Rakoono logo
Rakoono

Politique de confidentialitĂ© – Rakoono

Date d'entrée en vigueur : 3 novembre 2025

Vos données vous appartiennent, nous ne les vendrons donc jamais.

Les informations que nous collectons (votre profil, vos conversations avec l'IA) servent uniquement à personnaliser votre parcours de formation et à améliorer notre service. Votre employeur est le responsable de traitement de vos données. Vous disposez de droits sur celles-ci, dont les modalités d'exercice sont détaillées à l'article 8. La sécurité de vos informations est notre priorité absolue.

Préambule : Notre rÎle et celui de votre employeur

Cette politique de confidentialité s'adresse à nos Clients (les entreprises qui souscrivent à nos services) et à leurs collaborateurs, nos Utilisateurs.

Dans le cadre de la fourniture de nos services, il est essentiel de distinguer les rĂŽles de chaque partie au sens du RGPD :

  • Votre employeur est le Responsable de Traitement : C'est lui qui dĂ©cide des finalitĂ©s et des moyens du traitement de vos donnĂ©es (votre formation professionnelle). Il est votre principal point de contact pour la gestion de votre compte et l'exercice de vos droits.

  • Rakoono agit en tant que Sous-Traitant : Nous traitons vos donnĂ©es personnelles au nom et selon les instructions documentĂ©es de votre employeur, conformĂ©ment Ă  l'article 28 du RGPD et au contrat qui nous lie.

Exception pour l'amélioration de notre service :

Pour la finalitĂ© spĂ©cifique et limitĂ©e d'amĂ©lioration de la performance, de la sĂ©curitĂ© et des fonctionnalitĂ©s de notre agent conversationnel, Rakoono agit en tant que Responsable de Traitement. Ce traitement, dĂ©taillĂ© Ă  l'Article 3, se base sur notre intĂ©rĂȘt lĂ©gitime et est rĂ©alisĂ© exclusivement sur des donnĂ©es pseudonymisĂ©es et agrĂ©gĂ©es.

Article 1 : Identité et contact

Nous contacter

Pour toute question relative à cette politique de confidentialité ou pour exercer vos droits, vous pouvez contacter notre référent à la protection des données :

  • À l'attention de : M. HermĂšs DezautiĂšre, Responsable de la protection des donnĂ©es

  • Par e-mail : privacy@rakoono.com

Informations sur l'éditeur

La plateforme Rakoono est un service édité et opéré par la société Dataed Technologies, immatriculée en France sous le numéro SIRET 984 056 366 00011.

  • SiĂšge social : 58 Rue de Monceau, CS 48756, 75008 Paris, France.

Article 2 : Les données que nous traitons

Nous collectons et traitons les catégories de données suivantes, strictement nécessaires à la personnalisation de votre expérience pédagogique :

  1. Données d'identification :

    • Informations fournies lors de la crĂ©ation du compte : PrĂ©nom, adresse e-mail professionnelle.

    • Informations gĂ©nĂ©rĂ©es par le systĂšme : Identifiant unique d'utilisateur (UUID), rĂŽle.

  2. Données de personnalisation professionnelle :

    • Informations sur votre profil : Poste, secteur d'activitĂ©, anciennetĂ©.

    • Informations sur vos objectifs et prĂ©fĂ©rences : MaturitĂ© sur l'IA, objectifs de formation, prĂ©fĂ©rences d'apprentissage (ton, frĂ©quence, etc.).

  3. Données d'apprentissage et de progression :

    • DonnĂ©es relatives Ă  votre activitĂ© : Modules suivis, scores, temps passĂ©, rĂ©ponses aux exercices, niveau de maĂźtrise des compĂ©tences, points d'expĂ©rience (XP).
  4. Données de conversation avec notre agent IA :

    • Contenu des messages que vous Ă©changez avec notre agent conversationnel, ainsi que vos feedbacks (mentions "j'aime" ou "je n'aime pas").
  5. Données optionnelles (avec votre consentement explicite) :

    • Si vous choisissez cette option, l'URL de votre profil LinkedIn pour prĂ©-remplir automatiquement votre profil professionnel.

Important : Nous vous demandons de ne jamais communiquer de données sensibles (données de santé, opinions politiques, secrets d'affaires, mots de passe, etc.) dans vos conversations. Des filtres techniques sont en place pour détecter et limiter le traitement de telles informations, mais votre vigilance reste essentielle.

Article 3 : Pourquoi traitons-nous vos données ? (Finalités et bases légales)

Nous traitons vos données pour les finalités suivantes, sur la base des fondements juridiques prévus par le RGPD :

FinalitéDonnées concernéesBase légaleQui est le Responsable de Traitement ?
Fournir et gérer votre accÚs à la plateformeDonnées d'identification.Exécution du contratVotre employeur (Client)
Personnaliser votre parcours de formationDonnées de personnalisation, d'apprentissage et de conversation.Exécution du contratVotre employeur (Client)
Suivre votre progression et vous engagerDonnées d'apprentissage et d'identification.Exécution du contratVotre employeur (Client)
AmĂ©liorer la pertinence de notre serviceDonnĂ©es de conversation et d'apprentissage (pseudonymisĂ©es et agrĂ©gĂ©es).Notre intĂ©rĂȘt lĂ©gitime*Rakoono
Pré-remplir votre profil via LinkedInDonnées optionnelles (URL du profil LinkedIn).Votre consentementVotre employeur (Client)
Analyser l'usage de la plateforme (statistiques)Données techniques et d'usage (via PostHog).Votre consentement (via le bandeau cookies)Votre employeur (Client)
  • Notre intĂ©rĂȘt lĂ©gitime consiste Ă  amĂ©liorer la qualitĂ© et la performance de notre agent IA. Nous effectuons une mise en balance pour nous assurer que cet intĂ©rĂȘt ne prĂ©vaut pas sur les droits et libertĂ©s des Utilisateurs, notamment via des techniques de pseudonymisation avancĂ©es. Vous pouvez vous opposer Ă  ce traitement comme dĂ©crit Ă  l'Article 8.

Article 4 : Qui a accÚs à vos données ? (Destinataires et sous-traitants)

Nous ne vendons ni ne louons jamais vos données personnelles. Elles sont partagées uniquement avec les sous-traitants (dits "sous-traitants ultérieurs") indispensables à la fourniture de notre service :

Sous-traitantFinalitéLieu de stockage
VercelHébergement de l'applicationEurope (infrastructure AWS)
SupabaseBase de données, authentificationEurope (infrastructure AWS)
BrevoEnvoi d'emails transactionnelsEurope
PostHogAnalyse de l'usage du produitEurope
GoogleAgent conversationnel (API Gemini)Multi-région
OpenAIAgent conversationnel (API GPT)États-Unis

Article 5 : Transferts de données hors de l'Union Européenne

La majoritĂ© de vos donnĂ©es sont hĂ©bergĂ©es et traitĂ©es au sein de l'Union EuropĂ©enne. Cependant, le fonctionnement de notre agent conversationnel requiert de faire appel Ă  des fournisseurs basĂ©s aux États-Unis. Ces transferts sont encadrĂ©s par des garanties juridiques et techniques strictes :

  • Google (États-Unis) : Le transfert est couvert par la certification de Google au EU-US Data Privacy Framework, dont nous vĂ©rifions pĂ©riodiquement la validitĂ©.

  • OpenAI (États-Unis) : Le transfert est encadrĂ© par la signature de Clauses Contractuelles Types (CCT) de la Commission EuropĂ©enne. ConformĂ©ment aux exigences du RGPD, nous avons complĂ©tĂ© ces CCT par des mesures supplĂ©mentaires, incluant une pseudonymisation renforcĂ©e et un chiffrement des donnĂ©es transmises.

Dans les deux cas, seules les données de conversation et de profil professionnel pseudonymisées sont transmises, sans identifiant direct comme votre nom ou votre email.

Article 6 : Durée de conservation

Nous ne conservons vos données que pour la durée strictement nécessaire aux finalités pour lesquelles elles sont collectées :

  • DonnĂ©es liĂ©es Ă  votre compte utilisateur : Elles sont conservĂ©es tant que votre compte est actif. En cas de suppression de votre compte, ces donnĂ©es sont immĂ©diatement supprimĂ©es de nos bases de donnĂ©es de production.

  • Logs techniques et de sĂ©curitĂ© : Les journaux de connexion et d'Ă©vĂ©nements, utilisĂ©s pour assurer la sĂ©curitĂ© de la plateforme, sont conservĂ©s sur une durĂ©e glissante de 12 mois.

  • Sauvegardes (backups) : Nos bases de donnĂ©es sont sauvegardĂ©es quotidiennement. Ces sauvegardes sont conservĂ©es pour une durĂ©e de 30 jours Ă  des fins de reprise aprĂšs sinistre. Par consĂ©quent, suite Ă  un effacement, vos donnĂ©es seront dĂ©finitivement purgĂ©es de tous nos systĂšmes Ă  l'issue de ce dĂ©lai.

Article 7 : Sécurité de vos données

La sĂ©curitĂ© de vos donnĂ©es est notre prioritĂ©. Nous mettons en Ɠuvre des mesures techniques et organisationnelles robustes, notamment :

  • Chiffrement des donnĂ©es en transit (HTTPS/TLS 1.3) et au repos (AES-256).

  • Isolation des donnĂ©es grĂące Ă  une architecture de sĂ©curitĂ© (Row Level Security) garantissant qu'un utilisateur n'accĂšde qu'Ă  ses propres donnĂ©es.

  • Authentification forte et gestion sĂ©curisĂ©e des mots de passe.

  • AccĂšs restreints aux donnĂ©es pour notre personnel, basĂ© sur le principe du moindre privilĂšge.

En complément, nous nous engageons à réaliser des audits de sécurité internes réguliers et à maintenir notre conformité aux standards reconnus, comme notre certification SOC 2. En cas de violation de données, nous notifierons notre Client (le responsable de traitement) dans les meilleurs délais et au plus tard 48 heures aprÚs en avoir pris connaissance.

Article 8 : Vos droits sur vos données

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accĂšs (Art. 15) : Le droit d'obtenir la confirmation que vos donnĂ©es sont traitĂ©es et d'en recevoir une copie.

  • Droit de rectification (Art. 16) : Le droit de corriger toute information inexacte vous concernant.

  • Droit Ă  l'effacement ("droit Ă  l'oubli") (Art. 17) : Le droit de demander la suppression de vos donnĂ©es, sous certaines conditions.

  • Droit Ă  la limitation du traitement (Art. 18) : Le droit de demander le "gel" de l'utilisation de vos donnĂ©es dans certaines situations, par exemple si vous contestez leur exactitude ou si vous vous opposez Ă  leur traitement.

  • Droit Ă  la portabilitĂ© (Art. 20) : Le droit de recevoir les donnĂ©es que vous nous avez fournies dans un format structurĂ©, couramment utilisĂ© et lisible par machine (JSON/CSV).

  • Droit d'opposition (Art. 21) : Le droit de vous opposer Ă  tout moment au traitement de vos donnĂ©es fondĂ© sur notre intĂ©rĂȘt lĂ©gitime.

Comment exercer vos droits ?

Votre premier interlocuteur est votre employeur (le Client), qui est le responsable de traitement. Toutefois, Rakoono vous facilite l'exercice direct de certains de ces droits :

  1. Pour consulter et rectifier vos données :

    • Vous pouvez modifier vos donnĂ©es de personnalisation (objectifs, prĂ©fĂ©rences) directement depuis les paramĂštres de votre profil.

    • Pour toute modification de vos donnĂ©es d'identification (prĂ©nom, email), nous vous invitons Ă  contacter votre employeur.

  2. Pour demander l'effacement, la limitation ou la portabilité de vos données :

    • Adressez votre demande par e-mail Ă  privacy@rakoono.com. Nous vĂ©rifierons votre identitĂ© via un lien de confirmation envoyĂ© sur votre email professionnel.

    • ProcĂ©dure d'effacement/limitation : ConformĂ©ment Ă  nos obligations de sous-traitant, nous informerons votre employeur de votre demande et agirons sur ses instructions.

    • Nous traiterons votre demande dans un dĂ©lai maximal d'un mois.

  3. Pour exercer votre droit d'opposition :

    • Le traitement visant Ă  amĂ©liorer notre service est fondĂ© sur notre intĂ©rĂȘt lĂ©gitime (voir Article 3). Vous avez le droit de vous y opposer Ă  tout moment.

    • Pour ce faire, contactez-nous Ă  privacy@rakoono.com. Suite Ă  votre demande, nous cesserons ce traitement spĂ©cifique pour vos donnĂ©es, Ă  moins que nous ne dĂ©montrions qu'il existe des motifs lĂ©gitimes et impĂ©rieux qui prĂ©valent sur vos droits et libertĂ©s. Dans notre cas, cela se traduira par l'exclusion de vos futures contributions de nos processus d'analyse.

Vous avez également le droit d'introduire une réclamation auprÚs d'une autorité de contrÎle compétente, telle que la CNIL en France.

Article 9 : Gestion des cookies et traceurs

Nous utilisons un traceur (PostHog) pour mesurer l'audience et comprendre l'utilisation des fonctionnalités, afin d'améliorer notre service. Le dépÎt de ce traceur est soumis à votre consentement, recueilli via un bandeau d'information lors de votre premiÚre visite. Votre choix est valable pour une durée de 13 mois maximum.

Article 10 : Modification de la politique

Nous pouvons ĂȘtre amenĂ©s Ă  modifier cette politique de confidentialitĂ©. En cas de modification substantielle, nous vous en informerons par e-mail ou via une notification sur la plateforme et, si nĂ©cessaire, nous solliciterons Ă  nouveau votre consentement.


Politique de confidentialité | Privacy Policy | Rakoono - Rakoono