L’essentiel, sans détour
Dans un déploiement réel, Harness AI pourrait collecter beaucoup d’informations sur les visiteurs, prospects, candidats et utilisateurs : ce qu’ils déclarent, la manière dont ils utilisent le service, des données techniques et des informations professionnelles obtenues auprès de sources publiques ou de prestataires. Ces données pourraient servir à fournir le service, sécuriser la plateforme, mesurer les usages, personnaliser les communications, qualifier des prospects et améliorer les produits. Nous ne le cachons pas derrière une formule vague : les catégories et usages sont détaillés ci-dessous.
1. Responsable du traitement
Harness AI SAS, 7 rue du Général de Gaulle, 57140 Woippy, France, agirait en qualité de responsable du traitement pour le site, la relation commerciale et le recrutement. Contact vie privée : privacy@harness-ai.example.
2. Données susceptibles d’être collectées
Données fournies directement
- Identité, coordonnées professionnelles, fonction et entreprise.
- Contenu des demandes, cas d’usage, contraintes techniques, calendrier et budget communiqué.
- CV, portfolio, historique professionnel et échanges de recrutement.
- Informations de compte, de facturation et d’assistance dans le cadre d’une relation client.
Données observées lors de l’utilisation
- Adresse IP, appareil, navigateur, système, langue et localisation approximative.
- Pages consultées, liens activés, durée, origine de la visite et interactions avec les campagnes.
- Journaux de sécurité, identifiants techniques, erreurs, performances et événements produit.
- Lorsque le service est utilisé : prompts, réponses, appels d’outils, traces et métadonnées d’exécution selon la configuration du client.
Données enrichies ou déduites
- Informations professionnelles issues de sites d’entreprise, profils publics, registres ou fournisseurs B2B.
- Catégories d’intérêt, maturité IA, probabilité de projet, rôle décisionnel et préférences déduites de l’activité.
- Rattachement à une organisation, taille, secteur, implantation et technologies publiquement observables.
3. Finalités et bases juridiques
4. Destinataires et sous-traitants
Les données pourraient être accessibles aux équipes commerciales, produit, sécurité, finance, juridique et recrutement selon leurs missions. Elles pourraient aussi être confiées à des prestataires d’hébergement, messagerie, CRM, analyse, support, paiement, recrutement et sécurité. Une transmission à un partenaire commercial ne devrait intervenir que si elle est nécessaire à la demande, prévue par un contrat ou acceptée de manière suffisamment claire.
Nous ne présenterions pas la vente de données personnelles comme un usage secondaire anodin. Si un modèle économique impliquait une cession de coordonnées ou de profils à des tiers indépendants, cette finalité et les destinataires devraient être annoncés explicitement avant la collecte, avec la base juridique et les choix requis.
5. Durées indicatives
- Demandes commerciales : 3 ans après le dernier contact actif.
- Données clients et contrats : durée de la relation puis archivage légal applicable.
- Candidatures non retenues : jusqu’à 2 ans avec accord ou information adaptée.
- Journaux de sécurité : 6 à 12 mois selon le risque et les obligations.
- Choix relatifs aux traceurs : durée recommandée ou exigée par la réglementation applicable.
6. Transferts internationaux
Si un prestataire traite des données hors de l’Espace économique européen, le transfert doit reposer sur un mécanisme reconnu, tel qu’une décision d’adéquation ou des clauses contractuelles types, accompagné si nécessaire de mesures supplémentaires.
7. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, et vous opposer à certains traitements, notamment à la prospection. Vous pouvez retirer un consentement sans remettre en cause les traitements antérieurs.
Contact : privacy@harness-ai.example. Une réclamation peut être adressée à la CNIL.
8. Formulaire actuellement publié
Le formulaire de cette démonstration fonctionne uniquement dans le navigateur. Il affiche un accusé de réception fictif, sans transmettre ni conserver les valeurs saisies.
9. Référence de transparence
La CNIL rappelle que l’information doit être concise, transparente, compréhensible et aisément accessible. Ses exemples de mentions d’information ont servi de référence de structure.