Politique de confidentialité
Dernière mise à jour : 30 août 2026.
Mila est un outil de prospection B2B sur données réelles. Cette politique explique quelles données nous traitons, pourquoi, avec qui, combien de temps, et quels sont vos droits. Elle couvre le site, l'application et l'extension Chrome.
Elle s'adresse d'abord aux utilisateurs de Mila. Les personnes dont les données figurent dans la base de prospection sans être clientes disposent d'une information dédiée : l'information des personnes prospectées.
Responsable de traitement
Mila est édité par Techmood, société par actions simplifiée (SAS), responsable de traitement, SIREN 932695109, dont le siège est situé 72 rue de la République, 76140 Le Petit Quevilly.
Pour toute question relative à vos données : pierre@techmood.io.
Les données que nous traitons
Deux natures de données, à ne pas confondre.
Vos données de compte (utilisateurs de Mila) :
- l'identité de votre compte : adresse email, nom, photo de profil le cas échéant, gérés par notre prestataire d'authentification (Clerk) ;
- votre profil dans l'application : profils de recherche, préférences, informations que vous saisissez vous-même ;
- votre activité : historique de vos recherches, listes de prospects, fichiers importés, jours de connexion (à la granularité du jour, sans horaire), progression du tutoriel ;
- vos consommations : journaux de coûts et de crédits, nécessaires au fonctionnement, à la facturation et à la tarification du service ;
- vos clés d'intégration (par exemple lemlist) : stockées côté serveur, jamais renvoyées au navigateur ;
- vos avis et signalements envoyés depuis l'application ;
- en cas d'achat de crédits : les données de paiement sont traitées par Stripe ; Mila ne voit ni ne conserve aucun numéro de carte.
Les données de professionnels (les prospects) : identité professionnelle (nom, intitulé de poste, employeur, localisation, URL de profil public, URL de photographie publique) et, lorsqu'elles sont enrichies à la demande, des coordonnées professionnelles (email, téléphone). Ce sont des données relatives à des personnes dans un cadre strictement professionnel. Leur traitement est décrit en détail dans la notice dédiée.
D'où proviennent les données de prospection
- Registres publics de l'État : annuaire des entreprises (API Recherche d'entreprises, base SIRENE), Registre national des entreprises (dirigeants), annonces légales (BODACC).
- La base de contacts professionnels lemlist, interrogée le plus souvent avec l'abonnement propre de l'utilisateur.
- La recherche web publique : moteurs de recherche, flux RSS publics de la presse professionnelle, pages équipe des sites d'entreprise.
- LinkedIn et Sales Navigator, lus par l'extension Chrome dans la session de l'utilisateur (voir la section Extension).
- Les fichiers que les utilisateurs importent eux-mêmes (CSV) et leurs saisies manuelles.
Pourquoi, et sur quelle base légale
- Fournir le service et facturer (compte, profil, historique, crédits, paiement) : exécution du contrat qui nous lie, et respect de nos obligations légales, notamment comptables.
- Prospection B2B (données de professionnels) : intérêt légitime à proposer une mise en relation commerciale pertinente, limité aux données professionnelles et à un usage professionnel.
- Améliorer le produit (statistiques d'usage, journaux d'erreurs) : intérêt légitime, avec des outils configurés au plus sobre (voir plus bas).
- Vous écrire au sujet de votre compte (bienvenue, rappels) : intérêt légitime ; chaque message porte un lien de désinscription immédiat et définitif, utilisable sans connexion.
Une base de connaissance mutualisée
Ce qu'une source apprend sur une personne est conservé pour éviter de refaire, et de repayer, la même recherche. Au sein d'une même instance, ces fiches sont partagées entre les utilisateurs : ce que l'un découvre profite aux autres. Nous l'indiquons en toute transparence, car c'est structurant. Les oppositions (ci-dessous) priment toujours sur ce partage.
Avec qui ces données sont partagées
Nous ne vendons aucune donnée. Nous faisons appel à des sous-traitants strictement pour faire fonctionner le service :
- hébergement et emails transactionnels : Amazon Web Services, région Europe (Irlande) ;
- authentification des comptes : Clerk ;
- paiement : Stripe ;
- envoi d'emails : Brevo (France) lorsque configuré ;
- traitement par intelligence artificielle (compréhension du besoin, tri, synthèses) : Anthropic, et Perplexity pour la recherche web ;
- recherche et enrichissement : Serper, lemlist ;
- statistiques produit : PostHog (Cloud Europe) ;
- journaux d'erreurs : Sentry (région Europe).
La liste complète et tenue à jour des sous-traitants, avec leur localisation, est communiquée sur demande à pierre@techmood.io.
Le traitement principal a lieu dans l'Union européenne. Lorsqu'un sous-traitant traite des données hors de l'Espace économique européen, ces transferts sont encadrés par les clauses contractuelles types ou une décision d'adéquation ; nous en vérifions et documentons la couverture prestataire par prestataire, et vous pouvez obtenir copie des garanties applicables sur demande à pierre@techmood.io.
Statistiques et journaux d'erreurs, configurés au plus sobre
- PostHog (statistiques produit) ne dépose aucun cookie ni stockage local : la mesure fonctionne en mémoire, sans capture automatique, sans enregistrement de session, et ne connaît de vous que l'identifiant technique de votre compte, jamais votre email ni votre nom.
- Sentry (erreurs) est configuré sans données personnelles par défaut et sans rejeu de session.
- L'application n'utilise que les cookies strictement nécessaires à l'authentification. Aucun traceur publicitaire.
Combien de temps nous conservons vos données
- Votre compte est conservé tant qu'il est actif. Sa clôture s'obtient sur simple demande écrite ; vos données de compte sont alors supprimées ou anonymisées sous 90 jours, à l'exception des journaux nécessaires à nos obligations comptables et fiscales.
- Votre historique de recherches est supprimable par vous-même, recherche par recherche, depuis l'application.
- Les données de prospection constituent une base de connaissance : les signaux d'actualité expirent automatiquement (90, 180 ou 365 jours selon leur nature), les coordonnées d'une personne qui s'oppose sont effacées immédiatement, et l'identité professionnelle est conservée tant qu'elle reste exacte et pertinente, sans durée fixe à ce jour.
- Une opposition est conservée durablement, précisément pour pouvoir la respecter dans le temps.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition (article 21 du RGPD) et, pour les données que vous nous avez fournies, de portabilité. Pour les exercer, écrivez à pierre@techmood.io. Nous répondons sous un mois.
Ne plus être contacté (personnes prospectées) : sur demande d'opposition, la fiche disparaît de Mila pour tout le monde, définitivement, et ses coordonnées sont effacées ; il devient impossible d'en acheter d'autres ou de la faire partir en campagne. Un signalement transmis par un utilisateur bloque de la même façon l'achat et l'envoi. C'est appliqué au niveau de la base, pas laissé à la vigilance de chacun.
Ne plus recevoir nos emails (utilisateurs) : nos emails de relance et de cycle de vie (bienvenue, rappels) portent un lien de désinscription. Il fonctionne sans être connecté, il est immédiat, et il est définitif. Les notifications liées à une action que vous avez lancée (par exemple la fin d'une tâche d'enrichissement) sont transactionnelles et n'en portent pas.
Information des personnes concernées (article 14)
Les données de prospection ne sont pas collectées auprès des personnes elles-mêmes, mais auprès des sources listées plus haut. La page /notice-prospects leur est destinée : catégories de données, finalités, base légale, sources, destinataires, durées et droits y sont décrits.
Extension Chrome Mila
L'extension aide un utilisateur de Mila à importer, dans son propre compte, les leads et le contexte LinkedIn que sa session affiche déjà.
- Elle lit uniquement ce que votre session LinkedIn vous montre déjà. Elle
lit le cookie de session
JSESSIONIDseulement pour calculer le jeton anti-CSRF exigé par l'API de LinkedIn, afin d'interroger votre propre session. - Elle conserve sur votre machine (
chrome.storage.local) les réglages du panneau et un gabarit d'appel appris. - Elle n'envoie aucune donnée aux serveurs de Mila ni à un tiers : les résultats sont remis à l'onglet de l'application Mila que vous avez déjà ouvert.
- Elle ne vend aucune donnée et ne s'en sert pour aucune finalité étrangère à la fonctionnalité.
- Connexion LinkedIn de votre compte Mila. Si, et seulement
si, vous cliquez sur « Connecter avec l'extension » dans Mila, l'extension lit
votre cookie de session LinkedIn (
li_at) et le remet à l'application, qui le confie au serveur. Ce cookie permet ensuite au serveur d'interroger LinkedIn en votre nom, sans que votre navigateur reste ouvert. Il est chiffré au repos, n'est jamais renvoyé à un navigateur, ne sert qu'aux demandes que vous déclenchez, et le bouton « Retirer ma session » l'efface. Rien de tout cela ne se produit sans ce clic : l'extension ne lit ce cookie ni au démarrage, ni en arrière-plan.
Sécurité
Les échanges sont chiffrés en transit (HTTPS) et les données au repos sont chiffrées. L'hébergement est situé dans l'Union européenne (Irlande). L'accès aux données de production est restreint à l'exploitant du service.
Réclamation
Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que le traitement de vos données n'est pas conforme.