Politique de confidentialité Greetlead
La présente version française est fournie à titre d'information. En cas de divergence, la version anglaise fait foi.
Version du 3 octobre 2026.
1. Responsable du traitement
Quantum Liquid LLC, société de droit du Wyoming, 30 N Gould St, Ste R, Sheridan, WY 82801, États-Unis d'Amérique, exploite le service Greetlead (« Greetlead » ou « le Service »). Contact pour toute question sur les données personnelles : hello@greetlead.io.
La présente politique s'applique au regard de la loi fédérale suisse sur la protection des données (nLPD) et, pour les personnes situées dans l'Union européenne ou l'EEE, du Règlement général sur la protection des données (RGPD).
2. Personnes concernées
- Les organisateurs, qui créent des cartes et se connectent avec leur Compte Lead.
- Les signataires, qui ajoutent un message sans compte, et les destinataires des cartes.
- Les collègues dont un organisateur saisit l'adresse électronique pour les inviter à signer une carte.
- Les personnes inscrites dans la liste des personnes d'une organisation (formule Pro).
- Les visiteurs de greetlead.io.
3. Rôles
Quantum Liquid LLC est responsable du traitement pour les comptes des organisateurs et les données techniques. Pour une carte créée au travail, l'organisation de l'organisateur est responsable du contenu de la carte, des adresses d'invitation et de la liste des personnes, et Greetlead est son sous-traitant : il n'utilise ces données que pour faire fonctionner la carte.
4. Données traitées
4.1 Organisateurs
Greetlead ne gère pas de mot de passe. La connexion passe par le Compte Lead, service d'identité commun aux applications Lead (crmlead.io). Greetlead conserve l'identifiant du Compte Lead, l'adresse électronique, le nom, la langue, l'organisation, le rôle, la formule et les droits associés.
4.2 Cartes
L'occasion, le nom du destinataire, son adresse électronique (facultative), le titre de la carte, la langue et la date de remise.
4.3 Signatures
Le nom du signataire, son message et la couleur de l'encre, une photo s'il en ajoute une (conservée dans notre base de données), le lien vers un GIF s'il en choisit un, et son adresse électronique s'il souhaite recevoir le remerciement du destinataire. Une clé aléatoire est déposée dans un cookie sur l'appareil du signataire, pour que lui seul puisse modifier ou retirer son message jusqu'à la remise.
Un signataire peut ajouter une vidéo d'une minute et de 40 Mo au plus. Elle est conservée dans le stockage objet de Neon et diffusée par des liens temporaires valables une heure. Un signataire peut aussi marquer son message comme privé : il n'est alors montré qu'au destinataire et à l'organisateur, pas aux autres signataires.
Un signataire peut aussi enregistrer un message vocal de deux minutes et de 10 Mo au plus, conservé et diffusé comme les vidéos.
Seulement s'il le demande, un signataire peut obtenir des propositions de l'assistant d'écriture. Greetlead envoie alors au prestataire d'IA l'occasion, le prénom de la personne fêtée, la langue et, si le signataire demande d'améliorer son texte, le brouillon qu'il a écrit. Aucune donnée de compte, aucune adresse e-mail ni aucun autre message n'est transmis. Les propositions ne sont pas conservées.
4.4 Invitations par courriel
Les adresses électroniques des collègues que l'organisateur colle. Greetlead ne les utilise que pour cette carte : une invitation à chaque personne et, si elle n'a pas signé, un seul rappel au plus deux jours avant la remise. Chaque courriel indique pourquoi la personne le reçoit. La veille de la remise, l'organisateur reçoit un rappel. Ces adresses sont supprimées avec la carte.
4.5 Registre des participations
Lorsque l'organisateur ouvre un registre, les signataires peuvent y noter combien ils ont versé pour un cadeau commun. Le montant noté par un signataire n'est visible que par l'organisateur. Les autres signataires ne voient que le total. Greetlead ne reçoit, ne détient ni ne transfère jamais cet argent : les paiements se font directement entre collègues, par le moyen que l'organisateur indique, et Greetlead n'est pas un service de paiement.
4.5b Cagnotte
Quand l'organisateur ouvre une cagnotte, les collègues peuvent participer par carte. Greetlead conserve le nom du participant, le montant, les frais et la référence de paiement Stripe. L'organisateur voit chaque nom et chaque montant, la personne fêtée voit le total et le nombre de participants. Pour recevoir son cadeau, la personne fêtée indique une adresse e-mail : Greetlead transmet cette adresse, son prénom et le montant au prestataire de cartes-cadeaux, qui lui envoie par e-mail un choix de cartes-cadeaux.
4.6 Liste des personnes (Pro)
Les noms, une adresse électronique facultative, la date d'anniversaire sous forme de jour et de mois seulement (jamais l'année) et la date d'entrée dans l'entreprise. Ces données servent à envoyer un rappel aux membres de l'organisation 7 jours avant la date.
4.6b Cartes automatiques, Slack et Teams
Si l'entreprise active les cartes automatiques, Greetlead utilise aussi la liste des personnes pour créer la carte dix jours avant la date et inviter les autres personnes de la liste à signer. Si l'entreprise indique une adresse de webhook entrant Slack ou Teams, Greetlead la conserve et y publie le titre des nouvelles cartes, les relances et les envois, avec le prénom de la personne fêtée et le lien de signature.
4.6c Réactions
La personne fêtée peut ajouter un cœur ou une courte réponse à chaque message. Ils sont conservés avec la carte et effacés avec elle.
4.7 Données techniques
Pour limiter les abus, Greetlead conserve un identifiant de réseau sous forme d'empreinte (HMAC) pendant deux heures au plus. L'adresse IP elle-même n'est jamais enregistrée. Greetlead n'utilise ni mesure d'audience ni cookie publicitaire.
5. Finalités et bases juridiques
| Finalité | Base juridique |
|---|---|
| Fournir le Service et encaisser le prix des cartes et des licences | Exécution du contrat (RGPD art. 6.1.b) |
| Limiter les abus | Intérêt légitime (art. 6.1.f) |
| Participations à la cagnotte et leur remise en carte-cadeau | Exécution d'un contrat (art. 6.1.b) ; tenue de la comptabilité (art. 6.1.c) |
| Invitations et rappels aux collègues dont l'organisateur a saisi l'adresse | Intérêt légitime de l'organisation de l'organisateur à une fête au travail (art. 6.1.f) |
| Contenu des cartes et liste des personnes traités pour une organisation | Sous-traitance (art. 28 RGPD, art. 9 nLPD) |
6. Durées de conservation
- Une carte remise, ses photos et ses vidéos sont supprimées automatiquement 12 mois après la remise, sauf si le destinataire a choisi de la garder.
- L'organisateur peut supprimer une carte, ou n'importe quel message, à tout moment.
- Adresses d'invitation : supprimées avec la carte.
- Participations à la cagnotte et remises de cartes-cadeaux : conservées 10 ans pour les obligations comptables, sans le contenu de la carte.
- Identifiant de réseau : deux heures au plus. Sessions : 12 heures.
- Données du compte : pendant l'utilisation du Service, puis suppression 30 jours après la clôture.
7. Sous-traitants
| Sous-traitant | Rôle |
|---|---|
| Vercel Inc. | Hébergement, région de Francfort (Allemagne) |
| Neon (Databricks, Inc.) | Base de données, AWS eu-central-1 (Francfort) |
| Neon (Databricks, Inc.) | Stockage objet des vidéos, AWS eu-central-1 (Francfort) |
| Resend | Courriels |
| Stripe Payments Europe | Paiements |
| GIPHY | Recherche et affichage des GIF |
| Z.ai (Zhipu AI) | Propositions de messages, seulement à la demande d'un signataire |
| Tremendous Inc. (États-Unis) | Remise de la cagnotte en carte-cadeau |
| Slack, Microsoft | Publications dans les canaux choisis par l'entreprise |
Greetlead ne voit jamais les numéros de carte. GIPHY n'intervient que si un signataire utilise des GIF : Greetlead garde le lien, et le GIF est chargé depuis GIPHY à l'affichage de la carte.
8. Transferts à l'étranger
Les données des comptes et des cartes sont hébergées à Francfort (Union européenne). Quantum Liquid LLC est établie aux États-Unis, et certains sous-traitants peuvent traiter des données hors de Suisse et de l'UE/EEE. Ces transferts reposent sur les garanties prévues par la nLPD et le RGPD, telles que les clauses contractuelles types.
9. Droits des personnes
Toute personne peut demander l'accès à ses données, leur rectification, leur effacement, la limitation du traitement et leur portabilité, et s'opposer à un traitement fondé sur l'intérêt légitime. Les demandes sont à adresser à hello@greetlead.io. Pour le contenu d'une carte, l'organisateur peut aussi supprimer directement un message ou la carte.
Une réclamation peut être adressée au Préposé fédéral à la protection des données et à la transparence (PFPDT, www.edoeb.admin.ch) ou à l'autorité de contrôle du lieu de résidence dans l'Union européenne.
10. Cookies
Greetlead n'utilise que les cookies nécessaires au Service : session de l'organisateur, demande de connexion, clé du signataire et préférence de langue.
11. Modifications
Toute modification substantielle est annoncée sur le site et, pour les organisateurs, par courriel ou dans l'application avant son entrée en vigueur.