Document légal — RGPD

Politique de
confidentialité

Nous prenons la protection de vos données très au sérieux. Ce document explique quelles données nous collectons, pourquoi, et comment vous pouvez les contrôler.

Mise à jour : 29 juillet 2026 ~5 min de lecture Conforme RGPD
Article 1

Données collectées

Dans le cadre du fonctionnement normal de Micro-ATS, nous collectons les catégories de données suivantes :

Comptes entreprise

Nom, adresse email, mot de passe (haché bcrypt), nom de l'entreprise, secteur d'activité.

Profils candidats

Nom, prénom, email, numéro de téléphone, CV (fichier PDF/DOCX), lettre de motivation, notes internes.

Données d'utilisation

Logs de connexion, pages consultées, actions réalisées (audit trail), adresse IP.

Paiement

Historique des transactions, plan souscrit, date de renouvellement. Aucune donnée bancaire n'est stockée directement.

Article 2

Finalité du traitement

Vos données sont utilisées exclusivement pour les finalités suivantes :

  • Gestion des offres d'emploi et du pipeline de candidatures
  • Envoi d'emails automatisés liés au recrutement (confirmation de candidature, notifications)
  • Facturation et gestion des abonnements
  • Fourniture du service d'extraction automatique de CV par IA
  • Amélioration de la fiabilité et des performances du service

Base légale : exécution du contrat (art. 6.1.b RGPD) pour le service principal ; intérêt légitime (art. 6.1.f) pour l'amélioration du service.

Article 3

Intelligence artificielle

Micro-ATS utilise l'API d'Anthropic (Claude) pour analyser les CV des candidats et en extraire automatiquement les informations clés (compétences, expérience, formation).

Ce que cela signifie concrètement :

  • • Le contenu textuel du CV est transmis à l'API Anthropic pour traitement
  • • Aucune donnée n'est conservée par Anthropic au-delà du traitement de la requête
  • • Cette fonctionnalité est utilisée uniquement dans le cadre du recrutement légitime
  • • Les entreprises utilisant des plans Pro ou Enterprise bénéficient de cette fonctionnalité

Politique de confidentialité d'Anthropic : anthropic.com/privacy

Article 4

Conservation des données

Données de compte Durée de vie du compte actif + 30 jours après résiliation (délai de rétractation)
CV et fichiers candidats Durée de vie du compte ou jusqu'à suppression manuelle par le recruteur
Logs d'accès 90 jours glissants
Données de facturation 10 ans (obligation légale comptable, art. L.123-22 du Code de commerce)
Backups 7 jours de rétention des sauvegardes chiffrées
Article 5

Partage des données

Engagement : Micro-ATS ne vend jamais vos données à des tiers et ne les partage pas à des fins publicitaires ou commerciales.

Seuls les sous-traitants techniques suivants peuvent accéder à vos données, dans le strict cadre du service :

o2switch

Hébergement du serveur applicatif et base de données

France 🇫🇷

PayPal / FedaPay

Traitement sécurisé des paiements

USA / International

Anthropic

Analyse des CV par IA (plans Pro/Enterprise uniquement)

USA — Standard Contractual Clauses

Google

Authentification OAuth (si connexion via Google)

USA — Standard Contractual Clauses

Gmail / SMTP

Envoi des emails transactionnels

USA — Standard Contractual Clauses
Article 6

Vos droits

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

Droit d'accès

Obtenir une copie de toutes les données que nous détenons vous concernant.

Droit de rectification

Corriger des données inexactes ou incomplètes.

Droit à l'effacement

Demander la suppression de vos données (« droit à l'oubli »).

Droit à la portabilité

Recevoir vos données dans un format structuré et lisible par machine.

Droit d'opposition

Vous opposer à certains traitements basés sur l'intérêt légitime.

Droit de réclamation

Saisir la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.

Pour exercer vos droits : Gérer mon compte ou formulaire de contact. Nous répondons dans un délai de 30 jours.

Article 7

Sécurité

Mots de passe

Hachage bcrypt — jamais stockés en clair

Fichiers CV

Stockés hors répertoire public, accès authentifié uniquement

Chiffrement

HTTPS/TLS sur toutes les communications

Sessions

Tokens CSRF, invalidation automatique

Sauvegardes

Chiffrées, rétention 7 jours

Accès admin

Restreint aux comptes autorisés, audit log

Article 8

Cookies

Aucun cookie publicitaire. Micro-ATS n'utilise pas de trackers tiers, pixels publicitaires, ni analytics de comportement.

laravel_session Session de connexion sécurisée Session (fermeture navigateur)
XSRF-TOKEN Protection contre les attaques CSRF Session
remember_token Option « Rester connecté » 30 jours (si activé)
Article 9

Contact — Délégué à la protection des données

Pour toute question relative à cette politique ou pour exercer vos droits, contactez-nous. Nous nous engageons à répondre dans un délai de 30 jours ouvrés.

Nous contacter