Politique de gestion des données personnelles
Dernière mise à jour : 1 juin 2026 · Conformité RGPD (UE 2016/679).
GeoNomad Consulting, éditeur de Scoutender, accorde une importance particulière à la protection de vos données personnelles. La présente politique décrit les informations que nous collectons, la manière dont nous les utilisons et les droits dont vous disposez. Cliquez sur chaque section pour la déplier.
1. Responsable de traitement
GeoNomad Consulting — éditeur de la plateforme Scoutender.
Contact général : contact@scoutender.com
Pour toute question relative à la protection de vos données personnelles, ou pour exercer vos droits (cf section 7), écrivez à : contact@scoutender.com avec pour objet « RGPD — Scoutender ».
2. Données collectées
Nous collectons les données suivantes :
- À l'inscription : adresse email, nom, prénom, nom du cabinet/entité, fonction (optionnelle), département (optionnel), téléphone (optionnel), mot de passe haché.
- Préférences de veille : pays et secteurs d'intérêt, statuts décisionnels appliqués aux opportunités.
- Données techniques : adresse IP, navigateur, dates de connexion (logs serveur), cookies de session.
- Données de décision : statuts (Nouvelle / Intéressante / Arbitrage / Soumise / Gagnée / Perdue / Rejetée) que vous attribuez aux opportunités, vos notes internes, votre échéance interne.
3. Finalités du traitement
- Fournir le service Scoutender (catalogue d'appels d'offres, tableau de bord, décisions).
- Authentifier les utilisateurs et sécuriser leur compte.
- Envoyer des notifications email de nouveaux AO matchant les préférences de veille.
- Mesurer l'audience du site public via Plausible Analytics auto-hébergé sur notre infrastructure Hetzner (Allemagne, UE), en mode cookieless : URL visitée, source de trafic (referrer), pays, navigateur/OS. Aucune donnée individuelle, aucun identifiant persistant, aucun cookie déposé. Périmètre limité aux pages publiques (landing, à propos, méthodologie, sources, changelog) — l'application authentifiée n'est pas tracée.
- Répondre aux demandes de support et au support commercial.
4. Base légale
Les traitements sont fondés sur :
- L'exécution du contrat que vous concluez en créant un compte sur Scoutender.
- L'intérêt légitime de GeoNomad Consulting (sécurité, prévention de la fraude, amélioration du service).
- Le consentement pour l'envoi de notifications email (révocable à tout moment depuis votre profil).
5. Durée de conservation
- Données du compte : pendant toute la durée de votre abonnement et 3 ans après sa résiliation (prescription civile).
- Logs techniques : 12 mois maximum.
- Données de décision (statuts internes) : tant que votre compte est actif ; suppression à votre demande.
6. Sous-traitants et hébergement
Vos données sont traitées par les sous-traitants suivants :
- Hetzner Online GmbH (Allemagne) — hébergement du serveur (Falkenstein, UE).
- Resend (États-Unis, certifié Data Privacy Framework) — envoi des emails transactionnels et de notification.
- OVH (France) — gestion du nom de domaine.
Aucun transfert de données hors UE n'est effectué sans garanties appropriées (clauses contractuelles type, Data Privacy Framework).
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie des données vous concernant.
- Droit de rectification : corriger les données inexactes (modifiable directement depuis votre profil).
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données.
- Droit à la limitation du traitement.
- Droit d'opposition au traitement de vos données.
- Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé.
- Droit de retirer votre consentement à tout moment.
- Droit d'introduire une réclamation auprès de la CNIL ou de l'autorité de contrôle de votre pays.
Pour exercer ces droits, écrivez à contact@scoutender.com avec pour objet « RGPD — exercice de droits ».
8. Cookies utilisés
Scoutender utilise un nombre minimal de cookies, tous strictement nécessaires :
scoutender_auth— cookie de session JWT (durée : 7 jours, HttpOnly, Secure, SameSite=Lax).scoutender_locale— préférence de langue (durée : 1 an, SameSite=Lax).
Aucun cookie tiers de traçage publicitaire ou d'analytics n'est déposé sur votre navigateur. L'outil de mesure d'audience que nous utilisons (Plausible Analytics auto-hébergé, cf section 3) fonctionne en mode cookieless et ne dépose aucun cookie. Aucune bannière de consentement n'est requise puisque aucun cookie de traçage n'est utilisé.
9. Sécurité des données
- Mots de passe stockés sous forme hachée (bcrypt).
- Communication chiffrée TLS 1.3 (HTTPS).
- Accès aux données serveur restreint par clé SSH, root désactivé, firewall actif.
- Sauvegardes quotidiennes chiffrées de la base de données.
- Architecture multi-tenant : votre statut décisionnel reste strictement privé à votre cabinet.
Cette politique peut être mise à jour. Toute modification importante sera notifiée par email aux utilisateurs.