hiveo Chargement de Hiveo
hiveo

Conditions Générales d'Utilisation

Terms of Use (EULA) — Hiveo web & application mobile · URL canonique : https://hiveo.xyz/terms

Dernière mise à jour : 7 octobre 2026 · Version 2026-10-07 · Applicable aux nouveaux clients dès sa mise en ligne, aux clients existants à compter du 7 novembre 2026

Article 1 — Objet, définitions et acceptation

« Service » désigne la plateforme Hiveo accessible aux adresses hiveo.xyz et app.hiveo.xyz, ainsi que l'application mobile Hiveo distribuée sur l'App Store (Apple) et Google Play, éditées par Clément Rosey, entrepreneur individuel (« Hiveo »).

« Client » désigne l'entreprise qui a souscrit au Service ; « Utilisateur » toute personne physique disposant d'un compte ouvert par le Client (dirigeant, salarié, consultant, prestataire) ; « Contenu » l'ensemble des données, textes, images et documents transmis via le Service.

Les présentes Conditions Générales d'Utilisation (« CGU ») encadrent l'utilisation du Service par chaque Utilisateur, sur tous les supports. Elles sont acceptées par une case à cocher lors de la création du compte ou, pour les comptes ouverts par le Client, lors du premier accès ; Hiveo enregistre la version acceptée, la date, l'adresse IP et le navigateur ou l'application utilisés. Les relations commerciales entre Hiveo et le Client sont régies par les Conditions générales de vente.

Le Service est réservé à un usage professionnel, pour le compte du Client.

Article 2 — Compte utilisateur

Le compte est ouvert par l'administrateur du Client (l'application mobile ne permet pas de créer un compte). L'Utilisateur s'engage à fournir des informations exactes et à jour.

Le compte est strictement personnel. L'Utilisateur garde ses identifiants confidentiels, ne les partage avec personne et prévient sans délai l'administrateur du Client et Hiveo (contact@hiveo.xyz) de toute utilisation non autorisée. La double authentification (application d'authentification) peut être activée dans Réglages → Sécurité ; elle est vivement recommandée.

L'administrateur du Client gère les comptes de son organisation (création, désactivation, rôles et habilitations) ; il est l'interlocuteur de l'Utilisateur pour toute question sur l'usage du Service au sein de l'entreprise.

Article 3 — Application mobile (App Store / Google Play)

L'application mobile est un client du Service. Elle permet notamment la saisie de CRA, de demandes de congés et de notes de frais, et la consultation des informations liées au compte de l'Utilisateur.

  • La licence d'utilisation de l'application est personnelle, non exclusive, non cessible, révocable, limitée à l'usage du Service dans le cadre du contrat du Client et, sur iOS, aux appareils Apple de l'Utilisateur conformément aux règles d'usage de l'App Store.
  • Hiveo peut mettre à jour l'application (correctifs, fonctionnalités), y compris automatiquement ; certaines mises à jour peuvent être nécessaires pour continuer à utiliser le Service.
  • Les présentes CGU sont conclues entre l'Utilisateur et Hiveo, et non avec Apple ou Google. Hiveo, et non Apple, est seul responsable de l'application et de son contenu. Apple n'a aucune obligation de maintenance ou de support ; dans la mesure permise par la loi, Apple n'accorde aucune garantie relative à l'application et n'est pas responsable des réclamations qui s'y rapportent (conformité légale, protection des consommateurs, propriété intellectuelle de tiers), qui relèvent de Hiveo dans les conditions des présentes.
  • L'Utilisateur déclare ne pas se trouver dans un pays soumis à un embargo des États-Unis et ne pas figurer sur une liste de personnes faisant l'objet de restrictions.
  • Apple et ses filiales sont des tiers bénéficiaires des présentes CGU et peuvent s'en prévaloir à l'égard de l'Utilisateur pour ce qui concerne l'application iOS.
  • Le Service reste facturé au Client selon les CGV ; aucun achat n'est réalisé dans l'application.

Article 4 — Usage acceptable

L'Utilisateur utilise le Service conformément à sa destination, aux instructions du Client et à la loi. Sont notamment interdits :

  • toute tentative d'accès non autorisé aux systèmes, comptes ou données de Hiveo ou d'autres clients ;
  • le stockage ou la transmission de contenus illicites, diffamatoires, discriminatoires ou portant atteinte aux droits de tiers ;
  • l'enregistrement de données personnelles sans base légale, ou de données sensibles (santé, opinions, infractions…) au-delà de ce que la loi autorise et de ce qui est strictement nécessaire ;
  • l'extraction systématique, la reproduction ou la réutilisation du Service ou de ses contenus hors de l'usage normal ;
  • toute action compromettant la sécurité, l'intégrité ou la disponibilité du Service, y compris des tests d'intrusion non autorisés par écrit ;
  • l'usage de robots ou de moyens automatisés hors de l'API documentée et des clés d'API délivrées au Client ;
  • la revente ou la mise à disposition du Service à des tiers ;
  • le contournement des mesures de sécurité de l'application mobile ou sa rétro-ingénierie hors des cas autorisés par la loi.

Article 5 — Contenus et intelligence artificielle

L'Utilisateur est responsable des Contenus qu'il saisit, importe, publie ou transmet. Les CRA, notes de frais, factures et documents qu'il valide ou signe l'engagent ou engagent le Client.

Les résultats produits par les fonctionnalités d'intelligence artificielle (lecture de CV ou de justificatifs, scores, suggestions, textes rédigés) sont générés automatiquement et peuvent être inexacts : l'Utilisateur les vérifie avant tout usage et ne fonde jamais une décision concernant une personne, notamment un candidat, sur ces seuls résultats.

L'Utilisateur conserve ses droits sur les Contenus qu'il transmet ; il autorise Hiveo à les traiter dans la seule mesure nécessaire à la fourniture du Service. Hiveo n'utilise pas les Contenus pour entraîner des modèles d'intelligence artificielle et ne les commercialise pas.

Article 6 — Données personnelles

Les données des candidats, consultants et contacts enregistrées dans le Service sont traitées par Hiveo pour le compte du Client, qui en est responsable (voir le DPA) : pour exercer vos droits sur ces données, adressez-vous en priorité à l'entreprise qui vous emploie ou vous a contacté.

Hiveo est responsable des traitements liés à votre compte utilisateur, à la sécurité du Service et à ses communications : leur détail figure dans la Politique de confidentialité.

Sur mobile sont traités en outre : le jeton de notification de l'appareil, et, stockées uniquement sur l'appareil, les préférences de verrouillage biométrique (Face ID / empreinte) — Hiveo n'a jamais accès à vos données biométriques.

Article 7 — Cookies et technologies similaires

Le Service web utilise des cookies et stockages locaux strictement nécessaires : session (authentification), préférences (thème, affichage), mémorisation de votre choix de consentement.

Avec votre consentement explicite (bandeau cookies), Hiveo peut activer sur le site public des traceurs de mesure d'audience et de campagnes (pixel Meta, Insight Tag LinkedIn, mesure d'audience interne anonymisée). Ces outils ne sont pas chargés sans accord ; vous pouvez retirer votre choix à tout moment (bandeau, ou Réglages → Sécurité).

Les polices de caractères sont chargées depuis des services tiers (Google Fonts, Fontshare), qui reçoivent à cette occasion l'adresse IP de votre appareil, sans dépôt de cookie.

L'application mobile n'utilise pas de cookies web ; elle conserve la session dans le coffre-fort sécurisé de l'appareil et des préférences locales (verrouillage biométrique, rappels CRA).

Article 8 — Sous-traitants techniques

Pour fournir le Service, Hiveo fait appel aux prestataires suivants (liste détaillée et garanties dans le DPA) :

PrestataireRôleLocalisationGaranties
Supabase Inc.Base de données, authentification, fonctions serveur, stockage des CV publiés sur les sites carrièreUnion européenne (Irlande — AWS eu-west-1) ; société établie aux États-UnisDPA ; clauses contractuelles types de la Commission européenne pour tout accès depuis les États-Unis
Hetzner Online GmbHServeurs applicatifs (site, application web, API, authentification unique ZITADEL auto-hébergée)Allemagne (UE)DPA (contrat de traitement Hetzner)
Infomaniak Network SAStockage des fichiers déposés (CV, justificatifs de frais, documents, photos) et des sauvegardes chiffrées de configurationSuisseDécision d'adéquation de la Commission européenne (Suisse) ; DPA
Brevo (Sendinblue SAS)Envoi des e-mails transactionnels et des e-mails d'authentificationFrance (UE)DPA
Mistral AIFonctionnalités d'intelligence artificielle : lecture de CV et de justificatifs (OCR), extraction, rédaction, matching, assistant, recherche web d'enrichissement d'un profil à la demande de l'utilisateurFrance (UE)DPA ; conditions de Mistral AI applicables à l'API
Yousign SASSignature électronique des documents (CRA, ordres de mission, contrats)France (UE)DPA
BridgeConnexion bancaire (agrégation DSP2) pour le rapprochement des paiements
Seulement si le Client active la connexion bancaire Bridge
France (UE)DPA ; établissement agréé
Expo (650 Industries, Inc.), Apple et GoogleAcheminement des notifications push de l'application mobile (via APNs et Firebase Cloud Messaging) et mises à jour de l'application
Seulement si l'utilisateur autorise les notifications
États-UnisClauses contractuelles types ou Data Privacy Framework UE–États-Unis selon le prestataire
Services de notification des navigateurs (Google, Mozilla, Apple)Acheminement des notifications web
Seulement si l'utilisateur active les notifications du navigateur
États-UnisClauses contractuelles types ou Data Privacy Framework UE–États-Unis selon le prestataire
Cloudflare, Inc. (Turnstile)Protection anti-robots des formulaires de candidature des sites carrière
Seulement lorsque la protection est activée
États-UnisData Privacy Framework UE–États-Unis / clauses contractuelles types

Les services que le Client connecte avec son propre compte (SUPER PDP, Qonto, Comptes Apple / Google) agissent selon leurs propres conditions.

Article 9 — Communications et e-mails

Hiveo adresse à l'Utilisateur, à l'adresse e-mail de son compte, les e-mails nécessaires au Service : sécurité et accès, CRA, congés, notes de frais, signatures, facturation, notifications métier, et, pour les administrateurs, les informations relatives à l'abonnement.

Hiveo peut également lui adresser des informations sur les évolutions et le bon usage du Service (newsletter produit). L'Utilisateur peut s'y opposer à tout moment, sans frais, par le lien de désinscription présent dans chaque e-mail ou dans Réglages → Sécurité (« Newsletter produit Hiveo »). Hiveo ne vend, ne loue et ne cède pas les adresses e-mail ni les données des Utilisateurs.

Les e-mails envoyés par Hiveo ne contiennent ni pixel ni lien de suivi individuel ; seule leur délivrabilité est enregistrée, à l'exception de la date d'ouverture de l'e-mail transmettant une facture, conservée comme preuve de remise (voir la Politique de confidentialité).

Article 10 — Suspension et fin du compte

Hiveo peut suspendre le compte d'un Utilisateur qui méconnaît les présentes CGU, après information du Client et de l'Utilisateur et un délai de 7 jours pour y remédier, ou sans délai en cas d'urgence liée à la sécurité ou d'injonction d'une autorité. L'accès de l'Utilisateur prend également fin lorsque le Client désactive son compte ou que le contrat du Client prend fin.

La désinstallation de l'application mobile ne supprime pas le compte ; la suppression s'effectue par l'administrateur du Client ou sur demande (voir la page Suppression de compte).

Article 11 — Responsabilité

Le Service est fourni dans le cadre d'une obligation de moyens, dans les conditions et limites prévues par les CGV conclues avec le Client. Hiveo n'est pas responsable de l'usage que l'Utilisateur fait du Service en méconnaissance des présentes CGU ou des instructions du Client.

Article 12 — Modification des CGU

Hiveo peut modifier les CGU. Les nouvelles CGU sont annoncées dans le Service avant leur entrée en vigueur ; l'Utilisateur est invité à les accepter pour continuer à utiliser le Service. À défaut d'acceptation, il peut cesser de l'utiliser et demander la fermeture de son compte à l'administrateur du Client.

Article 13 — Droit applicable et contact

Les présentes CGU sont régies par le droit français. Contact : contact@hiveo.xyz — Politique de confidentialité : https://hiveo.xyz/privacy.

Historique des versions

  • 7 octobre 2026 (version 2026-10-07) — Acceptation au premier accès, usage professionnel exclusif, contenus générés par IA, sous-traitants mis à jour (dont Infomaniak, SUPER PDP, Bridge, Expo), suspension d'un compte utilisateur.
  • 30 septembre 2026 (version 2026-09-30) — Application mobile, e-mails sans pixel de suivi.

Les versions antérieures sont communiquées sur simple demande à contact@hiveo.xyz.

Pour toute question concernant ces documents, contactez-nous à contact@hiveo.xyz ou dpo@hiveo.xyz.