Politique de
confidentialité
Nous prenons la protection de vos données très au sérieux. Ce document explique quelles données nous collectons, pourquoi, et comment vous pouvez les contrôler.
Sur cette page
Données collectées
Dans le cadre du fonctionnement normal de Micro-ATS, nous collectons les catégories de données suivantes :
Comptes entreprise
Nom, adresse email, mot de passe (haché bcrypt), nom de l'entreprise, secteur d'activité.
Profils candidats
Nom, prénom, email, numéro de téléphone, CV (fichier PDF/DOCX), lettre de motivation, notes internes.
Données d'utilisation
Logs de connexion, pages consultées, actions réalisées (audit trail), adresse IP.
Paiement
Historique des transactions, plan souscrit, date de renouvellement. Aucune donnée bancaire n'est stockée directement.
Finalité du traitement
Vos données sont utilisées exclusivement pour les finalités suivantes :
- Gestion des offres d'emploi et du pipeline de candidatures
- Envoi d'emails automatisés liés au recrutement (confirmation de candidature, notifications)
- Facturation et gestion des abonnements
- Fourniture du service d'extraction automatique de CV par IA
- Amélioration de la fiabilité et des performances du service
Base légale : exécution du contrat (art. 6.1.b RGPD) pour le service principal ; intérêt légitime (art. 6.1.f) pour l'amélioration du service.
Intelligence artificielle
Micro-ATS utilise l'API d'Anthropic (Claude) pour analyser les CV des candidats et en extraire automatiquement les informations clés (compétences, expérience, formation).
Ce que cela signifie concrètement :
- • Le contenu textuel du CV est transmis à l'API Anthropic pour traitement
- • Aucune donnée n'est conservée par Anthropic au-delà du traitement de la requête
- • Cette fonctionnalité est utilisée uniquement dans le cadre du recrutement légitime
- • Les entreprises utilisant des plans Pro ou Enterprise bénéficient de cette fonctionnalité
Politique de confidentialité d'Anthropic : anthropic.com/privacy
Conservation des données
Partage des données
Engagement : Micro-ATS ne vend jamais vos données à des tiers et ne les partage pas à des fins publicitaires ou commerciales.
Seuls les sous-traitants techniques suivants peuvent accéder à vos données, dans le strict cadre du service :
o2switch
Hébergement du serveur applicatif et base de données
PayPal / FedaPay
Traitement sécurisé des paiements
Anthropic
Analyse des CV par IA (plans Pro/Enterprise uniquement)
Authentification OAuth (si connexion via Google)
Gmail / SMTP
Envoi des emails transactionnels
Vos droits
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
Droit d'accès
Obtenir une copie de toutes les données que nous détenons vous concernant.
Droit de rectification
Corriger des données inexactes ou incomplètes.
Droit à l'effacement
Demander la suppression de vos données (« droit à l'oubli »).
Droit à la portabilité
Recevoir vos données dans un format structuré et lisible par machine.
Droit d'opposition
Vous opposer à certains traitements basés sur l'intérêt légitime.
Droit de réclamation
Saisir la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.
Pour exercer vos droits : Gérer mon compte ou formulaire de contact. Nous répondons dans un délai de 30 jours.
Sécurité
Mots de passe
Hachage bcrypt — jamais stockés en clair
Fichiers CV
Stockés hors répertoire public, accès authentifié uniquement
Chiffrement
HTTPS/TLS sur toutes les communications
Sessions
Tokens CSRF, invalidation automatique
Sauvegardes
Chiffrées, rétention 7 jours
Accès admin
Restreint aux comptes autorisés, audit log
Contact — Délégué à la protection des données
Pour toute question relative à cette politique ou pour exercer vos droits, contactez-nous. Nous nous engageons à répondre dans un délai de 30 jours ouvrés.
Nous contacter