CONFIDENTIALITÉ
Politique de confidentialité
Dernière mise à jour : 30 avril 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le site todai.fr est la société TODAI, SASU au capital de 500 €, immatriculée au RCS de Paris sous le numéro 104 321 237, dont le siège est situé 61 Rue de Lyon, 75012 Paris.
Pour toute question relative à vos données, contactez Pierre Pinon, président, à contact@todai.fr.
2. Données collectées
Todai collecte les données strictement nécessaires à ses prestations d'intermédiation, selon les catégories suivantes :
- Données d'identification et de contact : nom, prénom, adresse email, numéro de téléphone, fonction et entreprise lorsque l'information s'y rapporte.
- Données professionnelles : profil LinkedIn, parcours, compétences, stack technique, tarif, disponibilité, références et tout élément fourni volontairement dans le cadre d'une candidature ou d'un brief.
- Données relatives aux échanges : contenu des formulaires soumis, messages, retours qualitatifs et historique de la relation.
- Données de navigation : pages consultées, indicateurs de performance, type d'appareil et données techniques anonymisées (Vercel Analytics, Vercel Speed Insights).
Aucune donnée sensible au sens de l'article 9 du RGPD (santé, opinions, etc.) n'est collectée volontairement.
3. Finalités et bases légales
- Traiter votre demande de mise en relation (recrutement ou candidature). Base légale : exécution de mesures précontractuelles à votre demande (article 6.1.b RGPD).
- Constituer et alimenter un vivier de freelances Data & IA pour vous proposer des missions. Base légale : intérêt légitime de Todai à exercer son activité de placement, équilibré avec vos droits (article 6.1.f).
- Vous adresser des communications commerciales pertinentes (briefs de mission, opportunités). Base légale : consentement (article 6.1.a) ou intérêt légitime pour les prospects B2B, avec opposition possible à tout moment.
- Mesurer l'audience du site et améliorer le service. Base légale : intérêt légitime (mesure d'audience anonymisée exemptée de consentement par la CNIL, délibération n°2020-091).
- Respecter nos obligations légales (comptabilité, lutte contre la fraude). Base légale : obligation légale (article 6.1.c).
4. Durées de conservation
- Données des prospects et clients (entreprises) : 3 ans à compter du dernier contact actif.
- Données des freelances inscrits dans le vivier : 3 ans à compter du dernier contact, ou jusqu'à demande de suppression.
- Données utilisées pour la facturation et la comptabilité : 10 ans (obligation légale).
- Données de navigation anonymisées : 25 mois maximum.
- Cookies de mesure d'audience : 13 mois maximum.
5. Destinataires et sous-traitants
Vos données sont accessibles uniquement aux personnes habilitées au sein de Todai. Elles peuvent être transmises aux sous-traitants techniques suivants, qui interviennent dans le fonctionnement du site et sont encadrés par un contrat conforme à l'article 28 RGPD :
- Vercel Inc. (États-Unis) : hébergement du site et mesure d'audience.
- Supabase Inc. (Singapour, stockage en Union européenne) : base de données et stockage des informations soumises via les formulaires.
- Resend Inc. (États-Unis) : envoi d'emails transactionnels.
- Fournisseurs d'IA générative (via Vercel AI Gateway) : traitement des contenus de brief ou de candidature lorsque cela est nécessaire à la qualification, sans utilisation pour l'entraînement des modèles.
Vos données ne sont jamais vendues à des tiers.
6. Transferts hors Union européenne
Certains sous-traitants sont situés aux États-Unis. Les transferts sont encadrés soit par les clauses contractuelles types (CCT) approuvées par la Commission européenne, soit par le cadre Data Privacy Framework UE-États-Unis lorsque le sous-traitant y adhère. Les données stockées en base sont hébergées sur des serveurs situés dans l'Union européenne.
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données.
- Droit de rectification.
- Droit à l'effacement (« droit à l'oubli »).
- Droit à la limitation du traitement.
- Droit à la portabilité.
- Droit d'opposition, notamment à la prospection commerciale.
- Droit de retirer votre consentement à tout moment.
- Droit de définir des directives post-mortem sur le sort de vos données.
Pour exercer ces droits, écrivez à contact@todai.fr en précisant votre demande. Une réponse vous sera apportée dans un délai d'un mois.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : 3 place de Fontenoy, 75007 Paris, cnil.fr.
8. Cookies
Le site utilise uniquement des cookies de mesure d'audience anonymisés (Vercel Analytics, Vercel Speed Insights), exemptés de consentement par la CNIL. Aucun cookie publicitaire ni traceur tiers commercial n'est déposé. Vous pouvez à tout moment configurer votre navigateur pour bloquer les cookies.
9. Sécurité
Todai met en œuvre des mesures techniques et organisationnelles pour protéger vos données : chiffrement TLS sur tous les échanges, base de données chiffrée au repos, contrôle d'accès par rôles, journalisation des accès sensibles, sauvegardes régulières. En cas de violation de données susceptible d'engendrer un risque pour vos droits, vous serez informé conformément à l'article 34 du RGPD.
10. Modification de la politique
Cette politique peut évoluer pour refléter les changements de l'activité ou de la réglementation. La date de dernière mise à jour figure en haut de la page.