Politique de confidentialité
Dernière mise à jour : 27/08/2026
1. Objet
APP WORK, qui édite et exploite le site beepeeoo.com et propose sous ce nom des prestations d’externalisation, accorde une importance particulière à la protection des données personnelles. Notre activité consiste précisément à traiter, pour le compte de nos clients, des informations qui leur sont confiées : la rigueur en la matière n’est pas pour nous une formalité, c’est une condition d’exercice.
La présente politique explique quelles données nous collectons lorsque vous utilisez ce site ou entrez en relation avec nous, pourquoi, combien de temps nous les conservons, avec qui nous les partageons et quels droits vous pouvez exercer.
Une distinction importante. Cette politique couvre les données que nous traitons pour notre propre compte : celles des visiteurs du site, des prospects, des clients et des candidats. Elle ne couvre pas les données personnelles que nos clients nous confient dans le cadre de nos prestations : nous agissons alors en qualité de sous-traitant, sous leur responsabilité et dans le cadre d’un contrat dédié. Cette situation est traitée à la section 8.
2. Responsable du traitement
APP WORK, société par actions simplifiée Siège social : 5 bis rue Béranger, 75003 Paris — France 824 585 962 R.C.S. Paris
Pour toute question relative à la protection des données ou pour exercer vos droits : rgpd@app-work.com
Nous n’avons pas désigné de délégué à la protection des données au sens de l’article 37 du RGPD, notre activité n’entrant pas dans les cas rendant cette désignation obligatoire. Un référent interne est cependant chargé du suivi de ces questions et répond à l’adresse ci-dessus.
3. Quelles données nous traitons, et pour quoi
3.1 Vos demandes de contact et de devis
Lorsque vous remplissez le formulaire « J’ai un besoin », que vous nous écrivez ou que vous nous appelez, nous traitons les informations que vous nous transmettez : nom et prénom, société, fonction, adresse e-mail, numéro de téléphone, et le contenu de votre demande.
- Finalité : répondre à votre demande, qualifier votre besoin, établir une proposition commerciale et assurer le suivi de nos échanges.
- Base légale : l’exécution de mesures précontractuelles prises à votre demande, et notre intérêt légitime à développer notre activité et à assurer un suivi commercial cohérent.
- Données obligatoires : celles signalées comme telles dans le formulaire ; sans elles, nous ne pouvons pas traiter votre demande.
- Durée de conservation : 3 ans à compter de notre dernier contact, si la relation ne se poursuit pas.
3.2 La relation contractuelle
Si nous travaillons ensemble, nous traitons les données nécessaires à l’exécution du contrat et au suivi de la relation : coordonnées professionnelles de vos interlocuteurs, échanges, éléments de facturation et de comptabilité.
- Base légale : l’exécution du contrat, et le respect de nos obligations légales et comptables.
- Durée de conservation : pendant toute la durée de la relation contractuelle, puis 5 ans à compter de son terme au titre de la prescription commerciale. Les pièces comptables et les factures sont conservées 10 ans conformément au Code de commerce.
3.3 Les candidatures
Les candidatures nous parviennent par courrier électronique et sont examinées manuellement par notre équipe de ressources humaines. Nous traitons les informations contenues dans votre candidature : identité, coordonnées, parcours de formation, expérience professionnelle et tout élément que vous choisissez de nous communiquer.
- Finalité : examiner votre candidature et, le cas échéant, conduire le processus de recrutement.
- Base légale : notre intérêt légitime à recruter, et votre consentement pour la conservation de votre candidature en vue d’opportunités ultérieures.
- Durée de conservation : 2 ans à compter de notre dernier échange si votre candidature n’aboutit pas. Vous pouvez demander à tout moment la suppression de votre dossier.
- Point d’attention : nos équipes de recrutement sont situées à Madagascar. Votre candidature est donc traitée depuis Madagascar, dans les conditions décrites à la section 7.
Nous vous demandons de ne pas nous transmettre d’informations relevant de catégories particulières de données (santé, origine, convictions, appartenance syndicale) : elles ne sont ni nécessaires ni prises en compte dans nos décisions de recrutement.
3.4 Nos actions de prospection
Nous pouvons contacter des professionnels par courrier électronique, téléphone ou messagerie professionnelle pour leur présenter nos services, lorsque le message est en lien direct avec leur fonction.
- Base légale : notre intérêt légitime à faire connaître notre offre.
- Vos droits : vous pouvez vous y opposer à tout moment, sans justification, en répondant au message reçu ou en écrivant à rgpd@app-work.com. Nous cessons alors immédiatement de vous solliciter.
- Durée de conservation : 3 ans à compter du dernier contact.
3.5 Le fonctionnement et la sécurité du site
Nos serveurs enregistrent automatiquement certaines données techniques lors de votre visite : adresse IP, date et heure de connexion, pages consultées, type de navigateur et de terminal.
- Finalité : assurer le fonctionnement du site, prévenir les abus et les tentatives d’intrusion, et diagnostiquer les incidents techniques.
- Base légale : notre intérêt légitime à assurer la sécurité et la disponibilité du site.
- Durée de conservation : 12 mois au maximum.
4. Absence de décision automatisée à votre égard
Aucune décision produisant des effets juridiques à votre égard n’est prise sur le seul fondement d’un traitement automatisé. Nous ne réalisons pas de profilage à des fins publicitaires.
5. Destinataires de vos données
Vos données sont accessibles aux seules personnes qui en ont besoin dans l’exercice de leurs fonctions : nos équipes commerciales, administratives, de production et de ressources humaines, en France et à Madagascar, dans la limite de leurs habilitations.
Nous faisons appel à des prestataires techniques qui agissent comme sous-traitants, sur instruction et dans le cadre d’engagements contractuels de confidentialité et de sécurité :
| Prestataire | Rôle |
|---|---|
| IONOS SE (Allemagne) | Hébergement du site internet |
| Google Ireland Ltd. — Google Workspace | Messagerie professionnelle et outils bureautiques |
| Odoo | Outil de gestion de la relation client et de suivi des demandes |
Nous ne vendons pas vos données et ne les communiquons à aucun tiers à des fins publicitaires. Elles peuvent être transmises à des tiers dans deux cas seulement : lorsqu’une obligation légale ou une réquisition d’autorité compétente nous y contraint, et lorsque la défense de nos droits en justice le rend nécessaire.
6. Cookies et traceurs
Ce site n’utilise que les cookies strictement nécessaires à son fonctionnement : maintien de votre session, sécurité de la navigation et fonctionnement de l’interface d’administration pour nos équipes. Ces cookies ne requièrent pas votre consentement en application de l’article 82 de la loi Informatique et Libertés, et leur durée de vie n’excède pas 13 mois.
Nous n’utilisons ni cookie publicitaire, ni traceur de réseau social, ni outil de mesure d’audience nécessitant votre consentement. Les liens vers nos comptes sur les réseaux sociaux sont de simples liens sortants : aucun traceur n’est déposé sur votre terminal tant que vous ne les activez pas.
Vous pouvez à tout moment configurer votre navigateur pour supprimer les cookies déjà enregistrés ou refuser leur enregistrement. Le blocage des cookies nécessaires peut altérer le fonctionnement de certaines fonctionnalités du site.
7. Transferts de données hors Union européenne
Nos équipes de production sont situées à Madagascar. Une partie des données mentionnées dans cette politique — notamment les demandes entrantes, les échanges commerciaux et les candidatures — est donc consultée et traitée depuis Madagascar.
Madagascar ne fait pas l’objet d’une décision d’adéquation de la Commission européenne. Ce transfert est encadré par les clauses contractuelles types adoptées par la Commission européenne (décision d’exécution (UE) 2021/914), signées entre APP WORK, en qualité de responsable du traitement, et notre entité malgache BEEPEEOO, en qualité de sous-traitant.
Ces clauses sont complétées par des mesures techniques et organisationnelles destinées à garantir un niveau de protection substantiellement équivalent à celui offert dans l’Union européenne. Elles sont décrites à la section 9.
Les traitements réalisés à Madagascar relèvent en parallèle de la loi malgache n° 2014-038 du 9 janvier 2015 sur la protection des données à caractère personnel, sous le contrôle de la Commission Malagasy de l’Informatique et des Libertés (CMIL).
Certains de nos prestataires techniques appartiennent à des groupes établis en dehors de l’Union européenne. Les transferts éventuels qui en résultent sont encadrés soit par une décision d’adéquation de la Commission européenne, soit par les clauses contractuelles types.
Vous pouvez obtenir communication des garanties mises en place en écrivant à rgpd@app-work.com.
8. Les données que nos clients nous confient
Lorsque nous exécutons une prestation d’externalisation, les données personnelles auxquelles nous accédons appartiennent au périmètre de responsabilité de notre client. Celui-ci est responsable du traitement ; nous agissons comme sous-traitant au sens de l’article 28 du RGPD.
Dans ce cadre :
- nous n’intervenons que sur instruction documentée du client, pour les seules finalités qu’il a définies ;
- nous ne réutilisons jamais ces données pour notre propre compte, à quelque fin que ce soit ;
- nos collaborateurs sont soumis à une obligation contractuelle de confidentialité ;
- un contrat de sous-traitance conforme à l’article 28 formalise le périmètre, les mesures de sécurité, le recours éventuel à d’autres sous-traitants, l’assistance en cas de demande d’exercice de droits ou de violation de données, et les conditions de restitution ou de suppression des données en fin de mission ;
- les transferts vers Madagascar sont encadrés par les clauses contractuelles types.
Si vous êtes une personne concernée par un traitement réalisé par nos équipes pour le compte de l’un de nos clients, votre demande doit être adressée à ce client, qui en est responsable. Si vous nous la transmettez directement, nous la relaierons sans délai et n’y répondrons pas nous-mêmes, faute de qualité pour le faire.
9. Recours à l’intelligence artificielle
Nous utilisons des outils d’intelligence artificielle pour industrialiser certaines tâches de production. Ces outils peuvent, selon les missions, traiter des données personnelles.
Notre modèle repose sur une supervision humaine systématique : nos opérateurs contrôlent la qualité des résultats produits, corrigent les anomalies et alimentent l’amélioration continue des traitements. Aucun résultat produit par un outil d’intelligence artificielle n’est livré ni exploité sans validation humaine.
Lorsque des outils d’intelligence artificielle sont mobilisés dans le cadre d’une prestation, leur usage, les données concernées et les garanties applicables sont précisés dans le contrat conclu avec le client.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées aux risques, parmi lesquelles :
- chiffrement des échanges avec le site et avec nos outils de travail (protocole HTTPS, connexions authentifiées) ;
- gestion nominative des accès, selon le principe du moindre privilège, avec revue des habilitations lors des mouvements de personnel ;
- authentification renforcée sur les outils métier hébergeant des données ;
- cloisonnement des environnements de travail par mission, afin qu’un collaborateur n’accède qu’au périmètre qui lui est confié ;
- clause de confidentialité dans les contrats de travail de l’ensemble de nos collaborateurs, en France comme à Madagascar ;
- sensibilisation régulière des équipes à la protection des données et aux règles de sécurité ;
- contrôle des accès physiques à nos locaux de production ;
- journalisation des accès et sauvegardes régulières ;
- procédure interne de gestion des incidents et des violations de données, incluant la notification à l’autorité compétente et aux personnes concernées lorsque les conditions en sont réunies.
Aucun dispositif ne peut garantir une sécurité absolue. Nous nous engageons à réagir sans délai en cas d’incident et à en informer les personnes concernées dans les conditions prévues par le RGPD.
11. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :
- accès : obtenir la confirmation qu’elles sont traitées et en recevoir une copie ;
- rectification : faire corriger des données inexactes ou incomplètes ;
- effacement : en obtenir la suppression, dans les cas prévus par le règlement ;
- limitation : demander la suspension temporaire d’un traitement ;
- opposition : vous opposer à un traitement fondé sur notre intérêt légitime, notamment à la prospection commerciale ;
- portabilité : recevoir vos données dans un format structuré et couramment utilisé ;
- retrait du consentement : lorsque le traitement repose sur votre consentement, le retirer à tout moment, sans que cela remette en cause la licéité des traitements antérieurs.
Pour exercer ces droits, écrivez à rgpd@app-work.com en précisant votre demande. Nous y répondons dans un délai d’un mois à compter de sa réception, délai pouvant être prolongé de deux mois pour les demandes complexes, auquel cas nous vous en informons.
Si un doute raisonnable subsiste sur votre identité, nous pourrons vous demander un élément complémentaire permettant de la vérifier, strictement limité à ce qui est nécessaire.
12. Réclamation
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr
Pour les traitements réalisés sur le territoire malgache, la Commission Malagasy de l’Informatique et des Libertés (CMIL) est l’autorité compétente.
13. Évolution de la présente politique
Nous pouvons faire évoluer cette politique pour tenir compte de changements dans nos traitements, nos outils ou la réglementation applicable. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle, nous en informons les personnes concernées par un moyen approprié.