Données personnelles
Confidentialité de l’espace investisseurs
Cette notice décrit les traitements de données personnelles liés à l’accès à l’espace investisseurs de Plato. Dernière mise à jour : 6 septembre 2026.
Qui est responsable
Le responsable de traitement est DamageX SAS, société par actions simplifiée éditrice de Plato, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 101 294 932.
DamageX SAS — société par actions simplifiée, RCS Paris 101 294 932.
Toute question relative aux données personnelles et l’exercice de vos droits : benjamin@damagex.fr.
Adresse postale communiquée sur demande à l’adresse de contact ci-dessus.
Quelles données sont traitées
Données d’identification
Vos nom, prénom, structure (fonds ou société) et adresse e-mail professionnelle, tels que nous les connaissons au moment de vous inviter. Ces données proviennent de nos échanges directs ou de sources professionnelles publiques.
Données de consultation
Chaque visite de l’espace produit un enregistrement contenant :
- l’ouverture de l’espace et son horodatage ;
- les sections consultées et leur horodatage ;
- les documents téléchargés ;
- votre adresse IP ;
- l’agent utilisateur transmis par votre navigateur (navigateur et système d’exploitation) ;
- le pays et la ville approximatifs déduits de l’adresse IP par notre hébergeur.
Nous n’enregistrons ni profondeur de défilement, ni carte de chaleur, ni score d’intérêt, ni durée de lecture par paragraphe. La granularité s’arrête à la section et à l’horodatage. Aucune donnée sensible au sens de l’article 9 du RGPD n’est traitée dans cet espace.
Pourquoi
- Contrôler l’accès à un espace qui contient des informations confidentielles sur une société en cours de levée de fonds, et pouvoir couper un accès individuellement.
- Suivre la levée : savoir qui a ouvert l’espace et ce qui a été consulté, afin de préparer les échanges et de relancer utilement.
- Détecter un partage de code : un même accès utilisé depuis deux pays ou deux navigateurs très différents nous signale que le code a circulé.
Sur quelle base légale
L’intérêt légitime, au sens de l’article 6, paragraphe 1, point f) du RGPD : l’intérêt d’une société à savoir qui accède à ses informations confidentielles et à en garder la maîtrise. Nous n’utilisons pas le consentement, car un consentement exigé en contrepartie de l’accès ne serait pas libre. L’évaluation en trois étapes (intérêt, nécessité, mise en balance) est documentée en interne et peut vous être communiquée sur demande.
Cookies
Les seuls cookies déposés sont ceux de notre prestataire d’authentification Clerk (notamment __session et __client_uat) : ce sont eux qui vous maintiennent authentifié après la saisie de votre code. Ils sont strictement nécessaires au service que vous demandez, et à ce titre exemptés de consentement au sens de l’article 82 de la loi Informatique et Libertés — c’est pourquoi cet espace n’affiche aucun bandeau. Il n’y a aucun cookie publicitaire, aucun traceur tiers et aucun outil de mesure d’audience externe sur cet espace.
Combien de temps
Les enregistrements de consultation sont supprimés à la clôture du tour de financement. Les données d’identification sont conservées le temps de nos échanges puis effacées ou archivées selon les obligations comptables et contractuelles applicables.
Qui y a accès
Les données sont accessibles à la direction de DamageX SAS et à elle seule. Nous faisons appel à deux sous-traitants, et à eux seuls :
- Vercel Inc., notre hébergeur : exécution des pages et stockage des documents et des enregistrements de consultation. Les fonctions et le stockage utilisés par cet espace sont configurés en région Paris (cdg1).
- Clerk, Inc. (États-Unis) : authentification des comptes et envoi des codes de connexion par courrier électronique. Clerk traite à ce titre votre adresse e-mail, votre nom, vos identifiants d’authentification, les enregistrements de session, les informations relatives à votre appareil, votre adresse IP et votre historique de connexion.
Clerk ne propose pas de résidence des données dans l’Union européenne : les données ci-dessus sont donc transférées aux États-Unis. Ce transfert repose sur la décision d’adéquation Data Privacy Framework, dont Clerk relève, complétée par les clauses contractuelles types de la Commission européenne. Le contenu de l’espace lui-même — documents et enregistrements de consultation — ne quitte pas la région Paris (cdg1).
Aucune donnée n’est vendue, louée ni transmise à un tiers à des fins publicitaires ou de prospection.
Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation et de portabilité, ainsi que du droit d’opposition, qui s’applique pleinement puisque le traitement repose sur l’intérêt légitime. Vous pouvez à tout moment demander la copie de votre historique de consultation ; nous la fournissons dans un format lisible.
Ces droits s’exercent à l’adresse de contact indiquée plus haut. Vous pouvez également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.