Politique de confidentialité
Dernière mise à jour : 14 août 2026
1. Responsable de traitement
Le responsable de traitement est Nexio Labs, dont les coordonnées figurent dans les mentions légales. À ce stade aucun DPO n'est désigné — le responsable de traitement assure cette fonction et peut être joint à [email protected].
2. Catégories de données collectées
- Données d'identification : nom, prénom, email, mot de passe (haché Argon2id), numéro de téléphone (optionnel).
- Données professionnelles : SIREN/numéro d'identification d'entreprise, profession déclarée, secteurs, zones géographiques, expérience auto-déclarée, agréments le cas échéant.
- Données de facturation : offre souscrite, révélations de contact consommées, embauches déclarées et frais de placement associés, factures et avoirs émis.
- Données de mission : offres consultées et postulées, réponses, évaluations laissées et reçues.
- Données techniques : adresse IP, identifiant de session, journal de connexion, journal des modifications (audit log), voir la durée de conservation en section 7.
3. Données que nous recevons de tiers
- Vérification SIRET : lorsqu'un Intervenant s'inscrit, ou qu'un Employeur demande la vérification de son établissement depuis son espace, Sandeo interroge le répertoire public des entreprises (recherche-entreprises.api.gouv.fr, DINUM) et conserve la raison sociale, le SIREN et le statut administratif (actif/inactif) de l'établissement correspondant.
- Avis et évaluations : le contenu d'une évaluation (note + commentaire) laissée par un Employeur à propos d'un Intervenant, ou par un Intervenant à propos d'un Employeur, est une donnée reçue d'un tiers au sens du RGPD.
- Montant d'embauche déclaré : lorsque l'offre ne mentionne pas de rémunération, le montant de la rémunération annuelle brute retenu pour le calcul des frais de placement est celui déclaré par l'Intervenant au moment de la confirmation de l'embauche (voir les CGU, article 6).
- Rattachement par parrainage : lorsqu'un utilisateur s'inscrit au moyen d'un code de parrainage, Sandeo enregistre le lien entre son compte et celui de la personne qui l'a parrainé.
4. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte | Exécution du contrat (art. 6.1.b RGPD) |
| Mise en relation entreprise / intervenant | Exécution du contrat |
| Évaluation post-mission | Intérêt légitime (utilité du service) |
| Facturation et comptabilité | Obligation légale (art. 6.1.c) |
| Abonnement et frais de placement | Exécution du contrat + obligation légale (facturation) |
| Vérification du SIRET auprès du répertoire public des entreprises | Intérêt légitime (fiabilité de la mise en relation) |
| Sécurité (2FA, anti-fraude, audit log) | Intérêt légitime |
| Email transactionnel (vérification, OTP) | Exécution du contrat |
| Récap hebdomadaire | Intérêt légitime, désactivable depuis le tableau de bord |
5. Destinataires
- L'équipe Sandeo, dans la stricte mesure nécessaire à la fourniture du service.
- Sous-traitants techniques : OVH (hébergement, France), Cloudflare (protection et diffusion du site ; traite les adresses IP des visiteurs), Cloudflare R2 (stockage des sauvegardes quotidiennes de la base de données), devminds-mail (envoi d'email transactionnel, opéré par Nexio Labs dans l'UE), Stripe Europe (paiement, facturation et lutte contre la fraude, Irlande).
- DINUM (API recherche d'entreprises, recherche-entreprises.api.gouv.fr) : le numéro SIRET saisi est transmis pour vérifier l'existence et le statut actif de l'établissement, et en récupérer la raison sociale.
- Autorités administratives ou judiciaires sur réquisition légale dûment motivée.
6. Transferts hors UE
Les serveurs OVH se trouvent en France et Stripe Europe traite les données dans l'UE conformément à ses propres engagements RGPD. Cloudflare, qui assure la protection et la diffusion du site ainsi que le stockage des sauvegardes de la base de données (Cloudflare R2), dispose d'un réseau mondial : les données techniques de connexion (adresse IP, en-têtes de la requête), ainsi que les sauvegardes, peuvent transiter ou être stockées hors de l'Union européenne selon la localisation retenue, encadrées par les clauses contractuelles types de la Commission européenne.
7. Durée de conservation
- Compte actif : pour toute la durée de la relation contractuelle.
- Compte inactif : l'objectif de Sandeo est de ne pas conserver un compte inactif au-delà de 3 ans après la dernière connexion. Aucun mécanisme technique de purge automatique n'est actif à ce jour ; la suppression effective intervient sur demande de la personne concernée (droit à l'effacement, voir ci-dessous) ou lors d'une revue manuelle.
- Données comptables (factures, missions facturées) : 10 ans (Code de commerce).
- Logs de connexion et audit log : objectif de conservation de 1 an ; comme pour le compte inactif, aucune purge automatique n'est active à ce jour.
- Sauvegardes de la base de données (Cloudflare R2) : 60 jours glissants.
- Consentements aux frais de placement (clickwrap horodaté) : conservés 10 ans à titre de preuve contractuelle.
8. Droits des personnes
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité et de définir des directives relatives au sort de vos données après votre décès. Pour les exercer : [email protected]. Vous disposez également du droit de saisir la CNIL en cas de manquement constaté.
Sandeo recourt à un traitement automatisé pour l'émission et, le cas échéant, le prélèvement automatique des frais de placement, lorsque aucune contestation n'a été formée dans le délai imparti (voir les CGU, article 6). Vous pouvez à tout moment demander une intervention humaine, exprimer votre point de vue et contester cette décision en écrivant à [email protected].
9. Sécurité
- Mots de passe stockés hachés (Argon2id).
- Connexion à deux facteurs (OTP par email) obligatoire à l'inscription.
- Toutes les communications HTTPS (TLS 1.3 minimum).
- Sauvegardes journalières chiffrées.
- Audit log immuable des actions sensibles (modification de profil, facturation, suppression de compte), voir la durée de conservation en section 7.
10. Cookies
| Cookie | Finalité | Durée | Type |
|---|---|---|---|
sandeo.session | Authentification de la session | 30 jours | Strictement nécessaire |
sandeo.refresh | Jeton de rafraîchissement de session | 30 jours | Strictement nécessaire |
sandeo.session_exp | Horodatage d'expiration de la session | 30 jours | Strictement nécessaire |
NEXT_LOCALE | Mémorisation de la langue | 1 an | Préférence |
sandeo n'utilise aucun cookie publicitaire ni de tracking tiers— ni Google Analytics, ni Meta Pixel, ni autre. Aucune bannière de consentement n'est requise à ce stade.