Cette politique explique ce que nous collectons lorsque vous utilisez le produit, pourquoi nous le collectons, avec qui nous le partageons et quels droits vous avez dessus. Nous avons essayé de la garder lisible. Si quelque chose n’est pas clair, écrivez-nous.
1. La version courte
- Nous ne vendons pas vos données. Jamais. À personne.
- Le contenu de votre CV reste le vôtre. Nous le traitons pour faire fonctionner le produit ; nous n’entraînons aucun modèle dessus.
- Nous faisons appel à des sous-traitants pour l’hébergement, les paiements, l’analyse et l’IA. Ils sont listés plus bas en langage clair.
- Vous pouvez supprimer votre compte et toutes vos données depuis le tableau de bord, à tout moment.
2. Ce que nous collectons
Informations de compte
Lorsque vous vous connectez avec Google, nous recevons de Google votre adresse e-mail, votre nom affiché et votre image de profil. Nous ne voyons ni ne stockons votre mot de passe Google.
Le contenu que vous créez
Les CV que vous importez ou générez, les offres que vous collez, les lettres de motivation, les notes de candidature et votre photo de profil si vous en ajoutez une. Nous les conservons pour que vous les retrouviez d’une session à l’autre et pour que les fonctions d’IA puissent travailler. Nous n’entraînons aucun modèle d’IA sur ce contenu.
Analyse d’usage
Nous enregistrons des événements d’usage — pages vues, clics, nombre de générations d’IA — via PostHog. Ces événements ne contiennent aucun texte de CV ni d’offre : seulement des compteurs, des durées, des types de fichiers et des identifiants anonymes.
Uniquement si vous acceptez. PostHog n’est pas chargé du tout tant que vous n’avez pas accepté dans la bannière. Pas chargé puis retenu, mais jamais démarré : aucun script, aucune requête, aucun identifiant. Refuser est une réponse complète et rien d’autre ne change dans le produit.
Rien d’autre ne vous mesure. Il n’existe pas de second outil d’analyse qui tournerait sans demander : si vous refusez la bannière, aucune analyse n’est collectée dans votre navigateur.
L’assistant d’aide
Lorsque vous posez une question à l’assistant intégré, nous conservons la question seule. Ni votre nom, ni votre compte, ni votre IP, ni la réponse, ni le reste de la conversation. Elle est gardée 30 jours puis supprimée. Nous le faisons pour repérer les parties du produit que les gens n’arrivent pas à comprendre, et elle est stockée sans rien d’attaché afin de ne pas pouvoir être reliée à vous ensuite.
L’assistant ne reçoit ni votre compte ni votre CV : il ne peut donc pas en parler, même si on le lui demande.
Données de facturation
Quand vous achetez des crédits ou souscrivez à Pro, Stripe traite votre carte. Nous ne voyons ni ne stockons jamais le numéro, le cryptogramme ou la date d’expiration : Stripe s’en charge sur une infrastructure conforme PCI. Nous conservons un identifiant client Stripe et l’état de votre abonnement : formule, date de renouvellement, indicateur de résiliation.
Données techniques
Journaux serveur classiques — adresse IP, agent utilisateur, horodatage des requêtes — pour la sécurité et la prévention des abus. Ils sont conservés 30 jours.
3. Comment nous les utilisons
- Pour fournir le produit — afficher vos CV, exécuter l’adaptation par IA, produire les téléchargements PDF et DOCX, suivre vos candidatures sur le tableau.
- Pour traiter les paiements — gérer votre abonnement, débiter des crédits, émettre des remboursements.
- Pour améliorer le produit — les analyses agrégées nous disent quelles fonctions servent et lesquelles non. Aucune analyse identifiant une personne n’est réalisée.
- Pour envoyer des e-mails transactionnels — reçus, échecs de paiement, avis de sécurité, rappels d’expiration. Nous n’envoyons pas d’e-mail marketing sans consentement explicite.
- Pour respecter nos obligations légales — pièces fiscales, réponse aux litiges, enquêtes sur les abus.
4. Sous-traitants
Nous nous appuyons sur ces services pour faire tourner le produit :
- Google — authentification. Reçoit : les tentatives de connexion.
- Hetzner Online GmbH (Falkenstein, Allemagne) — le serveur qui héberge l’application, administré pour notre compte par notre hébergeur. Reçoit : l’ensemble du trafic.
- Neon (eu-central-1, Francfort, Allemagne) — PostgreSQL infogéré. Stocke : votre compte, vos CV, vos candidatures, l’historique des versions, les cartes du tableau, l’état de l’abonnement.
- Stripe — paiements et facturation de l’abonnement. Reçoit : nom, e-mail, données de carte que nous ne voyons jamais, adresse de facturation.
- Resend — envoi des e-mails : avis liés au compte, confirmation de l’arrivée des crédits, et un message si vos crédits gratuits sont épuisés. Reçoit : votre adresse e-mail et le contenu de ce message. Jamais votre CV, et il n’y a pas de pixel de suivi — nous n’enregistrons pas si vous avez ouvert quoi que ce soit. Tout message non essentiel comporte un désabonnement en un clic.
- Google Gemini API — génération, notation et adaptation par IA. Reçoit : le CV et l’offre pour la requête concernée. Google traite cela selon ses conditions de l’API Gemini et n’utilise pas les entrées de l’API pour entraîner ses modèles grand public.
- PostHog — analyse produit. Reçoit : noms d’événements anonymes, durées, compteurs, codes de statut. Ne reçoit jamais le contenu d’un CV.
- Upstash — suivi des limites de requêtes. Reçoit : uniquement un identifiant utilisateur haché et la route appelée.
5. Conservation
Nous conservons les données de votre compte tant qu’il est actif. À sa suppression, nous effaçons vos CV, candidatures, historique de versions, notes et photos importées sous 30 jours. Les enregistrements de transactions Stripe et les pièces fiscales sont conservés sept ans conformément au droit fiscal applicable. Les journaux serveur, 30 jours.
6. Vos droits
Où que vous viviez, vous pouvez :
- Accéder — consulter et télécharger toutes vos données depuis le tableau de bord.
- Rectifier — modifier vos CV, candidatures et informations de compte à tout moment.
- Supprimer — effacer votre compte et toutes les données associées depuis le tableau de bord.
- Porter — télécharger vos CV en PDF ou DOCX quand vous le souhaitez.
Si vous êtes dans l’Espace économique européen, au Royaume-Uni ou en Suisse, vous disposez en outre du droit d’opposition au traitement, du droit à la portabilité et du droit d’introduire une réclamation auprès de votre autorité de contrôle. Notre base légale est l’exécution du contrat — faire fonctionner le produit auquel vous avez souscrit — et l’intérêt légitime en matière de sécurité et de prévention des abus.
Si vous êtes en Californie, vous disposez de droits au titre du CCPA et du CPRA, dont le droit de savoir ce que nous collectons, le droit à l’effacement, le droit de refuser toute vente ou tout partage de données personnelles — ce que nous ne faisons pas — et le droit de ne pas subir de discrimination pour les avoir exercés.
Pour exercer un droit, écrivez-nous depuis l’adresse liée à votre compte.
7. Cookies et stockage local
Nous utilisons un petit nombre de cookies et une entrée de localStorage :
- Cookie de session d’authentification — nécessaire pour vous garder connecté.
- Cookie analytique PostHog — identifiant anonyme d’appareil. Posé seulement après acceptation de la bannière, et désactivé si Do Not Track est actif.
- Brouillon invité (localStorage) — conserve le CV généré dans votre navigateur lorsque vous utilisez le produit sans compte. Il ne quitte pas votre appareil, sauf si vous vous connectez et récupérez le brouillon.
8. Où vos données sont traitées
Le serveur et la base de données sont tous deux en Allemagne : l’application tourne chez Hetzner à Falkenstein, et la base est Neon dans la région eu-central-1, à Francfort. Pour les visiteurs de l’Espace économique européen, cela signifie que le traitement principal de votre compte et de vos documents ne quitte pas l’EEE.
Certains sous-traitants de la section 4 opèrent hors de l’EEE : Stripe, PostHog, Resend et l’API Google Gemini. Les transferts vers eux sont couverts par les Clauses contractuelles types ou un mécanisme équivalent. Votre CV n’est envoyé qu’à l’un d’entre eux, l’API Gemini, et uniquement pour la requête que vous avez demandée.
9. Enfants
Le produit n’est pas destiné aux moins de 16 ans. Nous ne collectons pas sciemment de données d’enfants. Si vous pensez qu’un enfant nous a transmis des données, contactez-nous et nous les supprimerons.
10. Sécurité
L’ensemble du trafic est chiffré en transit avec TLS 1.2 ou supérieur. Les données sont chiffrées au repos dans notre base. Nous appliquons des contrôles d’accès conformes aux usages du secteur. Aucun système n’est parfaitement sûr : si une violation touchant vos données survenait, nous vous en informerions sans retard injustifié.
11. Modifications de cette politique
Nous mettrons cette page à jour lorsque notre façon de traiter les données changera. Les modifications substantielles seront annoncées par e-mail aux titulaires de compte au moins 30 jours avant leur entrée en vigueur.