Politique de confidentialité
Version: 2026-08-04
Responsable du traitement : CorpusLab, exploité par Noé De Rijck, personne physique domiciliée à Bruxelles (Belgique). Pour toute question relative à la présente politique ou à vos données personnelles, ou pour exercer vos droits, contactez-nous à privacy@corpuslab.be — ou via la page d'assistance (Aide) de la plateforme.
Données que nous collectons : pour ouvrir votre compte, nous avons besoin de votre nom, de votre adresse e-mail, d'un hachage à sens unique de votre mot de passe et de votre date de naissance. Nous utilisons votre date de naissance pour confirmer que vous avez 18 ans ou plus (la plateforme est réservée aux adultes), pour appliquer les critères d'éligibilité et les plafonds de places par tranche d'âge, et — avec votre langue — pour sélectionner les destinataires des annonces de service pertinentes ; ces données sont nécessaires pour utiliser la plateforme. Nous vous demandons également un numéro de téléphone lors de l'inscription, afin que l'équipe de recherche d'une séance que vous avez réservée puisse vous joindre le jour même — par exemple si le local change ou si la séance prend du retard. Vous pouvez le modifier ou le supprimer à tout moment depuis votre profil, et les comptes créés avant l'entrée en vigueur de la présente version n'ont pas de numéro enregistré : ils sont simplement invités, une fois, à en ajouter un. Vous pouvez également choisir d'ajouter un profil d'éligibilité facultatif — genre, latéralité, langue principale et niveau de formation. Le renseigner est facultatif, mais sachez qu'il ne sert pas qu'à des suggestions : des études peuvent restreindre l'éligibilité ou plafonner les places par groupe selon ces caractéristiques, de sorte qu'une étude qui filtre sur un champ laissé vide ne peut pas être réservée tant qu'il n'est pas rempli (voir « Décisions automatisées »). Au fil de votre participation, nous traitons aussi vos réservations d'études, votre statut de présence et les étapes par lesquelles vous le confirmez le jour même (y compris le motif que vous indiquez lorsque vous vous retirez d'une séance), les évaluations réciproques et les indicateurs de fiabilité générés par votre participation, les demandes d'assistance que vous nous adressez, la trace de l'envoi d'un e-mail transactionnel, ainsi que les journaux techniques et de sécurité — y compris votre adresse IP — nécessaires au fonctionnement et à la protection du service. Une partie de ces informations — votre statut de présence, les évaluations que les chercheurs vous attribuent et votre score de fiabilité — est produite par la vérification de présence de la plateforme, par un examen humain ou par le chercheur, et non fournie directement par vous. Les comptes côté recherche (chercheur·euse responsable et assistant·es de recherche) contiennent en outre l'institution et le laboratoire enregistrés pour le compte — saisis par le ou la chercheur·euse à l'inscription, et hérités du chercheur ou de la chercheuse qui invite dans le cas d'un·e assistant·e. Nous attribuons également à votre compte un identifiant de participant·e permanent : un code court, attribué une seule fois et jamais modifié, par lequel les équipes de recherche et nos administrateurs vous désignent lorsque votre nom ne leur est pas montré. Vous le trouverez sur votre profil et dans l'export de vos données.
Vos messages : la plateforme vous permet d'échanger des messages avec le chercheur d'une étude à laquelle vous êtes inscrit·e. Le contenu des messages est chiffré de bout en bout : nous ne stockons qu'un texte chiffré illisible que notre base de données seule ne peut pas déchiffrer ; nous ne lisons pas vos messages, par conception comme par principe. Nous conservons toutefois les informations qui les entourent : qui a échangé des messages avec qui, l'étude concernée et les horodatages. Si vous signalez une conversation pour examen, votre propre appareil la déchiffre et la communique à nos administrateurs afin qu'ils puissent donner suite à votre signalement. Les fils de messages liés à une étude sont supprimés automatiquement environ 7 jours après votre séance.
Vérification de présence et localisation : votre présence aux séances se confirme depuis votre propre appareil. Pendant la séance, vous scannez (ou tapez) le code qui défile sur l'écran du chercheur ; ce scan suffit à lui seul à confirmer votre présence. Uniquement avec votre consentement distinct, donné dans l'application — en plus de l'autorisation de votre navigateur —, la plateforme lit aussi la position de votre appareil, une seule fois, au moment du check-in ou du scan, pour renforcer votre preuve de présence ; côté chercheur, la position est relevée périodiquement tant que son écran de code reste ouvert. Les positions ne sont traitées que pour les séances tenues en un lieu défini, et refuser la localisation ne vous empêche jamais de confirmer votre présence par le scan. Les coordonnées sont chiffrées, ne sont jamais montrées au chercheur ni aux autres participants, et sont supprimées selon les délais courts indiqués sous « Durée de conservation » ; seules des valeurs dérivées — distance au lieu, précision du relevé — restent liées à la séance. Les cartes affichées sur la plateforme utilisent des tuiles cartographiques que votre navigateur charge directement depuis OpenFreeMap, un fournisseur tiers — ouvrir une page comportant une carte transmet donc votre adresse IP et des informations de navigateur à ce fournisseur, comme pour toute image chargée depuis le web. Aucune donnée de compte, et jamais votre position mesurée, ne lui est transmise.
Finalités et bases légales : fournir le service de recrutement, gérer vos réservations et faire fonctionner la messagerie (exécution de notre contrat avec vous) ; confirmer que vous avez l'âge requis et que vous êtes éligible à une étude (contrat, et notre intérêt à ne pas inscrire de mineurs) ; vérifier la présence aux séances via le scan du code (contrat, et notre intérêt légitime à des relevés de présence fiables pour les deux parties) et, uniquement avec votre consentement, via la position de votre appareil (consentement, que vous pouvez retirer à tout moment) ; permettre à l'équipe de recherche de vous joindre au sujet d'une séance que vous avez réservée lorsque quelque chose change le jour même (notre intérêt légitime à ce que les séances aient effectivement lieu — vous pouvez supprimer votre numéro à tout moment) ; vous proposer des études correspondant à votre profil facultatif (votre consentement, que vous pouvez retirer à tout moment — voir « Vos droits ») ; assurer la sécurité de la plateforme, prévenir les abus, appliquer nos règles de fiabilité et de gestion des absences, et empêcher qu'un compte qui part avec une sanction active ne se réinscrive pour y échapper (notre intérêt légitime) ; et respecter les obligations légales ou comptables auxquelles nous sommes soumis (obligation légale). Nous ne vendons jamais vos données personnelles et ne les utilisons jamais à des fins de marketing tiers.
Destinataires : lorsque vous réservez un créneau (ou demandez à participer à une étude avec présélection), l'équipe de recherche de cette étude — le chercheur responsable et les co-chercheur·euses ou assistant·es de recherche qu'il ou elle ajoute — peut consulter, et exporter dans un fichier, votre nom, votre adresse e-mail et votre numéro de téléphone, afin de réaliser la séance et de vous contacter à son sujet. Cet accès n'est pas illimité dans le temps : il prend fin 30 jours après que l'étude a été marquée comme terminée par le chercheur ou la chercheuse, et l'équipe voit dès lors votre identifiant de participant·e à la place de vos nom, adresse e-mail et numéro de téléphone. La seule exception concerne une compensation qui vous est encore due : une équipe qui ne vous a pas encore payé·e conserve ces informations jusqu'à ce qu'elle l'ait fait, car personne ne peut être payé sous la forme d'un code. Une étude qui n'est jamais marquée comme terminée conserve cet accès tant qu'elle reste ouverte. L'équipe voit également votre note moyenne, votre nombre d'évaluations et votre score de fiabilité ; ces indicateurs reflètent votre participation sur l'ensemble de la plateforme et, pour les études avec présélection, ils sont visibles au moment où l'équipe décide d'accepter ou non votre demande. L'équipe de recherche voit également une composition démographique agrégée des personnes ayant participé à sa propre étude — tranche d'âge, genre, niveau de formation, langue principale, et la manière dont vous avez indiqué avoir connu CorpusLab lors de votre inscription. Elle est présentée sous forme de répartition par groupe — combien de personnes dans chaque tranche d'âge, chaque genre, etc. — et jamais sous forme de liste vous nommant. Les effectifs sont exacts et s'affichent quelle que soit la taille de l'étude : lorsqu'un groupe ne compte qu'une personne, la répartition décrit cette personne, de sorte que sur une petite étude une équipe qui sait qui a participé peut en déduire une réponse individuelle. Elle ne sert jamais à décider si vous pouvez participer à une étude. Les e-mails transactionnels sont envoyés via notre sous-traitant Brevo (Sendinblue), établi dans l'Union européenne ; Brevo conserve ses propres journaux techniques d'envoi pendant une durée limitée, dans le cadre de notre accord de sous-traitance. L'ensemble de vos données est hébergé et traité pour notre compte par notre fournisseur d'hébergement cloud et de base de données établi dans l'UE, dans le cadre d'un accord de sous-traitance. Nos administrateurs ne voient jamais vos nom, adresse e-mail ni numéro de téléphone : chaque écran d'administration vous identifie par votre identifiant de participant·e, et le travail d'assistance, de sécurité, de règlement des litiges et de respect de la loi s'effectue à partir de ce code. Mentionnez-le si vous nous contactez. Ceci décrit ce que les outils de la plateforme affichent ; ce n'est pas une affirmation selon laquelle les données que nous devons conserver pour faire fonctionner le service — comme l'adresse à laquelle vos e-mails sont envoyés — seraient techniquement hors de portée des personnes qui l'exploitent. Si vous cliquez sur un lien « ajouter au calendrier » ou « ouvrir dans Maps », ou si vous ouvrez un questionnaire de présélection externe fourni par un chercheur, vous êtes redirigé·e vers un tiers (par exemple Google ou Microsoft, ou l'outil propre du chercheur) qui agit alors comme responsable de traitement indépendant, selon ses propres conditions de confidentialité.
Cookies et stockage local : nous n'utilisons sur votre appareil que des éléments strictement nécessaires ou fonctionnels — aucune publicité et aucun traçage par des tiers, de sorte que nous n'avons pas besoin de bandeau cookies. Cela comprend : un cookie de session de connexion (14 jours, ou jusqu'à 60 jours si vous cochez « se souvenir de moi ») ; un cookie qui mémorise la langue de l'interface (jusqu'à 1 an) ; un cookie qui mémorise votre choix de thème clair/sombre (jusqu'à 1 an) ; un cookie qui retient que vous avez fermé l'invitation à « compléter votre profil » (jusqu'à 1 an) ; un cookie de courte durée contenant l'e-mail utilisé à l'inscription, pour préremplir la page de connexion (30 minutes) ; une petite note dans le navigateur indiquant que vous venez de réserver, utilisée pour mettre la réservation en évidence à l'ouverture de la page (conservée seulement jusqu'à la fermeture de l'onglet) ; et, uniquement si vous utilisez la messagerie, un cookie de session ainsi qu'un petit magasin de clés chiffré dans votre navigateur qui gardent vos messages lisibles pour vous. Les chercheurs disposent également de préférences d'interface et d'une sauvegarde automatique de brouillons pour leurs propres outils. Vous pouvez tout effacer à tout moment depuis votre navigateur.
Mesure d'audience : pour comprendre l'utilisation du site et le maintenir en bon état de marche, nous effectuons notre propre mesure d'audience interne — jamais un service d'analyse externe, et elle ne stocke rien sur votre appareil. Pour chaque page vue, notre serveur enregistre la page, le site d'origine, les codes de campagne, le temps d'engagement, la profondeur de défilement, des mesures techniques de performance et une classe grossière d'appareil/navigateur/langue, ainsi que le fait qu'une visite ait mené à une inscription ou à une réservation. Les visites sont regroupées au moyen d'une empreinte pseudonyme (un hachage salé de votre adresse IP et de la signature de votre navigateur, dont le sel change chaque jour, si bien que les groupes ne peuvent pas être reliés d'un jour à l'autre) ; votre adresse IP elle-même n'est pas stockée. Les événements de mesure détaillés sont supprimés après 90 jours ; seuls des totaux quotidiens anonymes sont conservés. Base légale : notre intérêt légitime à comprendre et à améliorer le service — vous pouvez vous y opposer (voir « Vos droits »).
Transferts internationaux : vos données personnelles sont hébergées et traitées au sein de l'Union européenne / de l'Espace économique européen (EEE), et nous ne les transférons pas en dehors de l'EEE. Si cela devait changer, nous mettrions d'abord en place des garanties appropriées (telles que les clauses contractuelles types de la Commission européenne), et vous pourriez en demander une copie aux coordonnées ci-dessus.
Décisions automatisées : certaines décisions sur la plateforme sont automatisées. Les contrôles d'éligibilité — tranche d'âge et règles de participation d'une étude, ses exigences démographiques (genre, latéralité, langue principale, formation), les plafonds de places par groupe fixés par le chercheur (par genre, formation ou tranche d'âge), les conflits d'horaire avec vos autres réservations et les seuils de fiabilité — déterminent ensemble les études et les créneaux que vous pouvez réserver ; lorsqu'une étude filtre ou plafonne selon un champ du profil, laisser ce champ vide empêche également de la réserver. La présence est elle aussi résolue automatiquement dans les cas sans ambiguïté : un scan de code valide confirme votre présence à lui seul, et si vous ne faites strictement rien pendant une séance réservée — aucun scan, aucun check-in, aucun signalement de problème —, une absence non excusée est enregistrée automatiquement. Une absence non excusée suspend temporairement vos réservations (30 jours la première fois, davantage en cas de récidive), libère vos autres réservations à venir et fait baisser votre score de fiabilité ; elle ne ferme jamais votre compte à elle seule. Tous les cas intermédiaires — tentative échouée, signalement, check-in sans scan — sont tranchés par une personne, jamais par le système. Pour toute décision automatisée, vous pouvez obtenir une intervention humaine, faire valoir votre point de vue et contester le résultat : depuis la page de la séance, ou en contactant l'assistance.
Durée de conservation : nous conservons vos données de compte et de participation tant que votre compte est actif. Un compte dont l'e-mail n'est jamais vérifié est supprimé après 30 jours. Les journaux d'audit et de sécurité sont conservés jusqu'à 12 mois. Les fils de messages liés à une étude sont supprimés automatiquement environ 7 jours après la séance. Les coordonnées brutes issues de la vérification de présence sont chiffrées et supprimées 72 heures après la résolution de la séance ; un dossier en cours d'examen ou contesté les conserve jusqu'à la décision, et elles sont en tout état de cause supprimées sous environ 30 jours, sauf si votre recours est encore ouvert. Les codes de séance sont supprimés 7 jours après la séance ; les enregistrements de tentatives ne gardent ensuite que des valeurs dérivées (distances, précision) et sont supprimés après 12 mois. Lorsque vous supprimez votre compte, nous procédons comme décrit sous « Vos droits ». Si vous partez alors qu'une sanction est encore en vigueur, nous conservons un hachage à sens unique de votre e-mail aussi longtemps que nécessaire pour empêcher une réinscription visant à y échapper. Des sauvegardes chiffrées de la base de données peuvent conserver une copie des données supprimées pendant 30 jours au maximum, avant leur rotation. Nous ne conservons certaines données plus longtemps que lorsque cela est strictement nécessaire pour répondre à des obligations légales, comptables ou de sécurité.
Sécurité : nous mettons en œuvre des mesures techniques et organisationnelles appropriées — notamment le hachage des mots de passe, le chiffrement des connexions, des contrôles d'accès, une limitation du nombre de requêtes et le chiffrement de bout en bout du contenu des messages — afin de protéger vos données contre tout accès non autorisé, perte ou usage abusif. Votre adresse IP n'est utilisée que pour limiter le débit et protéger le service, et n'est conservée que sous une forme hachée et salée, de courte durée, jamais en clair.
Vos droits : vous disposez du droit d'accéder à vos données, de les rectifier, de les exporter (portabilité) et de les effacer, ainsi que de demander la limitation de certains traitements. Vous pouvez accomplir l'essentiel de ces démarches depuis votre profil — y compris exporter vos données et supprimer votre compte. Lorsque notre traitement repose sur le consentement (votre profil d'éligibilité facultatif, et la localisation pour la vérification de présence), vous pouvez le retirer à tout moment — les champs du profil en les effaçant, la localisation depuis les réglages de consentement de votre profil — ou en supprimant votre compte, sans que cela affecte les traitements effectués auparavant. Vous avez également le droit de vous opposer, à tout moment et pour des raisons tenant à votre situation particulière, aux traitements que nous effectuons sur la base de notre intérêt légitime. Pour exercer l'un de ces droits, utilisez votre profil ou contactez-nous à privacy@corpuslab.be.
Réclamations : si vous estimez que nous n'avons pas traité vos données correctement, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données (Rue de la Presse 35, 1000 Bruxelles — www.autoriteprotectiondonnees.be) ou auprès de l'autorité de contrôle de votre lieu de résidence ou de travail.