Politique de
Confidentialité & Cookies

Date de dernière mise à jour : 24 Juillet 2025

Préambule

La société Bamboo SAS (ci-après "Bambboo", "nous", "notre", "nos"), dont les coordonnées figurent dans les Mentions Légales de ce site, accorde une grande importance à la protection de vos données personnelles. La présente Politique de Confidentialité a pour objet de vous informer sur la manière dont nous collectons, utilisons, partageons et protégeons les données personnelles :


  1. Des Visiteurs de notre site internet public accessible à l'adresse www.bambboo.fr (ci-après "le Site Web").

  2. Des Utilisateurs (représentants de nos Entreprises Clientes et Collaborateurs invités par ces dernières) de notre plateforme d'aide à la cooptation et au réseautage professionnel (ci-après "la Plateforme").

  3. Indirectement, des Contacts (profils professionnels) dont les données sont traitées via la Plateforme par Bambboo pour le compte de nos Entreprises Clientes, suite aux actions des Collaborateurs.


Elle décrit également les droits des personnes concernées en matière de protection des données et la manière de les exercer.


Nous nous engageons à traiter toutes les données personnelles dans le respect du Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après "RGPD") et de la Loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés.

/ ARTICLE 1 - RÔLES ET RESPONSABILITÉS

Pour assurer une transparence totale, les rôles au regard du RGPD sont répartis comme suit :


  • Bambboo, Responsable de Traitement (Données Utilisateurs) : Bambboo détermine seule les finalités (gestion technique et administrative de la Plateforme, administration des comptes Utilisateurs, facturation des Services) et les moyens du traitement des données relatives aux Utilisateurs (représentants Client, Collaborateurs internes ou externes). Pour ces traitements spécifiques, Bambboo agit en qualité de Responsable de Traitement.


  • L'Entreprise Cliente, Responsable de Traitement (Données Contacts) : L'Entreprise Cliente détermine les finalités (l'animation de sa politique de cooptation, de recrutement et de mobilité interne) et les moyens essentiels (définition des offres, invitation et incitation des collaborateurs) du traitement des données relatives aux Contacts. Elle revêt donc, pour cette activité, la qualité de Responsable de Traitement.


  • Bambboo, Sous-traitant (Données Contacts) : Bambboo traite les données des Contacts uniquement pour le compte et sur instruction de l'Entreprise Cliente, afin de fournir les outils technologiques facilitant la cooptation. À ce titre, Bambboo s'engage contractuellement (via un DPA) à respecter les obligations du RGPD en sa qualité de Sous-traitant, notamment en mettant en œuvre les mesures de sécurité techniques et organisationnelles appropriées (telles que la pseudonymisation).


Le point de contact pour toute question relative à la protection des données chez Bambboo est : contact@bambboo.fr .

/ ARTICLE 2 - TRAITEMENT DES DONNÉES SUR LE SITE WEB

Cette section concerne uniquement les données collectées lorsque vous visitez ou interagissez avec notre Site Web public.

2.1. Données Collectées sur le Site Web


  • Données de navigation (via cookies) : Adresse IP, type de navigateur, système d'exploitation, appareil, pages visitées, date/heure, temps passé, source de trafic, localisation approximative, identifiants cookies. (Voir Article 8 pour les cookies).


  • Données du formulaire de contact : Nom, prénom, email pro, nom et taille de l'entreprise (obligatoires) ; numéro de téléphone (facultatif) ; contenu du message.

2.2. Finalités du Traitement sur le Site Web

  • Assurer le fonctionnement technique et la sécurité du Site Web. - Mesurer l'audience et analyser l'utilisation (statistiques anonymisées).


  • Répondre aux demandes de contact et gérer la relation commerciale initiée.


  • Envoyer des newsletters ou informations commerciales, uniquement avec votre consentement explicite.Assurer le fonctionnement technique et la sécurité du Site Web.

2.3. Bases Légales du Traitement sur le Site Web

  • Intérêt légitime : Sécurité, fonctionnement technique, réponse aux demandes.


  • Consentement : Dépôt de cookies non essentiels, prospection commerciale. - Mesures précontractuelles : Traitement des demandes en vue d'une souscription.

2.4. Durée de Conservation sur le Site Web

  • Cookies : Consentement max 13 mois ; durée de vie variable (voir Article 8).

  • Données du formulaire : Temps nécessaire au traitement de la demande ; si pas de suite contractuelle, max 3 ans pour prospection (si consentement) ou archivage selon prescription légale (ex: 5 ans).

/ ARTICLE 3 - TRAITEMENT DES DONNÉES VIA LA PLATEFORME SAAS BAMBBOO

Cette section concerne les données traitées dans le cadre de l'utilisation de notre Plateforme par les Entreprises Clientes et leurs Utilisateurs.

3.1. Données Relatives aux Utilisateurs (Collaborateurs et Représentants Client)

Données concernant les Utilisateurs eux-mêmes :


  • Données Collectées : Identité (nom, prénom, email pro), informations professionnelles (poste, entreprise), données de connexion (logs), préférences de compte. 

  • Finalités : Création et gestion des comptes, authentification, fourniture du Service, support technique, facturation, notifications de service. 

  • Base Légale : Exécution du contrat (CGU/Contrat Commercial), Intérêt légitime (sécurité, amélioration du service), Obligation légale (facturation). 

  • Durée de conservation : Durée du contrat + 1 an (sauf obligations légales de conservation plus longues). 

3.2. Données des Contacts Professionnels 


  • Origine et Nature des Données : Ces données concernent des tiers ("Contacts") et proviennent exclusivement des actions des Collaborateurs ("Coopteurs") utilisant la Plateforme pour animer leur réseau professionnel. Elles peuvent être issues :


    1. De la connexion volontaire et consentie du réseau professionnel (ex : LinkedIn) du Collaborateur : Bambboo analyse alors uniquement les données que les Contacts ont volontairement rendues publiques ou accessibles à leur réseau (dont le Collaborateur fait partie), dans la finalité explicite de développer leur visibilité professionnelle et d’obtenir des opportunités professionnelles.Ce traitement s'inscrit dans la continuité de la mission des réseaux professionnels (tels que LinkedIn), qui est de connecter les professionnels pour des opportunités économiques. L'usage de ces données par Bambboo pour identifier une opportunité pertinente est donc strictement aligné avec la volonté initiale du Contact lors de la publication de son profil. Bambboo ne collecte aucune coordonnée directe (email, téléphone, adresse) depuis cette source. Conformément au principe d'exactitude (Article 5.1.d du RGPD) et de respect de la volonté des personnes, Bambboo met en œuvre des mesures techniques visant à répercuter les modifications ou suppressions effectuées par les Contacts directement sur leurs profils publics sources (ex: LinkedIn). Ainsi, toute modification de données ou suppression de profil réalisée à la source par la Personne Concernée est destinée à être prise en compte par la Plateforme lors des cycles d'actualisation, entraînant la mise à jour ou la suppression correspondante dans nos systèmes.


  • 2. De l'import volontaire de fichiers (ex: CV) par le Collaborateur : Sous sa responsabilité et avec les autorisations nécessaires.


    Pour toute importation, et en particulier s'agissant de données non publiques ou sensibles (ex: fichiers CV), le Collaborateur affirme détenir les droits, 4 autorisations et consentements pour permettre leur traitement aux fins des Services.


  • Données Traitées : Les données peuvent varier en fonction de la source initiée par le Collaborateur :


    1. Connexion du réseau professionnel du Collaborateur : URL de profil public et, si accessibles par le Coopteur ou publiquement disponibles : Nom, prénom, expériences professionnelles, formation, compétences, localisation, photo de profil.


    2. Import volontaire de fichiers (ex: CV) par le Collaborateur : Nom, prénom, expériences professionnelles, formation, compétences, localisation, adresse e-mail.


  • Finalités : Ces données sont traitées pour le compte de l'Entreprise Cliente afin d'aider les Collaborateurs à identifier, au sein de leur propre réseau, des profils pertinents pour les Offres d'Emploi de l'entreprise (cooptation). Pour réaliser cette analyse de pertinence ("matching"), Bambboo utilise des services d'intelligence artificielle.


    1. Pseudonymisation : Avant tout envoi à l'IA, les données personnelles sont systématiquement pseudonymisées afin de garantir la confidentialité et d'empêcher l'identification des personnes par le service d'IA.


    2. Alignement avec les attentes : L'utilisation de l'IA pour améliorer la pertinence des opportunités professionnelles est une pratique standard et acceptée sur les réseaux professionnels d'origine (comme précisé dans leurs propres politiques), assurant que ce traitement ne surprend pas les attentes raisonnables des personnes concernées.


  • Base Légale : La base légale du traitement de données personnelles associé à l’IA est l'Intérêt Légitime (Article 6.1.f du RGPD). Ce traitement a été justifié par un Test de Mise en Balance rigoureux qui vérifie les trois conditions suivantes :


  • 1. Condition de Légitimité: L'intérêt poursuivi par le Responsable de Traitement (le Client) est réel et licite :


    • Animer un programme de cooptation efficace et transparent.


    • Aider ses collaborateurs à identifier rapidement des contacts dans leurs réseaux auxquels il serait pertinent de partager des opportunités professionnelles.


    2. Condition de Nécessité : Le recours à l'IA est nécessaire et proportionné car l'analyse exhaustive et objective de milliers de profils par rapport à de multiples offres est impossible à réaliser manuellement par les collaborateurs.


    3. Condition de Mise en Balance: L'Intérêt Légitime du Client l'emporte sur les droits des Personnes Concernées, car le traitement est strictement aligné avec leurs attentes raisonnables :


    • Finalité Initiale des Données: Les données analysées sont celles que les Contacts ont volontairement rendues publiques ou accessibles sur des réseaux professionnels (ex: LinkedIn), notamment aux Collaborateurs, dans le but explicite de développer leur réseau et de recevoir des opportunités professionnelles. Cette finalité est clairement stipulée dans les Conditions Générales d'Utilisation des réseaux d'origine.


    • Absence de Surprise sur l'IA: L'utilisation de l'IA pour analyser les profils et améliorer la pertinence des opportunités est une pratique documentée et acceptée par les Contacts dans les politiques de confidentialité de ces mêmes réseaux. Le traitement par Bambboo ne constitue donc pas une utilisation imprévisible des données.


    • Canal Consenti: L'approche se fait par un moyen de communication (ex: messagerie LinkedIn) auquel le Contact a préalablement consenti pour recevoir ce type d'opportunités.


  • Durée de conservation : Durée du contrat avec le Client, ou selon instruction spécifique du Client.


  • Origine et Nature des Données : Ces données concernent des tiers ("Contacts") et proviennent exclusivement des actions des Collaborateurs ("Coopteurs") utilisant la Plateforme pour animer leur réseau professionnel. Elles peuvent être issues :


    1. De la connexion volontaire et consentie du réseau professionnel (ex : LinkedIn) du Collaborateur : Bambboo analyse alors uniquement les données que les Contacts ont volontairement rendues publiques ou accessibles à leur réseau (dont le Collaborateur fait partie), dans la finalité explicite de développer leur visibilité professionnelle et d’obtenir des opportunités professionnelles.Ce traitement s'inscrit dans la continuité de la mission des réseaux professionnels (tels que LinkedIn), qui est de connecter les professionnels pour des opportunités économiques. L'usage de ces données par Bambboo pour identifier une opportunité pertinente est donc strictement aligné avec la volonté initiale du Contact lors de la publication de son profil. Bambboo ne collecte aucune coordonnée directe (email, téléphone, adresse) depuis cette source. Conformément au principe d'exactitude (Article 5.1.d du RGPD) et de respect de la volonté des personnes, Bambboo met en œuvre des mesures techniques visant à répercuter les modifications ou suppressions effectuées par les Contacts directement sur leurs profils publics sources (ex: LinkedIn). Ainsi, toute modification de données ou suppression de profil réalisée à la source par la Personne Concernée est destinée à être prise en compte par la Plateforme lors des cycles d'actualisation, entraînant la mise à jour ou la suppression correspondante dans nos systèmes.


  • 2. De l'import volontaire de fichiers (ex: CV) par le Collaborateur : Sous sa responsabilité et avec les autorisations nécessaires.


    Pour toute importation, et en particulier s'agissant de données non publiques ou sensibles (ex: fichiers CV), le Collaborateur affirme détenir les droits, 4 autorisations et consentements pour permettre leur traitement aux fins des Services.


  • Données Traitées : Les données peuvent varier en fonction de la source initiée par le Collaborateur :


    1. Connexion du réseau professionnel du Collaborateur : URL de profil public et, si accessibles par le Coopteur ou publiquement disponibles : Nom, prénom, expériences professionnelles, formation, compétences, localisation, photo de profil.


    2. Import volontaire de fichiers (ex: CV) par le Collaborateur : Nom, prénom, expériences professionnelles, formation, compétences, localisation, adresse e-mail.


  • Finalités : Ces données sont traitées pour le compte de l'Entreprise Cliente afin d'aider les Collaborateurs à identifier, au sein de leur propre réseau, des profils pertinents pour les Offres d'Emploi de l'entreprise (cooptation). Pour réaliser cette analyse de pertinence ("matching"), Bambboo utilise des services d'intelligence artificielle.


    1. Pseudonymisation : Avant tout envoi à l'IA, les données personnelles sont systématiquement pseudonymisées afin de garantir la confidentialité et d'empêcher l'identification des personnes par le service d'IA.


    2. Alignement avec les attentes : L'utilisation de l'IA pour améliorer la pertinence des opportunités professionnelles est une pratique standard et acceptée sur les réseaux professionnels d'origine (comme précisé dans leurs propres politiques), assurant que ce traitement ne surprend pas les attentes raisonnables des personnes concernées.


  • Base Légale : La base légale du traitement de données personnelles associé à l’IA est l'Intérêt Légitime (Article 6.1.f du RGPD). Ce traitement a été justifié par un Test de Mise en Balance rigoureux qui vérifie les trois conditions suivantes :


    1. Condition de Légitimité: L'intérêt poursuivi par le Responsable de Traitement (le Client) est réel et licite :


    • Animer un programme de cooptation efficace et transparent.


    • Aider ses collaborateurs à identifier rapidement des contacts dans leurs réseaux auxquels il serait pertinent de partager des opportunités professionnelles.


    2. Condition de Nécessité : Le recours à l'IA est nécessaire et proportionné car l'analyse exhaustive et objective de milliers de profils par rapport à de multiples offres est impossible à réaliser manuellement par les collaborateurs.


    3. Condition de Mise en Balance: L'Intérêt Légitime du Client l'emporte sur les droits des Personnes Concernées, car le traitement est strictement aligné avec leurs attentes raisonnables :


    • Finalité Initiale des Données: Les données analysées sont celles que les Contacts ont volontairement rendues publiques ou accessibles sur des réseaux professionnels (ex: LinkedIn), notamment aux Collaborateurs, dans le but explicite de développer leur réseau et de recevoir des opportunités professionnelles. Cette finalité est clairement stipulée dans les Conditions Générales d'Utilisation des réseaux d'origine.


    • Absence de Surprise sur l'IA: L'utilisation de l'IA pour analyser les profils et améliorer la pertinence des opportunités est une pratique documentée et acceptée par les Contacts dans les politiques de confidentialité de ces mêmes réseaux. Le traitement par Bambboo ne constitue donc pas une utilisation imprévisible des données.


    • Canal Consenti: L'approche se fait par un moyen de communication (ex: messagerie LinkedIn) auquel le Contact a préalablement consenti pour recevoir ce type d'opportunités.


  • Durée de conservation : Durée du contrat avec le Client, ou selon instruction spécifique du Client.

/ ARTICLE 4 - DESTINATAIRES DES DONNÉES

Vos données personnelles peuvent être communiquées à :


  • Personnel habilité de Bambboo : Dans la stricte limite de leurs attributions. 

  • Sous-traitants (Agissant pour le compte de Bambboo) : Evolix : Hébergement de l'infrastructure et des bases de données (Localisation : France - UE). 

  • Captain Data : Opérations techniques d'extraction de données publiques (Localisation : France - UE). 

  • Google Cloud et Mistral AI : Services d'IA pour l'analyse sémantique et le matching de pertinence. Les données envoyées sont pseudonymisées avant transfert. Le traitement et l'hébergement sont garantis au sein de l'Union Européenne. 

  • Entreprise Cliente : Uniquement pour les données de Contacts pertinents identifiés et validés par les Collaborateurs. 

  • Autorités compétentes : Uniquement sur demande légale impérative. 

/ ARTICLE 5 - SÉCURITÉ ET HÉBERGEMENT

Bambboo met en oeuvre les mesures techniques et organisationnelles appropriées pour protéger l'ensemble des données personnelles traitées contre l'accès non autorisé, la perte ou l'altération. 


Nous garantissons que l'ensemble des données, y compris celles traitées par nos sous-traitants, sont hébergées et traitées exclusivement au sein de l'Union Européenne (UE). 

/ ARTICLE 6 - VOS DROITS SUR VOS DONNÉES PERSONNELLES

Conformément au RGPD, toute personne concernée dispose des droits suivants : accès, rectification, effacement, limitation du traitement, portabilité, opposition, et retrait du consentement. 

Modalités spécifiques d'information et d'exercice des droits pour les "Contacts" :


Si vos données ont été collectées depuis une source accessible au public (réseau professionnel) pour les besoins de l'un de nos Clients :


  • Information (Article 14 RGPD) : Conformément à la réglementation, vous êtes informé de l'existence de ce traitement, de son origine et de vos droits au plus tard lors de la première communication vous présentant une opportunité professionnelle.


  • Exercice des droits (Opposition et Effacement) : Outre la possibilité de modifier ou supprimer vos données à la source sur votre profil public (ce qui sera répercuté sur notre Plateforme, cf. Article 3.2), vous pouvez exercer votre droit d'opposition et demander la suppression immédiate de vos données de nos systèmes. Pour faciliter cette démarche, Bambboo agit comme point de contact centralisé. Il vous suffit d'adresser votre demande à contact@bambboo.fr (en précisant l'URL de votre profil public concerné). Nous procéderons alors à la suppression des données de nos systèmes actifs et en informerons le Client concerné.


Pour les Utilisateurs : Certains droits peuvent être exercés directement via les paramètres du compte (ex: retrait du consentement LinkedIn).


Pour toute demande : Contactez-nous à contact@bambboo.fr.


Réclamation : Vous avez le droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).

/ ARTICLE 7 - COOKIES

7.1 Qu'est-ce qu'un cookie ? Un petit fichier texte déposé sur votre terminal lors de votre navigation. 

7.2 Sur le Site Web : 

  • Strictement nécessaires : Indispensables au fonctionnement. Pas de consentement requis. 

  • Analytiques : Mesure d'audience anonymisée. Consentement requis (bandeau cookies). 


7.3 Sur la Plateforme SaaS : 

  • Utilisation exclusive de cookies techniques/fonctionnels (session, sécurité) indispensables au service. Exemptés de consentement. 


7.4 Gestion : Via le bandeau sur le Site Web ou les paramètres de votre navigateur. 

/ ARTICLE 8 - MODIFICATION DE LA POLITIQUE

Nous pouvons modifier cette politique pour refléter les évolutions légales ou techniques. La version en vigueur est celle publiée sur cette page avec sa date de mise à jour.