— Légal
Politique de confidentialité
Dernière mise à jour : 5 avril 2026
1. Responsable du traitement
KAVET est une marque dont la société d'exploitation est en cours de constitution. L'identité légale complète du responsable du traitement (forme sociale, numéro RCS, SIRET et adresse du siège) sera publiée sur cette page dès l'immatriculation de la société.
Contact pour les questions relatives à la protection des données : contact@romaincornu.com
2. Données que nous collectons
2.1 Données de profils de freelances (indexation)
Nous indexons des informations de profils professionnels publiquement accessibles sur des plateformes de mise en relation. Ces données incluent :
- Nom, prénom, initiales
- Titre professionnel (headline) et description
- Compétences techniques et catégories
- Niveau d'expérience et taux journalier moyen (TJM)
- Ville et pays (sans adresse précise)
- Disponibilité et préférences de travail (remote, sur site)
- Expériences professionnelles, formations, certifications, portfolio
- Statistiques publiques (missions, évaluations, badges)
- Langues parlées
Nous ne collectons pasd'adresses email de freelances, de numéros de téléphone, ni aucune donnée sensible (santé, opinions politiques, religion, etc.).
2.2 Données des utilisateurs inscrits
Lors de la création de votre compte, nous collectons :
- Adresse email et identifiant LinkedIn (via authentification OAuth)
- Nom et prénom
- Nom de l'entreprise (facultatif)
En cours d'utilisation, nous enregistrons également :
- Historique des profils consultés
- Données d'abonnement (identifiants Stripe, plan actif)
- Données de navigation anonymisées (statistiques d'usage via Plausible Analytics)
3. Base légale du traitement
3.1 Intérêt légitime (Art. 6(1)(f) RGPD)
L'indexation des profils professionnels publics repose sur notre intérêt légitime. Les freelances publient volontairement leurs profils sur des plateformes professionnelles dans le but d'être trouvés par des clients potentiels. Notre traitement est conforme à cette attente raisonnable :
- Les profils sont publics par nature et destinés à être consultés
- Seuls les profils ayant explicitement opté pour l'indexation par les moteurs de recherche sont collectés
- Notre service amplifie la visibilité souhaitée par les freelances
- Nous ne traitons aucune donnée sensible au sens de l'article 9 du RGPD
- Un mécanisme clair de suppression (droit d'opposition) est disponible
3.2 Exécution contractuelle (Art. 6(1)(b))
Le traitement des données des utilisateurs inscrits (compte, abonnement, historique) est nécessaire à l'exécution du contrat de service.
3.3 Consentement (Art. 6(1)(a))
Le consentement est recueilli lors de l'inscription pour l'acceptation des conditions d'utilisation et de la présente politique de confidentialité.
4. Durées de conservation des données
| Donnée | Durée de conservation |
|---|---|
| Profils consultés | Durée de la relation commerciale + 3 ans (prescription commerciale française) |
| Requêtes de recherche | Anonymisées après 13 mois (recommandation CNIL) |
| Comptes utilisateurs inactifs | Supprimés 3 ans après la dernière connexion |
| Profils indexés | Actualisés à chaque cycle de collecte ; profils non mis à jour depuis 12 mois ou plus dépriorisés ou supprimés |
| Données de paiement | Gérées par Stripe (conforme PCI-DSS) ; seuls les identifiants Stripe sont stockés |
| Demandes d'effacement | Conservées pour tracer l'exécution de nos obligations légales |
5. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès (Art. 15) : obtenir une copie des données personnelles que nous détenons à votre sujet
- Droit de rectification (Art. 16) : corriger des données inexactes ou incomplètes
- Droit à l'effacement (Art. 17) : demander la suppression de votre profil de notre index. Nous nous engageons à traiter les demandes sous 72 heures (délai légal maximum : 30 jours)
- Droit d'opposition(Art. 21) : vous opposer à l'indexation de votre profil à tout moment
- Droit à la limitation du traitement (Art. 18) : restreindre le traitement de vos données dans certains cas
- Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré et lisible par machine
Pour exercer vos droits, contactez-nous à contact@romaincornu.com ou utilisez notre formulaire de demande de suppression.
6. Sous-traitants et transferts de données
Nous faisons appel aux sous-traitants suivants pour le fonctionnement de notre service :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Vercel | Hébergement de l'application web | USA (clauses contractuelles types UE) |
| Stripe | Traitement des paiements et abonnements | USA (clauses contractuelles types UE) |
| Neon | Base de données PostgreSQL | USA / UE (configurable par région) |
| Elastic Cloud | Moteur de recherche (Elasticsearch) | UE (région configurable) |
| Anthropic | Extraction IA des critères de recherche (API Claude) | USA (clauses contractuelles types UE) |
| Plausible Analytics | Statistiques d'usage (sans cookies, sans données personnelles) | UE |
Les transferts de données hors de l'Union européenne sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission européenne, conformément à l'article 46(2)(c) du RGPD.
7. Cookies et traceurs
Notre site utilise uniquement des cookies strictement nécessaires au fonctionnement du service (cookies de session, jetons CSRF). Aucun cookie publicitaire ou de suivi n'est utilisé.
Nos statistiques d'usage sont collectées via Plausible Analytics, une solution qui ne dépose aucun cookie et ne collecte aucune donnée personnelle. Aucun bandeau de consentement aux cookies n'est donc nécessaire.
8. Autorité de contrôle (CNIL)
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Site web : www.cnil.fr
- Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Téléphone : 01 53 73 22 22
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre l'accès non autorisé, la perte, la destruction ou l'altération. Cela inclut le chiffrement des données en transit (TLS / HTTPS), la délégation de l'authentification à LinkedIn (OAuth) et des contrôles d'accès stricts à nos systèmes.
10. Modifications de cette politique
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. En cas de modification substantielle, nous en informerons les utilisateurs inscrits par email. La date de dernière mise à jour est indiquée en haut de cette page.
Pour demander la suppression de votre profil de notre index, consultez notre formulaire de demande de suppression.