RGPD · Version bêta
Politique de Confidentialité
Version 1bis.2.2 — 2 juin 2026
1. Objet
La présente Politique de Confidentialité explique comment Siegfried ANDRITT, exploitant le projet Twellink, collecte, utilise et protège les données personnelles des utilisateurs (« Tweller ») de la plateforme Twellink, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés. Elle complète les Conditions Générales d'Utilisation et les Conditions Générales de la version Bêta.
2. Responsable de traitement
Le responsable de traitement est, à ce stade, Siegfried ANDRITT, porteur du projet Twellink (société Twellink SAS en cours de constitution), 37 rue de Beaucru, 31120 Roquettes, France. Contact : contact@twellink.com.
À l'immatriculation de Twellink SAS, la qualité de responsable de traitement sera transférée à la société. Les Tweller en seront informés par email préalablement à ce transfert, au moins 30 jours avant la date d'effet, et pourront retirer leur consentement, demander l'effacement de leurs données ou demander leur portabilité avant cette date.
Aucun délégué à la protection des données n'a été désigné, la désignation n'étant pas obligatoire au sens de l'article 37 du RGPD au stade de la bêta. Toute question relative à la protection de vos données peut être adressée à contact@twellink.com.
3. Données collectées
Nous collectons les catégories de données suivantes :
- Données d'identification et de compte : nom, prénom, adresse email professionnelle, numéro de téléphone, mot de passe (stocké sous forme chiffrée).
- Données professionnelles : entreprise, numéro SIRET, fonction, secteur d'activité, informations de profil.
- Données de vérification d'identité : éléments permettant de vérifier la qualité professionnelle (SIRET, le cas échéant extrait Kbis, parrainage).
- Contenus publiés : Twells, messages, procès-verbaux signés électroniquement, documents partagés.
- Données techniques et de connexion : adresse IP, identifiants de connexion, type d'appareil et de navigateur, journaux (logs).
- Données de mesure d'audience : statistiques d'usage collectées via Google Analytics, déposées uniquement après recueil de votre consentement.
- Données issues de la connexion volontaire à LinkedIn : lorsque vous choisissez de connecter votre compte LinkedIn, les données de profil professionnel que vous autorisez à partager (identité professionnelle, intitulé de poste, entreprise, parcours, compétences) sont importées pour enrichir votre profil Twellink et les suggestions de mise en relation. Cette connexion est facultative et révocable à tout moment. Twellink ne recherche ni n'importe aucune donnée concernant des personnes qui n'ont pas elles-mêmes connecté leur compte.
Aucun paiement n'étant traité pendant la bêta, aucune donnée de carte bancaire n'est collectée.
4. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte, fourniture du service | Exécution du contrat (CGU et CGV) |
| Vérification de l'identité professionnelle | Intérêt légitime (confiance et sécurité du réseau) |
| Mise en relation assistée par intelligence artificielle | Exécution du contrat |
| Connexion et import du profil LinkedIn (à votre demande) | Consentement |
| Emails transactionnels (confirmations, notifications) | Exécution du contrat |
| Emails marketing et newsletters | Consentement |
| Mesure d'audience du site (Google Analytics) | Consentement |
| Sécurité, prévention de la fraude et des abus | Intérêt légitime |
| Respect des obligations légales et gestion des litiges | Obligation légale et intérêt légitime |
5. Décision automatisée et profilage
L'Éditeur met en œuvre un moteur de mise en relation propulsé par intelligence artificielle. Ce moteur réalise un profilage au sens de l'article 4.4 du RGPD, c'est-à-dire un traitement automatisé de vos données professionnelles destiné à évaluer la pertinence de mises en relation avec d'autres Tweller.
Logique sous-jacente. Le moteur transforme les données de profil professionnel renseignées par les Tweller (entreprise, secteur d'activité, fonction, mots-clés du profil, bio, et le cas échéant les données importées depuis LinkedIn avec votre accord) ainsi que l'historique de Twells en une représentation numérique (vectorisation). Cette vectorisation est calculée sur l'infrastructure de Twellink située dans l'Union européenne, sans envoi de vos données à un prestataire d'embeddings externe. Le moteur compare ensuite ces représentations pour proposer les correspondances les plus pertinentes. Des synthèses et des suggestions d'actions (« insights ») peuvent être générées par un grand modèle de langage fourni par un prestataire spécialisé (voir l'article 6). Le moteur ne prend en compte aucune donnée sensible au sens de l'article 9 du RGPD et n'analyse jamais le contenu des messages privés. La rédaction de votre bio peut vous être suggérée par l'IA, mais vous en restez l'auteur et la validez.
Caractère non décisionnel. Les suggestions du moteur sont des outils d'aide à la décision. Le Tweller demeure seul décisionnaire des relations qu'il engage. Le moteur ne produit pas, par lui-même, d'effet juridique ni de décision significative à votre égard au sens de l'article 22 du RGPD.
Conséquences prévues. Le profilage est utilisé exclusivement pour personnaliser les suggestions de mise en relation au sein de la Plateforme. Il n'est pas partagé avec des tiers et n'est pas utilisé à des fins de scoring commercial, publicitaire ou de tarification.
Vos droits. Vous pouvez à tout moment vous opposer à ce traitement de profilage, par simple demande à contact@twellink.com. L'opposition désactive le moteur pour votre compte ; les autres fonctionnalités de la Plateforme restent accessibles. Vous pouvez également demander une intervention humaine, exprimer votre point de vue et contester une suggestion du moteur.
6. Destinataires et sous-traitants
| Prestataire | Rôle | Localisation et transferts |
|---|---|---|
| Vercel | Hébergement de l'application (région Paris) | Société américaine, données en région UE, transferts encadrés (DPF, CCT) |
| Supabase | Base de données (Francfort) | Société américaine, données en région UE, transferts encadrés (DPF, CCT) |
| Brevo | Envoi des emails | Société française, données hébergées dans l'UE |
| Google (Google Analytics) | Mesure d'audience du site | Société américaine, transfert vers les États-Unis encadré (DPF, CCT) |
| Anthropic | Génération des synthèses et suggestions du moteur d'IA (insights) | Société américaine, traitement aux États-Unis, transferts encadrés (clauses contractuelles types et, le cas échéant, DPF si l'organisme est certifié) |
La vectorisation des profils (cœur du moteur de mise en relation) est réalisée par un modèle auto-hébergé sur l'infrastructure de Twellink en région UE : elle ne fait intervenir aucun sous-traitant externe.
Les données ne sont jamais vendues. Elles ne sont partagées qu'avec les sous-traitants ci-dessus, dans la stricte limite de leurs missions, ou sur réquisition d'une autorité légalement habilitée.
7. Transferts de données hors Union européenne
Certains sous-traitants (Vercel, Supabase, Google et Anthropic) sont des sociétés américaines. Bien que l'hébergement de l'application et de la base de données soit situé dans l'Union européenne, des transferts vers les États-Unis peuvent intervenir, notamment pour la mesure d'audience et pour la génération des insights du moteur d'IA par Anthropic. Ils sont encadrés par les mécanismes prévus par le RGPD : le Data Privacy Framework (DPF) UE – États-Unis et, à titre complémentaire, les clauses contractuelles types de la Commission européenne. En revanche, la vectorisation des profils par le moteur de mise en relation est réalisée sur l'infrastructure de Twellink en région UE et ne donne lieu à aucun transfert hors de l'Union.
8. Durées de conservation
| Donnée | Durée de conservation |
|---|---|
| Compte et données de profil | Pendant la durée d'utilisation, puis suppression ou anonymisation |
| Données après clôture du compte | Jusqu'à 3 ans à des fins de preuve et de relation, sauf obligation contraire |
| Twells et procès-verbaux signés | 5 ans (valeur probatoire) |
| Journaux de connexion (logs) | Jusqu'à 12 mois, dans la limite des injonctions de conservation prises en application de l'article 6 de la loi n° 2004-575 du 21 juin 2004 (LCEN) et du décret n° 2021-1362 |
| Données de prospection et marketing | 3 ans à compter du dernier contact |
| Cookies et traceurs (dont Google Analytics) | 13 mois maximum |
| Données de la bêta | Supprimées ou migrées vers la version commerciale à la fin de la bêta, après information |
9. Vos droits
Conformément au RGPD, le Tweller dispose des droits suivants : droit d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition, de portabilité, ainsi que le droit de définir des directives relatives au sort de ses données après son décès. Il peut exercer ces droits à tout moment en écrivant à contact@twellink.com. Une réponse est apportée dans un délai d'un mois. Le Tweller peut également introduire une réclamation auprès de la CNIL.
Lorsque le traitement repose sur le consentement, le Tweller peut retirer son consentement à tout moment, sans que cela ne remette en cause la licéité des traitements antérieurs. S'agissant du moteur de mise en relation par intelligence artificielle (article 5), le Tweller dispose en outre du droit de demander une intervention humaine, d'exprimer son point de vue et de contester une suggestion.
10. Cookies et traceurs
La Plateforme utilise des cookies strictement nécessaires à son fonctionnement (session, sécurité), exemptés de consentement, ainsi que des cookies de mesure d'audience via Google Analytics. Ces cookies de mesure ne sont déposés qu'après recueil de votre consentement, au moyen d'un bandeau présenté lors de votre première visite. Vous pouvez accepter, refuser ou modifier vos préférences à tout moment ; le refus n'affecte pas l'accès au Service. Consultez notre Politique de Cookies pour en savoir plus.
11. Sécurité des données
Twellink met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des mots de passe, contrôle des accès et hébergement sécurisé. En cas de violation de données susceptible d'engendrer un risque élevé pour les personnes, celles-ci et la CNIL sont informées conformément au RGPD.
12. Données des mineurs
La Plateforme est réservée aux professionnels majeurs. Twellink ne collecte pas sciemment de données concernant des mineurs.
13. Modification de la présente Politique
La présente Politique peut être mise à jour. Les Tweller sont informés de toute modification par email ou notification, au moins 30 jours avant son entrée en vigueur. La version applicable est celle en vigueur lors de l'utilisation du Service.
14. Contact
Pour toute question relative à vos données personnelles : contact@twellink.com.
Twellink (projet), 37 rue de Beaucru, 31120 Roquettes.