Document juridique

Politique deconfidentialite

Derniere mise a jour : 27 avril 2026

Comment Win 2 Win collecte, traite et protege vos donnees personnelles. Architecture RGPD By-Design, hebergement 100 % France IONOS, zero dependance Cloud Act US.

1. Responsable de traitement

Le responsable du traitement des donnees personnelles est Win 2 Win SAS, dont le siege social est situe [Adresse siege a completer], immatriculee au RCS sous le numero [RCS a completer].

2. Donnees collectees

Win 2 Win collecte les categories de donnees suivantes dans le cadre du fonctionnement de la Plateforme :

  • Donnees d'identification :nom, prenom, email professionnel, fonction au sein de l'entreprise
  • Donnees d'entreprise :raison sociale, SIRET, SIREN, code NAF, adresse, effectif (extraites automatiquement de l'API INSEE Sirene)
  • Donnees de profil professionnel :secteurs d'activite, prestations, certifications, zones d'intervention, capacite de production
  • Donnees d'usage : logs de connexion, annonces deposees, mises en relation, messages echanges sur la messagerie integree
  • Donnees de facturation : historique des paiements, factures (les coordonnees bancaires sont collectees et stockees exclusivement par notre prestataire de paiement Stripe)

3. Bases legales du traitement

Les traitements realises par Win 2 Win reposent sur les bases legales suivantes (article 6 du RGPD) :

  • Execution du contrat: creation de compte, fourniture du service de matching, gestion de l'abonnement
  • Interet legitime : amelioration de la Plateforme, prevention de la fraude, securite
  • Obligation legale : conservation des donnees de facturation pour 5 ans (article L123-22 du Code de commerce)
  • Consentement : envoi de communications marketing optionnelles (revocable a tout moment)

4. Finalites

Les donnees sont utilisees pour :

  • Permettre le matching B2B entre donneurs d'ordres et prestataires (algorithme quadri-dimensionnel souverain)
  • Communiquer avec l'utilisateur (transactionnel, support, relances commerciales encadrees)
  • Generer des statistiques agregees et anonymisees pour le pilotage de la Plateforme
  • Respecter nos obligations legales et fiscales

5. Hebergement et souverainete

L'ensemble des donnees au repos est heberge sur serveur dedie IONOSsitue en France. Aucune donnee personnelle n'est transferee hors de l'Union europeenne. L'infrastructure est hors champ d'application du Cloud Act americain.

Avant tout envoi a un modele d'intelligence artificielle, les donnees sensibles (raison sociale, SIRET, noms, emails) sont anonymisees par une couche de masquage PII executee cote serveur.

6. Durees de conservation

  • Compte actif : pendant toute la duree de la relation contractuelle
  • Compte inactif : 3 ans a compter de la derniere connexion, puis suppression ou anonymisation
  • Donnees de facturation : 10 ans (obligation comptable et fiscale)
  • Logs techniques : 12 mois maximum
  • Donnees de messagerie : conservees tant que la relation entre utilisateurs est active, suppression apres archivage

7. Sous-traitants

Win 2 Win s'appuie sur un nombre limite de sous-traitants, tous selectionnes pour leur conformite RGPD :

  • IONOS SARL (France) — hebergement infrastructure dediee
  • Brevo (France)— envoi des emails transactionnels (verification d'email, notifications, reinitialisation de mot de passe)
  • Stripe (Irlande, UE) — traitement des paiements par carte bancaire
  • Anthropic (Etats-Unis)— fourniture de modeles d'intelligence artificielle pour le moteur de matching, sous reserve d'anonymisation systematique des donnees envoyees (DPA en cours de formalisation — [DPA Anthropic a finaliser])
  • OVHcloud (France)— fournisseur alternatif de modeles IA souverains, mobilise progressivement en remplacement d'Anthropic

8. Vos droits RGPD

Conformement au Reglement (UE) 2016/679 (RGPD) et a la loi Informatique et Libertes, vous disposez des droits suivants sur vos donnees personnelles :

  • Droit d'acces (article 15)
  • Droit de rectification (article 16)
  • Droit a l'effacement (article 17)
  • Droit a la limitation du traitement (article 18)
  • Droit a la portabilite (article 20)
  • Droit d'opposition (article 21)
  • Droit de definir des directives post-mortem sur le sort de vos donnees

Pour exercer ces droits, ecrivez-nous a contact@win2win-france.fr. Une reponse vous sera apportee dans le delai legal d'un mois. En cas de difficulte, vous pouvez introduire une reclamation aupres de la CNIL (cf. page Opposition / Donnees).

9. Contact DPO

Pour toute question relative au traitement de vos donnees personnelles, vous pouvez contacter notre Delegue a la Protection des Donnees a contact@win2win-france.fr [Coordonnees DPO dediees a completer si nomination formelle].

Une question sur ce document ?

Notre equipe vous repond sous 48 h ouvrees.

Win 2 Win SAS · Societe editrice de la plateforme · Hebergement 100 % France · Architecture RGPD By-Design.