Miss1on

Politique de confidentialite

Last updated: 22 juin 2026

Miss1on s'engage a proteger tes donnees personnelles conformement au Reglement (UE) 2016/679 (RGPD) et a la Loi belge du 30 juillet 2018 relative a la protection des personnes physiques a l'egard des traitements de donnees a caractere personnel (LDP). Cette politique te renseigne sur les donnees que nous collectons, pourquoi, comment, et les droits dont tu disposes.

1. Responsable du traitement

Le responsable du traitement des donnees personnelles est:

  • Societe: [Denomination sociale a completer], SRL de droit belge
  • Si social: [Adresse en Belgique]
  • Numero d'entreprise: [BE 0XXX.XXX.XXX]
  • Email: support@miss1on.com

2. Delegue a la protection des donnees (DPO)

Conformement a l'article 37 du RGPD, un Delegue a la protection des donnees (DPO) peut etre contacte pour toute question relative au traitement de tes donnees:

  • Email: dpo@miss1on.com
  • Adresse: [Adresse en Belgique]

3. Donnees collectees

Nous collectons les categories de donnees suivantes:

3.1 Donnees d'identification et de contact

  • Nom, prenom, email, mot de passe (hash)
  • Photo de profil (optionnelle)
  • Localisation (ville/region)
  • Site web, réseau professionnel (optionnels)

3.2 Donnees professionnelles

  • Statut (freelance ou client), categorie d'activite
  • Skills, experience, tarif, disponibilites
  • Numero d'entreprise / TVA (pour les Clients et Freelances qui le fournissent)
  • Entite juridique (raison sociale, forme, siege) - pour les Clients

3.3 Donnees de paiement

  • Donnees de facturation (nom, adresse, numero TVA)
  • Historique des paiements (Abonnement)
  • Les donnees de carte bancaire ne sont JAMAIS stockees par Miss1on. Elles sont traitees exclusivement par Stripe (PCI-DSS Level 1).

3.4 Donnees d'utilisation et techniques

  • Adresse IP, type de navigateur, appareil, systeme d'exploitation
  • Logs de connexion, de consultation, de clics
  • Favoris, alertes, recherches sauvegardees
  • Candidatures envoyees aux Missions

3.5 Donnees de communication

  • Emails envoyes a support@miss1on.com, dpo@miss1on.com, abuse@miss1on.com
  • Notifications (push, email) - uniquement apres consentement

3.6 Donnees de candidature et de mise en relation

  • Messages envoyes aux Clients via la Plateforme
  • Statut des candidatures (envoyee, vue, acceptee, refusee)

4. Sources des donnees

Les donnees que nous traitons proviennent de:

  1. Toi-meme, lors de la creation de ton Compte et de son utilisation.
  2. De tiers, lorsque tu t'inscris via GitHub ou Google (authentification OAuth). Nous recevons uniquement ton nom, email et photo de profil.
  3. De sources publiques, pour les Missions agregees depuis des Sources tierces (job boards publics, flux RSS). Ces donnees sont des annonces professionnelles publiees publiquement par les Clients. Nous ne collectons pas de donnees personnelles non publiques depuis ces sources.

5. Bases legales

Conformement a l'article 6 du RGPD, nos traitements reposent sur les bases legales suivantes:

5.1 Execution d'un contrat (art. 6, 1, b)

Creation et gestion du Compte, acces au Service, Abonnement, facturation, mise en relation.

5.2 Obligation legale (art. 6, 1, c)

Conservation des factures (art. 22 et 41 du Code TVA belge - 7 ans), reponse aux injonctions judiciaires ou administratives, lutte contre la fraude fiscale (art. 4 du Code penal fiscal belge).

5.3 Interet legitime (art. 6, 1, f)

Securisation de la Plateforme, prevention des abus, moderation des Contenus, analytics d'usage (anonymisees), amelioration du Service, scraping de Sources tierces publiques a condition que cela ne porte pas atteinte a tes droits et libertes.

5.4 Consentement (art. 6, 1, a)

Notifications push, cookies non essentiels, marketing (si applicable), utilisation de donnees pour le matching personnalise (peut etre desactive). Le consentement peut etre retire a tout moment.

6. Finalites du traitement

  • Permettre la creation et la gestion du Compte;
  • Permettre l'acces aux fonctionnalites du Service (Missions, filtres, alertes, favoris);
  • Permettre la mise en relation entre Freelances et Clients;
  • Gerer les Abonnements, les paiements et la facturation;
  • Calculer un score de matching entre profils et Missions;
  • Envoyer des notifications et alertes;
  • Assurer la securite, la prevention des abus et la moderation;
  • Repondre aux obligations legales (facturation, injonctions);
  • Ameliorer et developper le Service;
  • Envoyer des communications marketing (avec consentement).

7. Durees de conservation

Nous conservons tes donnees pendant la duree strictement necessaire aux finalites decrites:

  • Compte actif: jusqu'a la fermeture du Compte par l'Utilisateur ou par l'Editeur.
  • Apres fermeture du Compte: suppression dans un delai de 30 jours, sauf obligation legale.
  • Factures et donnees comptables: 7 ans (art. 41 du Code TVA belge).
  • Logs techniques: 12 mois maximum.
  • Candidatures et messages: supprimes apres fermeture du Compte, sauf conservation necessaire pour la preuve en cas de litige (10 ans max, art. 2262 du Code civil belge).
  • Donnees de marketing: jusqu'au retrait du consentement.
  • Cookies: 13 mois maximum, conformement a la recommandation de l'APD belge.

8. Destinataires des donnees

Tes donnees sont accessibles uniquement a:

  • L'Editeur et son personnel autorise (support, moderation, technique).
  • Supabase (sous-traitant, hebergement de la base de donnees et authentification) - UE, conforme au RGPD.
  • Stripe (sous-traitant, paiements) - EU/US, certifie PCI-DSS, garanties adequates + clauses contractuelles types.
  • Vercel (sous-traitant, hebergement de l'application) - cloud, garanties RGPD.
  • Google (fontes, maps eventuels) - avec ton consentement.
  • Des autorites en cas d'injonction judiciaire ou administrative.

Les sous-traitants sont lies par des contrats (art. 28 RGPD) et ne peuvent utiliser tes donnees que sur instruction de l'Editeur. La liste complete est disponible sur demande a dpo@miss1on.com.

9. Transferts hors UE

Certains sous-traitants peuvent traiter des donnees en dehors de l'Espace Economique Europeen (EEE). Dans ce cas, les transferts sont encadres par:

  • Une decision d'adequation de la Commission europeenne (si applicable);
  • Des Clauses Contractuelles Types (CCT) de la Commission europeenne (2021/914);
  • Des garanties appropriees (chiffrement, pseudonymisation).

Stripe (US) beneficie d'une certification Privacy Shield / Data Privacy Framework. Vercel et Supabase proposent des hebergements UE. La liste des lieux de traitement est disponible sur demande.

10. Securite

L'Editeur met en oeuvre des mesures techniques et organisationnelles appropriees (art. 32 RGPD):

  • Chiffrement des donnees en transit (TLS 1.3) et au repos (AES-256 cote Supabase);
  • Authentification forte (Supabase Auth, mot de passe hash bcrypt, OAuth);
  • Row Level Security sur la base de donnees (PostgreSQL/Supabase);
  • Journalisation et monitoring des acces;
  • Backups chiffres et reguliers;
  • Separation des environnements (dev, prod);
  • Principe du moindre privilege pour le personnel;
  • Tests de securite reguliers;
  • Plan de reponse aux incidents (notification a l'APD dans les 72h, art. 33 RGPD);
  • Formation du personnel a la securite et au RGPD.

11. Tes droits RGPD

Conformement aux articles 15 a 22 du RGPD, tu disposes des droits suivants:

11.1 Droit d'acces (art. 15)

Obtenir une copie de tes donnees personnelles et des informations sur leur traitement.

11.2 Droit de rectification (art. 16)

Corriger des donnees inexactes ou incompletes.

11.3 Droit a l'effacement ("droit a l'oubli") (art. 17)

Demande la suppression de tes donnees, sauf si un motif legitime s'y oppose (obligation legale, exercice du droit a la liberte d'expression, etc.).

11.4 Droit a la limitation du traitement (art. 18)

Demander la suspension temporaire du traitement, par exemple le temps de verifier l'exactitude des donnees.

11.5 Droit a la portabilite (art. 20)

Recevoir tes donnees dans un format structure, couramment utilise et lisible par machine, pour les transferer a un autre prestataire.

11.6 Droit d'opposition (art. 21)

T'opposer au traitement base sur l'interet legitime, notamment pour le marketing. Pour le marketing, ce droit est absolu.

11.7 Droit de retirer le consentement (art. 7, 3)

Retirer a tout moment le consentement donne pour un traitement base sur le consentement (notifications push, cookies non essentiels). Le retrait n'affecte pas la liciteite des traitements anterieurs.

11.8 Droit de ne pas faire l'objet d'une decision basee exclusivement sur un traitement automatise (art. 22)

T'opposer a une decision automatisee produisant des effets juridiques. Voir section 15 (matching).

12. Exercice de tes droits

Pour exercer tes droits, envoie un email a dpo@miss1on.com en precisant:

  • Ton nom, prenom et email de connexion;
  • Le droit que tu souhaites exercer;
  • Une copie d'une piece d'identite (pour verification d'identite, art. 12, 6 RGPD).

L'Editeur repond dans un delai d'un mois (art. 12, 3), prolongeable de deux mois en cas de complexite, avec information de la prolongation.

Tu peux egalement exercer certains droits depuis ton Compte ("Parametres"): modification du profil, export de tes donnees, desactivation des notifications, suppression du Compte.

Droit d'introduire une reclamation

Si tu estimes que tes droits ne sont pas respectes, tu peux introduire une reclamation aupres de l'APD belge (voir section 13), sans prejudice de tout autre recours juridictionnel.

13. Autorite de protection des donnees (APD/GBA)

L'Autorite de protection des donnees belge peut etre contactee pour toute reclamation:

  • Autorite de protection des donnees (APD / Gegevensbeschermingsautoriteit - GBA)
  • Rue de la Presse 35, 1000 Bruxelles (Drukpersstraat 35, 1000 Brussel)
  • +32 (0)2 274 48 00 - contact@apd-gba.be - https://www.gegevensbeschermingsautoriteit.be

14. Cookies

L'utilisation des cookies est detaillee dans la Politique cookies. Miss1on utilise des cookies essentiels (sans consentement) et des cookies non essentiels (avec consentement, retirable a tout moment).

15. Decisions automatisees et profiling (matching)

15.1 Score de matching

Miss1on calcule un score de correspondance ("match score") entre ton profil et les Missions. Ce score est base sur: correspondance de skills, categorie, region, budget et type de contrat. Il s'agit d'une recommandation technique, PAS d'une decision produisant des effets juridiques te concernant. Tu peux a tout moment desactiver le matching depuis tes "Parametres".

15.2 Pas de decision juridique automatisee

Miss1on ne prend aucune decision basee exclusivement sur un traitement automatise produisant des effets juridiques (art. 22 RGPD). Les decisions de selection d'un Freelance pour une Mission reviennent exclusivement au Client, et les decisions de postulation au Freelance.

15.3 Transparency du matching

Le score de matching est calcule a partir de criteres objectifs et transparents. Tu peux consulter les criteres depuis la page "Comment ca marche". Aucune donnee sensible (art. 9 RGPD) n'est utilisee pour le matching.

16. Mineurs

La Plateforme n'est pas destinee aux mineurs de moins de 18 ans. Miss1on ne collecte pas sciemment de donnees personnelles de mineurs. Si tu estimes qu'un mineur a fourni des donnees, contacte dpo@miss1on.com pour suppression immediate.

17. Modifications de cette politique

L'Editeur peut modifier la presente politique a tout moment. Les modifications substantielles sont notifiees par email ou notification au moins 30 jours avant leur entree en vigueur. La politique applicable est celle en vigueur au moment de l'utilisation.

Cette politique est conforme au RGPD et a la Loi belge du 30 juillet 2018. En cas de contradiction entre la version francaise et une traduction, la version francaise fait foi. Pour toute question: dpo@miss1on.com.