Politique d'Utilisation Acceptable 

Remarque : Cette traduction est fournie à titre indicatif uniquement. La version anglaise fait foi ; elle prévaut en cas de conflit et contient des dispositions qui ne sont pas encore reprises ici.
1. Champ d'Application
La présente Politique d'Utilisation Acceptable (la « Politique ») régit la manière dont vous pouvez utiliser le site web, les applications, les extensions de navigateur, les intégrations et l'API de Tomba (ensemble, le « Service »), ainsi que l'usage des données obtenues par leur intermédiaire.
Cette Politique complète la Section 5 des Conditions d'Utilisation et fait partie intégrante de votre accord avec nous. Pour l'API, les Conditions d'API s'appliquent également. En cas de contradiction apparente entre cette Politique et les Conditions d'Utilisation, ces dernières prévalent.
Toute violation de cette Politique constitue un manquement substantiel à votre accord. Si vous n'acceptez pas cette Politique, n'utilisez pas le Service.
2. Personnes Concernées
Cette Politique s'applique à toute personne accédant au Service, notamment :
- Les titulaires de compte, administrateurs et chaque personne utilisant un siège de votre compte
- Les développeurs et systèmes intégrés via l'API, les SDK ou le serveur MCP
- Les utilisateurs de nos extensions de navigateur, modules pour tableurs et autres intégrations
- Toute personne agissant pour votre compte, y compris prestataires, agences et partenaires
Vous êtes responsable des actes et omissions de toute personne utilisant le Service via votre compte, et devez veiller à ce qu'elle connaisse et respecte cette Politique.
3. Usages Interdits
Vous ne devez pas, et ne devez permettre à aucun tiers, d'utiliser le Service pour :
Communications et prospection
- Envoyer des courriels non sollicités en masse, du spam ou tout message commercial non conforme au droit anti-spam applicable
- Pratiquer le hameçonnage, le prétextage, l'ingénierie sociale, la fraude ou toute communication trompeuse
- Harceler, menacer, traquer, divulguer des données privées, diffamer ou intimider une personne
- Continuer à contacter une personne qui s'est opposée, désinscrite ou a demandé à ne plus être contactée
Données et revente
- Reproduire, vendre, revendre, sous-licencier, louer ou redistribuer le Service ou ses données
- Construire, entraîner ou alimenter un produit, un jeu de données ou un service de recherche concurrent
- Exposer les données du Service via un point de terminaison public, un outil gratuit, un jeu de données ouvert ou une copie extraite
- Conserver une copie fantôme persistante de notre base de données au-delà de ce qu'exige votre usage autorisé
Ciblage et données sensibles
- Compiler des données sur des personnes à des fins étrangères à une prospection B2B légitime
- Cibler des personnes à titre privé, ou rechercher des coordonnées personnelles (non professionnelles)
- Collecter ou déduire des catégories particulières de données à caractère personnel, notamment l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l'appartenance syndicale, les données génétiques ou biométriques, les données de santé ou les données concernant la vie sexuelle ou l'orientation sexuelle
- Utiliser le Service à des fins régies par le Fair Credit Reporting Act (FCRA), y compris les décisions d'éligibilité en matière de crédit, d'assurance, d'emploi ou de logement
- Utiliser le Service pour discriminer une personne sur un fondement interdit par la loi
Aspects techniques
- Utiliser des robots, robots d'indexation ou extracteurs contre le Service en dehors de l'API documentée
- Contourner, désactiver ou dépasser les limites de débit, allocations de crédits, quotas d'usage ou contrôles d'accès
- Répartir les requêtes sur plusieurs comptes, clés ou adresses IP afin de contourner les limites
- Effectuer de l'ingénierie inverse, décompiler ou tenter de déduire le code source, les algorithmes ou les structures de données sous-jacentes
- Transmettre du code malveillant ou du contenu destiné à interrompre, endommager ou limiter le Service
- Sonder, scanner ou tester la vulnérabilité du Service, sauf dans le cadre de notre Politique de Sécurité
- Partager, vendre ou transférer des identifiants de connexion ou clés d'API, ou permettre à plusieurs personnes d'utiliser un même siège
- Modifier, pirater ou présenter faussement votre lien avec Tomba, ou supprimer une mention de propriété
Aspects juridiques
- Enfreindre toute loi applicable, notamment en matière de protection des données, d'anti-spam, de marketing, de contrôle des exportations et de sanctions
- Porter atteinte aux droits de propriété intellectuelle, à la vie privée ou au droit à l'image d'une personne
4. Obligations de Prospection et Anti-Spam
Vous êtes seul responsable de chaque message que vous envoyez à un contact découvert via le Service. Tomba n'envoie pas vos communications et n'en est ni l'expéditeur, ni le responsable de traitement, ni l'auteur.
Pour toute communication de ce type, vous devez :
- Établir et maintenir une base légale valide au titre du RGPD, du UK GDPR et de toute autre loi applicable, et réaliser toute analyse d'intérêt légitime requise
- Respecter l'ensemble du droit applicable en matière de marketing et d'anti-spam, notamment le CAN-SPAM Act (États-Unis), la LCAP/CASL (Canada), la directive ePrivacy et ses transpositions nationales (UE) et le PECR (Royaume-Uni)
- Fournir une identification exacte de l'expéditeur, une adresse postale valide et un objet véridique
- Inclure un mécanisme de désinscription fonctionnel et visible dans chaque message commercial
- Honorer sans délai les demandes d'opposition et de désinscription, et exclure ces contacts de toute prospection future
- Fournir toute information relative à la protection des données requise de vous en tant que responsable de traitement, y compris l'information lors du premier contact lorsque l'article 14 du RGPD l'exige
- Ne pas déclarer ni laisser entendre que Tomba approuve, parraine, a envoyé ou assume la responsabilité de vos communications
Certaines juridictions exigent un consentement préalable pour les courriels commerciaux non sollicités adressés à des personnes physiques. Il vous appartient de vérifier les règles applicables dans les juridictions que vous contactez.
5. Protection des Données, Oppositions et Listes de Suppression
Vous agissez en tant que responsable de traitement indépendant pour les données à caractère personnel obtenues via le Service et déterminez les finalités et les moyens de vos propres traitements.
Vous devez :
- Traiter les données à caractère personnel uniquement aux fins autorisées par votre accord et la loi applicable
- Maintenir l'exactitude des données et rafraîchir ou purger les données de contact au moins tous les douze (12) mois
- Honorer les demandes des personnes concernées que vous recevez directement, dans le délai imposé par la loi
- Supprimer tout contact de vos systèmes lorsque nous vous informons qu'il a exercé son droit à l'effacement, et l'exclure de toute prospection ultérieure
- Maintenir des mesures de sécurité techniques et organisationnelles appropriées pour les données que vous détenez
- Supprimer ou restituer les données obtenues via le Service à la fin de votre abonnement, conformément aux règles de conservation des Conditions d'API
Toute personne dont les données figurent dans le Service peut demander l'accès, la rectification ou l'effacement en écrivant à privacy@tomba.io. Lorsque la demande est fondée, nous supprimons les données et les ajoutons à une liste de suppression afin d'empêcher toute nouvelle collecte. Voir la Politique de Confidentialité et nos engagements RGPD.
6. Règles d'API et de Compte
- Conservez les clés et secrets d'API confidentiels ; ne les versionnez jamais dans un dépôt, du code côté client ou tout emplacement accessible publiquement
- Renouvelez immédiatement des identifiants exposés et informez support@tomba.io
- Respectez les limites de débit documentées, honorez les réponses
429 Too Many Requestset réessayez avec un repli exponentiel et de la gigue - Utilisez les points de terminaison en masse pour les traitements volumineux plutôt que de multiplier les requêtes unitaires
- Un siège correspond à une personne nommément désignée. Les sièges ne doivent être ni partagés, ni mutualisés, ni alternés entre plusieurs personnes
- Ne créez pas plusieurs comptes pour obtenir des crédits gratuits supplémentaires ou contourner une suspension
Vous êtes responsable de toute activité réalisée avec vos identifiants, y compris l'usage et les frais résultant de leur exposition ou de leur détournement.
7. Sécurité et Intégrité de la Plateforme
Vous ne devez pas porter atteinte à l'intégrité, à la sécurité ou aux performances du Service ni à l'infrastructure qui l'héberge. Cela inclut les attaques par déni de service, les tentatives d'accès non autorisé à un compte ou à un système, et toute action dégradant le Service pour d'autres clients.
Si vous découvrez une vulnérabilité, signalez-la conformément à notre Politique de Sécurité plutôt que de l'exploiter. Nous n'engageons pas de poursuites contre la recherche de sécurité de bonne foi menée conformément à cette politique.
8. Normes de Contenu
Tout contenu que vous téléversez, soumettez ou transmettez via le Service — y compris les listes en masse, les fichiers importés et les données d'enrichissement — doit être licite, doit porter sur des données que vous avez le droit de traiter et ne doit contenir aucun code malveillant. Il vous appartient de disposer d'une base légale pour toute donnée personnelle soumise à des fins de vérification ou d'enrichissement.
9. Surveillance et Application
Nous pouvons surveiller l'utilisation du Service afin de faire respecter les limites, d'enquêter sur des abus présumés, de satisfaire à nos obligations légales et de protéger le Service et ses utilisateurs. Cela comprend la journalisation de métadonnées de requêtes telles que le point de terminaison, l'horodatage, le statut et le volume, comme décrit dans la Politique de Confidentialité.
Lorsque nous estimons raisonnablement que cette Politique a été violée, nous pouvons prendre l'une des mesures suivantes, proportionnée aux circonstances :
- Limiter ou brider votre utilisation
- Bloquer des adresses IP ou des schémas de requêtes spécifiques
- Retirer ou désactiver l'accès au contenu litigieux
- Suspendre des sièges individuels, des clés d'API ou l'intégralité du compte
- Résilier votre accord conformément aux Conditions d'Utilisation
- Signaler l'activité aux autorités compétentes lorsque la loi l'impose ou l'autorise
Lorsque cela est possible et non interdit, nous vous en informerons et vous donnerons la possibilité de remédier à un manquement réparable dans un délai de dix (10) jours. Nous pouvons agir immédiatement et sans préavis en cas de risque de sécurité, de risque de préjudice pour une personne, de menace pour la stabilité du Service ou d'obligation légale.
L'application relève de notre appréciation. Ne pas réagir à une violation n'emporte pas renonciation à notre droit d'agir ultérieurement sur celle-ci ou sur toute autre violation.
10. Signaler une Violation
Si vous pensez qu'une personne utilise Tomba en violation de cette Politique, informez-nous et nous enquêterons.
- Abus, spam et signalements généraux : support@tomba.io
- Vulnérabilités et incidents de sécurité : security@tomba.io
- Confidentialité, suppression de données et demandes des personnes concernées : privacy@tomba.io
Merci d'indiquer le compte, le domaine ou le message concerné, ainsi que tout en-tête ou élément de preuve utile à l'enquête. Nous ne communiquons pas les conclusions de nos enquêtes à des tiers.
11. Modifications de cette Politique
Nous pouvons mettre à jour cette Politique à mesure que le Service, le paysage des menaces et le droit évoluent. Les changements substantiels seront annoncés conformément à la Section 22 des Conditions d'Utilisation, et la date de révision en haut de cette page sera modifiée. Continuer à utiliser le Service après l'entrée en vigueur d'une modification vaut acceptation de la Politique mise à jour.
12. Contact
Signalements d'abus et support général : support@tomba.ioNotifications juridiques : legal@tomba.ioConfidentialité et demandes des personnes concernées : privacy@tomba.ioSécurité : security@tomba.io
Courrier : Tomba Technology Web Service LLC 2803 Philadelphia Pike Suite B #1228 Claymont, Delaware 19703 United States