← Retour à l’accueil

Politique de confidentialité de Jobs-IT.tech

Version mise à jour le 26 juillet 2026.

La présente politique de confidentialité décrit les conditions dans lesquelles INSIDIAE collecte, utilise, conserve et protège les données à caractère personnel traitées dans le cadre du site et de la plateforme sécurisée Jobs-IT.tech.

Jobs-IT.tech est un portail professionnel privé destiné principalement aux consultants, prestataires indépendants et salariés de sociétés de portage intervenant dans le cadre de missions confiées ou administrées par INSIDIAE.

1. Responsable du traitement

Le responsable des traitements mis en œuvre par l’intermédiaire de Jobs-IT.tech est :

INSIDIAE Société par actions simplifiée unipersonnelle SIRET : 825 325 822 00013 Siège social : 4 rue de la République, 69001 Lyon Site : https://jobs-it.tech Contact relatif à la protection des données : contact@insidiae.fr

INSIDIAE détermine les finalités et les moyens des traitements réalisés sur la plateforme.

2. Champ d’application

La présente politique s’applique :

  • aux personnes consultant les pages publiques de Jobs-IT.tech ;
  • aux consultants et prestataires disposant d’un compte utilisateur ;
  • aux salariés de sociétés de portage utilisant la plateforme ;
  • aux représentants et contacts des sociétés de portage ;
  • aux administrateurs et personnes habilitées par INSIDIAE ;
  • aux personnes dont les données apparaissent dans les documents déposés sur la plateforme.

L’accès à l’espace privé est réservé aux personnes invitées ou autorisées par INSIDIAE. Aucune inscription publique libre n’est proposée.

La plateforme n’est pas destinée aux mineurs.

3. Catégories de données traitées

Selon votre situation et les fonctionnalités utilisées, INSIDIAE peut traiter les catégories de données suivantes.

3.1 Données d’identité et de contact

  • nom et prénom ;
  • adresse électronique professionnelle ;
  • numéro de téléphone ;
  • adresse professionnelle ou de facturation ;
  • identifiant interne du compte ;
  • nom de la société, de la micro-entreprise ou de la société de portage ;
  • fonction ou qualité professionnelle.

3.2 Données d’identification professionnelle et administrative

  • numéro SIREN ou SIRET ;
  • numéro de TVA intracommunautaire ;
  • statut juridique ou type de consultant ;
  • informations relatives à la société de portage ;
  • attestations de vigilance ou attestations URSSAF ;
  • attestations d’assurance responsabilité civile professionnelle ;
  • documents nécessaires à la vérification de la conformité administrative du prestataire ;
  • informations contractuelles et références de mission.

3.3 Données relatives aux missions et à l’activité

  • client ou entité auprès de laquelle la mission est réalisée ;
  • intitulé et période de la mission ;
  • dates de début et de fin ;
  • nombre de jours ou demi-journées travaillés ;
  • dates d’intervention ;
  • commentaires inscrits dans les comptes rendus d’activité ;
  • absences ou jours non travaillés, sans collecte d’informations médicales ;
  • statut des comptes rendus d’activité ;
  • historique des validations, rejets et demandes de correction.

3.4 Données financières, contractuelles et comptables

  • taux journalier contractuel fournisseur ;
  • montants facturés par le prestataire ou la société de portage ;
  • factures fournisseur ;
  • références et montants nécessaires à la préparation des factures client ;
  • taux de TVA ;
  • bons de commande et références contractuelles ;
  • statut de réception et de conformité des factures ;
  • données relatives au suivi des règlements ;
  • contrats, avenants et documents associés, lorsqu’ils sont gérés sur la plateforme.

Le taux journalier vendu au client final et la marge d’INSIDIAE sont des informations internes dont l’accès est limité aux administrateurs autorisés. Ils ne sont pas accessibles aux consultants.

3.5 Documents déposés

La plateforme peut permettre le dépôt de documents tels que :

  • factures ;
  • comptes rendus d’activité ;
  • attestations URSSAF ;
  • attestations d’assurance ;
  • justificatifs administratifs ;
  • contrats et avenants ;
  • documents transmis par une société de portage ;
  • autres pièces nécessaires à la gestion de la relation contractuelle.

Les utilisateurs sont invités à ne transmettre que les documents demandés et strictement nécessaires.

3.6 Données d’authentification et de sécurité

  • adresse électronique utilisée pour la connexion ;
  • identifiant technique du compte ;
  • date et heure des connexions ;
  • informations relatives à l’envoi et à l’utilisation des liens de connexion ;
  • jetons de session et données nécessaires à l’authentification ;
  • rôles et droits d’accès ;
  • historique des opérations sensibles ;
  • journaux de sécurité et d’audit.

Les mots de passe, lorsqu’ils sont utilisés, ne sont pas conservés en clair.

3.7 Données techniques

Lors de l’accès à la plateforme, des données techniques peuvent être traitées automatiquement, notamment :

  • adresse IP ;
  • type et version du navigateur ;
  • système d’exploitation ;
  • date et heure des accès ;
  • pages ou fonctionnalités consultées ;
  • journaux d’erreurs ;
  • identifiants de session ;
  • données nécessaires à la prévention des accès frauduleux et à la sécurité de la plateforme.

Aucune donnée de géolocalisation GPS précise n’est collectée par INSIDIAE dans le cadre normal de la plateforme.

4. Données sensibles au sens du RGPD

Les documents professionnels ou financiers déposés sur Jobs-IT.tech peuvent être confidentiels ou présenter un niveau de sensibilité élevé pour l’entreprise ou le consultant.

Ils ne constituent toutefois pas nécessairement des « données sensibles » au sens juridique du RGPD.

INSIDIAE n’a pas vocation à collecter les catégories particulières de données suivantes :

  • données de santé ;
  • données biométriques ou génétiques ;
  • origine raciale ou ethnique ;
  • opinions politiques ;
  • convictions religieuses ou philosophiques ;
  • appartenance syndicale ;
  • données relatives à la vie sexuelle ou à l’orientation sexuelle.

Sauf demande expresse, nécessité démontrée et cadre légal approprié, l’utilisateur ne doit pas déposer de documents contenant ces catégories de données.

En cas d’absence pour maladie, seule l’indisponibilité ou l’absence doit être indiquée dans le CRA. Aucun diagnostic ni détail médical ne doit être inscrit.

5. Sources des données

Les données sont recueillies :

  • directement auprès de l’utilisateur ;
  • auprès d’un administrateur INSIDIAE ;
  • auprès de la société ou de la société de portage représentant le consultant ;
  • à partir des contrats, avenants, factures, CRA et justificatifs transmis ;
  • à partir des systèmes techniques assurant l’authentification, la sécurité et la traçabilité ;
  • le cas échéant, auprès du client final lorsque cela est nécessaire à la gestion de la mission.

6. Finalités et bases légales

6.1 Création et administration des comptes

Finalités :

  • inviter les utilisateurs ;
  • créer et administrer les comptes ;
  • attribuer les droits d’accès ;
  • authentifier les utilisateurs ;
  • permettre l’accès à l’espace privé.

Bases légales :

  • exécution du contrat ou de mesures précontractuelles ;
  • intérêt légitime d’INSIDIAE à administrer et sécuriser son portail professionnel.

6.2 Gestion des consultants, sociétés de portage et missions

Finalités :

  • gérer les relations avec les consultants et prestataires ;
  • créer et suivre les missions ;
  • administrer les informations contractuelles ;
  • suivre le statut actif ou inactif des consultants ;
  • conserver l’historique des missions.

Bases légales :

  • exécution du contrat ;
  • mesures précontractuelles ;
  • intérêt légitime d’INSIDIAE à organiser et documenter son activité.

6.3 Gestion des CRA

Finalités :

  • recueillir les jours réalisés ;
  • permettre la création, la correction et la validation des CRA ;
  • justifier les prestations réalisées ;
  • assurer le suivi mensuel des missions ;
  • préparer la facturation fournisseur et client ;
  • conserver un historique des validations.

Bases légales :

  • exécution du contrat ;
  • respect des obligations comptables et légales ;
  • intérêt légitime d’INSIDIAE à contrôler les prestations et prévenir les erreurs ou contestations.

6.4 Gestion des factures et documents administratifs

Finalités :

  • recevoir et contrôler les factures ;
  • vérifier les obligations administratives et contractuelles ;
  • préparer et émettre les factures client ;
  • assurer la comptabilité et le suivi des règlements ;
  • répondre aux obligations fiscales, sociales et comptables ;
  • gérer les éventuels litiges.

Bases légales :

  • exécution du contrat ;
  • respect d’obligations légales ;
  • intérêt légitime d’INSIDIAE à assurer le suivi financier et la défense de ses droits.

6.5 Rappels et notifications

Finalités :

  • rappeler les échéances de dépôt des CRA ;
  • signaler les documents manquants ou expirés ;
  • confirmer la réception d’une soumission ;
  • informer d’une validation, d’un rejet ou d’une demande de correction ;
  • transmettre les informations nécessaires à la gestion de la mission.

Bases légales :

  • exécution du contrat ;
  • intérêt légitime d’INSIDIAE à assurer le bon déroulement des missions.

Ces communications sont des messages opérationnels liés à l’utilisation du portail. Elles ne constituent pas de la prospection commerciale.

6.6 Sécurité, audit et prévention des abus

Finalités :

  • sécuriser les comptes et documents ;
  • contrôler les droits d’accès ;
  • prévenir et détecter les accès non autorisés ;
  • analyser les incidents ;
  • assurer la traçabilité des opérations sensibles ;
  • protéger les intérêts et systèmes d’information d’INSIDIAE.

Bases légales :

  • intérêt légitime d’INSIDIAE à sécuriser ses systèmes et ses informations ;
  • respect de ses obligations légales en matière de sécurité des données.

6.7 Gestion des demandes et exercice des droits

Finalités :

  • répondre aux demandes des utilisateurs ;
  • traiter les demandes d’accès, rectification, opposition, limitation, portabilité ou effacement ;
  • conserver la preuve du traitement des demandes.

Bases légales :

  • respect des obligations légales d’INSIDIAE ;
  • intérêt légitime à documenter les réponses apportées.

7. Caractère obligatoire des informations

Les champs signalés comme obligatoires sont nécessaires à la création du compte, à l’administration de la mission, au traitement du CRA ou à la gestion de la facturation.

L’absence de transmission de certaines informations ou pièces obligatoires peut notamment entraîner :

  • l’impossibilité de créer ou maintenir le compte ;
  • l’impossibilité de traiter ou valider un CRA ;
  • une demande de correction ou de document complémentaire ;
  • un retard dans le traitement d’une facture ;
  • l’impossibilité de poursuivre une mission lorsque les conditions administratives ou contractuelles ne sont plus remplies.

8. Destinataires des données

Dans la limite de leurs attributions et de leur besoin d’en connaître, les données peuvent être accessibles :

  • au dirigeant et aux administrateurs habilités d’INSIDIAE ;
  • aux personnes chargées de l’administration des missions ;
  • aux fonctions comptables, financières, juridiques ou de contrôle d’INSIDIAE ;
  • aux prestataires techniques nécessaires au fonctionnement et à la sécurité de la plateforme ;
  • au cabinet comptable, aux conseils et aux auditeurs d’INSIDIAE, lorsqu’un accès est nécessaire ;
  • aux autorités administratives, fiscales, sociales, judiciaires ou réglementaires lorsqu’une disposition légale l’exige ;
  • au client final, uniquement pour les informations nécessaires au suivi et à la facturation de sa propre prestation.

INSIDIAE ne vend pas les données personnelles des utilisateurs.

Les informations relatives au taux fournisseur, aux factures fournisseur, à la marge d’INSIDIAE et aux documents administratifs du consultant ne sont pas communiquées au client final, sauf obligation légale, nécessité contractuelle expressément prévue ou accord de la personne concernée.

9. Sous-traitants et prestataires techniques

INSIDIAE peut faire appel notamment aux catégories de prestataires suivantes :

  • hébergement de l’application et du frontend ;
  • base de données ;
  • authentification ;
  • stockage sécurisé des documents ;
  • fonctions serveur et sécurité applicative ;
  • envoi d’emails transactionnels ;
  • facturation et comptabilité ;
  • maintenance et support technique.

À la date de la présente politique, l’infrastructure technique s’appuie notamment sur :

  • Lovable / Lovable Cloud, pour le développement, la publication et l’hébergement applicatif ;
  • Supabase, infrastructure utilisée par Lovable Cloud pour certaines fonctions de base de données, d’authentification et de stockage.

Les intégrations suivantes peuvent également être utilisées si elles sont activées par INSIDIAE :

  • Resend, pour l’envoi d’emails transactionnels ;
  • Qonto, pour la préparation ou la création de factures et le suivi financier ;
  • Pennylane, pour la facturation, la comptabilité et le traitement des pièces comptables.

Ces prestataires n’accèdent qu’aux données nécessaires à la fourniture de leurs services et agissent dans le cadre de leurs obligations contractuelles et réglementaires.

INSIDIAE veille à encadrer les traitements confiés à ses sous-traitants au moyen de contrats comportant des obligations de confidentialité, de sécurité et de protection des données.

10. Transferts internationaux

INSIDIAE privilégie, lorsque cela est possible, des infrastructures et régions d’hébergement situées dans l’Union européenne ou l’Espace économique européen.

Toutefois, certains prestataires ou sous-traitants peuvent être établis ou intervenir depuis des pays situés en dehors de l’Espace économique européen.

Lorsque des données sont transférées vers un pays ne bénéficiant pas d’une décision d’adéquation de la Commission européenne, ces transferts sont encadrés au moyen de garanties appropriées, telles que :

  • les clauses contractuelles types adoptées par la Commission européenne ;
  • des mesures contractuelles, techniques et organisationnelles complémentaires ;
  • tout autre mécanisme reconnu par le droit applicable.

Des informations complémentaires sur les garanties applicables peuvent être demandées à INSIDIAE à l’adresse indiquée dans la présente politique.

11. Durées de conservation

Les données ne sont conservées que pendant une durée proportionnée aux finalités poursuivies, puis supprimées, anonymisées ou placées en archivage intermédiaire lorsque leur conservation reste imposée ou nécessaire.

11.1 Comptes et profils utilisateurs

Les données du compte sont conservées pendant la durée de la relation contractuelle et de l’utilisation de la plateforme.

À la fin de la relation, les données nécessaires à la gestion d’un éventuel contentieux ou à la preuve de la relation contractuelle peuvent être conservées en archivage intermédiaire pendant cinq ans, sauf durée légale différente.

Les comptes invités mais jamais activés ont vocation à être supprimés ou anonymisés lorsqu’ils ne sont plus nécessaires à l’administration de l’invitation et, au plus tard, dans un délai de douze mois après la dernière invitation, sauf justification particulière.

11.2 Contrats et documents commerciaux

Les contrats, avenants, conventions et correspondances commerciales sont conservés pendant la relation contractuelle, puis pendant cinq ans à compter de sa fin, sauf délai légal plus long ou contentieux en cours.

11.3 Factures et pièces comptables

Les factures client et fournisseur, bons de commande, pièces justificatives comptables et données nécessaires à leur justification sont conservés pendant dix ans à compter de la clôture de l’exercice comptable concerné.

Les CRA utilisés comme justificatifs des prestations facturées peuvent être conservés pendant la même durée lorsqu’ils constituent une pièce justificative comptable.

11.4 Attestations et justificatifs administratifs

Les attestations URSSAF, assurances, justificatifs de portage et documents de conformité sont conservés pendant leur période de validité et pendant la durée nécessaire au suivi de la relation contractuelle.

Ils peuvent ensuite être archivés pendant cinq ans lorsqu’ils sont nécessaires à la preuve du respect des obligations contractuelles ou légales.

Lorsqu’un document constitue également une pièce justificative comptable, une durée de dix ans peut s’appliquer.

11.5 Journaux de sécurité et d’audit

Les journaux de connexion, d’accès et d’opérations sensibles sont conservés pendant une durée généralement comprise entre six et douze mois.

Une durée supérieure peut exceptionnellement s’appliquer en cas :

  • d’incident de sécurité ;
  • d’enquête interne ;
  • de contentieux ;
  • d’obligation légale ;
  • de nécessité documentée de contrôle ou d’analyse post-incident.

11.6 Demandes d’exercice des droits

Les données relatives au traitement d’une demande d’exercice de droits sont conservées pendant la durée nécessaire au traitement de la demande, puis pendant le délai requis pour démontrer le respect des obligations d’INSIDIAE.

11.7 Sauvegardes techniques

Les données supprimées des systèmes actifs peuvent subsister temporairement dans des sauvegardes techniques sécurisées pendant leur cycle normal de rotation, avant suppression ou écrasement définitif.

12. Suppression et archivage

La désactivation ou la suppression d’un compte n’entraîne pas nécessairement l’effacement immédiat de l’ensemble des données associées.

INSIDIAE peut conserver certaines données lorsque cela est nécessaire :

  • au respect d’une obligation légale ;
  • à la comptabilité ;
  • à la preuve de l’exécution du contrat ;
  • à la constatation, à l’exercice ou à la défense de droits en justice ;
  • à la sécurité de la plateforme ;
  • au traitement d’un litige ou d’une réclamation.

Dans ce cas, les données sont isolées ou placées en archivage intermédiaire et leur accès est limité aux personnes habilitées.

13. Sécurité et confidentialité

INSIDIAE met en œuvre des mesures techniques et organisationnelles adaptées à la nature des données et aux risques identifiés.

Ces mesures comprennent notamment :

  • un accès au portail réservé aux utilisateurs invités ;
  • une authentification sécurisée par lien de connexion ou mot de passe ;
  • une gestion des rôles et autorisations ;
  • une séparation entre les espaces administrateur et consultant ;
  • des règles de contrôle d’accès au niveau de la base de données ;
  • le cloisonnement des informations entre consultants ;
  • un stockage privé des documents ;
  • l’utilisation de liens signés temporaires pour consulter les documents ;
  • le chiffrement des communications via HTTPS ;
  • la conservation des secrets et clés d’intégration côté serveur ;
  • la journalisation des opérations sensibles ;
  • la limitation de l’accès aux données aux seules personnes habilitées ;
  • des contrôles de sécurité avant publication et lors des évolutions importantes.

Les documents déposés ne sont pas accessibles par une URL publique permanente.

Les liens temporaires de consultation sont générés après vérification des droits d’accès et ont une durée de validité limitée.

Malgré les mesures mises en œuvre, aucun système informatique ne peut garantir un risque nul. Les utilisateurs doivent également protéger l’accès à leur messagerie, à leurs appareils et à leurs liens de connexion.

14. Violation de données personnelles

En cas de violation de données susceptible de présenter un risque pour les droits et libertés des personnes, INSIDIAE analyse l’incident et prend les mesures appropriées.

Lorsque les conditions réglementaires sont remplies, INSIDIAE notifie la violation à la CNIL dans les délais applicables.

Lorsque la violation est susceptible d’engendrer un risque élevé pour les personnes concernées, celles-ci sont informées dans les meilleurs délais, sauf exception prévue par la réglementation.

15. Cookies et traceurs

Jobs-IT.tech utilise ou peut utiliser des cookies, jetons de session ou mécanismes de stockage local strictement nécessaires :

  • à l’authentification ;
  • au maintien de la session ;
  • à la sécurité ;
  • à la mémorisation de certains paramètres techniques ;
  • au bon fonctionnement de la plateforme.

Ces traceurs techniques ne sont pas utilisés à des fins publicitaires.

À la date de la présente politique, INSIDIAE n’utilise pas de cookies publicitaires ni d’outil de mesure d’audience nécessitant un consentement préalable sur Jobs-IT.tech.

Si des traceurs non strictement nécessaires sont ajoutés ultérieurement, les utilisateurs seront informés et un mécanisme de recueil du consentement sera mis en place lorsque la réglementation l’exige.

Les utilisateurs peuvent configurer leur navigateur pour bloquer certains cookies. Le blocage des cookies ou mécanismes strictement nécessaires peut toutefois empêcher la connexion ou le fonctionnement normal du portail.

16. Décision automatisée et profilage

INSIDIAE ne prend aucune décision produisant des effets juridiques ou affectant significativement un utilisateur sur le seul fondement d’un traitement entièrement automatisé.

Les calculs de jours, de montants, de statuts ou de pré-facturation sont des fonctions d’assistance administrative. Les décisions de validation, de rejet ou de correction restent soumises à une intervention humaine habilitée.

Aucun profilage commercial ou publicitaire n’est réalisé à partir des données du portail.

17. Droits des personnes

Sous réserve des conditions prévues par la réglementation, toute personne concernée dispose des droits suivants :

  • droit d’accès à ses données ;
  • droit de rectification des données inexactes ou incomplètes ;
  • droit à l’effacement ;
  • droit à la limitation du traitement ;
  • droit d’opposition aux traitements fondés sur l’intérêt légitime ;
  • droit à la portabilité des données lorsque ce droit est applicable ;
  • droit de retirer son consentement lorsqu’un traitement repose sur le consentement ;
  • droit de définir des directives relatives au sort de ses données après son décès ;
  • droit d’introduire une réclamation auprès de la CNIL.

Certains droits peuvent être limités lorsque le traitement est nécessaire :

  • à l’exécution d’un contrat ;
  • au respect d’une obligation légale ;
  • à la conservation de pièces comptables ;
  • à la constatation, à l’exercice ou à la défense de droits en justice.

18. Exercice des droits

Les demandes peuvent être adressées à :

INSIDIAE – Protection des données 4 rue de la République 69001 Lyon Email : contact@insidiae.fr

La demande doit préciser le droit exercé et permettre d’identifier le compte ou les données concernés.

INSIDIAE peut demander un justificatif d’identité uniquement lorsqu’il existe un doute raisonnable sur l’identité du demandeur. Ce justificatif ne sera pas conservé au-delà de la durée nécessaire à la vérification et au traitement de la demande.

INSIDIAE répond dans les délais prévus par la réglementation. Ce délai peut être prolongé en cas de demande complexe ou de demandes nombreuses, sous réserve d’en informer la personne concernée.

19. Réclamation auprès de la CNIL

Toute personne estimant que ses droits ne sont pas respectés peut introduire une réclamation auprès de :

Commission nationale de l’informatique et des libertés – CNIL 3 place de Fontenoy TSA 80715 75334 Paris Cedex 07 https://www.cnil.fr

Il est recommandé de contacter préalablement INSIDIAE afin de lui permettre d’examiner et de traiter la demande.

20. Liens et services tiers

La plateforme peut contenir des liens ou être connectée à des services exploités par des tiers.

Lorsqu’un utilisateur quitte Jobs-IT.tech ou utilise un service tiers, les conditions et politiques de confidentialité de ce tiers peuvent s’appliquer.

INSIDIAE invite les utilisateurs à consulter les politiques de confidentialité des services concernés.

21. Évolution de la plateforme

La plateforme est susceptible d’évoluer, notamment par l’ajout de fonctionnalités telles que :

  • signature électronique ;
  • facturation électronique ;
  • intégration avec des outils comptables ou bancaires ;
  • notifications automatisées ;
  • gestion complémentaire des contrats et documents.

La présente politique sera mise à jour lorsque ces évolutions modifient de manière significative les traitements réalisés.

22. Modification de la politique de confidentialité

INSIDIAE peut modifier la présente politique afin de tenir compte :

  • des évolutions de la plateforme ;
  • des changements législatifs ou réglementaires ;
  • des recommandations des autorités de contrôle ;
  • de l’évolution de ses prestataires et sous-traitants ;
  • de l’évolution de ses mesures de sécurité.

La date de mise à jour est indiquée en tête du document.

Lorsqu’une modification affecte substantiellement les droits ou les conditions de traitement des utilisateurs, une information appropriée est communiquée par l’intermédiaire de la plateforme ou par email.

23. Contact

Pour toute question relative à cette politique ou au traitement des données sur Jobs-IT.tech :

Email : contact@insidiae.fr Site : https://jobs-it.tech