dibby
Plateforme
Secteurs
Private equityPlus de fonds avec la même équipe.Marchés financiersGardez la main sur chaque opération.
Entreprise
Se connecterRéserver une démo
Réserver une démo
Informations légales

Politique de confidentialité

Vos données, leur utilisation et vos droits.

Version française de référence17 septembre 2026
ConfidentialitéConditions générales

Dans ce document

  1. 1. Qui est le responsable de traitement ?
  2. 2. Quelles données collectons-nous ?
  3. 3. Comment collectons-nous les données ?
  4. 4. Finalités, bases légales et conservation
  5. 5. Qui sont les destinataires de vos données ?
  6. 6. Vos données sont-elles susceptibles d'être transférées hors de l'Union européenne ?
  7. 7. Quels sont vos droits sur vos données ?
  8. 8. Quels cookies utilisons-nous ?
  9. 9. Point de contact pour exercer vos droits
  10. 10. Modifications

Une question sur vos données ?

[email protected]
Sommaire du document
  1. 1. Qui est le responsable de traitement ?
  2. 2. Quelles données collectons-nous ?
  3. 3. Comment collectons-nous les données ?
  4. 4. Finalités, bases légales et conservation
  5. 5. Qui sont les destinataires de vos données ?
  6. 6. Vos données sont-elles susceptibles d'être transférées hors de l'Union européenne ?
  7. 7. Quels sont vos droits sur vos données ?
  8. 8. Quels cookies utilisons-nous ?
  9. 9. Point de contact pour exercer vos droits
  10. 10. Modifications

Lors de votre utilisation de la plateforme https://dibby.ai (la « Plateforme ») et dans le cadre de la gestion de nos relations contractuelles avec nos clients, nous sommes amenés à recueillir des données à caractère personnel vous concernant. Le but de cette politique est de vous informer sur les modalités selon lesquelles nous traitons ces données en conformité avec le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (le « RGPD ») et la Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (ensemble la « Règlementation Applicable »).

1. Qui est le responsable de traitement ?

Lors de votre navigation sur notre Site ou dans le cadre de la gestion de nos relations contractuelles avec nos clients, le responsable de traitement est la société Dibby, SAS immatriculée au RCS de Paris sous le n° 939 503 181 et dont le siège social est situé au 70 avenue de la grande armée (« Nous »). La présente Politique ne s'applique pas aux traitements de données personnelles pour lesquels dibby agit en qualité de sous-traitant. Pour les traitements de données personnelles portant sur vos clients ou prospects, et que vous pouvez nous confier dans le cadre de l'utilisation de nos services, vous agissez en qualité de responsable des traitements et nous intervenons en qualité de sous-traitant au sens du RGPD. Il vous appartient par conséquent de veiller au respect de l'information et des droits des personnes concernées et, plus généralement, de la réglementation applicable

2. Quelles données collectons-nous ?

Une donnée personnelle est une donnée qui permet d'identifier un individu directement ou par recoupement avec d'autres données. Nous collectons des données personnelles qui relèvent des catégories suivantes :

  • Des données d'identification (pseudo, adresse email)

  • Des données relatives à vos abonnements;

  • Des données de connexion (logs de connexion, mots de passe chiffrés) ;

  • Si vous choisissez de vous connecter à l'aide d'un service d'authentification tiers (par exemple Google, Microsoft ou GitHub), certaines données comme votre nom et votre email peuvent être récupérées auprès de ce service. En choisissant cette modalité, vous acceptez que ledit service nous communique ces données. Nous ne collectons pas le mot de passe de votre compte tiers.

  • Des données de navigation (pages consultées, date et heure de connexion, navigateur utilisé, système d'exploitation, user ID) ;

  • Des données de localisation

  • Toute information que vous souhaitez nous transmettre dans le cadre de votre demande de contact.

2.1. Utilisation des données utilisateur Google

Lorsque vous utilisez l'authentification Google pour accéder à notre plateforme, nous collectons et utilisons les données utilisateur Google de la manière suivante :

  • Données collectées : Nous accédons uniquement à vos informations de profil de base (nom, adresse email, photo de profil) nécessaires pour créer et gérer votre compte.

  • Utilisation des données : Ces données sont utilisées exclusivement pour :

    • Créer et authentifier votre compte utilisateur

    • Personnaliser votre expérience sur la plateforme

    • Vous envoyer des communications liées au service

    • Fournir le support client

  • Accès limité : Nous n'accédons à aucune autre donnée Google (Gmail, Drive, Calendar, etc.) sans votre consentement explicite supplémentaire.

  • Pas de transfert : Nous ne vendons, ne louons, ni ne transférons vos données utilisateur Google à des tiers à des fins publicitaires ou commerciales.

2.2. Partage et transfert des données utilisateur Google

Nous ne vendons, ne louons, ni ne transférons vos données utilisateur Google à des tiers. Nous n'accédons à aucune donnée Google sans votre consentement explicite.

2.3. Protection et utilisation des données

Vos données utilisateur Google sont utilisées uniquement lorsque vous décidez d'activer une fonctionnalité spécifique nécessitant ces données pour automatiser et délivrer le service demandé. Cette utilisation se fait uniquement avec votre consentement explicite et dans le cadre de la fonctionnalité que vous avez choisie.

2.4. Connexion avec Microsoft

Si votre organisation active l’authentification Microsoft (SSO), nous recevons les informations nécessaires pour vous identifier et vous rattacher à votre organisation : nom, adresse e-mail, identifiant Microsoft et identifiant de l’organisation Microsoft (tenant). Nous ne recevons pas votre mot de passe Microsoft.

Ces informations servent à créer ou retrouver votre compte dibby, vérifier votre rattachement à une organisation autorisée, sécuriser votre connexion et vous fournir le service et son support. Pour un utilisateur agissant pour le compte d’une organisation cliente, ce traitement repose sur notre intérêt légitime à lui fournir un accès sécurisé au service souscrit par son organisation. Les durées applicables aux comptes et aux journaux de connexion sont précisées à la section 4.

La seule connexion SSO ne donne pas accès au contenu de vos e-mails, fichiers ou calendriers Microsoft 365. L’activation d’un connecteur Outlook, OneDrive, SharePoint ou d’un autre service Microsoft exige une connexion distincte et les autorisations correspondantes de l’utilisateur ou de l’administrateur habilité. Ces autorisations peuvent être retirées dans les paramètres Microsoft de l’utilisateur ou de son organisation.

Nous ne vendons pas ces informations et ne les utilisons pas à des fins publicitaires. Leur accès est limité aux destinataires nécessaires à la fourniture et à la sécurité du service, dans les conditions de la section 5. La révocation de l’accès Microsoft empêche les nouvelles connexions concernées ; elle ne supprime pas automatiquement le compte dibby. Vous pouvez exercer vos droits auprès de [email protected].

3. Comment collectons-nous les données ?

Nous avons collecté vos données : - Soit parce que vous nous les avez fournies directement (ex : en remplissant un formulaire de demande de contact sur notre Plateforme) - Ou lors de votre navigation sur notre Plateforme

4. Finalités, bases légales et conservation

ObjectifsBases légalesDurées de conservation
Fournir nos services disponibles sur notre Plateforme via votre compteExécution de mesures précontractuelles prises à votre demande et/ou exécution du contrat que vous ou votre société avez souscrit avec NousLorsque vous vous êtes créé un compte : vos données sont conservées pour toute la durée de votre compte. Vos logs de connexion sont conservés pendant 6 mois ou 1 an. En cas de compte inactif pendant 2 ans, vos données personnelles seront supprimées en l'absence de réponse de votre part à notre email de réactivation. En outre, vos données peuvent être archivées à des fins probatoires pendant une durée de 5 ans
Exécuter votre commande, effectuer les opérations relatives à la gestion de nos clients concernant les contrats, commandes, devis factures, programmes de fidélité et s'assurer du suivi de la relation contractuelle avec nos clientsExécution du contrat que vous ou votre société avez souscrit avec NousLes données personnelles sont conservées pendant toute la durée de la relation contractuelle. En outre, vos données (à l'exception de vos coordonnées bancaires) sont archivées à des fins probatoires pendant une durée de 5 ans. Les données relatives à votre contrat et les éléments relatifs à la signature du contrat seront conservés pendant 10 ans à compter de la conclusion du contrat / la date de livraison du bien / l'exécution de la prestation. Concernant les données relatives à votre carte bancaire, elles sont conservées par notre prestataire de service de paiement.. Les données relatives au cryptogramme visuel ou CVV2, inscrit sur votre carte bancaire, ne sont pas stockées.
Recueillir et publier vos avis et témoignages sur nos servicesNotre intérêt légitime à présenter des retours authentiques sur nos services ; votre consentement lorsque celui-ci est requis, notamment pour l’utilisation de votre imageLes témoignages identifiants sont conservés pendant leur publication, tant qu’ils décrivent une expérience réelle et restent pertinents au regard des services présentés. Cette nécessité est réexaminée chaque année ; les données identifiantes sont supprimées ou anonymisées dès qu’elles ne sont plus nécessaires. Vous pouvez demander le retrait de la publication à tout moment à [email protected]. Les avis rendus effectivement anonymes, sans possibilité raisonnable de réidentifier une personne, peuvent être conservés sans limitation de durée.
Constituer un fichier de clients et prospectsNotre intérêt légitime à développer et promouvoir notre activitéPour les clients : les données sont conservées pendant toute la durée de la relation contractuelle.
Nous conformer à nos obligations légales en matière de signalement des contenus illicites sur l'Application.Se conformer à nos obligations légales et réglementaires imposées dans le cadre de notre Application.Les données relatives à votre identité sont conservées pendant 5 ans à compter de la fin de la validité des CGU, de la fermeture de votre compte ou de la clôture du signalement. Les autres informations fournies par l'utilisateur, notamment les informations relatives au paiement sont conservées pendant un an à compter de la fin de la validité des CGU, de la fermeture de votre compte ou de la clôture du signalement. Les données techniques permettant d'identifier la source de la connexion ou celles relatives aux équipements terminaux utilisés sont conservées pendant une durée d'un an à compter de la connexion ou de l'utilisation des équipements terminaux.
Adresser des newsletters, sollicitations et messages promotionnels par emailNotre intérêt légitime à fidéliser et informer nos clients et prospects de nos dernières actualitésLes données sont conservées pendant 3 ans à compter de votre dernier contact avec Nous ou jusqu'au retrait de votre consentement.
Réaliser du démarchage téléphoniqueNotre intérêt légitime à développer et promouvoir notre activitéLes données sont conservées pendant 3 ans à compter de votre dernier contact. Nous nous engageons à vérifier au préalable que votre numéro ne figure pas sur une liste d'opposition de type BLOCTEL.
Répondre à vos demandes d'informationNotre intérêt légitime à répondre à vos demandesLes données sont conservées pendant un délai de 3 ans à compter de votre dernier contact.
Traitement des candidatures et gestion des entretiens (présélection des candidats, prise de contact pour évaluer la capacité du candidat à occuper le poste, finalisation du processus de recrutement)Exécution de mesures précontractuellesVos données sont conservées en base active pendant toute la durée du processus de recrutement jusqu'à la décision d'embauche. En cas de refus de votre candidature, vos données peuvent être conservées 3 mois après la fin du recrutement afin d'être en mesure de vous apporter des explications sur les raisons ayant conduit au rejet de votre candidature. Vos données peuvent être conservées en archivage intermédiaire à des fins probatoires pendant 5 ans à compter de la date de décision d'embauche.
Mesurer l’utilisation du Site et de l’application et améliorer leur ergonomie, notamment grâce aux clics et replays de sessions masqués dans l’application, lorsqu’ils sont activésVotre consentement, que vous pouvez retirer à tout moment depuis « Gérer les cookies ».Les identifiants de mesure du navigateur sont limités à la durée de votre accord, soit 6 mois au maximum. Les événements reçus par PostHog suivent la durée de conservation du projet et de son offre, décrite dans sa documentation. Leur suppression peut être demandée via le contact indiqué ci-dessous.
Lutter contre le blanchiment des capitaux et le financement du terrorismeSe conformer à nos obligations légales et réglementairesLes données relatives à la lutte contre le blanchiment de capitaux et le financement du terrorisme sont conservées pendant 5 ans à compter de la fin du contrat.

5. Qui sont les destinataires de vos données ?

Pourront avoir accès à vos données à caractère personnel :

  • Le personnel de notre société

  • Nos sous-traitants : prestataires d’hébergement, de mesure et d’analyse d’audience, de messagerie, de gestion des demandes et de paiement sécurisé, dans la limite de leurs missions

  • Nos partenaires agissant en tant que responsables de traitement autonomes. Nous nous déchargeons de toute responsabilité s'agissant des traitements de données personnelles réalisés par nos partenaires et nous vous invitons à consulter leur politique de confidentialité ;

  • Le cas échéant : les organismes publics et privés, exclusivement pour répondre à nos obligations légales.

6. Vos données sont-elles susceptibles d'être transférées hors de l'Union européenne ?

Les données hébergées par dibby sont stockées dans l’Union européenne. Nous utilisons notamment les services d’Amazon Web Services (AWS) et de Cloudflare pour notre infrastructure d’hébergement, de diffusion et de sécurité. Les lieux de stockage ne préjugent pas des autres traitements ou accès opérés par nos prestataires. Dans le cadre des outils que nous utilisons, vos données sont susceptibles de faire l'objet de transferts hors de l'Union européenne. Le transfert de vos données dans ce cadre est sécurisé au moyen des outils suivants :

  • soit les données sont transférées dans un pays ayant fait l'objet d'une décision d'adéquation de la Commission européenne, conformément à l'article 45 du RGPD : dans ce cas, ce pays assure un niveau de protection jugé comme suffisant et adéquat aux dispositions du RGPD;

  • soit les données sont transférées dans un pays dont le niveau de protection des données n'a pas été reconnu comme adéquat au RGPD : dans ce cas ces transferts sont fondés sur des garanties appropriées indiquées à l'article 46 du RGPD, adaptées à chaque prestataire, notamment de façon non exhaustive la conclusion de clauses contractuelles types approuvées par la Commission Européenne, l'application de règles d'entreprises contraignantes ou en vertu d'un mécanisme de certification approuvé

  • soit les données sont transférées sur le fondement de l'une des garanties appropriées décrites au Chapitre V du RGPD.

7. Quels sont vos droits sur vos données ?

Vous disposez des droits suivants s'agissant de vos données personnelles :

  • Droit à l'information : c'est justement la raison pour laquelle nous avons rédigé la présente politique. Ce droit est prévu par les articles 13 et 14 du RGPD.

  • Droit d'accès : vous avez le droit d'accéder à tout moment à l'ensemble de vos données personnelles, en vertu de l'article 15 du RGPD.

  • Droit de rectification : vous avez le droit de rectifier à tout moment vos données personnelles inexactes, incomplètes ou obsolètes conformément à l'article 16 du RGPD.

  • Droit à la limitation : vous avez le droit d'obtenir la limitation du traitement de vos données personnelles dans certains cas définis à l'article 18 du RGPD.

  • Droit à l'effacement : vous avez le droit d'exiger que vos données personnelles soient effacées, et d'en interdire toute collecte future pour les motifs énoncés à l'article 17 du RGPD

  • Droit d'introduire une réclamation auprès d'une autorité de contrôle compétente (en France, la CNIL), si vous considérez que le traitement de vos données personnelles constitue une violation des textes applicables, conformément à l'article 77 du RGPD.

  • Droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données personnelles après votre mort.

  • Droit de retirer votre consentement à tout moment : pour les finalités fondées sur le consentement, l'article 7 du RGPD indique que vous pouvez retirer votre consentement à tout moment. Ce retrait ne remettra pas en cause la légalité du traitement effectué avant le retrait.

  • Droit à la portabilité : selon certaines conditions précisées à l'article 20 du RGPD, vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format standard lisible par machine et d'exiger leur transfert au destinataire de votre choix.

  • Droit d'opposition : en vertu de l'article 21 du RGPD, vous avez le droit de vous opposer au traitement de vos données personnelles. Notez toutefois que nous pourrons maintenir leur traitement malgré cette opposition, pour des motifs légitimes ou la défense de droits en justice.

Vous pouvez exercer ces droits en nous écrivant aux coordonnées ci-dessous. Nous pourrons vous demander à cette occasion de nous fournir des informations ou documents complémentaires pour justifier votre identité.

8. Quels cookies utilisons-nous ?

Les cookies essentiels permettent la connexion, la sécurité et le fonctionnement de dibby. Votre choix concernant les services optionnels est enregistré dans le stockage local de votre navigateur pendant 6 mois, que vous acceptiez ou refusiez.

Avec votre accord uniquement, PostHog mesure les pages consultées et des interactions définies à l’avance, comme une demande d’accès confirmée ou une réservation. Nous n’envoyons ni noms, ni e-mails, ni contenus de formulaires, de documents ou de conversations. Les adresses des pages sont filtrées pour exclure les paramètres de recherche et les identifiants des dossiers. Dans l’application, lorsque cette mesure est activée, un identifiant pseudonyme permet de relier les visites d’un utilisateur connecté, y compris son parcours sur le site avant sa connexion lorsque ces visites ont été mesurées avec son accord et que le même identifiant de navigateur est disponible. Il ne contient ni son nom ni son e-mail. Sur le site vitrine, l’enregistrement des sessions et la capture automatique des clics sont désactivés. Dans l’application, après votre accord, PostHog peut aussi enregistrer les clics et les sessions afin d’identifier les difficultés d’utilisation. Les textes, champs et attributs des éléments sont masqués avant envoi. Les images, documents intégrés, médias et canevas sont exclus. Les contenus des requêtes réseau et les journaux de console ne sont pas enregistrés.

PostHog utilise des cookies préfixés « ph_dibby_ » et un stockage de session pour reconnaître les visites autorisées. Ils sont supprimés lors du retrait de votre accord ou de la constatation de son expiration, au plus tard après 6 mois pour les cookies. Des informations techniques limitées, comme le navigateur et le type d’appareil, accompagnent les événements. Le serveur reçoit aussi les informations de connexion nécessaires à leur transmission. Consultez la politique de confidentialité de PostHog et sa documentation sur la conservation des événements .

Les calendriers Calendly ou Google sont des services externes, autorisés séparément de la mesure d’audience. Ils ne sont chargés qu’après votre choix dans la bannière ou votre clic sur « Afficher le calendrier ». Les informations de réservation sont alors traitées par le fournisseur selon sa politique de confidentialité. Refuser PostHog n’empêche pas de réserver un rendez-vous.

Vous pouvez revenir sur vos choix à tout moment. Le retrait de l’accord arrête les nouvelles mesures et supprime les identifiants Analytics accessibles sur notre domaine ; il ne supprime pas les données précédemment collectées. Pour exercer vos droits sur ces données, contactez-nous à l’adresse indiquée ci-dessous.

9. Point de contact pour exercer vos droits

Email de contact : [email protected]

Adresse de contact : 70 avenue de la grande armée 75017 Paris

10. Modifications

Nous pouvons modifier à tout moment la présente politique, afin notamment de nous conformer à toutes évolutions réglementaires, jurisprudentielles, éditoriales ou techniques. Ces modifications s'appliqueront à la date d'entrée en vigueur de la version modifiée. Vous êtes donc invité à consulter régulièrement la dernière version de cette politique. Néanmoins, nous vous tiendrons informé(e) de toute modification significative de la présente politique de confidentialité.

Version initiale : 3 février 2025. Mise à jour de la présentation et des informations relatives aux cookies : 17 septembre 2026.

La version française fait foi.

Read in English
dibby

Vos opérations. Vos règles.

PlateformeComment ça marcheEntreprise et sécuritéRéserver une démo
SecteursPrivate equityMarchés financiers
Contactez-nous[email protected]Se connecter à dibby
© 2026 dibby
ConfidentialitéConditions générales
Pensé pour vos équipes. Prêt pour les agents.