Aller au contenu principal
COLLABme

Politique de confidentialité

Dernière mise à jour : 4 août 2026

Quelles données nous collectons, pourquoi, combien de temps nous les conservons, et comment exercer vos droits.

En bref

COLLABme met en relation des porteurs de projets, des entreprises, des établissements d'enseignement et des talents. Pour cela, nous traitons des données personnelles : celles que vous renseignez (profil, candidatures, messages), celles produites par votre usage de la plateforme (interactions, événements de navigation) et celles fournies par des services que vous choisissez de connecter (Google, LinkedIn, votre agenda).

Trois principes guident cette politique : nous ne collectons que ce qui sert le service, nous ne vendons jamais vos données, et vous gardez la main — visibilité de votre profil, consentement à la mesure d'audience, connexions optionnelles, suppression du compte à tout moment depuis vos réglages.

Qui est responsable du traitement ?

L'éditeur de COLLABme, identifié dans les mentions légales, est responsable du traitement des données décrites dans cette politique. Pour toute question, écrivez-nous à info@collabme.be.

Cas particulier : dans l'espace de travail d'une organisation (gestion des membres, congés, présence, documents internes), c'est l'organisation qui décide des finalités — elle agit en qualité de responsable du traitement et COLLABme en qualité de sous-traitant, hébergeant et sécurisant ces données pour son compte. Pour exercer vos droits sur ces données, adressez-vous d'abord à votre organisation ; nous l'assistons dans sa réponse.

Les données que nous collectons

Selon les fonctionnalités que vous utilisez, nous traitons les catégories suivantes :

  • Compte et connexion — adresse e-mail, prénom et nom, avatar, langue préférée. La connexion se fait sans mot de passe, par lien envoyé par e-mail ou via Google ou LinkedIn (nous recevons alors votre identifiant, votre nom, votre e-mail et votre photo de profil auprès de ces services).
  • Profil et facettes — nom affiché, identifiant public (@handle), photos de profil et de couverture, titre, biographie, compétences, expériences, formations, secteur, date de naissance, téléphone, e-mail de contact, adresse et localisation que vous déclarez, tarif journalier, disponibilités, ainsi que les informations propres à chaque facette (étudiant, freelance, enseignant, salarié, investisseur, porteur de projet). Nous ne collectons jamais votre position via votre appareil : la localisation est celle que vous saisissez.
  • Contenus et interactions — publications, commentaires, réactions, sondages et votes, avis, recommandations de compétences, connexions et abonnements, favoris, participations à des événements.
  • Candidatures — votre message de motivation, la facette avec laquelle vous candidatez et le score de compatibilité calculé (voir la section consacrée à l'IA).
  • Messagerie — le contenu de vos messages et leurs pièces jointes, vos réactions, votre statut de présence en ligne et la langue d'origine des messages (pour la traduction à la lecture).
  • Espace de travail d'organisation — votre rôle et votre poste, votre département et votre rattachement hiérarchique, votre présence journalière (bureau, télétravail, absence, déplacement), vos accords de télétravail, vos demandes de congé (type, dates, motif) et leurs justificatifs, les documents internes et validations, les entretiens et parcours d'intégration. Un justificatif d'absence pour maladie peut constituer une donnée de santé : voir « Qui voit quoi » et « Sécurité ».
  • Données financières — le registre privé d'activité de votre facette freelance (clients, montants, statut de facturation et d'encaissement), le registre déclaratif de vos investissements, vos tarifs affichés. Si vous souscrivez un abonnement payant, le paiement est traité par notre prestataire Stripe : nous ne stockons jamais votre numéro de carte, seulement une référence client et les événements d'abonnement.
  • Agenda externe (optionnel) — si vous connectez Google Agenda ou Microsoft Outlook, nous stockons des jetons d'accès chiffrés, vos disponibilités (créneaux libres/occupés) et, pour votre seul usage, les événements de votre agenda.
  • Vérifications — adresse e-mail d'établissement scolaire (le code de vérification est stocké sous forme hachée), attestations et diplômes émis par des établissements ou entreprises, et, pour les mineurs, le nom et l'e-mail du responsable légal ayant donné son consentement.
  • Données techniques et d'usage — événements produit collectés en première partie (pages et actions, sans adresse IP conservée, sans texte de recherche, rattachés à un identifiant anonyme créé uniquement après votre consentement), abonnements aux notifications push (adresse technique du navigateur et user-agent), et adresse IP traitée de façon éphémère, en mémoire, pour la seule protection contre les abus (limitation de débit) — elle n'est jamais enregistrée en base.

Pourquoi nous utilisons vos données

Chaque traitement repose sur une base légale du RGPD :

  • Fournir le service (exécution du contrat) — créer et gérer votre compte, afficher votre profil, publier vos contenus, transmettre vos candidatures, acheminer vos messages, faire fonctionner les espaces d'organisation, encaisser les abonnements.
  • Mettre en relation (exécution du contrat) — calculer des suggestions et des scores de compatibilité entre profils et opportunités, à partir du contenu de votre profil et des annonces.
  • Sécuriser la plateforme (intérêt légitime) — prévenir les abus et la fraude, limiter le débit des requêtes, traiter les signalements, modérer les contenus signalés.
  • Communiquer avec vous (exécution du contrat) — e-mails de connexion, notifications liées à votre activité, réponses à vos demandes.
  • Mesurer et améliorer (consentement) — statistiques d'audience et analyse de l'usage, uniquement si vous les acceptez via la bannière de consentement.
  • Connecter des services tiers (consentement) — agenda externe, assistant CollabCoach : chaque connexion est optionnelle et révocable.
  • Respecter nos obligations légales — conservation des traces de paiement à des fins comptables et fiscales, réponse aux demandes des autorités légalement fondées.

Matching, IA et décisions automatisées

Le cœur de COLLABme est un moteur de mise en relation : le contenu de votre profil et des opportunités est transformé en représentations numériques (embeddings), puis un modèle de langage évalue la compatibilité entre un profil et une opportunité. Ce traitement est réalisé par notre prestataire Mistral AI, hébergé dans l'Union européenne. Le score obtenu est indicatif : il aide à trier et à suggérer, il ne décide de rien.

Lorsqu'un entretien se prépare, la plateforme peut générer des guides de préparation distincts pour le recruteur et pour le candidat, à partir du profil et de l'annonce. Les messages de la messagerie peuvent être traduits à la lecture dans votre langue ; le texte du message est alors transmis au prestataire d'IA pour cette seule traduction. L'assistant CollabCoach n'agit que si vous l'activez, et chacune de ses actions est consignée dans un journal consultable et réversible.

Aucune décision produisant des effets juridiques à votre égard ou vous affectant significativement n'est prise de manière entièrement automatisée au sens de l'article 22 du RGPD : accepter ou refuser une candidature reste toujours une décision humaine, prise par le recruteur. Si vous estimez qu'un score ou une suggestion vous dessert, écrivez-nous : un humain examinera votre situation.

Qui voit quoi

  • Votre profil public (nom affiché, photo, titre, compétences, contenus publics) est visible des autres utilisateurs. Les vitrines freelance publiées sont également visibles des visiteurs non connectés et peuvent être référencées par les moteurs de recherche — vous choisissez de publier ou non votre vitrine.
  • Vos candidatures ne sont visibles que de l'organisation destinataire. Le guide d'entretien généré pour le recruteur ne vous est pas montré, et réciproquement.
  • Vos messages ne sont visibles que des participants à la conversation. Nos équipes n'y accèdent pas, sauf lorsqu'un participant signale un message : la modération ne voit alors qu'une fenêtre limitée autour du message signalé, reconstituée du point de vue du signaleur.
  • Dans un espace d'organisation, vos données RH (poste, présence, congés) ne sont visibles que des personnes habilitées par l'organisation. Le type de congé d'un collègue est traité comme une information confidentielle : un membre sans rôle de gestion voit qu'une personne est absente, pas pourquoi.
  • Vos registres privés (activité freelance, investissements) ne sont jamais visibles d'autres utilisateurs.
  • Le mode fantôme supprime la notification envoyée lors de la consultation d'un profil ; la consultation reste enregistrée techniquement et la réciprocité s'applique.

Avec qui nous partageons vos données

Nous ne vendons pas vos données. Nous les partageons uniquement avec des prestataires qui nous aident à opérer le service, chacun limité à sa finalité :

  • Mistral AI (Union européenne) — calcul du matching, génération des guides d'entretien, traduction des messages à la lecture, assistant CollabCoach.
  • Brevo (Union européenne) — envoi des e-mails de connexion et des e-mails transactionnels.
  • Stripe — traitement des paiements et abonnements, calcul de la TVA, factures et portail client.
  • Google — connexion à votre compte (si vous la choisissez) et agenda Google (si vous le connectez).
  • Microsoft — agenda Outlook (si vous le connectez) et, avec votre consentement à la mesure d'audience, l'outil Microsoft Clarity.
  • LinkedIn — connexion à votre compte (si vous la choisissez) ; par ailleurs, une opportunité peut être publiée sur la page LinkedIn de COLLABme après validation humaine, jamais votre profil.
  • PostHog (hébergement Union européenne) — statistiques d'usage produit, uniquement après votre consentement.
  • Notre hébergeur (Union européenne) — hébergement des serveurs, de la base de données, du stockage de fichiers et des sauvegardes.
  • Les services de notifications de votre navigateur (Google, Mozilla, Apple) — acheminement des notifications push que vous avez activées.
  • Les autorités publiques — uniquement sur demande légalement fondée.

Transferts hors de l'Union européenne

Nos serveurs et notre base de données sont hébergés dans l'Union européenne, et nos prestataires principaux d'IA et d'e-mail sont européens. Certains prestataires (Stripe, Google, Microsoft, LinkedIn) peuvent traiter des données aux États-Unis : ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) ou par des clauses contractuelles types de la Commission européenne.

Combien de temps nous conservons vos données

  • Votre compte et son contenu — tant que le compte existe. La suppression du compte, disponible dans vos réglages, purge votre profil et ses contenus.
  • Événements d'usage (analytics first-party) — 13 mois, purgés automatiquement chaque jour.
  • Sessions de connexion — environ 30 jours glissants ; les jetons temporaires (lien magique, changement d'e-mail, OAuth) expirent entre 15 et 60 minutes.
  • Notifications — supprimées 24 heures après leur lecture.
  • Messagerie — pendant la vie de la conversation ; la clé de chiffrement d'une conversation peut être détruite, rendant son contenu définitivement illisible.
  • Traces de paiement — conservées après la suppression du compte, le temps de nos obligations comptables et fiscales.
  • Signalements et journaux de modération — le temps nécessaire au traitement et à la preuve de nos diligences.

Comment nous protégeons vos données

Toutes les communications sont chiffrées en transit (TLS). Les messages de la messagerie et leurs pièces jointes sont chiffrés au repos, avec une clé distincte par conversation — la plateforme détient ces clés pour faire fonctionner le service (traduction, recherche, signalement) : il ne s'agit pas d'un chiffrement de bout en bout, et nous préférons vous le dire clairement. Les jetons d'accès à votre agenda sont chiffrés. Les justificatifs de congé sont stockés dans un espace privé, servis uniquement aux gestionnaires habilités de votre organisation, et jamais mis en cache.

L'accès de notre équipe aux données est restreint au strict nécessaire : depuis août 2026, la messagerie n'est plus consultable depuis notre back-office — seul un message signalé par un participant peut être examiné, dans une fenêtre limitée. La base de données fait l'objet de sauvegardes automatiques chiffrées au sein de l'Union européenne.

En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifierons l'autorité de contrôle dans les 72 heures et vous informerons directement si le risque est élevé, conformément aux articles 33 et 34 du RGPD.

Vos droits

Vous disposez des droits prévus par le RGPD : accès, rectification, effacement, limitation du traitement, opposition, portabilité, retrait de votre consentement à tout moment, et droit de définir des directives sur le sort de vos données après votre décès.

La plupart s'exercent directement dans la plateforme : votre profil se modifie dans vos réglages, la suppression de compte y est disponible et prend effet immédiatement, le consentement à la mesure d'audience se retire depuis la page Politique de cookies. Pour le reste, écrivez-nous à info@collabme.be — nous répondons dans un délai d'un mois.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données (APD), rue de la Presse 35, 1000 Bruxelles, www.autoriteprotectiondonnees.be — ou auprès de l'autorité de contrôle de votre pays de résidence.

Mineurs

COLLABme accueille des étudiants, dont certains sont mineurs. L'inscription d'un mineur requiert le consentement de son responsable légal : nous recueillons à cette fin le nom et l'adresse e-mail de ce dernier, et certaines actions — comme candidater à une opportunité — restent bloquées tant que ce consentement n'a pas été confirmé. Le responsable légal peut retirer son consentement à tout moment en nous écrivant.

Modifications de cette politique

Nous pouvons faire évoluer cette politique pour suivre l'évolution du service ou de la réglementation. La date de dernière mise à jour figure en tête de page. En cas de changement substantiel — nouvelle finalité, nouveau destinataire, nouvelle catégorie de données — nous vous en informerons par la plateforme ou par e-mail avant son entrée en vigueur.

Nous contacter

Pour toute question relative à vos données personnelles ou pour exercer vos droits : info@collabme.be. Les coordonnées complètes de l'éditeur figurent dans les mentions légales.