Politique de confidentialité
Politique cookies, Charte d'usage acceptable et Accord de sous-traitance : voir la page Politiques.
Dernière mise à jour : 21 juillet 2026
1. Introduction
La présente Politique de confidentialité explique comment HIIPE.io SAS (« HIIPE », « nous », « notre ») collecte, utilise, partage et protège les données personnelles lorsque vous utilisez notre plateforme. HIIPE est une société française immatriculée au RCS de Paris sous le numéro 100 237 593, dont le siège social est situé au 60 rue François Ier, 75008 Paris, France.
La présente Politique s'applique à tous les utilisateurs de notre plateforme, y compris les Créateurs (personnes physiques ou morales qui créent un compte pour capturer, importer ou connecter des données de fans) et les Fans (personnes dont les informations sont transmises via des Capture Links, ou importées ou connectées licitement par un Créateur).
En utilisant HIIPE, vous reconnaissez avoir lu et compris la présente Politique de confidentialité.
2. Qui est responsable de traitement, et les deux rôles de HIIPE
Comprendre « qui décide des finalités » est déterminant, car cela désigne qui porte la responsabilité.
2.1 Données des Créateurs
HIIPE est le responsable de traitement des données personnelles collectées auprès des Créateurs lors de la création de compte et de l'usage de la plateforme (nom, coordonnées, facturation, données d'usage). La présente Politique régit ces données.
2.2 Données des Fans : les Créateurs sont responsables de traitement
Les Créateurs sont responsables de traitement des données de Fans collectées via leurs Capture Links, ou importées ou connectées licitement par leurs soins. Pour ces données de Fans, HIIPE agit en qualité de sous-traitant, et ne les traite que sur instruction documentée du Créateur, conformément à notre Accord de sous-traitance.
2.3 Données des Fans : le rôle limité de HIIPE comme responsable de traitement
Pour une liste courte et fermée de finalités, HIIPE agit en qualité de responsable de traitement autonome à l'égard des données de Fans, parce que c'est HIIPE, et non le Créateur, qui décide de ces finalités :
- Sécuriser la Plateforme et prévenir la fraude et les abus
- Facturation, comptabilité et fiscalité
- Produire des informations véritablement agrégées ou statistiques qui n'identifient aucun Fan en particulier
HIIPE n'utilise pas les données de Fans pour leur adresser de la publicité, ne vend pas les données de Fans, et ne croise pas les données de Fans entre différents Créateurs.
Contact pour toute question relative à la protection des données : privacy@hiipe.io
3. Données que nous collectons
3.1 Données des Créateurs
Lorsque vous créez un compte Créateur, nous collectons :
- Informations de compte : nom (et, pour la mention du responsable de traitement, votre dénomination légale ou sociale), adresse e-mail, numéro de téléphone, mot de passe (haché), photo de profil et pays.
- Informations de paiement : adresse de facturation et détails du moyen de paiement (traités par notre prestataire de paiement).
- Données d'usage : historique de connexion, usage des fonctionnalités, statistiques des Capture Links et Bio Links, historique des envois.
- Données techniques : adresse IP, type de navigateur, informations sur l'appareil, cookies.
3.2 Données des Fans
Les données de Fans peuvent parvenir à la Plateforme par trois voies. Dans tous les cas, elles sont traitées pour le compte du Créateur, et dans tous les cas HIIPE ne rend un Fan contactable sur un canal que si une preuve de consentement propre à ce canal existe.
(a) Liens de capture. Lorsqu'un Fan transmet ses informations via le Capture Link d'un Créateur, nous pouvons collecter : prénom, nom, numéro de téléphone (obligatoire), adresse e-mail (facultative), pays (déduit du numéro de téléphone), ville (déduite de l'IP ou renseignée), données d'engagement (liens utilisés, date d'opt-in, consentement par canal, niveau de fan) et données techniques (adresse IP au moment de la transmission).
(b) Boutique connectée (par exemple Shopify). Lorsqu'un Créateur connecte une boutique et qu'un client y a donné son consentement marketing, HIIPE peut recevoir les coordonnées de ce client ainsi que ses états de consentement e-mail et SMS distincts, avec leurs horodatages de consentement d'origine, afin de l'ajouter à la fanbase du Créateur. Un consentement e-mail n'autorise que l'e-mail ; un consentement SMS n'autorise que le SMS ; un état de consentement dont la boutique ne peut répondre est traité comme une absence de consentement.
(c) Importations. Lorsqu'un Créateur importe une liste qu'il contrôle déjà, HIIPE reçoit les coordonnées accompagnées des marqueurs de consentement par canal et de leurs horodatages, sous réserve des garanties et de la règle de rejet prévues aux Conditions et à l'Accord de sous-traitance.
3.3 Enrichissement et ingestion
HIIPE peut enrichir un Fan qui dispose déjà d'un enregistrement de consentement sur la Plateforme, par exemple en ajoutant un achat ou une présence à un événement à un Fan déjà consentant du même Créateur. HIIPE ne crée pas de nouveau contact joignable à partir d'une source dépourvue de consentement valide et propre au canal, et ne fusionne pas les Fans entre différents Créateurs. L'enrichissement ajoute des attributs à une personne que vous pouvez déjà contacter ; il ne fabrique jamais d'autorisation.
4. Comment nous utilisons les données
4.1 Données des Créateurs (HIIPE responsable de traitement)
Nous utilisons les données des Créateurs pour : fournir et maintenir votre compte et votre accès à la Plateforme ; traiter les paiements et gérer les abonnements ; envoyer des communications liées au service (alertes de compte, avis de sécurité, évolutions produit) ; envoyer des communications marketing (avec votre consentement) ; améliorer et développer notre plateforme ; et respecter nos obligations légales.
4.2 Données des Fans (HIIPE sous-traitant, sur instruction du Créateur)
Pour le compte des Créateurs, les données de Fans sont traitées pour : permettre aux Créateurs d'envoyer des messages directs (SMS, e-mail) aux Fans sur les canaux consentis ; fournir aux Créateurs des statistiques de fanbase et des mesures d'engagement ; et gérer les demandes de désinscription et les enregistrements de consentement, canal par canal.
4.3 Données des Fans (HIIPE responsable de traitement autonome, à titre limité)
Pour les seules finalités limitées de la section 2.3, HIIPE traite les données de Fans afin de sécuriser la Plateforme et de prévenir la fraude, de facturer et de tenir sa comptabilité, et de produire des statistiques agrégées qui n'identifient personne.
5. Base légale des traitements (RGPD)
Les bases légales s'appliquent aux données pour lesquelles HIIPE est responsable de traitement. Pour les données de Fans traitées sur instruction d'un Créateur, c'est le Créateur qui doit déterminer la base légale (en principe, le consentement du Fan).
Pour les données des Créateurs (HIIPE responsable de traitement) :
- Contrat : traitement nécessaire à la fourniture des services de la plateforme.
- Consentement : pour les communications marketing adressées aux Créateurs.
- Intérêts légitimes : sécuriser la plateforme et prévenir la fraude.
- Obligation légale : comptabilité, fiscalité et réponse aux réquisitions légales.
Pour les traitements limités de données de Fans par HIIPE en tant que responsable autonome (section 2.3) :
- Intérêts légitimes : sécurité de la plateforme et prévention de la fraude, et production de statistiques agrégées, mis en balance avec les droits des Fans, et jamais utilisés pour démarcher ou identifier un Fan en particulier.
- Obligation légale : lorsque la conservation ou la communication est imposée par la loi.
6. Partage des données
6.1 Nous ne vendons pas vos données
HIIPE ne vend aucune donnée personnelle à des tiers. Les données de Fans ne sont jamais vendues, louées ni partagées avec des tiers à des fins de marketing, et ne sont jamais croisées entre Créateurs.
6.2 Prestataires (sous-traitants ultérieurs)
Nous partageons des données avec des prestataires de confiance qui nous aident à exploiter la plateforme. La liste à jour, avec la finalité et la localisation de chacun, est tenue dans notre Accord de sous-traitance et actualisée à cet endroit. Elle comprend actuellement des prestataires d'acheminement SMS, d'acheminement e-mail, d'hébergement, de traitement des paiements, de géolocalisation IP et de mesure d'audience. Tous sont liés par des accords de sous-traitance et tenus de protéger les données conformément au droit applicable.
6.3 Les Créateurs ne peuvent pas partager les données de Fans
Les Créateurs s'engagent, aux termes de nos Conditions générales, à ne pas vendre, louer ni partager les données de Fans avec des tiers, et à ne pas importer ni transférer de données qu'ils ne contrôlent pas eux-mêmes. Les données de Fans ne peuvent être utilisées que par le Créateur, via la plateforme HIIPE, pour communiquer directement avec les Fans qui ont consenti.
6.4 Obligations légales
Nous pouvons communiquer des données personnelles si la loi, une décision de justice ou une autorité publique l'exige, ou si nous estimons cette communication nécessaire à la protection de nos droits, de votre sécurité ou de celle d'autrui.
7. Transferts internationaux de données
HIIPE est établie en France (UE). Certains prestataires sont situés hors de l'Espace économique européen (EEE). Lorsque nous transférons des données personnelles hors de l'EEE, nous mettons en place des garanties appropriées : clauses contractuelles types approuvées par la Commission européenne (CCT) ; recours aux décisions d'adéquation ou au cadre de protection des données UE–États-Unis le cas échéant ; et mesures supplémentaires lorsqu'elles sont nécessaires. Tous les prestataires sont contractuellement tenus de protéger les données.
8. Conservation des données
8.1 Données des Créateurs
Nous conservons les données de compte des Créateurs tant que votre compte est actif. Après la clôture du compte, certaines données sont conservées jusqu'à 10 ans, comme l'imposent les règles comptables et fiscales françaises.
8.2 Données des Fans
Les données de Fans sont conservées pour le compte du Créateur tant qu'elles restent activement utilisées, et en tout état de cause pas plus de 3 ans à compter du dernier engagement du Fan (dernier message ouvert, clic, formulaire transmis ou achat), sauf nouvel engagement du Fan, auquel cas un nouveau délai court, ou sauf durée plus longue imposée par la loi. Lorsqu'un Créateur clôture son compte, les données personnelles des Fans sont supprimées conformément à l'Accord de sous-traitance.
Nous pouvons conserver des statistiques pseudonymisées ou véritablement agrégées qui n'identifient aucun Fan en particulier.
8.3 Preuves de consentement et journaux d'envoi
Les enregistrements attestant du consentement d'un Fan, ainsi que les journaux des messages directs envoyés, sont conservés le temps nécessaire pour démontrer la conformité et pour constater, exercer ou défendre un droit en justice (en France, généralement jusqu'à 5 ans). Lorsqu'un Fan est effacé, nous ne conservons que l'enregistrement minimal permettant de prouver la licéité de l'envoi, dépouillé de tout contenu identifiant.
9. Vos droits
En vertu du RGPD et des lois applicables en matière de protection des données, vous disposez des droits suivants : accès ; rectification ; effacement ; limitation du traitement ; portabilité ; opposition (y compris à la prospection directe) ; et retrait du consentement à tout moment, canal par canal, lorsque le traitement repose sur le consentement.
Pour exercer ces droits sur des données dont un Créateur est responsable, vous pouvez contacter ce Créateur ou nous écrire à privacy@hiipe.io, et nous assisterons le Créateur. Pour les données dont HIIPE est responsable, écrivez à privacy@hiipe.io. Nous répondons sous 30 jours.
9.1 Pour les Fans
Les Fans peuvent exercer leurs droits :
- En répondant STOP à tout SMS pour se désinscrire des SMS de ce Créateur
- En cliquant sur le lien de désinscription d'un e-mail pour se désinscrire des e-mails de ce Créateur
- En contactant le Créateur, ou privacy@hiipe.io, pour demander l'accès, la rectification ou la suppression de leurs données
10. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles, notamment : chiffrement des données en transit (TLS/SSL) et au repos ; hachage sécurisé des mots de passe ; contrôles d'accès et authentification ; audits de sécurité réguliers ; et procédures de réponse aux incidents.
En cas de violation de données personnelles, nous informerons les parties concernées comme l'exige le RGPD : lorsque HIIPE est responsable de traitement, nous notifierons l'autorité de contrôle compétente dans les 72 heures lorsque cela est requis, ainsi que les personnes concernées lorsque la violation est susceptible d'engendrer un risque élevé pour leurs droits. Lorsque HIIPE est sous-traitant, nous informerons le Créateur concerné (responsable de traitement) dans les meilleurs délais afin qu'il puisse satisfaire à ses propres obligations de notification ; voir l'Accord de sous-traitance pour le délai de notification du sous-traitant.
11. Cookies
Nous utilisons des cookies et technologies similaires pour faire fonctionner notre plateforme et analyser son usage. Pour le détail des cookies utilisés et la façon de les gérer ou de les refuser, consultez notre Politique cookies sur hiipe.io/policies.
12. Protection des mineurs
HIIPE ne s'adresse pas aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles auprès de mineurs. Si nous apprenons avoir collecté les données d'un mineur de moins de 18 ans, nous prendrons les mesures nécessaires pour les supprimer.
13. Modifications de la présente Politique
Nous pouvons faire évoluer la présente Politique de confidentialité. En cas de modification substantielle, nous vous en informerons par e-mail ou via la plateforme au moins 30 jours avant sa prise d'effet. La date de « Dernière mise à jour » indique la date de la dernière révision.
14. Autorité de contrôle
Si vous estimez que nous n'avons pas traité vos données personnelles correctement, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle. En France :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France
Site web : www.cnil.fr
Vous pouvez également saisir l'autorité de contrôle de votre pays de résidence.
15. Nous contacter
HIIPE.io SAS
60 rue François Ier, 75008 Paris, France
E-mail : privacy@hiipe.io
RCS Paris : 100 237 593
[ Fin de la Politique de confidentialité ]