Préambule
La présente politique de confidentialité décrit la manière dont TEEDIA collecte, utilise, conserve et protège les données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Elle couvre deux périmètres distincts, dans lesquels TEEDIA n’intervient pas au même titre :
- Partie A - le site vitrine
teedia.fr: TEEDIA y agit en tant que responsable de traitement des données des visiteurs et prospects. - Partie B - la solution Teedia (l’application SaaS) et ses intégrations avec des services tiers (LinkedIn, Microsoft Teams, etc.) : TEEDIA y agit en tant que sous-traitant, pour le compte de l’entreprise cliente qui reste responsable de traitement.
Partie A - Le site teedia.fr
Cette partie concerne les données collectées lors de votre navigation sur le site teedia.fr (ci-après « le Site »).
A.1 Responsable du traitement
TEEDIA SARL immatriculée au RCS de Lyon sous le numéro 942 844 291 Siège social : 1 ROUTE DE TREVOUX, 69250 NEUVILLE-SUR-SAONE, France 📧 Contact : contact@teedia.fr
A.2 Données collectées
Nous collectons uniquement les données que vous nous fournissez volontairement via :
- Le formulaire de contact du site
Les données collectées peuvent inclure :
- Nom et prénom
- Adresse e-mail
- Numéro de téléphone (facultatif)
- Message libre
A.3 Finalités du traitement
Les données collectées sont utilisées uniquement pour :
- Répondre à vos demandes via le formulaire de contact
- Établir un premier contact commercial ou informatif
- Mesurer l’audience du site (statistiques anonymes via Matomo, hébergé par TEEDIA en France)
- Avec votre accord uniquement : mesure d’audience enrichie (Google Analytics) et analyse de l’ergonomie du site (Microsoft Clarity)
- Avec votre accord uniquement : mesurer l’efficacité de nos campagnes et permettre le reciblage publicitaire (LinkedIn Insight Tag)
Nous ne vendons ni ne louons vos données à des tiers.
A.4 Base légale du traitement
Le traitement repose sur l’intérêt légitime de TEEDIA à communiquer avec ses prospects, ou sur le consentement lorsque vous soumettez volontairement vos informations via un formulaire.
A.5 Destinataires des données
Les données sont exclusivement destinées à TEEDIA. Elles peuvent être accessibles à nos prestataires techniques ou d’hébergement (par exemple : Clever Cloud, qui héberge le site en France), uniquement dans la limite de ce qui est nécessaire à leurs missions.
A.6 Durée de conservation
- Les données issues du formulaire de contact sont conservées pendant une durée maximale de 3 ans à compter du dernier échange avec vous.
- Les données brutes de mesure d’audience (Matomo) sont conservées 180 jours au maximum, puis supprimées ; seules des statistiques agrégées et anonymes sont conservées au-delà.
- Les données collectées par Microsoft Clarity (avec votre accord) sont conservées conformément à la politique de Microsoft.
A.7 Cookies et mesure d’audience
Mesure d’audience exemptée de consentement (sans cookie)
Ce site mesure son audience avec Matomo, un outil que TEEDIA héberge elle-même en France, configuré conformément aux conditions d’exemption de consentement définies par la CNIL pour la mesure d’audience :
- aucune donnée n’est transmise à des tiers ni recoupée avec d’autres traitements ;
- aucun cookie n’est déposé sans votre accord ;
- votre adresse IP est anonymisée (les deux derniers octets sont supprimés) et la localisation est limitée à l’échelle de la ville ;
- les statistiques produites sont agrégées et anonymes, limitées à la seule mesure d’audience pour le compte exclusif de TEEDIA.
Vous pouvez néanmoins vous opposer à toute mesure, même anonyme, via le panneau ci-dessous :
Cookies soumis à votre consentement
Lors de votre première visite, un bandeau vous permet d’accepter ou de refuser les cookies, catégorie par catégorie, avec le même niveau de simplicité. Votre choix (acceptation comme refus) est conservé 6 mois et reste modifiable à tout moment via le lien « Gérer mes cookies » en bas de chaque page.
| Cookie | Catégorie | Finalité | Durée |
|---|---|---|---|
teedia_consent | Essentiel | Mémorisation de vos choix de consentement | 6 mois |
_pk_id | Mesure (Matomo) | Reconnaissance des visites successives | 13 mois |
_pk_ses | Mesure (Matomo) | Session de navigation en cours | 30 minutes |
_clck | Mesure (Microsoft Clarity) | Identifiant Clarity | environ 1 an |
_clsk | Mesure (Microsoft Clarity) | Regroupement des pages d’une même session | environ 1 jour |
_ga | Mesure (Google Analytics) | Identifiant de visiteur | 13 mois |
_ga_* | Mesure (Google Analytics) | État de session GA4 | 13 mois |
bcookie, lidc, li_gc | Marketing (LinkedIn) | Mesure publicitaire et reciblage LinkedIn | jusqu’à 6 mois |
UserMatchHistory, AnalyticsSyncHistory | Marketing (LinkedIn) | Synchronisation publicitaire LinkedIn | jusqu’à 30 jours |
La catégorie Marketing active, avec votre accord, le LinkedIn Insight Tag (mesure de l’efficacité des campagnes et reciblage publicitaire sur LinkedIn). Aucun cookie publicitaire n’est déposé sans votre consentement.
Vous pouvez également configurer votre navigateur pour bloquer les cookies.
A.8 Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d’accès à vos données
- Droit de rectification
- Droit à l’effacement (« droit à l’oubli »)
- Droit d’opposition
- Droit à la limitation du traitement
- Droit à la portabilité
📧 Pour exercer vos droits, contactez-nous à : contact@teedia.fr
Nous nous engageons à répondre à votre demande dans un délai maximum de 30 jours.
A.9 Sécurité
TEEDIA met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité de vos données personnelles.
Pour en savoir plus, consultez notre approche sécurité ainsi que notre conformité RGPD et IA Act.
Partie B - La solution Teedia et ses intégrations
Cette partie concerne les données personnelles traitées au sein de l’application Teedia (la plateforme de gestion des talents) et via ses intégrations avec des services tiers.
B.1 Rôles et responsabilités
Dans le cadre de l’utilisation de la solution :
- L’entreprise cliente (votre employeur) est responsable de traitement : elle définit les finalités et les moyens du traitement des données de ses collaborateurs.
- TEEDIA agit en tant que sous-traitant au sens de l’article 28 du RGPD : nous traitons les données uniquement sur les instructions documentées de l’entreprise cliente, dans le cadre d’un accord de traitement des données (DPA).
TEEDIA ne détermine pas seule les finalités du traitement des données RH et n’utilise ces données pour aucune finalité propre.
B.2 Catégories de données traitées
Selon les modules activés par l’entreprise cliente, la solution peut traiter :
- Informations d’identité professionnelle (nom, poste, service, coordonnées professionnelles)
- Compétences et niveaux de maîtrise
- Données d’entretiens professionnels (comptes rendus, évaluations)
- Historique et souhaits de formation
- Objectifs et évaluations
- Réponses aux enquêtes et sondages
- Feedbacks professionnels
- Plans de développement individuel, revues de talents et plans de succession
- Données importées depuis des services tiers connectés (voir Intégrations et connecteurs)
B.3 Finalités
Ces données sont traitées, pour le compte de l’entreprise cliente, aux fins de gestion des entretiens professionnels, de suivi des objectifs, de gestion des compétences et des formations, d’analyse des besoins de développement, d’enquêtes internes, de mobilité interne (talent marketplace) et de revues de talents.
B.4 Base légale
La base légale est déterminée par l’entreprise cliente, responsable de traitement. Pour les traitements RH courants, elle repose généralement sur l’exécution du contrat de travail, le respect d’obligations légales et l’intérêt légitime de l’employeur. Certains traitements ou intégrations reposent en outre sur le consentement de la personne concernée (voir la section Intégrations).
B.5 Hébergement et localisation des données
Les données de la solution sont hébergées en France, sur une infrastructure opérée par OVHcloud, et ne font l’objet d’aucun transfert hors de l’Union européenne au titre de leur hébergement et de leur stockage.
B.6 Sous-traitants ultérieurs et fournisseurs d’IA
TEEDIA peut recourir à des sous-traitants ultérieurs strictement nécessaires à la fourniture du service. Certaines fonctionnalités d’intelligence artificielle peuvent faire appel à des fournisseurs de modèles (par exemple OpenAI, Anthropic, Google, Mistral, Qwen), sélectionnables par fonctionnalité par l’entreprise cliente, qui peut également utiliser ses propres clés (BYOK).
- Vos données RH ne sont jamais utilisées pour entraîner un modèle d’IA.
- Les rapprochements par vecteurs (suggestions de compétences, de formations…) sont réalisés en interne, sur l’infrastructure française de Teedia.
- La liste des sous-traitants ultérieurs et les garanties encadrant d’éventuels transferts sont communiquées à l’entreprise cliente dans le cadre du DPA.
B.7 Durée de conservation
Les données sont conservées pour la durée définie par l’entreprise cliente responsable de traitement, conformément à sa politique de conservation et aux obligations légales applicables. À l’issue de la relation contractuelle, les données sont restituées ou supprimées selon les instructions de l’entreprise cliente.
B.8 Droits des personnes
Les collaborateurs disposent des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Ces droits s’exercent auprès de l’entreprise cliente (responsable de traitement), généralement via le service RH ou le référent à la protection des données. TEEDIA assiste l’entreprise cliente dans le traitement de ces demandes et l’effacement opérationnel des données.
B.9 Sécurité
TEEDIA met en œuvre des mesures techniques et organisationnelles appropriées, notamment : authentification sécurisée, contrôle des droits d’accès par rôle, isolation stricte des données entre organisations (multi-tenant), chiffrement, journalisation et surveillance des accès. Le détail des mesures figure dans notre approche sécurité et notre conformité RGPD et IA Act.
B.10 Intégrations et connecteurs tiers
La solution Teedia peut être connectée, à l’initiative de l’entreprise cliente, à des services tiers afin d’importer ou de synchroniser des données RH. Principes communs à toutes les intégrations :
- L’intégration est activée par un administrateur de l’entreprise cliente et, lorsque la connexion s’appuie sur un compte personnel, autorisée par la personne concernée (consentement via OAuth).
- Les jetons d’accès (tokens) délivrés par le service tiers sont chiffrés et cloisonnés par organisation (tenant).
- Les données ne sont utilisées que pour la finalité de l’intégration, ne sont ni vendues ni louées, et ne sont jamais utilisées pour entraîner un modèle d’IA.
- La personne concernée peut révoquer l’accès à tout moment (déconnexion du connecteur dans Teedia et/ou révocation côté service tiers) ; le jeton est alors supprimé.
B.11 Contact
Pour toute question relative à la protection des données au sein de la solution Teedia, ou pour transmettre l’accord de traitement des données (DPA) à votre DPO : 📧 contact@teedia.fr. En tant que collaborateur, adressez-vous en priorité au service RH ou au référent à la protection des données de votre organisation.
Réclamations
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés) : www.cnil.fr