Confidentialité
Ce que nous conservons, et qui en répond
Cette politique couvre deux choses distinctes : les données des titulaires d’un compte LeadShake, et celles des personnes qui remplissent une page de carte. Les rôles ne sont pas les mêmes dans les deux cas, et c’est par là qu’il faut commencer.
- Exploitant
- Kern IT, Belgique
- Hébergement
- Union européenne
- Transferts hors UE
- Aucun
- Suppression du compte
- En autonomie, immédiate
- Dernière mise à jour
- 2026-08-25
1. Qui nous sommes
LeadShake est exploité par Kern IT, numéro d’entreprise BE0845906217, dont le siège est Rue Belliard 2A, 1040 Bruxelles, Belgique. LeadShake est le nom du service exploité par Kern IT.
Pour toute question sur cette politique, écrivez à contact@leadshake.io. Les e-mails de service partent de noreply@leadshake.io, une adresse qui n’accepte pas les réponses.
2. Les deux rôles, et pourquoi ils comptent
Pour votre compte, nous sommes responsable de traitement. Votre adresse e-mail, votre nom, ce que vous inscrivez sur votre propre carte et votre usage du service : nous décidons pourquoi et comment ces données sont traitées, et cette politique est l’endroit où nous le disons.
Pour les contacts que vous capturez, vous êtes responsable de traitement et nous sommes sous-traitant. Quand une personne remplit le formulaire de votre page de carte, c’est votre prospect, dans votre registre. Nous le stockons, lui écrivons et l’exportons sur vos instructions, pour aucune finalité qui nous soit propre. Nous ne le revendons pas, ne l’enrichissons pas depuis des bases externes, et ne nous en servons pour entraîner quoi que ce soit.
Cette distinction n’est pas une formalité. Elle signifie que la personne qui remplit votre formulaire s’adresse à vous au sujet de ses données, et que vous vous adressez à nous. Si elle vous demande son effacement, vous pouvez le faire vous-même depuis votre tableau de bord, sans passer par nous.
3. Ce que nous collectons, et auprès de qui
Auprès de vous, titulaire du compte. Adresse e-mail, nom et prénom, puis ce que vous choisissez d’ajouter à votre profil : téléphone, fonction, société, biographie, adresse LinkedIn, lien Calendly, photo de profil et logo. Ce que vous inscrivez sur votre carte est public par construction, puisqu’une carte est faite pour être montrée.
Auprès de la personne qui remplit une de vos pages de carte. Uniquement les champs qu’elle renseigne : e-mail, nom et prénom, société, téléphone, LinkedIn, fonction et un message libre. Rien n’est déduit, rien n’est acheté à un courtier en données. Le formulaire porte sa propre case de consentement, et rien n’est écrit dans votre registre tant qu’elle n’est pas cochée.
Auprès de la visite elle-même. Un horodatage, l’adresse IP, l’agent utilisateur du navigateur et la page d’origine. Ces éléments servent à compter les scans et à distinguer une vraie visite d’un robot, ce qui est le minimum pour qu’un compteur veuille dire quelque chose.
Auprès des e-mails envoyés en votre nom. Les messages de mise en relation et de relance contiennent une image invisible d’un pixel. Son chargement enregistre l’ouverture du message, et le clic sur un lien est enregistré de la même façon. C’est ainsi qu’est produit le taux d’ouverture de votre tableau de bord. Nous le disons ici plutôt que de l’enfouir, parce qu’un pixel de suivi est un traitement comme un autre.
Lors d’un achat. Vos informations de facturation et la référence du paiement. Aucun numéro de carte n’atteint nos serveurs : le paiement se déroule sur les pages de Stripe.
4. Ce qui nous autorise à les traiter
- L’exécution du contrat, pour tout ce qui fait fonctionner le compte que vous avez ouvert et les passes que vous avez achetés
- L’intérêt légitime, pour la sécurité, la prévention de la fraude et les compteurs de scans qui font marcher le produit, mis en balance avec le fait qu’aucun profil n’est constitué et que rien ne sort de la plateforme
- L’obligation légale, pour la facturation et les écritures comptables
- Le consentement, recueilli au moment de la capture auprès de la personne qui remplit un formulaire de carte, et séparément pour la liste d’attente des cartes NFC
Nous n’envoyons aucun e-mail marketing aux contacts que vous capturez. Ils reçoivent vos messages, sous votre nom, parce qu’ils ont demandé à être en contact avec vous.
5. Qui d’autre touche aux données
La liste est courte, et elle est exhaustive :
- Stripe, pour les paiements et les factures. Stripe est prestataire de services de paiement et responsable de traitement indépendant pour ses propres obligations de conformité
- L’infrastructure d’hébergement et d’envoi d’e-mails exploitée par Kern IT dans l’Union européenne
Aucune régie publicitaire, aucun courtier d’analytique et aucun courtier en données n’intervient dans la chaîne. Si cette liste devait s’allonger, cette section serait modifiée avant que le sous-traitant ne soit utilisé.
6. Où se trouvent les données
Sur des serveurs situés dans l’Union européenne, exploités par Kern IT depuis la Belgique. Les leads, les campagnes et les données de compte ne quittent jamais ce périmètre, et aucune réplication n’est faite vers une région hors UE.
L’exploitant comme l’infrastructure se situant dans l’Union, aucun mécanisme de transfert du type clauses contractuelles types n’est nécessaire pour l’hébergement lui-même.
7. Combien de temps nous les conservons
- Tant que votre compte est ouvert, vos données de compte et vos leads restent à votre disposition. Nous ne faisons pas expirer vos contacts : une campagne arrivée à terme cesse seulement de capturer, et tout ce qui a déjà été capturé reste consultable et exportable
- Quand vous supprimez votre compte, l’effacement est immédiat et c’est une vraie suppression, pas un archivage. Votre compte, vos campagnes, vos leads, les enregistrements de scans et les fichiers que vous avez déposés sont retirés de la base. Il n’y a ni délai de grâce de trente jours, ni copie cachée
- Les factures et écritures comptables sont conservées sept ans, comme l’exige le droit fiscal belge. Cette obligation survit à la suppression du compte, et c’est la seule
- Un crédit inutilisé expire à la date indiquée dans votre tableau de bord, douze mois après l’achat pour un pack de trois événements. L’expiration fait disparaître le crédit, pas les contacts déjà capturés
8. Vos droits, et comment les exercer
Le RGPD vous permet de demander l’accès à vos données, leur rectification, leur effacement, la limitation de leur usage, leur portabilité, et de vous opposer à un traitement fondé sur l’intérêt légitime. Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment, sans que cela remette en cause ce qui a été fait avant.
L’essentiel ne demande aucune démarche :
- Accès et portabilité : exportez vos leads en XLSX depuis le tableau de bord, quand vous voulez
- Rectification : modifiez directement votre profil et vos leads
- Effacement : supprimez vous-même votre compte depuis les réglages. Si vous êtes propriétaire d’une organisation comptant d’autres membres, transférez-la ou videz-la d’abord, car leurs campagnes et leurs leads y sont rattachés
Pour ce que l’interface ne couvre pas, écrivez à contact@leadshake.io. Nous répondons dans le mois, comme le règlement l’exige, et généralement bien avant.
9. Cookies et techniques assimilées
Les pages publiques de leadshake.io n’utilisent aucun cookie publicitaire ni traceur tiers.
L’application utilise ce qui lui est nécessaire pour vous garder connecté : un jeton de session stocké dans votre navigateur, valable sept jours. Il n’a aucune finalité publicitaire et n’est partagé avec personne.
La seule technique de suivi qui mérite d’être nommée est le pixel d’ouverture des e-mails de mise en relation et de relance, décrit à la section 3.
10. Réclamations
Si vous estimez que vos données sont mal traitées, dites-le-nous d’abord : c’est généralement plus rapide. Vous pouvez en tout état de cause introduire une réclamation auprès de l’autorité de contrôle belge.
Autorité de protection des données / Gegevensbeschermingsautoriteit Rue de la Presse 35, 1000 Bruxelles, Belgique +32 2 274 48 00, contact@apd-gba.be www.dataprotectionauthority.be
11. Modifications de cette politique
Lorsque cette politique change d’une manière qui vous concerne, la date en tête est modifiée et les titulaires de compte en sont informés par e-mail avant l’entrée en vigueur. Les versions antérieures sont disponibles sur demande.
Pour aller plus loin