Politique de confidentialité
Votre confiance est notre première infrastructure. Cette politique explique, en clair, comment Voomeet collecte, utilise et protège les données personnelles des organisateurs et participants.
1. Qui sommes-nous
Voomeet est édité par la société exploitant la plateforme, dont le siège est situé 9 rue du Dauphiné, 75006 Paris, France, avec des bureaux à Abidjan (Côte d'Ivoire) et Dakar (Sénégal). En tant que responsable du traitement pour les données des visiteurs du site, et sous-traitant pour les données traitées pour le compte de nos clients organisateurs, nous appliquons le Règlement Général sur la Protection des Données (RGPD) et la Loi Informatique et Libertés.
2. Données que nous collectons
- • Données de compte : nom, prénom, email, fonction, entreprise, photo de profil.
- • Données d'événement : inscriptions, préférences networking, créneaux de disponibilité, messages échangés, rendez-vous.
- • Données d'usage : pages consultées, interactions produit, journaux de connexion, adresse IP.
- • Données de paiement : traitées par notre prestataire (Stripe) — Voomeet ne stocke pas les numéros de carte.
- • Données de matchmaking : profil networking, offres et besoins, scores de compatibilité calculés.
3. Finalités et base légale
Nous traitons vos données pour : exécuter le contrat (organisation d'événements, matchmaking, billetterie) ; respecter nos obligations légales (facturation, lutte anti-fraude) ; et, sur la base de votre consentement, vous envoyer des communications et recommandations pertinentes. Vous pouvez retirer ce consentement à tout moment.
4. Nos principes directeurs
Minimisation
Nous ne collectons que ce qui est strictement nécessaire au service. Pas de données « au cas où ».
Transparence
Vous savez ce que nous collectons, pourquoi, et comment l'utiliser. Sans jargon, sans mauvaise surprise.
Contrôle
Vos données vous appartiennent. Accès, rectification, portabilité, effacement : à portée de clic.
Sécurité
Chiffrement bout-en-bout, hébergement européen, audit trail. La protection n'est pas une option.
5. Conservation des données
Les données sont conservées le temps nécessaire au service, puis archivées ou supprimées. Les comptes inactifs sont purgés après 3 ans. Les données de paiement sont conservées selon les obligations comptables (10 ans) par notre prestataire. À la demande, nous supprimons vos données dans un délai de 30 jours, sauf obligation légale de conservation.
6. Destinataires des données
Vos données sont accessibles : à vous-même ; à l'organisateur de l'événement auquel vous participez ; à nos sous-traitants techniques (hébergement, paiement, email) agissant sur nos instructions ; aux autorités, sur réquisition légale. Nous ne vendons jamais vos données à un tiers.
7. Nos sous-traitants
Nous travaillons exclusivement avec des sous-traitants liés par des accords de protection des données (art. 28 RGPD). Voici la liste des catégories et leur finalité :
8. Sécurité technique
Hébergement en Union Européenne, chiffrement en transit (TLS 1.3) et au repos (AES-256), authentification à deux facteurs pour les comptes sensibles, audit trail complet, sauvegardes chiffrées, tests d'intrusion réguliers. Accès aux données strictement limité selon le principe du moindre privilège, journalisés et revus.
9. Vos droits (RGPD)
- → Accès : obtenir une copie de vos données.
- → Rectification : corriger toute donnée inexacte.
- → Effacement : demander la suppression (« droit à l'oubli »).
- → Portabilité : récupérer vos données dans un format structuré.
- → Opposition & limitation : restreindre certains traitements.
- → Retrait du consentement : à tout moment, sans rétroactivité.
Nous répondons à toute demande sous 1 mois (délai légal), gratuitement, sauf requêtes manifestement abusives. Exercez ces droits depuis votre espace personnel ou par email à notre DPO. Vous pouvez aussi déposer une réclamation auprès de la CNIL (www.cnil.fr).
10. Cookies
Nous utilisons des cookies strictement nécessaires (session, sécurité) et, avec votre consentement, des cookies de mesure d'audience. Aucun cookie publicitaire tiers. Vous pouvez tout refuser depuis la bannière de consentement ou les paramètres de votre navigateur.
11. Transferts hors UE
Les données sont principalement hébergées en Union Européenne. Tout transfert hors UE (par exemple vers un sous-traitant) s'effectue exclusivement vers un pays reconnu adéquat ou sous garanties appropriées (clauses contractuelles types, BCR), conformément au RGPD.
12. Mineurs
Voomeet n'est pas destiné aux mineurs. Nous ne collectons pas sciemment de données d'enfants de moins de 16 ans. Si vous estimez qu'un mineur nous a transmis des données, contactez notre DPO pour une suppression immédiate.
13. Notification de violation
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous notifions l'autorité de contrôle (CNIL) dans un délai de 72 heures et, lorsque le risque est élevé, nous informons les personnes concernées sans délai. Nous maintenons un registre de toutes les violations conformément à l'article 33 du RGPD.
14. Modifications de cette politique
Cette politique peut évoluer pour refléter nos pratiques, la loi ou les technologies. Toute modification substantielle est signalée par email aux utilisateurs concernés et mise en évidence sur cette page. La date de dernière mise à jour figure en tête de document.
15. Contact du DPO
Notre Délégué à la Protection des Données est joignable à l'adresse dpo@voomeet.com ou par courrier postal au siège parisien. Toute question relative à vos données y trouvera réponse.
16. Matchmaking IA & profilage
Le moteur de matchmaking de Voomeet repose sur une approche d'explicabilité totale :
- • Aucune donnée inventée : l'IA n'analyse que les informations réellement déclarées dans votre profil (secteur, offres, besoins, objectifs networking) et les interactions réellement observées (rendez-vous, échanges) ;
- • Suggestions, jamais des décisions : conformément à l'article 22 du RGPD, aucune décision produisant des effets juridiques n'est prise par un traitement automatisé — les scores de compatibilité sont des recommandations que vous restez libre de suivre ou d'ignorer ;
- • Transparence par design : chaque suggestion s'accompagne de ses critères explicites, d'un score de compatibilité et d'un indicateur de fiabilité (croisement de deux moteurs de calcul indépendants, pondéré par la complétude des profils) ;
- • Opt-out réversible : vous pouvez désactiver le matchmaking depuis votre espace participant ; vos données ne sont alors plus utilisées pour générer de suggestions ;
- • Confidentialité par défaut : votre annuaire et vos disponibilités ne sont visibles que des participants du même événement, et vous pouvez retirer votre visibilité à tout moment.
17. Application mobile
Les applications Voomeet pour iOS et Android seront disponibles prochainement. Elles traiteront les mêmes données que la plateforme web, aux mêmes finalités, avec le même niveau de protection (hébergement UE, chiffrement, minimisation).
- • Notifications push : envoyées uniquement pour vos rendez-vous, messages et informations de vos événements ; paramétrables à tout moment depuis l'application ou votre système ;
- • Données d'appareil : identifiants techniques limités au strict fonctionnement (session, sécurité), jamais à des fins publicitaires ;
- • Hors ligne : aucune donnée sensible n'est conservée localement au-delà du nécessaire à l'affichage de vos éléments (badge, agenda).
La présente politique s'appliquera de plein droit aux applications mobiles dès leur publication.