Responsable du traitement et champ d'application
Codetics, éditeur du service Biznetics, détermine les finalités et moyens des traitements décrits dans cette politique et agit à ce titre comme responsable du traitement. Vous pouvez contacter Biznetics à codetics@outlook.com.
La politique s'applique au site Biznetics, aux cartes professionnelles publiques, aux espaces de travail, aux QR codes, aux analyses de scans, aux fonctionnalités d'intelligence artificielle, à la facturation et aux domaines personnalisés. Les sites accessibles depuis les liens ajoutés par les utilisateurs appliquent leurs propres politiques.
Utilisateurs professionnels et entreprises
Données que nous traitons
Nous collectons les données directement auprès de vous, de votre organisation, de votre navigateur, de Stripe et, lorsque vous utilisez Google Sign-In, de Google via Firebase Authentication.
- Compte et authentification : identifiant Firebase, nom affiché, adresse e-mail, méthode de connexion, jetons de session et informations techniques de sécurité. Les mots de passe sont traités par Firebase Authentication et ne sont pas accessibles en clair à Biznetics.
- Profil professionnel : prénom, nom, nom affiché, fonction, entreprise, titre, biographie, localisation, coordonnées, avatar, sites et réseaux sociaux, compétences, services, secteurs, projets, offres, besoins, objectifs, langues, disponibilités et préférences de visibilité.
- Scans et interactions : carte consultée, date, source du scan, téléchargement de vCard, création de profil après un scan, URL référente, navigateur, pays et ville approximatifs fournis par l'infrastructure d'hébergement. Pour dédupliquer un scan anonyme, l'adresse IP et le navigateur servent temporairement à produire une empreinte salée ; l'adresse IP brute n'est pas enregistrée dans l'événement de scan par Biznetics.
- Scans identifiés : si vous êtes connecté et disposez d'un profil, votre identifiant, nom affiché, fonction et entreprise peuvent être associés au scan et visibles par le propriétaire de la carte.
- Analyses IA : champs professionnels utiles des deux profils, demande d'analyse, score, niveau de confiance, synthèse, points communs, opportunités et messages suggérés. Les adresses e-mail, numéros de téléphone et URL ne sont pas inclus dans le profil transmis au modèle.
- Espaces de travail et domaines : membres, rôles, droits d'accès, offre, slug public, noms de domaine, état de vérification DNS et configuration Vercel.
- Facturation : identifiants client et abonnement Stripe, offre, statut, périodes, factures et événements de paiement. Stripe traite les numéros de carte et données bancaires ; Biznetics ne stocke pas les données complètes de paiement.
- Préférences et assistance : langue, thème, consentement aux mesures d'audience et contenu des échanges avec Biznetics.
Finalités et bases légales
Chaque traitement repose sur une base légale déterminée. Lorsque la fourniture d'une donnée est contractuellement nécessaire, son absence peut empêcher la création du compte ou l'utilisation de la fonctionnalité concernée.
| Finalité | Données principales | Base légale |
|---|---|---|
| Créer le compte, authentifier l'utilisateur et sécuriser l'accès | Compte, session, journaux de sécurité | Exécution du contrat ; intérêt légitime à prévenir les accès frauduleux |
| Créer, publier et partager une carte, un QR code et une vCard | Profil, visibilité, slug et domaine | Exécution du contrat et action demandée par l'utilisateur |
| Mesurer les scans, téléchargements et conversions | Événements de scan, données techniques, profil identifié | Exécution du contrat pour le titulaire de la carte ; intérêt légitime à mesurer l'usage et les mises en relation |
| Produire une analyse de compatibilité professionnelle | Champs professionnels des deux profils et résultat généré | Exécution du contrat, à la demande de l'utilisateur |
| Gérer les offres, abonnements, paiements et factures | Compte, espace de travail, références Stripe | Exécution du contrat et obligations comptables ou fiscales |
| Connecter un domaine et gérer les droits d'un espace de travail | Domaine, DNS, rôles et droits | Exécution du contrat |
| Assurer le support, prévenir les abus et défendre nos droits | Compte, échanges, données techniques et preuves | Intérêt légitime ; obligation légale lorsque applicable |
| Mesurer l'audience facultative | Identifiants et événements Firebase Analytics | Consentement préalable lorsqu'il est requis |
Cartes publiques, scans et visibilité
Une carte réglée sur « publique » peut être consultée sans compte à partir de son URL, QR code, slug, sous-domaine ou domaine personnalisé. Les données du profil destinées à la carte sont alors accessibles à toute personne disposant du lien et peuvent être indexées, copiées ou partagées par des tiers. Vous pouvez rendre la carte privée et masquer séparément votre e-mail ou votre téléphone dans les réglages du profil.
L'ouverture d'une carte crée un événement de scan pour fournir au titulaire des statistiques d'usage. Un visiteur non connecté apparaît comme anonyme. Un visiteur connecté disposant d'un profil peut apparaître comme identifié avec son nom affiché, sa fonction et son entreprise. Cette information est présentée sur la carte avant les actions de connexion ou de création de profil.
Responsabilité du titulaire de la carte
Intelligence artificielle et profilage
Lorsqu'un utilisateur demande une analyse, Biznetics transmet à Google Gemini une sélection des informations professionnelles des deux profils. Le modèle génère un score indicatif, un niveau de confiance, des synergies possibles, des idées de collaboration et des messages suggérés. Le résultat est enregistré dans l'espace des deux participants afin qu'ils puissent consulter le contexte de la mise en relation.
Ces analyses n'entraînent aucune décision produisant un effet juridique ou affectant de manière significative une personne. Elles ne vérifient ni l'identité, ni les qualifications, ni la solvabilité, ni l'adéquation à un emploi. L'utilisateur doit contrôler le résultat, corriger toute erreur et exercer son propre jugement avant de contacter, recruter, financer ou contracter avec une personne.
Destinataires et prestataires
Les données sont accessibles aux personnes autorisées chez Codetics, aux membres autorisés de votre espace de travail et aux prestataires nécessaires au fonctionnement du service. Nous ne vendons pas vos données personnelles.
| Prestataire | Rôle | Données concernées |
|---|---|---|
| Google Firebase et Google Cloud | Authentification, base de données, infrastructure et, avec consentement, mesure d'audience | Compte, profil, scans, analyses, identifiants techniques |
| Google Gemini / Firebase AI Logic | Génération des analyses de mise en relation | Sélection de champs professionnels et instruction d'analyse |
| Stripe | Paiement, abonnement, facturation, prévention de la fraude et portail client | Identité de facturation, références client, abonnement et paiement |
| Vercel | Hébergement, diffusion, sécurité, routage et domaines personnalisés | Requêtes, journaux techniques, pays/ville approximatifs et domaines |
Nous pouvons également communiquer des données à un conseil, un auditeur, un acquéreur potentiel ou une autorité lorsque cela est nécessaire pour respecter la loi, protéger le service, faire valoir nos droits ou réaliser une opération d'entreprise encadrée par des obligations de confidentialité.
Transferts internationaux
Certains prestataires sont établis ou opèrent en dehors de l'Espace économique européen, notamment aux États-Unis. Selon le service et le pays concernés, les transferts reposent sur une décision d'adéquation, le cadre UE–États-Unis de protection des données lorsque le destinataire y participe, les clauses contractuelles types de la Commission européenne ou une autre garantie prévue par le RGPD.
Vous pouvez demander des informations complémentaires sur les garanties applicables en écrivant à codetics@outlook.com.
Durées de conservation
Nous conservons les données pendant la durée nécessaire aux finalités ci-dessus, puis les supprimons ou les anonymisons, sauf obligation légale ou nécessité de conserver une preuve.
| Catégorie | Durée de référence |
|---|---|
| Compte, profil et espace de travail | Pendant la vie du compte, puis suppression opérationnelle sous 30 jours après une demande valide ; copies de sauvegarde isolées pendant 90 jours au maximum |
| Scans, téléchargements de vCard et conversions | 24 mois à compter de l'événement, sauf durée contractuelle différente pour une offre Enterprise |
| Analyses IA et historique de mise en relation | 24 mois après la dernière utilisation ou jusqu'à la suppression du compte si elle intervient avant |
| Données d'abonnement, factures et pièces comptables | Durée de la relation, puis 10 ans pour les pièces soumises aux obligations comptables ; données de preuve contractuelle selon les délais légaux applicables |
| Demandes d'assistance et exercice de droits | 3 ans après la clôture de la demande ; justificatif d'identité supprimé dès vérification, sauf contentieux |
| Journaux techniques et de sécurité | 12 mois au maximum, sous réserve des durées propres aux prestataires et d'une conservation plus longue en cas d'incident |
| Préférences de langue, thème et consentement | 12 mois pour la langue, 6 mois pour le choix d'audience, ou jusqu'à suppression par l'utilisateur pour les préférences locales |
Cookies et stockage local
Biznetics utilise des traceurs strictement nécessaires pour l'authentification, la sécurité, la facturation, la conservation de la langue et du thème, la mémorisation d'un scan en attente et la déduplication d'un événement pendant 30 minutes. Ils permettent de fournir une fonctionnalité demandée et ne peuvent pas tous être désactivés sans dégrader le service.
Firebase Analytics est facultatif. Il n'est activé qu'après un choix positif dans le bandeau de confidentialité. Le refus n'empêche pas d'utiliser Biznetics. Vous pouvez rouvrir les préférences depuis cette page et retirer votre accord aussi simplement que vous l'avez donné.
Réglages du navigateur
Vos droits
Sous réserve des conditions prévues par la réglementation, vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation du traitement, leur portabilité, ou vous opposer aux traitements fondés sur l'intérêt légitime. Vous pouvez retirer un consentement à tout moment, sans affecter la licéité du traitement antérieur. Vous pouvez aussi définir des directives relatives au sort de vos données après votre décès lorsque le droit français s'applique.
Adressez votre demande à codetics@outlook.com depuis l'adresse associée à votre compte. Nous pouvons demander des informations raisonnables pour vérifier votre identité. Nous répondons en principe sous un mois ; ce délai peut être prolongé de deux mois pour une demande complexe, auquel cas vous en serez informé.
Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés, www.cnil.fr, ou auprès de l'autorité de contrôle de votre lieu de résidence ou de travail dans l'Union européenne.
Sécurité et confidentialité
Biznetics met en œuvre des mesures techniques et organisationnelles proportionnées aux risques : authentification Firebase, contrôles d'accès par utilisateur et espace de travail, règles Firestore, vérification serveur des droits payants, webhooks Stripe signés, secrets conservés côté serveur, déduplication salée des scans et chiffrement des communications par HTTPS.
Aucun système n'est totalement exempt de risque. Vous devez utiliser un mot de passe unique, protéger votre terminal, limiter les informations rendues publiques et nous signaler sans délai toute activité suspecte.
Mineurs, modifications et contact
Biznetics est destiné à un usage professionnel par des personnes âgées d'au moins 18 ans. Nous ne cherchons pas à collecter sciemment les données d'un mineur. Si vous pensez qu'un mineur a créé un compte, contactez-nous afin que nous examinions la situation.
Nous pouvons modifier cette politique pour tenir compte d'une évolution du service, de nos prestataires ou du droit applicable. La date d'application figure en tête de page. En cas de modification substantielle, nous fournirons une information raisonnable dans le service ou par e-mail avant son entrée en vigueur lorsque cela est requis.
Pour toute question ou demande relative à cette politique, écrivez à codetics@outlook.com.
Question juridique ou demande relative à vos données
Écrivez-nous en précisant l'adresse e-mail de votre compte et l'objet de votre demande.
Contacter Biznetics