Légal

Politique de Confidentialité

& Conditions d'Utilisation des Données

En vigueur le 15 mai 2025
Éditeur
PRO ACTIF CONSULTING LTD
N° Companies House
16453128
Siège social
128 City Road, EC1V 2NX, London, Royaume-Uni
Contact général
contact@yadin.fr
Version en vigueur
15 mai 2025

Le présent document constitue la Politique de Confidentialité et les Conditions d'Utilisation des Données à caractère personnel (ci-après « Politique ») de la plateforme yadin.fr, éditée par PRO ACTIF CONSULTING LTD. Elle est rédigée conformément aux exigences du Règlement Général sur la Protection des Données (RGPD – Règlement UE 2016/679), du UK GDPR et du Data Protection Act 2018 (Royaume-Uni), ainsi que de la loi française Informatique et Libertés modifiée.

En accédant à la Plateforme et en utilisant ses services, vous reconnaissez avoir lu, compris et accepté la présente Politique. Si vous n'acceptez pas les termes de cette Politique, nous vous invitons à ne pas utiliser la Plateforme.

Partie I — Politique de Confidentialité

Article 1 — Identité du Responsable du traitement

Le responsable du traitement des données à caractère personnel collectées via la Plateforme est :

  • Dénomination sociale : PRO ACTIF CONSULTING LTD
  • Numéro d'enregistrement : 16453128 (Companies House, Royaume-Uni)
  • Adresse légale : 128 City Road, EC1V 2NX, London, Royaume-Uni
  • Site internet : https://www.yadin.fr
  • Contact DPO : dpo@yadin.fr

Pour toute question relative au traitement de vos données personnelles, vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l'adresse dpo@yadin.fr.

Article 2 — Données collectées

2.1 Données collectées directement auprès de vous

Lors de votre inscription et de l'utilisation de la Plateforme, nous collectons les catégories de données suivantes :

a) Données d'identité et de contact

  • Nom, prénom, pseudonyme professionnel.
  • Adresse e-mail professionnelle et numéro de téléphone.
  • Adresse postale professionnelle ou domicile (pour la facturation).
  • Photo de profil (facultatif).

b) Données professionnelles

  • Secteur d'activité, spécialités et compétences.
  • Numéro SIRET, RCS ou équivalent selon le pays d'établissement.
  • Numéro de TVA intracommunautaire (le cas échéant).
  • Tarifs horaires ou forfaitaires renseignés sur le profil.
  • Portfolio, références et certifications (si communiqués).

c) Données financières et transactionnelles

  • Coordonnées bancaires pour le versement des paiements (via prestataire sécurisé).
  • Historique des Missions, montants facturés et commissions prélevées.
  • Données de facturation et documents comptables.

d) Données de connexion et de navigation

  • Adresse IP, type et version du navigateur, système d'exploitation.
  • Pages visitées, durée des sessions, actions réalisées sur la Plateforme.
  • Cookies et traceurs (voir Article 9).

e) Données de communication

  • Messages échangés via la messagerie interne de la Plateforme entre Prestataires et Clients.
  • Échanges avec notre service client (e-mails, tickets de support).

2.2 Données collectées indirectement

Nous pouvons également recevoir des données vous concernant de la part de partenaires tiers, notamment lors de l'authentification via des services tiers (connexion Google, LinkedIn, etc.) ou lors de la vérification d'identité par des prestataires spécialisés.

2.3 Données sensibles

La Plateforme ne collecte pas, en principe, de données dites « sensibles » au sens du RGPD (origine ethnique, opinions politiques, croyances religieuses, données de santé, données biométriques, etc.). Si de telles données devaient être collectées dans des cas spécifiques, un consentement explicite vous sera systématiquement demandé.

Article 3 — Finalités et bases légales des traitements

Conformément à l'article 13 du RGPD, voici le détail des finalités de traitement et des bases légales correspondantes :

  • 1. Création et gestion du Compte Prestataire — Base légale : Exécution du contrat — Durée de conservation : Durée du Compte + 3 ans.
  • 2. Traitement des paiements et commissions — Base légale : Exécution du contrat — Durée de conservation : 10 ans (obligation comptable).
  • 3. Envoi de communications et notifications — Base légale : Consentement / intérêt légitime — Durée de conservation : Jusqu'au retrait du consentement.
  • 4. Amélioration de la Plateforme & analytics — Base légale : Intérêt légitime / Consentement — Durée de conservation : 26 mois maximum.
  • 5. Lutte contre la fraude et sécurité — Base légale : Obligation légale / intérêt légitime — Durée de conservation : 1 an.
  • 6. Respect des obligations légales & fiscales — Base légale : Obligation légale — Durée de conservation : 10 ans.
  • 7. Service Client et support — Base légale : Exécution du contrat — Durée de conservation : 3 ans après la dernière interaction.

Article 4 — Durées de conservation

Les données personnelles sont conservées pour la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées, dans le respect des délais légaux applicables. À l'expiration des durées de conservation, les données sont supprimées ou anonymisées de façon irréversible.

Pour les données de connexion (logs), la durée de conservation est limitée à 12 mois conformément aux recommandations de la CNIL. Les données de facturation sont conservées pendant 10 ans conformément aux obligations comptables françaises et britanniques.

En cas de contentieux ou de procédure précontentieuse, les données concernées pourront être conservées jusqu'à l'extinction des voies de recours légaux.

Article 5 — Destinataires des données

5.1 Accès interne

Au sein de PRO ACTIF CONSULTING LTD, seules les personnes habilitées et ayant besoin d'accéder aux données dans le cadre de leurs fonctions y ont accès (équipe technique, service client, équipe financière).

5.2 Sous-traitants

Nous faisons appel à des sous-traitants techniques pour vous fournir nos services. Ces sous-traitants traitent vos données uniquement sur nos instructions et dans le cadre défini par des contrats conformes aux exigences du RGPD. Ils comprennent notamment :

  • Prestataires d'hébergement et d'infrastructure cloud (Union Européenne ou pays offrant un niveau de protection adéquat).
  • Prestataires de paiement sécurisé (conformes à la norme PCI-DSS).
  • Outils d'analyse et de mesure d'audience (avec anonymisation ou consentement préalable).
  • Outils de gestion de la relation client (CRM).
  • Prestataires d'envoi d'e-mails transactionnels.

5.3 Tiers autorisés

Nous pouvons être amenés à communiquer vos données à des tiers dans les cas suivants :

  • Autorités compétentes (administrations fiscales, judiciaires ou de contrôle) sur réquisition légale.
  • Prestataires d'audit ou de conseil dans le cadre de nos obligations légales.
  • En cas de fusion, acquisition ou cession d'activité, les données pourront être transmises au repreneur, l'Utilisateur en étant préalablement informé.

Nous ne vendons en aucun cas vos données personnelles à des tiers à des fins commerciales.

Article 6 — Transferts internationaux de données

Dans le cadre de nos activités, certaines données peuvent être transférées vers des pays situés en dehors de l'Espace Économique Européen (EEE). Lorsque de tels transferts ont lieu, nous nous assurons qu'ils reposent sur l'un des fondements suivants :

  • Décision d'adéquation de la Commission européenne reconnaissant un niveau de protection équivalent.
  • Clauses contractuelles types (CCT) adoptées par la Commission européenne.
  • Règles d'entreprise contraignantes (BCR) applicables aux transferts intra-groupe.
  • Mécanismes de certification reconnus (ex. : UK Adequacy Decision, etc.).

Pour toute information sur les garanties mises en place, vous pouvez contacter notre DPO à l'adresse dpo@yadin.fr.

Article 7 — Vos droits sur vos données personnelles

Conformément au RGPD et au UK GDPR, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès (Art. 15 RGPD)

Vous avez le droit d'obtenir la confirmation que vos données sont traitées par nos soins, ainsi qu'une copie de celles-ci et des informations sur les traitements réalisés.

Droit de rectification (Art. 16 RGPD)

Vous avez le droit de demander la correction de données inexactes ou incomplètes vous concernant.

Droit à l'effacement (« droit à l'oubli ») (Art. 17 RGPD)

Vous pouvez demander la suppression de vos données dans les cas prévus par la réglementation (consentement retiré, données non nécessaires, opposition au traitement, etc.), sous réserve des obligations légales de conservation.

Droit à la limitation du traitement (Art. 18 RGPD)

Vous pouvez demander la suspension temporaire du traitement de vos données dans certains cas (contestation de l'exactitude des données, traitement illicite, besoin pour une action en justice, etc.).

Droit à la portabilité (Art. 20 RGPD)

Vous avez le droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable de traitement.

Droit d'opposition (Art. 21 RGPD)

Vous pouvez vous opposer à tout moment au traitement de vos données à des fins de prospection commerciale ou lorsque le traitement est fondé sur l'intérêt légitime de l'Éditeur.

Droit de retrait du consentement

Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment, sans que cela n'affecte la licéité du traitement effectué avant ce retrait.

Droit de ne pas faire l'objet d'une décision entièrement automatisée (Art. 22 RGPD)

Vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques significatifs vous concernant.

Pour exercer l'un de ces droits, adressez votre demande par email à dpo@yadin.fr ou par courrier postal à l'adresse du siège social en indiquant votre identité et la nature de votre demande. Nous vous répondrons dans un délai maximum d'un mois (pouvant être prorogé de deux mois supplémentaires en cas de demande complexe).

En cas de réponse insatisfaisante ou d'absence de réponse, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente : la CNIL en France (www.cnil.fr) ou l'ICO au Royaume-Uni (www.ico.org.uk).

Article 8 — Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité, l'intégrité et la confidentialité de vos données personnelles, conformément à l'article 32 du RGPD. Ces mesures comprennent notamment :

  • Chiffrement des données en transit (protocole TLS/HTTPS) et au repos.
  • Contrôle d'accès strict basé sur le principe du moindre privilège.
  • Authentification renforcée pour l'accès aux systèmes internes.
  • Journalisation et surveillance des accès aux données.
  • Sauvegardes régulières et plans de reprise d'activité.
  • Sensibilisation et formation régulière de notre personnel à la protection des données.
  • Audits de sécurité périodiques et tests d'intrusion.

En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à vous en informer dans les meilleurs délais, conformément à l'article 34 du RGPD, et à notifier la CNIL et/ou l'ICO dans les 72 heures suivant la découverte de l'incident.

Article 9 — Politique relative aux Cookies

9.1 Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, tablette, smartphone) lors de la visite d'un site internet. Il permet au site de mémoriser des informations relatives à votre navigation et de vous reconnaître lors de vos prochaines visites.

9.2 Catégories de cookies utilisés

Cookies strictement nécessaires (pas de consentement requis)

  • Cookies de session permettant la navigation sur la Plateforme.
  • Cookies d'authentification pour maintenir votre connexion.
  • Cookies de sécurité (protection contre la falsification de requêtes CSRF).
  • Cookies de préférences de consentement.

Cookies analytiques et de mesure d'audience (consentement requis)

  • Mesure de l'audience de la Plateforme (nombre de visiteurs, pages vues, durée des sessions).
  • Analyse du parcours utilisateur pour améliorer l'ergonomie.
  • Outils utilisés : Google Analytics (avec anonymisation IP) ou équivalent conforme RGPD.

Cookies fonctionnels (consentement requis)

  • Mémorisation de vos préférences d'affichage (langue, thème, etc.).
  • Personnalisation de l'expérience utilisateur.

Cookies de ciblage et publicité (consentement requis)

  • Ces cookies ne sont utilisés que si vous y consentez explicitement.
  • Ils permettent d'afficher des contenus personnalisés en lien avec vos centres d'intérêt professionnels.

9.3 Gestion de vos préférences cookies

Lors de votre première visite sur la Plateforme, un bandeau vous permet d'accepter, de refuser ou de paramétrer les cookies non essentiels. Vous pouvez modifier vos préférences à tout moment via le lien « Gestion des cookies » présent en bas de chaque page. Le refus des cookies non essentiels ne vous empêche pas d'utiliser la Plateforme, mais peut en affecter certaines fonctionnalités.

Vous pouvez également configurer votre navigateur pour bloquer ou supprimer les cookies. Consultez l'aide de votre navigateur pour connaître la procédure à suivre. Pour les cookies tiers, vous pouvez vous désinscrire via les outils proposés par des organismes spécialisés (NAI, EDAA, etc.).

Article 10 — Mineurs

La Plateforme yadin.fr est destinée exclusivement aux professionnels et aux personnes majeures (âgées d'au moins 18 ans). Nous ne collectons pas sciemment des données personnelles concernant des mineurs. Si vous avez connaissance qu'un mineur nous a communiqué des données personnelles, nous vous invitons à nous contacter à l'adresse contact@yadin.fr afin que nous procédions à la suppression de ces données.

Article 11 — Modifications de la Politique de Confidentialité

Nous nous réservons le droit de modifier la présente Politique de Confidentialité à tout moment, notamment pour tenir compte des évolutions législatives, réglementaires ou techniques. Toute modification substantielle vous sera notifiée par email avec un préavis minimum de 30 jours avant son entrée en vigueur. La version en vigueur est toujours accessible sur la Plateforme.

Partie II — Conditions d'Utilisation des Données

Article 12 — Objet et portée

Les présentes Conditions d'Utilisation des Données (ci-après « CUD ») définissent les règles applicables à l'utilisation, au partage et à la publication des données et contenus sur la Plateforme yadin.fr. Elles complètent la Politique de Confidentialité (Partie I) et les Conditions Générales d'Utilisation (CGU).

Elles s'appliquent à tout Utilisateur — Prestataire ou Client — accédant à la Plateforme, quel que soit le moyen d'accès utilisé (navigateur web, application mobile, API).

Article 13 — Données publiées par les Utilisateurs

13.1 Contenu du profil Prestataire

Le Prestataire est seul responsable des données et contenus qu'il publie sur son profil public (nom, photo, description, tarifs, portfolio, avis reçus). Il garantit que ces informations sont exactes, à jour et ne portent pas atteinte aux droits de tiers.

En publiant des contenus sur la Plateforme, le Prestataire concède à l'Éditeur, à titre non exclusif, gratuit et pour le monde entier, une licence d'utilisation, de reproduction et de diffusion de ces contenus, aux fins exclusives du fonctionnement et de la promotion de la Plateforme.

13.2 Données visibles publiquement

Les informations suivantes sont visibles publiquement sur la Plateforme et accessibles à tous les internautes :

  • Nom ou pseudonyme professionnel, photo de profil.
  • Spécialités, secteur d'activité, localisation approximative (ville/région).
  • Tarifs indicatifs (si le Prestataire choisit de les afficher).
  • Évaluations et avis laissés par les Clients.
  • Portfolio et références professionnelles partagées.

Le Prestataire est informé de la visibilité publique de ces données et consent à leur diffusion en les publiant sur la Plateforme.

13.3 Données confidentielles

Les données suivantes sont strictement confidentielles et ne sont jamais rendues publiques :

  • Adresse e-mail, numéro de téléphone, adresse postale exacte.
  • Coordonnées bancaires et données financières.
  • Contenus échangés dans la messagerie interne.
  • Numéro SIRET et données fiscales.

Article 14 — Utilisation des données à des fins d'amélioration des services

14.1 Analyses et statistiques

L'Éditeur utilise des données agrégées et anonymisées issues de l'utilisation de la Plateforme pour réaliser des analyses statistiques, améliorer les fonctionnalités offertes et personnaliser l'expérience utilisateur. Ces analyses ne permettent pas d'identifier individuellement les Utilisateurs.

14.2 Personnalisation

Sur la base de votre comportement de navigation et de vos préférences, la Plateforme peut vous proposer des contenus personnalisés (Prestataires suggérés, missions correspondant à votre profil, etc.). Ce traitement est fondé sur votre consentement ou sur l'intérêt légitime de l'Éditeur selon les cas. Vous pouvez désactiver la personnalisation depuis les paramètres de votre Compte.

14.3 Intelligence artificielle et décisions automatisées

La Plateforme peut utiliser des algorithmes ou des outils d'intelligence artificielle à des fins d'amélioration du service (suggestions de missions, détection de fraudes, scoring de profils). Aucune décision ayant des effets juridiques significatifs sur l'Utilisateur n'est prise sur la seule base d'un traitement entièrement automatisé, sans intervention humaine.

Article 15 — Évaluations et avis Clients

Le système d'évaluation de la Plateforme permet aux Clients d'attribuer une note et de rédiger un commentaire sur les Missions réalisées par les Prestataires. Ces avis sont publics et associés au profil du Prestataire.

L'Éditeur se réserve le droit de supprimer tout avis qui serait manifestement diffamatoire, injurieux, contraire aux bonnes mœurs, ou contrevenant aux présentes conditions, sans que cela ne constitue une censure des opinions légitimes. Le Prestataire peut signaler un avis qu'il estime abusif à l'adresse contact@yadin.fr. L'avis ne peut pas être supprimé du seul fait qu'il est défavorable au Prestataire.

Les notes et avis peuvent être utilisés par l'Éditeur à des fins de mise en avant de Prestataires de qualité et de classement dans les résultats de recherche de la Plateforme.

Article 16 — Messagerie interne et communications

La messagerie interne de la Plateforme est un outil de communication sécurisé entre Prestataires et Clients. Les messages échangés via cette messagerie sont stockés sur les serveurs de l'Éditeur et sont soumis aux règles de conservation définies à l'article 3.

L'Éditeur peut accéder au contenu des messages en cas de signalement d'un comportement illicite, de litige entre utilisateurs, ou dans le cadre d'une réquisition judiciaire. Les données de la messagerie ne sont en aucun cas utilisées à des fins commerciales ou de profilage publicitaire.

Il est interdit d'utiliser la messagerie interne pour :

  • Contourner les commissions de la Plateforme en proposant des Missions hors Plateforme.
  • Envoyer des messages non sollicités (spam) ou du contenu publicitaire non autorisé.
  • Diffuser des contenus illicites, harcelants ou menaçants.
  • Collecter des données personnelles d'autres Utilisateurs à des fins non autorisées.

Article 17 — Données issues de tiers et réseaux sociaux

La Plateforme peut proposer des fonctionnalités permettant de se connecter ou de partager des contenus via des réseaux sociaux tiers (LinkedIn, Google, etc.). Dans ce cas :

  • Les données importées depuis ces réseaux (nom, photo, e-mail, profil professionnel) sont soumises à la présente Politique.
  • L'Éditeur n'est pas responsable des pratiques de ces réseaux tiers et vous invite à consulter leurs propres politiques de confidentialité.
  • Vous pouvez déconnecter votre Compte des réseaux sociaux tiers à tout moment depuis les paramètres de votre Compte.

Article 18 — Obligation de déclaration des incidents

Si vous constatez une faille de sécurité, un accès non autorisé à vos données ou tout comportement suspect sur la Plateforme, vous êtes invité à nous en informer immédiatement à l'adresse dpo@yadin.fr. Nous nous engageons à traiter chaque signalement avec la plus grande diligence et à vous tenir informé des suites données.

Article 19 — Interopérabilité et API

Si l'Éditeur propose un accès à ses services via une Interface de Programmation Applicative (API), les développeurs et partenaires ayant accès à l'API s'engagent à :

  • N'utiliser les données obtenues que dans le respect de la présente Politique et des finalités autorisées.
  • Mettre en œuvre des mesures de sécurité équivalentes à celles de l'Éditeur.
  • Ne pas revendre, céder ou sous-licencier les données obtenues via l'API sans accord préalable écrit de l'Éditeur.
  • Notifier immédiatement l'Éditeur en cas de violation ou d'incident de sécurité.

Article 20 — Droit applicable, juridiction compétente et médiation

La présente Politique est régie par le droit anglais et gallois en tant que loi applicable au siège social de l'Éditeur, sans préjudice des dispositions impératives du droit français applicables aux Utilisateurs résidant en France.

En cas de litige relatif à l'application de la présente Politique, les parties s'efforceront en premier lieu de trouver une solution amiable. À défaut, vous pouvez :

  • Saisir la CNIL (France) via son formulaire en ligne : www.cnil.fr — pour toute réclamation relative à la protection de vos données.
  • Saisir l'ICO (Royaume-Uni) : www.ico.org.uk.
  • Recourir à la médiation de la consommation (pour les Utilisateurs consommateurs résidant en France).
  • Utiliser la plateforme européenne de Règlement en Ligne des Litiges : https://ec.europa.eu/consumers/odr.

Document établi par PRO ACTIF CONSULTING LTD — N° 16453128. Entrée en vigueur : 15 mai 2025 — yadin.fr — dpo@yadin.fr