Politique de confidentialité

1. Responsable du traitement

Dénomination sociale : Linko SRL

Numéro BCE : 1020.288.659

Siège social : Route de Liège 66, Ch.-al’Pierre, 6960 Manhay, Belgique

Représentants légaux : Monsieur Van Renterghem Benjamin et Monsieur Taburrini Noa, gérants

Contact : info@linko-connect.com

Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter Linko SRL à l’adresse ci-dessus.

2. Données collectées

Dans le cadre de la fourniture de ses services, Linko SRL collecte les catégories de données suivantes :

2.1 Données de compte et de profil

  • Nom et prénom
  • Adresse email
  • Numéro de téléphone (si renseigné)
  • Photo de profil et avatar
  • Titre, fonction et nom d’entreprise
  • Adresse professionnelle
  • Réseaux sociaux et liens personnalisés ajoutés à la carte
  • Biographie et description de profil
  • Préférences de notification (email, push, in-app)

2.2 Données d’entreprise (comptes entreprise)

  • Nom de l’entreprise
  • Adresse du siège
  • Numéro de TVA

2.3 Données d’authentification

  • Adresse email et mot de passe chiffré (connexion classique)
  • Profil Google, LinkedIn ou Microsoft (connexion OAuth) : nom, email, identifiant OAuth
  • Tokens de session et de rafraîchissement

2.4 Données d’événements (organisateurs)

  • Nom et description de l’événement
  • Dates, lieu, informations pratiques
  • Billets créés (type, prix, quantité)
  • Politique de remboursement définie par l’organisateur
  • Informations Stripe Connect : type de compte, pays (pour les événements payants)

2.5 Données de participants à des événements

  • Nom, prénom, adresse email du participant
  • Billet(s) acheté(s) et statut de paiement
  • Attentes déclarées (champ libre utilisé pour le matching IA)
  • Rendez-vous planifiés lors de l’événement
  • Profils temporaires créés pour les participants non inscrits

2.6 Données de contacts (CRM personnel)

  • Nom, prénom, email, téléphone des contacts enregistrés
  • Notes libres et champs personnalisés
  • Historique des échanges

2.7 Données de lead capture

  • Données collectées via les formulaires personnalisés intégrés à votre carte publique (visiteurs tiers)
  • Champs définis par l’utilisateur responsable de la carte

2.8 Données techniques et de navigation

  • Adresse IP (anonymisée après 13 mois)
  • User agent (navigateur, système d’exploitation)
  • Referrer (page d’origine de la visite)
  • Statistiques de consultation des cartes publiques
  • Journal d’activité (une entrée par utilisateur actif par jour)
  • Données de session : adresse IP, user agent, payload chiffré

2.9 Données de communication

  • Emails envoyés via la plateforme : statut de livraison, bounces, plaintes spam
  • Tokens de notifications push (Firebase FCM)

2.10 Données de profilage IA

  • Embeddings vectoriels générés à partir des profils et attentes des participants (utilisés pour le matching automatisé lors des événements)

3. Finalités et bases légales

Création et gestion de votre compte : Exécution du contrat (Art. 6.1.b RGPD) A

ffichage de votre carte de visite numérique : Exécution du contrat (Art. 6.1.b RGPD)

Gestion des événements et billetterie : Exécution du contrat (Art. 6.1.b RGPD)

Envoi d’emails transactionnels (confirmation, facture) : Exécution du contrat (Art. 6.1.b RGPD)

Authentification et sécurité : Intérêt légitime (Art. 6.1.f RGPD)

Statistiques internes d’utilisation : Intérêt légitime (Art. 6.1.f RGPD)

Envoi de la newsletter et emails marketing : Consentement (Art. 6.1.a RGPD)

Matching IA et profilage automatisé : Consentement explicite (Art. 6.1.a + Art. 22 RGPD)

Respect des obligations légales (TVA, comptabilité) : Obligation légale (Art. 6.1.c RGPD)

4. Sous-traitants et destinataires des données

Linko SRL fait appel aux prestataires tiers suivants dans le cadre de la fourniture du service :

Hostinger International Ltd.

Amazon Web Services, Inc. (AWS S3)

  • Rôle : Stockage des fichiers (photos de profil, images d’événements, avatars)
  • Pays : États-Unis / région Europe
  • Garanties : Clauses Contractuelles Types (SCCs)
  • Site : https://aws.amazon.com

Resend, Inc.

  • Rôle : Envoi des emails transactionnels et marketing, suivi des statistiques de livraison
  • Pays : États-Unis
  • Garanties : Clauses Contractuelles Types (SCCs)
  • Site : https://resend.com

OpenAI, LLC

  • Rôle : Traitement des attentes déclarées et des profils utilisateurs pour le matching IA
  • Pays : États-Unis
  • Garanties : Clauses Contractuelles Types (SCCs)
  • Site : https://openai.com

Qdrant (self-hosted)

  • Rôle : Stockage des embeddings vectoriels pour la recherche et le matching IA
  • Pays : Hébergé sur nos propres serveurs (Hostinger, Chypre — UE)

Google Firebase / FCM (Google LLC)

  • Rôle : Envoi des notifications push vers les appareils des utilisateurs
  • Pays : États-Unis
  • Garanties : Clauses Contractuelles Types (SCCs)
  • Site : https://firebase.google.com

Sentry, Inc.

  • Rôle : Monitoring des erreurs techniques, journalisation des incidents
  • Pays : États-Unis
  • Garanties : Clauses Contractuelles Types (SCCs)
  • Site : https://sentry.io

Stripe, Inc. (Stripe Connect)

  • Rôle : Traitement des paiements pour les événements payants
  • Pays : États-Unis / Irlande (entité européenne)
  • Garanties : Clauses Contractuelles Types (SCCs)
  • Site : https://stripe.com

Google / LinkedIn / Microsoft (OAuth)

  • Rôle : Authentification sociale (connexion via un compte tiers)
  • Données échangées : Nom, adresse email, identifiant OAuth
  • Pays : États-Unis
  • Garanties : Clauses Contractuelles Types (SCCs)

Linko SRL s’assure que chaque sous-traitant présente des garanties suffisantes au sens de l’article 28 du RGPD. Les accords de traitement des données (DPA) sont intégrés aux conditions générales de chaque prestataire et acceptés lors de la souscription à leurs services.

5. Durées de conservation

  • Données de compte actif : conservées pendant toute la durée de l’abonnement et jusqu’à la suppression du compte
  • Données de compte supprimé : suppression définitive dans un délai de 30 jours suivant la demande
  • Emails et communications : 30 jours après envoi (purge automatique)
  • Statistiques de cartes (IP, user agent, referrer) : anonymisation après 13 mois
  • Données de session : expiration après la durée de session définie
  • Données de facturation et comptabilité : 7 ans (obligation légale belge)
  • Logs d’erreurs Sentry : 90 jours
  • Tokens de notifications push : jusqu’à révocation ou désinstallation de l’application

6. Vos droits

Conformément au RGPD (Art. 15 à 22), vous disposez des droits suivants :

  • Droit d’accès : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie
  • Droit de rectification : faire corriger des données inexactes ou incomplètes
  • Droit à l’effacement : demander la suppression de vos données (« droit à l’oubli »)
  • Droit à la limitation : demander la suspension temporaire du traitement
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
  • Droit d’opposition : vous opposer à un traitement fondé sur l’intérêt légitime ou à des fins de marketing direct
  • Droit de ne pas faire l’objet d’une décision automatisée : vous avez le droit de demander une intervention humaine concernant toute décision résultant d’un traitement automatisé, y compris le matching IA
  • Droit de retirer votre consentement : à tout moment, sans que cela n’affecte la licéité du traitement effectué avant le retrait

Pour exercer vos droits, adressez votre demande à : info@linko-connect.com

Linko SRL s’engage à répondre dans un délai d’un mois à compter de la réception de votre demande (délai extensible à trois mois en cas de demande complexe, avec notification préalable).

Vous avez également le droit d’introduire une réclamation auprès de l’Autorité de Protection des Données (APD) belge :

Adresse : Rue de la Presse 35, 1000 Bruxelles

Site web : https://www.autoriteprotectiondonnees.be

Email : contact@apd-gba.be

7. Profilage et décisions automatisées (Art. 22 RGPD)

Dans le cadre de la fonctionnalité de matching lors des événements, Linko SRL procède à un traitement automatisé des données : les attentes déclarées par les participants et les informations de leur profil sont transmises à OpenAI pour générer des embeddings vectoriels, qui sont ensuite utilisés pour suggérer des mises en relation pertinentes.

Ce traitement constitue du profilage au sens de l’article 22 du RGPD. Il est effectué uniquement sur la base de votre consentement explicite, recueilli lors de la participation à un événement activant cette fonctionnalité.

Vous pouvez à tout moment :

  • retirer votre consentement à ce traitement
  • demander une explication sur la logique du matching
  • demander une intervention humaine pour contester un résultat

8. Sécurité des données

Linko SRL met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre toute perte, accès non autorisé, divulgation, altération ou destruction :

  • Chiffrement des mots de passe (hachage bcrypt)
  • Chiffrement des sessions
  • Protection CSRF sur toutes les requêtes
  • Connexions HTTPS (TLS) sur l’ensemble des services
  • Accès aux données restreint au personnel autorisé

9. Cookies

Linko SRL utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service. Pour plus d’informations, consultez notre Politique de Cookies : https://linko.cards/politique-de-gestion-des-cookies/

10. Modification de la présente politique

Linko SRL se réserve le droit de modifier la présente politique à tout moment pour refléter les évolutions légales, réglementaires ou techniques. En cas de modification substantielle, les utilisateurs seront informés par email au moins 30 jours avant l’entrée en vigueur des changements.

 

Date de dernière mise à jour : 21 mars 2026