Proovus

Politique de Confidentialité

Dernière mise à jour : 7 mars 2026

1. Introduction

Proovus (« nous » ou « notre ») s'engage à protéger votre vie privée et vos données personnelles. Cette Politique de Confidentialité explique comment nous collectons, utilisons, stockons, partageons et protégeons vos informations lorsque vous utilisez la plateforme Proovus, y compris notre site web, nos applications et nos services (collectivement, la « Plateforme »).

En utilisant la Plateforme, vous reconnaissez avoir lu et compris cette Politique de Confidentialité. Si vous n'êtes pas d'accord avec nos pratiques, veuillez ne pas utiliser la Plateforme.

2. Responsable du Traitement

Proovus est le responsable du traitement de vos données personnelles traitées via la Plateforme. Pour toute question ou demande concernant vos données, vous pouvez nous contacter aux coordonnées fournies à la Section 15.

3. Données que Nous Collectons

3.1 Informations que Vous Fournissez Directement

Données de Compte et Profil (Individus)

  • Prénom et nom de famille
  • Adresse e-mail
  • Date de naissance (optionnel)
  • Pronoms de genre (optionnel)
  • Numéro de téléphone (optionnel)
  • Photo de profil
  • Localisation géographique (ville, pays)
  • Site web personnel et liens de portfolio
  • Liens de profils professionnels externes (ex. LinkedIn, Indeed, Malt, Upwork, Bluesky)
  • Centres d'intérêt et loisirs (optionnel)
  • Langues parlées et niveaux de compétence

Données d'Expérience Professionnelle

  • Intitulés de poste, rôles et postes occupés
  • Noms d'entreprises, adresses et détails d'enregistrement
  • Dates de début et de fin d'emploi
  • Réalisations clés, tâches et descriptions de projets
  • Compétences techniques et compétences comportementales
  • Compétences indirectes
  • Formation, diplômes et certifications
  • Lettres de recommandation et documents justificatifs
  • Noms et adresses e-mail des managers (à des fins de validation)

Données de Compte Entreprise (Organisations)

  • Nom et type d'entité juridique
  • Numéro d'enregistrement commercial (D-U-N-S)
  • Numéro d'identification fiscale
  • Pays et ville de constitution
  • Domaine e-mail et site web de l'entreprise
  • Adresse du siège social
  • Classification industrielle et taille de l'effectif
  • Logo et description de l'entreprise
  • Certificat d'existence ou documents justificatifs (optionnel)
  • Profils des administrateurs (nom, e-mail, intitulé de poste)

3.2 Informations Collectées Automatiquement

  • Informations sur l'Appareil : Type et version du navigateur, système d'exploitation, type d'appareil et résolution d'écran.
  • Données d'Utilisation : Pages visitées, fonctionnalités utilisées, temps passé sur la Plateforme, modèles de clics et parcours de navigation.
  • Données de Journal : Adresse IP, horodatages d'accès, URLs de référence et journaux d'erreurs.
  • Cookies et Technologies Similaires : Comme décrit à la Section 10.

3.3 Données Blockchain

Lorsqu'une expérience est validée et ancrée sur la blockchain Arbitrum (un réseau Arbitrum Layer 2), les données suivantes sont enregistrées on-chain :

  • Un hash cryptographique (empreinte) des données d'expérience validées
  • Hash de transaction et horodatage
  • Adresse de portefeuille blockchain utilisée pour la transaction

Important : Seuls des hashes cryptographiques sont stockés on-chain — pas vos informations personnelles sous forme lisible. Cependant, les enregistrements blockchain sont publics et permanents. Voir la Section 7 pour les détails sur l'impact sur vos droits.

3.4 Demandes de Démonstration Commerciale

Lorsque vous demandez une démonstration commerciale via notre page de réservation, nous collectons les informations nécessaires pour organiser et préparer la session :

  • Prénom et nom
  • Adresse e-mail professionnelle
  • Nom de l'entreprise
  • Intitulé de poste
  • Tranche d'effectif de l'entreprise
  • Secteur d'activité
  • Fuseau horaire de votre navigateur

Conservation : les champs personnels ci-dessus (nom, e-mail, entreprise, poste) sont anonymisés 24 mois après leur collecte — ils ne sont jamais supprimés. Les faits non personnels de la demande (le créneau réservé, la langue, la tranche d'effectif, le secteur d'activité, la qualification de la demande, le fuseau horaire et le statut de la réservation) sont conservés indéfiniment à des fins d'analyse de la demande.

3.5 Assistant Conversationnel du Site Public

Notre site public propose un assistant conversationnel qui répond aux questions sur Proovus. Vous pouvez l'utiliser sans compte et sans vous identifier. Deux éléments sont traités à cette occasion :

  • Le contenu de vos messages : il est transmis à notre prestataire de modèle de langage pour produire la réponse, accompagné des messages précédents de la conversation en cours. N'y saisissez aucune donnée sensible ni aucun secret — l'assistant n'a pas besoin de vos données personnelles pour répondre.
  • Votre adresse IP : elle sert uniquement de clé de limitation du nombre de requêtes, afin de protéger le service contre les abus. Elle est immédiatement réduite à une empreinte cryptographique (SHA-256), n'est ni enregistrée en base ni journalisée, et ne permet pas de vous réidentifier.

Conservation : aucune conversation n'est stockée sur nos serveurs. L'historique n'existe que dans votre navigateur, le temps de la session, et disparaît lorsque vous fermez la fenêtre de l'assistant ou la page.

4. Comment Nous Utilisons Vos Données

Nous traitons vos données personnelles aux fins suivantes :

FinalitéBase Juridique (RGPD)
Fourniture et exploitation de la PlateformeExécution du contrat
Création et gestion de votre compteExécution du contrat
Traitement des validations d'expériencesExécution du contrat
Ancrage des expériences validées sur la blockchainConsentement explicite
Génération de CV assistée par IA et import d'expériences par extraction IAExécution du contrat
Cartographie des compétences, tableaux de bord analytiques et comparaison de compétencesExécution du contrat
Réponse à vos questions via l'assistant conversationnel du site publicIntérêt légitime (répondre aux visiteurs et protéger le service contre les abus)
Traitement des paiements et facturationExécution du contrat
Envoi de notifications et e-mails liés au serviceExécution du contrat / Intérêt légitime
Amélioration de la Plateforme et développement de nouvelles fonctionnalitésIntérêt légitime
Sécurisation de la Plateforme et prévention de la fraudeIntérêt légitime
Conformité aux obligations légalesObligation légale
Activation de la visibilité du profil public (sur option)Consentement

5. Avec Qui Nous Partageons Vos Données

Nous pouvons partager vos données personnelles avec les catégories de destinataires suivantes :

5.1 Organisations et Managers

Lorsque vous soumettez une expérience pour validation, l'Organisation concerné et le(s) Manager(s) désigné(s) recevront les données d'expérience nécessaires à la validation. Cela inclut votre nom, les détails du rôle, les réalisations, les compétences et tout document justificatif que vous joignez.

5.2 Visiteurs du Profil Public

Si vous choisissez de rendre votre profil public, les informations que vous incluez dans votre profil public seront accessibles à tous. Vous contrôlez quelles informations sont visibles via vos paramètres de visibilité du profil.

5.3 Réseau Blockchain

Les hashes cryptographiques des expériences validées sont publiés sur la blockchain publique Ethereum et sont accessibles à tous. Ces hashes ne contiennent pas d'informations personnelles sous forme lisible.

5.4 Prestataires de Services (Sous-traitants)

Nous partageons des données avec les prestataires de services tiers de confiance suivants qui nous aident à exploiter la Plateforme :

  • Hetzner (Allemagne) — Hébergement cloud et infrastructure serveur
  • Cloudflare (États-Unis, avec traitement des données en UE) — CDN, protection DDoS, DNS et pare-feu applicatif
  • Keycloak (auto-hébergé sur Hetzner) — Authentification et gestion des identités
  • Infisical (États-Unis) — Gestion des secrets pour la configuration sécurisée
  • Stripe (États-Unis, avec traitement des données en UE) — Traitement des paiements et gestion des abonnements
  • Lettermint (France) — Envoi d'e-mails transactionnels
  • Mistral AI (France) — Fonctionnalités IA : génération de CV, import et extraction d'expériences, analyse des compétences, et réponses de l'assistant conversationnel du site public
  • Arbitrum (réseau décentralisé) — Ancrage blockchain des preuves d'expériences validées
  • Sentry (États-Unis) — Suivi des erreurs et surveillance applicative
  • Grafana Cloud (États-Unis) — Métriques d'infrastructure et agrégation de logs

Ces prestataires sont contractuellement tenus de traiter vos données uniquement pour notre compte et conformément à nos instructions et aux lois applicables en matière de protection des données. Pour les prestataires basés en dehors de l'UE/EEE, des garanties appropriées (Clauses Contractuelles Types) sont en place.

5.5 Exigences Légales

Nous pouvons divulguer vos données si la loi, la réglementation, une procédure judiciaire ou une demande gouvernementale l'exige, ou pour protéger les droits, la propriété ou la sécurité de Proovus, de nos utilisateurs ou du public.

5.6 Transferts d'Entreprise

En cas de fusion, acquisition, réorganisation ou vente d'actifs, vos données peuvent être transférées dans le cadre de la transaction. Nous vous informerons de tout tel transfert et de toute modification de cette Politique de Confidentialité.

Nous ne vendons pas vos données personnelles à des tiers.

6. Transferts Internationaux de Données

Proovus opère à l'échelle mondiale. Vos données peuvent être transférées, stockées et traitées dans des pays autres que votre pays de résidence, y compris des pays qui peuvent avoir des normes de protection des données différentes.

Lorsque nous transférons des données personnelles à l'international, nous veillons à ce que des garanties appropriées soient en place :

  • UE/EEE : Les transferts vers des pays sans décision d'adéquation sont protégés par des Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne.
  • Royaume-Uni : Les transferts sont protégés par l'International Data Transfer Agreement (IDTA) ou l'addendum britannique aux CCT de l'UE.
  • Autres juridictions : Nous appliquons des garanties équivalentes telles que requises par les lois locales applicables.

De plus, les données blockchain sont par nature mondiales — une fois qu'un hash cryptographique est enregistré sur le réseau Arbitrum, il est répliqué sur des nœuds dans le monde entier. C'est une caractéristique fondamentale de la technologie blockchain publique.

7. Vos Droits

Selon votre juridiction, vous pouvez disposer des droits suivants concernant vos données personnelles :

7.1 Droits en vertu du RGPD (UE/EEE/Royaume-Uni)

  • Droit d'Accès : Demander une copie des données personnelles que nous détenons à votre sujet.
  • Droit de Rectification : Demander la correction de données inexactes ou incomplètes.
  • Droit à l'Effacement (« Droit à l'Oubli ») : Demander la suppression de vos données personnelles, sous réserve de la limitation blockchain décrite ci-dessous.
  • Droit à la Limitation du Traitement : Demander que nous limitions le traitement de vos données.
  • Droit à la Portabilité des Données : Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
  • Droit d'Opposition : S'opposer au traitement fondé sur des intérêts légitimes ou à des fins de marketing direct.
  • Droit de Retirer son Consentement : Retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement.
  • Droit de Déposer une Réclamation : Déposer une réclamation auprès de votre autorité locale de protection des données.

7.2 Droits en vertu du CCPA (Californie, États-Unis)

  • Droit de Savoir : Demander des informations sur les catégories et les éléments spécifiques de données personnelles que nous collectons, utilisons et divulguons.
  • Droit de Suppression : Demander la suppression de vos données personnelles.
  • Droit de Refus : Refuser la vente de vos données personnelles. Note : Nous ne vendons pas de données personnelles.
  • Droit à la Non-Discrimination : Vous ne serez pas discriminé pour avoir exercé vos droits CCPA.

7.3 Droits en vertu de la LGPD (Brésil)

  • Confirmation de l'existence d'un traitement de données
  • Accès à vos données personnelles
  • Correction de données incomplètes, inexactes ou obsolètes
  • Anonymisation, blocage ou suppression de données inutiles ou excessives
  • Portabilité des données
  • Information sur les entités publiques et privées avec lesquelles vos données ont été partagées
  • Révocation du consentement

7.4 Droits en vertu de la LPRPDE (Canada)

  • Accès à vos informations personnelles détenues par nous
  • Contester l'exactitude et l'exhaustivité de vos données et les faire modifier
  • Retirer votre consentement pour certaines activités de traitement

7.5 Autres Juridictions

Si vous résidez dans une juridiction avec des lois de protection des données non spécifiquement listées ci-dessus, nous respecterons vos droits tels que prévus par vos lois locales applicables.

7.6 Limitation Blockchain sur l'Effacement

Avis Important Concernant les Données Blockchain

Lorsque vous exercez votre droit à l'effacement, nous supprimerons toutes les données personnelles stockées sur nos serveurs (données hors chaîne), notamment : votre profil et informations personnelles, toutes vos expériences et leurs détails (compétences, réalisations, lettres de recommandation), documents et photos de profil téléchargés, liens entreprise, notifications et votre compte. Pour les expériences validées, les enregistrements côté manager référençant vos données seront anonymisés.

Cependant, les hashes cryptographiques qui ont été enregistrés sur la blockchain Arbitrum ne peuvent être supprimés ou modifiés en raison de la nature immuable de la technologie blockchain. Ces hashes :

  • Ne contiennent pas d'informations personnelles sous forme lisible par l'homme
  • Ne peuvent pas faire l'objet d'une rétro-ingénierie pour reconstruire vos données personnelles
  • Deviendront effectivement dénués de sens une fois les données hors chaîne correspondantes supprimées

Nous concevons notre système pour minimiser l'exposition des données on-chain. Cette approche a été reconnue comme compatible avec les principes du RGPD par les principales autorités de protection des données lorsqu'elle est correctement mise en œuvre.

Pour exercer l'un de vos droits, veuillez nous contacter aux coordonnées de la Section 15. Nous répondrons à votre demande dans le délai requis par la loi applicable (généralement 30 jours pour le RGPD, 45 jours pour le CCPA).

8. Conservation des Données

Nous conservons vos données personnelles aussi longtemps que nécessaire pour remplir les finalités décrites dans cette Politique de Confidentialité, sauf si une période de conservation plus longue est requise par la loi.

Catégorie de DonnéesDurée de Conservation
Données de compte et profilDurée de votre compte + 30 jours après demande de suppression
Données d'expérience (hors chaîne)Durée de votre compte + 30 jours après demande de suppression
Enregistrements de validation (hors chaîne)Durée de votre compte + 30 jours après demande de suppression
Enregistrements blockchain (on-chain)Permanent (immuable)
Enregistrements de paiement et facturationSelon les lois fiscales et comptables applicables (généralement 5-10 ans)
Données de journal et d'utilisation12 mois
Communications de support3 ans après résolution
Données de demande de démonstration (champs personnels)Anonymisées 24 mois après la demande (jamais supprimées) ; les faits non personnels de la réservation (créneau, langue, tranche d'effectif, secteur, qualification, fuseau horaire, statut) sont conservés indéfiniment à des fins d'analyse
Conversations avec l'assistant du site publicNon conservées — aucun message n'est enregistré sur nos serveurs ; l'historique reste dans votre navigateur le temps de la session

9. Sécurité des Données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre l'accès non autorisé, l'altération, la divulgation ou la destruction. Ces mesures comprennent :

  • Chiffrement : Les données sont chiffrées en transit (TLS/SSL) et au repos.
  • Contrôles d'Accès : Des contrôles d'accès stricts basés sur les rôles limitent qui peut accéder aux données personnelles au sein de notre organisation.
  • Authentification : Authentification sécurisée via les protocoles OAuth 2.0 / OpenID Connect.
  • Surveillance : Surveillance continue des menaces de sécurité et des tentatives d'accès non autorisé.
  • Réponse aux Incidents : Procédures établies pour répondre aux violations de données, y compris la notification aux personnes concernées et aux autorités conformément à la loi applicable.

Bien que nous prenions toutes les précautions raisonnables, aucune méthode de transmission sur Internet ou de stockage électronique n'est sécurisée à 100 %. Nous ne pouvons garantir la sécurité absolue de vos données.

10. Cookies et Technologies Similaires

Nous utilisons des cookies et des technologies similaires pour exploiter et améliorer la Plateforme.

10.1 Types de Cookies que Nous Utilisons

  • Cookies Strictement Nécessaires : Essentiels au fonctionnement de la Plateforme, y compris les jetons de session d'authentification et les cookies de sécurité. Ceux-ci ne peuvent pas être désactivés.
  • Cookies Fonctionnels : Mémorisent vos préférences telles que les paramètres de langue et le thème (mode clair/sombre).
  • Cookies Analytiques : Nous aident à comprendre comment vous utilisez la Plateforme afin d'améliorer l'expérience utilisateur. Ceux-ci ne sont placés qu'avec votre consentement lorsque la loi l'exige.

10.2 Gestion des Cookies

Vous pouvez gérer vos préférences de cookies via les paramètres de votre navigateur. Veuillez noter que la désactivation de certains cookies peut affecter le fonctionnement de la Plateforme. La plupart des navigateurs vous permettent de :

  • Voir quels cookies sont stockés et les supprimer individuellement
  • Bloquer les cookies tiers
  • Bloquer les cookies de sites spécifiques
  • Bloquer tous les cookies
  • Supprimer tous les cookies à la fermeture du navigateur

11. Vie Privée des Enfants

La Plateforme n'est pas destinée aux enfants de moins de 16 ans (ou l'âge minimum requis par la loi applicable dans votre juridiction). Nous ne collectons pas sciemment de données personnelles auprès d'enfants.

Si nous apprenons que nous avons collecté des données personnelles d'un enfant en dessous de l'âge minimum applicable sans consentement parental vérifié, nous prendrons des mesures pour supprimer ces informations rapidement. Si vous pensez que nous avons pu collecter des données d'un enfant, veuillez nous contacter immédiatement aux coordonnées de la Section 15.

12. Liens et Services Tiers

La Plateforme peut contenir des liens vers des sites web et services tiers, y compris mais sans s'y limiter :

  • Explorateurs de blockchain Arbitrum (ex. Arbiscan)
  • Réseaux professionnels (ex. LinkedIn, Indeed, Malt, Upwork)
  • Plateformes de médias sociaux (ex. Bluesky, Instagram)
  • Fournisseurs d'authentification

Nous ne sommes pas responsables des pratiques de confidentialité de ces tiers. Nous vous encourageons à consulter leurs politiques de confidentialité avant de fournir des données personnelles.

13. IA et Traitement Automatisé

Proovus utilise l'intelligence artificielle pour certaines fonctionnalités : la génération de CV, l'import de CV depuis des fichiers, l'extraction de données d'expériences, l'analyse des compétences et l'assistant conversationnel du site public. Lorsque nous utilisons l'IA :

  • L'IA traite vos données d'expérience pour générer des CV professionnels, extraire des expériences depuis des fichiers téléchargés (PDF, DOCX), et produire des résumés.
  • L'assistant conversationnel du site public répond à partir d'une base documentaire décrivant Proovus, hébergée sur notre propre infrastructure. Il n'a accès à aucun compte, à aucun profil et à aucune expérience : il ne peut donc rien révéler vous concernant.
  • Aucune décision automatisée ayant des effets juridiques ou significatifs n'est prise uniquement par l'IA sans examen humain.
  • Vous gardez le contrôle total sur le contenu généré par l'IA et pouvez le consulter, le modifier ou le rejeter avant utilisation.
  • Les données traitées par l'IA sont soumises aux mêmes protections de sécurité et de confidentialité que toutes les autres données de la Plateforme.

En vertu des lois applicables (ex. Article 22 du RGPD), vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou similairement significatifs vous concernant.

14. Modifications de cette Politique de Confidentialité

Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre pour refléter les changements dans nos pratiques, technologies, exigences légales ou autres facteurs. Lorsque nous apportons des modifications importantes :

  • Nous mettrons à jour la date de « Dernière mise à jour » en haut de cette page.
  • Nous vous informerons par e-mail ou par un avis visible sur la Plateforme lorsque la loi applicable l'exige.
  • Pour les changements significatifs affectant vos droits, nous pourrons demander un renouvellement du consentement si nécessaire.

Nous vous encourageons à consulter régulièrement cette Politique de Confidentialité pour rester informé de la façon dont nous protégeons vos données.

15. Nous Contacter

Si vous avez des questions, préoccupations ou demandes concernant cette Politique de Confidentialité ou nos pratiques en matière de données, veuillez nous contacter :

Proovus — Protection des Données

Email: privacy@proovus.com

Contact Général: contact@proovus.com

Website: proovus.com

Si vous êtes situé dans l'UE/EEE et n'êtes pas satisfait de notre réponse, vous avez le droit de déposer une réclamation auprès de votre autorité de contrôle locale.