à disposition de nos clients.
4.1 Personnes concernées et données traitées
Les personnes concernées sont des professionnels en activité (dirigeants, décideurs, contacts opérationnels d’entreprises). Les données traitées sont strictement limitées à la sphère professionnelle : identité, fonction et entreprise, coordonnées professionnelles (email professionnel, téléphone professionnel), informations légales et financières publiques relatives à l’entreprise.
Aucune donnée relevant de la sphère privée ni aucune donnée sensible au sens de l’article 9 du RGPD n’est collectée.
4.2 Sources
Les Données Prospects sont issues : (i) de fournisseurs de données tiers sous licence, contractuellement tenus de garantir la licéité de leur collecte ; et (ii) de sources publiques, notamment les registres légaux (registre du commerce et des sociétés, annonces légales) et les données ouvertes.
4.3 Base légale
Ce traitement est fondé sur l’intérêt légitime de Diile et de ses clients (article 6.1.f du RGPD) à développer une activité de prospection commerciale entre professionnels, dans le respect des recommandations de la CNIL applicables à la prospection B2B : les personnes ne sont sollicitées qu’à raison de leur fonction professionnelle, sur leurs coordonnées professionnelles, et disposent à tout moment d’un droit d’opposition simple et effectif.
4.4 Information des personnes concernées
Conformément à l’article 14 du RGPD, les personnes dont les données figurent dans la base sont informées du traitement, au plus tard lors de la première communication qui leur est adressée, notamment par une mention d’information et un lien vers la présente politique figurant dans les emails de prospection envoyés via le Service.
4.5 Droit d’opposition et gestion des exclusions
Toute personne peut s’opposer à tout moment à figurer dans la base et à être sollicitée, par simple demande à privacy@diile.ai ou via le lien de désinscription présent dans chaque email. L’opposition est prise en compte sans délai : le contact est inscrit sur une liste d’opposition centrale et exclu des restitutions et des envois pour l’ensemble des clients du Service.
4.6 Durée de conservation
Les Données Prospects sont conservées tant que la personne demeure en fonction dans l’entreprise concernée et que ses données restent exactes et pertinentes, avec des cycles réguliers de vérification et de mise à jour. Les coordonnées d’un contact n’ayant fait l’objet d’aucune actualisation ni d’aucun contact positif sont supprimées ou revérifiées au plus tard 3 ans après leur dernière mise à jour. Les données des personnes s’étant opposées sont conservées sur la liste d’opposition (à seule fin de garantir le respect de leur opposition) pendant 3 ans.
5. Accès à votre messagerie (Boîte Mail Connectée)
Pour utiliser les fonctionnalités d’envoi du Service, vous connectez votre propre compte de messagerie (Google Workspace, Microsoft 365 ou serveur SMTP/IMAP). Cet accès repose sur les autorisations que vous accordez explicitement lors de la connexion (protocole OAuth ou identifiants SMTP/IMAP) et est strictement limité à ce qui est nécessaire à la fourniture du Service :
envoi des emails de prospection que vous avez rédigés, validés et programmés ;
détection des réponses aux emails envoyés via le Service, afin d’interrompre les séquences et de vous notifier ;
suivi de délivrabilité (rebonds, erreurs d’acheminement).
Diile ne lit pas, n’indexe pas et ne stocke pas le contenu de votre messagerie au-delà des emails envoyés via le Service et des réponses qui s’y rapportent. Les données obtenues via votre messagerie ne sont jamais utilisées à des fins publicitaires, ne sont jamais vendues, et ne sont pas utilisées pour entraîner des modèles d’intelligence artificielle généralistes.
L’utilisation des données issues des API Google est conforme à la Google API Services User Data Policy, y compris ses exigences d’usage limité (« Limited Use »). L’utilisation des données issues des API Microsoft est conforme aux conditions applicables de la plateforme d’identité Microsoft.
Vous pouvez révoquer cet accès à tout moment, depuis les paramètres de votre compte Diile ou directement depuis les paramètres de sécurité de votre compte Google ou Microsoft.
6. Destinataires et communication à des tiers
Les données personnelles vous concernant collectées sur notre site sont destinées à l’usage propre de Diile et peuvent être transmises à ses sociétés partenaires afin d’obtenir assistance et support dans le cadre de l’exécution de nos services.
Diile veille à imposer des exigences claires de protection des données à l’ensemble de ses prestataires tiers.
Nous ne vendons ni ne louons vos données personnelles à des tiers à des fins de marketing, en aucune circonstance.
En outre, Diile ne divulgue pas vos données personnelles à des tiers, sauf si :
vous (ou l’administrateur de votre compte agissant en votre nom) demandez ou autorisez cette divulgation ;
la divulgation est nécessaire pour traiter des transactions ou fournir des services que vous avez demandés (par exemple, le traitement d’un paiement par notre prestataire de paiement) ;
Diile y est contrainte par une autorité gouvernementale ou un organisme de régulation, en cas d’ordonnance judiciaire, de citation à comparaître ou de toute autre réquisition similaire, ou pour faire valoir ou défendre un droit en justice ;
le tiers est un sous-traitant ou sous-traitant ultérieur de Diile dans l’exécution des services. Diile recourt notamment aux catégories de prestataires suivantes : hébergement et infrastructure cloud, fournisseur de messagerie transactionnelle, fournisseur de modèles d’intelligence artificielle (pour la rédaction assistée et l’analyse), fournisseurs de données B2B, outils de CRM et de support client, outils de facturation et de paiement, outils d’analyse d’audience. La liste à jour de nos sous-traitants est disponible sur demande auprès de privacy@diile.ai.
7. Durées de conservation
Vos données personnelles sont conservées pour les durées suivantes :
Données collectées pour l’exécution des services (ainsi que les informations sur votre utilisation des services) : le temps nécessaire à la fourniture de nos services, et en aucun cas plus de 3 ans après la clôture de votre compte (sauf obligation légale contraire) ;
Données collectées pour l’envoi de newsletters et la prospection commerciale de Diile : 3 ans à compter de la collecte ou du dernier contact actif émanant du prospect ;
Données Prospects de la base Diile : selon les durées précisées à la section 4.6 ;
Données collectées à des fins probatoires : durée de la prescription légale (généralement 5 ans) ;
Documents comptables et pièces de facturation : 10 ans conformément au Code de commerce ;
Données collectées dans le cadre de l’exercice des droits : si nous vous demandons un justificatif d’identité, il n’est conservé que le temps nécessaire à la vérification, puis supprimé. Les informations permettant la gestion de vos demandes d’exercice de droits sont conservées 3 ans à compter de la demande ;
Opposition à la prospection : 3 ans.
8. Localisation des données et transferts
Les serveurs sur lesquels Diile traite et stocke ses bases de données sont situés au sein de l’Union européenne.
S’agissant des outils que nous utilisons (voir section 6 relative aux destinataires), vos données personnelles peuvent être transférées en dehors de l’Union européenne. Ces transferts sont encadrés par les garanties suivantes :
les données sont transférées vers un pays reconnu par la Commission européenne comme offrant un niveau de protection adéquat (y compris, pour les États-Unis, les organismes certifiés au titre du Data Privacy Framework) ;
ou nous avons conclu avec nos sous-traitants un contrat spécifique encadrant le transfert de vos données hors Union européenne, fondé sur les clauses contractuelles types approuvées par la Commission européenne, assorti le cas échéant de mesures supplémentaires.
9. Sécurité
Dans le cadre de ses services, Diile attache la plus haute importance à la sécurité et à l’intégrité des données personnelles de ses clients.
Ainsi, conformément au RGPD, Diile s’engage à prendre toutes les précautions utiles afin de préserver la sécurité des données et, notamment, de les protéger contre toute destruction accidentelle ou illicite, perte accidentelle, altération, diffusion ou accès non autorisés, ainsi que contre toute autre forme de traitement illicite ou de divulgation à des personnes non autorisées.
À cette fin, Diile met en œuvre des mesures de sécurité conformes aux standards de l’industrie : chiffrement des données en transit (TLS) et au repos, hachage des mots de passe, cloisonnement des espaces de travail, contrôle des accès selon le principe du moindre privilège, journalisation des accès. Les informations liées aux paiements sont traitées par un prestataire de paiement certifié PCI-DSS ; Diile ne stocke aucun numéro complet de carte bancaire.
Néanmoins, il n’existe pas de sécurité absolue contre le piratage. C’est pourquoi, dans l’hypothèse où une violation de sécurité viendrait à vous affecter, Diile s’engage à vous en informer sans retard injustifié et à déployer ses meilleurs efforts pour neutraliser l’intrusion et en minimiser les impacts. Si vous subissez un préjudice du fait de l’exploitation par un tiers d’une faille de sécurité, Diile s’engage à vous apporter toute l’assistance nécessaire pour faire valoir vos droits.
Tout utilisateur, client ou pirate qui découvrirait et exploiterait une faille de sécurité s’expose à des poursuites pénales, et Diile prendra toutes les mesures, y compris le dépôt de plainte et/ou une action en justice, pour préserver les données et les droits de ses utilisateurs et les siens propres.
10. Vos droits en matière de protection des données
Conformément à la Réglementation Applicable, vous disposez des droits suivants :
Droit à l’information : c’est précisément l’objet de la présente politique ;
Droit d’accès : vous avez le droit d’accéder à tout moment à l’ensemble de vos données personnelles ;
Droit de rectification : vous avez le droit de rectifier à tout moment vos données personnelles inexactes, incomplètes ou obsolètes ;
Droit à la limitation du traitement : dans les cas prévus à l’article 18 du RGPD ;
Droit à l’effacement (« droit à l’oubli ») : vous avez le droit d’exiger la suppression de vos données personnelles et d’interdire toute collecte future ;
Droit d’introduire une réclamation auprès d’une autorité de contrôle compétente (en France, la CNIL), si vous considérez que le traitement de vos données constitue une violation de la Réglementation Applicable ;
Droit de définir des directives relatives à la conservation, à l’effacement et à la communication de vos données après votre décès ;
Droit de retirer votre consentement à tout moment, pour les finalités fondées sur le consentement, sans que ce retrait n’affecte la licéité des traitements antérieurs ;
Droit à la portabilité : vous avez le droit de recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine, et d’en exiger le transfert au destinataire de votre choix ;
Droit d’opposition : vous avez le droit de vous opposer au traitement de vos données personnelles. En matière de prospection commerciale, ce droit s’exerce sans condition et à tout moment.
Comment exercer vos droits : vous pouvez exercer ces droits en nous adressant une demande via le support (chat sur le site ou l’application) ou par email à privacy@diile.ai. Vos demandes seront traitées dans un délai de 30 jours. Nous pouvons exiger que votre demande soit accompagnée d’une copie d’un justificatif d’identité ou de pouvoir.
Vous pouvez également modifier à tout moment vos données personnelles en vous connectant à votre compte, rubrique « Paramètres ».
Droit de saisir l’autorité de contrôle : si vous estimez, après nous avoir contactés, que vos droits sur vos données ne sont pas respectés, vous pouvez adresser une réclamation à l’autorité de contrôle compétente de votre pays de résidence. En France, il s’agit de la CNIL (www.cnil.fr).
Newsletters et emails marketing : si vous avez expressément accepté de recevoir nos communications, vous pouvez vous désinscrire facilement en suivant le lien « se désinscrire » présent dans chaque email envoyé.
Témoignages clients : Diile peut publier une liste de clients et témoignages sur son site, mentionnant le nom et la fonction de ses clients. Diile s’engage à obtenir l’autorisation de chaque client avant toute publication. Si vous souhaitez être retiré de cette liste, adressez un email à privacy@diile.ai et vos informations seront supprimées dans les meilleurs délais.
Destinataires de vos campagnes : si un destinataire des emails envoyés via nos services nous demande de modifier ou de supprimer ses données personnelles, nous honorerons cette demande après vérification appropriée conformément à la section 4.5, et nous vous en informerons.
11. Modifications de la politique de confidentialité
Diile se réserve le droit de mettre à jour la présente Politique de Confidentialité à tout moment, notamment en application de toute évolution des lois et réglementations en vigueur.
Toute modification vous sera notifiée via notre site ou par email, dans la mesure du possible au moins trente (30) jours avant son entrée en vigueur. Nous vous recommandons de consulter régulièrement la présente politique afin de rester informé de nos règles et procédures relatives à vos informations personnelles.
12. Nous contacter
Pour toute question, vous pouvez contacter directement notre Délégué à la Protection des Données par email à : privacy@diile.ai, ou par courrier à :
[Société éditrice], À l’attention du : Délégué à la Protection des Données / Service Juridique, [adresse du siège social].
13. Cookies
Les cookies et autres traceurs déposés sur votre terminal lors de la navigation sur le Site, les finalités poursuivies, leurs durées de vie ainsi que les modalités de gestion de votre consentement sont décrits dans la Politique Cookies, accessible à l’adresse : https://diile.ai/cookies et via le lien « Gérer les cookies » figurant en bas de chaque page du Site.
Les données collectées par l’intermédiaire des cookies sont traitées conformément à la présente politique. Le traitement des cookies soumis à consentement repose sur la base légale du consentement (section 3), que vous pouvez retirer à tout moment.