Oneineed · version générée automatiquement
Politique de confidentialité et RGPD
Oneineed applique un principe de minimisation : la recherche et le premier contact externe ne doivent pas exposer automatiquement les coordonnées personnelles du demandeur.
Responsable du traitement
Oneineed · contact : contact@oneineed.com
Données traitées
Selon l’usage : e-mail, nom ou nom affiché, téléphone facultatif, profil particulier ou professionnel, demandes, offres directes, photos de publications, zones géographiques, messages, propositions, contacts reçus via une page publique, fichiers, justificatifs de vérification, identifiants d’entreprise, données techniques de sécurité, historique de consentement, métadonnées minimales de rapprochement, modèles de réponse chiffrés et éléments nécessaires aux options payantes.
Finalités
Créer et sécuriser le compte, vérifier l’e-mail, traiter les demandes, publier les pages et liens directs choisis par l’utilisateur, réaliser le matching privé entre une demande et les offres compatibles, rechercher et sélectionner des offreurs, permettre la messagerie et les prises de contact, prévenir la fraude et les abus, modérer les contenus, gérer les options payantes et les vérifications, assurer le support et respecter les obligations légales.
Recherche Web
Oneineed peut consulter des pages publiques afin d’identifier des professionnels correspondant à une demande. Les coordonnées professionnelles publiques peuvent être utilisées pour une sollicitation ciblée. Les coordonnées personnelles du demandeur ne sont pas ajoutées automatiquement à ce premier message.
Privacy Shield
Avant l’usage de services externes d’IA ou de recherche, Oneineed réduit et masque autant que possible e-mails, téléphones, adresses exactes et autres données non nécessaires. Les documents privés ne sont pas envoyés à AI Horde ou aux moteurs Web par défaut.
Bases juridiques
Selon le traitement : exécution du service demandé, consentement lorsque requis, intérêt légitime à sécuriser et améliorer le service, et obligations légales. L’exploitant doit confirmer les bases applicables à son déploiement.
Vérifications
Les justificatifs privés de vérification sont stockés hors accès public. Après décision, Oneineed peut supprimer le fichier source et conserver uniquement son empreinte, le résultat du contrôle et les métadonnées nécessaires. Les statuts d’entreprise peuvent être recontrôlés périodiquement auprès de registres publics.
Durées
Les codes sont temporaires. Les sessions expirent. Les demandes et fichiers suivent les durées configurées dans Oneineed ; les demandes supprimées sont purgées après la période de conservation prévue, allongée lorsqu’une offre a été acceptée si nécessaire à la preuve et au suivi. Les publications directes expirent selon la durée configurée ; une publication expirée peut être renouvelée et une publication supprimée cesse d’être servie publiquement. Les contacts directs archivés sont purgés automatiquement après une durée technique maximale prévue par le module. Les modèles privés restent conservés dans la bibliothèque de l’offreur jusqu’à leur suppression manuelle ou à la suppression du compte. Chaque modèle peut posséder sa propre échéance : cette échéance le rend inutilisable sans effacer automatiquement son contenu chiffré ; l’expiration de l’option payante retire également le droit d’usage sans publier ni effacer les modèles.
Destinataires et transferts
Les données sont accessibles uniquement aux acteurs nécessaires au service. Les outils externes optionnels doivent être évalués selon leur hébergement et leur pays. Les services communautaires distribués ne reçoivent que des contenus préalablement minimisés lorsque leur utilisation est activée.
Droits
Selon la réglementation applicable : accès, rectification, effacement, limitation, opposition, portabilité et recours auprès de l’autorité compétente. Oneineed permet notamment l’export et la suppression des données depuis l’espace utilisateur.
Chiffrement de bout en bout
Les nouveaux messages privés et les pièces jointes envoyées dans une conversation sécurisée sont chiffrés dans le navigateur avant leur transmission. Le formulaire de premier contact accessible publiquement depuis une offre directe est distinct : il transmet volontairement au propriétaire le nom, l’e-mail et le message saisis, les conserve dans son espace de contacts et ne doit pas être présenté comme une conversation E2EE. Lorsqu’un offreur choisit d’enregistrer une réponse comme modèle privé, le contenu réutilisable du modèle est également chiffré dans le navigateur pour les appareils actifs de cet offreur ; le serveur ne conserve en clair que les métadonnées minimales nécessaires au rapprochement avec des demandes similaires. Oneineed stocke des données chiffrées et des clés publiques, mais pas les clés privées nécessaires au déchiffrement. Les pièces jointes de la demande initiale, qui précèdent l’établissement d’une conversation E2EE, restent dans le stockage serveur privé et ne sont jamais exposées directement aux offreurs ; leur partage passe par un nouvel envoi dans la conversation chiffrée. Les contenus peuvent être volontairement divulgués à la modération lors d’un signalement. Les messages historiques créés avant l’activation de cette fonction restent identifiés comme hérités et ne peuvent pas être rendus rétroactivement E2EE.
Sécurité
Codes à durée courte, sessions hachées, chiffrement de bout en bout des nouvelles conversations privées, stockage privé des documents de demande, liens temporaires signés, limitations anti-abus, journalisation minimale et masquage des coordonnées sont utilisés pour réduire les risques.
Mentions légales · CGU · CGV · Confidentialité / RGPD · Cookies · Sécurité