— Légal

Politique de confidentialité

Dernière mise à jour : 5 avril 2026

1. Responsable du traitement

KAVET est une marque dont la société d'exploitation est en cours de constitution. L'identité légale complète du responsable du traitement (forme sociale, numéro RCS, SIRET et adresse du siège) sera publiée sur cette page dès l'immatriculation de la société.

Contact pour les questions relatives à la protection des données : contact@romaincornu.com

2. Données que nous collectons

2.1 Données de profils de freelances (indexation)

Nous indexons des informations de profils professionnels publiquement accessibles sur des plateformes de mise en relation. Ces données incluent :

  • Nom, prénom, initiales
  • Titre professionnel (headline) et description
  • Compétences techniques et catégories
  • Niveau d'expérience et taux journalier moyen (TJM)
  • Ville et pays (sans adresse précise)
  • Disponibilité et préférences de travail (remote, sur site)
  • Expériences professionnelles, formations, certifications, portfolio
  • Statistiques publiques (missions, évaluations, badges)
  • Langues parlées

Nous ne collectons pasd'adresses email de freelances, de numéros de téléphone, ni aucune donnée sensible (santé, opinions politiques, religion, etc.).

2.2 Données des utilisateurs inscrits

Lors de la création de votre compte, nous collectons :

  • Adresse email et identifiant LinkedIn (via authentification OAuth)
  • Nom et prénom
  • Nom de l'entreprise (facultatif)

En cours d'utilisation, nous enregistrons également :

  • Historique des profils consultés
  • Données d'abonnement (identifiants Stripe, plan actif)
  • Données de navigation anonymisées (statistiques d'usage via Plausible Analytics)

3. Base légale du traitement

3.1 Intérêt légitime (Art. 6(1)(f) RGPD)

L'indexation des profils professionnels publics repose sur notre intérêt légitime. Les freelances publient volontairement leurs profils sur des plateformes professionnelles dans le but d'être trouvés par des clients potentiels. Notre traitement est conforme à cette attente raisonnable :

  • Les profils sont publics par nature et destinés à être consultés
  • Seuls les profils ayant explicitement opté pour l'indexation par les moteurs de recherche sont collectés
  • Notre service amplifie la visibilité souhaitée par les freelances
  • Nous ne traitons aucune donnée sensible au sens de l'article 9 du RGPD
  • Un mécanisme clair de suppression (droit d'opposition) est disponible

3.2 Exécution contractuelle (Art. 6(1)(b))

Le traitement des données des utilisateurs inscrits (compte, abonnement, historique) est nécessaire à l'exécution du contrat de service.

3.3 Consentement (Art. 6(1)(a))

Le consentement est recueilli lors de l'inscription pour l'acceptation des conditions d'utilisation et de la présente politique de confidentialité.

4. Durées de conservation des données

DonnéeDurée de conservation
Profils consultésDurée de la relation commerciale + 3 ans (prescription commerciale française)
Requêtes de rechercheAnonymisées après 13 mois (recommandation CNIL)
Comptes utilisateurs inactifsSupprimés 3 ans après la dernière connexion
Profils indexésActualisés à chaque cycle de collecte ; profils non mis à jour depuis 12 mois ou plus dépriorisés ou supprimés
Données de paiementGérées par Stripe (conforme PCI-DSS) ; seuls les identifiants Stripe sont stockés
Demandes d'effacementConservées pour tracer l'exécution de nos obligations légales

5. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès (Art. 15) : obtenir une copie des données personnelles que nous détenons à votre sujet
  • Droit de rectification (Art. 16) : corriger des données inexactes ou incomplètes
  • Droit à l'effacement (Art. 17) : demander la suppression de votre profil de notre index. Nous nous engageons à traiter les demandes sous 72 heures (délai légal maximum : 30 jours)
  • Droit d'opposition(Art. 21) : vous opposer à l'indexation de votre profil à tout moment
  • Droit à la limitation du traitement (Art. 18) : restreindre le traitement de vos données dans certains cas
  • Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré et lisible par machine

Pour exercer vos droits, contactez-nous à contact@romaincornu.com ou utilisez notre formulaire de demande de suppression.

6. Sous-traitants et transferts de données

Nous faisons appel aux sous-traitants suivants pour le fonctionnement de notre service :

Sous-traitantFinalitéLocalisation
VercelHébergement de l'application webUSA (clauses contractuelles types UE)
StripeTraitement des paiements et abonnementsUSA (clauses contractuelles types UE)
NeonBase de données PostgreSQLUSA / UE (configurable par région)
Elastic CloudMoteur de recherche (Elasticsearch)UE (région configurable)
AnthropicExtraction IA des critères de recherche (API Claude)USA (clauses contractuelles types UE)
Plausible AnalyticsStatistiques d'usage (sans cookies, sans données personnelles)UE

Les transferts de données hors de l'Union européenne sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission européenne, conformément à l'article 46(2)(c) du RGPD.

7. Cookies et traceurs

Notre site utilise uniquement des cookies strictement nécessaires au fonctionnement du service (cookies de session, jetons CSRF). Aucun cookie publicitaire ou de suivi n'est utilisé.

Nos statistiques d'usage sont collectées via Plausible Analytics, une solution qui ne dépose aucun cookie et ne collecte aucune donnée personnelle. Aucun bandeau de consentement aux cookies n'est donc nécessaire.

8. Autorité de contrôle (CNIL)

Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • Site web : www.cnil.fr
  • Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
  • Téléphone : 01 53 73 22 22

9. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre l'accès non autorisé, la perte, la destruction ou l'altération. Cela inclut le chiffrement des données en transit (TLS / HTTPS), la délégation de l'authentification à LinkedIn (OAuth) et des contrôles d'accès stricts à nos systèmes.

10. Modifications de cette politique

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. En cas de modification substantielle, nous en informerons les utilisateurs inscrits par email. La date de dernière mise à jour est indiquée en haut de cette page.

Pour demander la suppression de votre profil de notre index, consultez notre formulaire de demande de suppression.