Politique de Confidentialité

La présente politique de confidentialité décrit la manière dont CVMax (ci-après "nous", "notre", "la plateforme") collecte, utilise et protège vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD - UE 2016/679) et à la loi Informatique et Libertés.

En utilisant CVMax, vous acceptez les pratiques décrites dans cette politique. Si vous n'acceptez pas cette politique, veuillez ne pas utiliser nos services.

1. Responsable du traitement

Le responsable du traitement des données personnelles est :

2. Données collectées

CVMax collecte et traite les données personnelles suivantes :

2.1. Données d'identification

  • Nom et prénom
  • Adresse email
  • Numéro de téléphone (si fourni)
  • Date de naissance (si fournie)

2.2. Données de parcours professionnel et scolaire

  • Formations et diplômes
  • Expériences professionnelles
  • Compétences et savoir-faire
  • Langues maîtrisées
  • Centres d'intérêt professionnels

2.3. Données techniques

  • Adresse IP
  • Type de navigateur et système d'exploitation
  • Données de connexion (logs)
  • Cookies et technologies similaires

2.4. Données de navigation

  • Pages visitées
  • Durée de visite
  • Actions effectuées sur la plateforme
  • Préférences d'utilisation

3. Finalités du traitement

Vos données personnelles sont traitées pour les finalités suivantes :

  • Gestion de votre compte utilisateur : création, authentification, gestion de votre profil
  • Analyse et optimisation de votre CV : traitement de votre CV par intelligence artificielle pour générer des recommandations personnalisées
  • Amélioration de l'employabilité : suggestions d'amélioration, recommandations de formations, conseils personnalisés
  • Fourniture des services : accès aux fonctionnalités de la plateforme, génération de documents, export de CV
  • Communication : envoi d'emails transactionnels, notifications, support client
  • Amélioration du service : analyse statistique, développement de nouvelles fonctionnalités, correction de bugs
  • Respect des obligations légales : conservation de données pour répondre aux obligations comptables et fiscales
  • Sécurité : prévention de la fraude, détection d'abus, sécurisation de la plateforme

4. Base légale du traitement

Conformément au RGPD, le traitement de vos données personnelles repose sur les bases légales suivantes :

  • Consentement (Art. 6.1.a RGPD) : pour l'utilisation de cookies non essentiels et l'envoi de communications marketing
  • Exécution d'un contrat (Art. 6.1.b RGPD) : pour la fourniture des services demandés (analyse de CV, génération de recommandations)
  • Obligation légale (Art. 6.1.c RGPD) : pour la conservation de données à des fins comptables et fiscales
  • Intérêt légitime (Art. 6.1.f RGPD) : pour l'amélioration du service, la sécurité de la plateforme et la prévention de la fraude

5. Durée de conservation des données

Vos données personnelles sont conservées pour les durées suivantes :

  • Données de compte actif : pendant toute la durée d'utilisation de votre compte et jusqu'à 3 ans après votre dernière connexion
  • Données de compte supprimé : suppression dans un délai de 30 jours après votre demande, sauf obligations légales de conservation
  • Données à caractère comptable : 10 ans conformément aux obligations légales françaises
  • Données de logs et sécurité : 12 mois maximum
  • Cookies : selon la durée indiquée dans notre politique de cookies (maximum 13 mois)

Passé ces délais, vos données sont supprimées de manière sécurisée ou anonymisées de façon irréversible.

6. Sécurité des données

CVMax met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre :

  • L'accès non autorisé
  • La perte ou la destruction accidentelle
  • L'utilisation frauduleuse
  • La divulgation non autorisée

Ces mesures incluent notamment :

  • Chiffrement des données en transit (HTTPS/TLS)
  • Chiffrement des données sensibles au repos
  • Authentification sécurisée (mots de passe hachés, authentification à deux facteurs)
  • Contrôles d'accès stricts et audit régulier
  • Sauvegardes régulières et sécurisées
  • Formation du personnel à la protection des données

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :

7.1. Droit d'accès (Art. 15 RGPD)

Vous avez le droit d'obtenir une copie de vos données personnelles que nous détenons, ainsi que des informations sur la manière dont elles sont traitées.

7.2. Droit de rectification (Art. 16 RGPD)

Vous pouvez demander la correction de vos données personnelles inexactes ou incomplètes. Vous pouvez également modifier directement vos informations depuis votre compte utilisateur.

7.3. Droit à l'effacement (Art. 17 RGPD - "droit à l'oubli")

Vous pouvez demander la suppression de vos données personnelles dans les cas suivants :

  • Les données ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées
  • Vous retirez votre consentement et il n'existe pas d'autre base légale
  • Vous vous opposez au traitement et il n'existe pas de motif légitime impérieux
  • Les données ont été traitées illicitement

7.4. Droit à la limitation du traitement (Art. 18 RGPD)

Vous pouvez demander la limitation du traitement de vos données lorsque vous contestez leur exactitude ou vous opposez à leur traitement.

7.5. Droit à la portabilité (Art. 20 RGPD)

Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable de traitement.

7.6. Droit d'opposition (Art. 21 RGPD)

Vous pouvez vous opposer au traitement de vos données personnelles pour des motifs légitimes, notamment pour les communications marketing.

7.7. Droit de retirer votre consentement

Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans affecter la licéité du traitement effectué avant le retrait.

7.8. Droit de définir des directives post-mortem

Vous pouvez définir des directives concernant le sort de vos données personnelles après votre décès.

8. Exercice de vos droits

Pour exercer vos droits, vous pouvez nous contacter :

  • Par email : gaussanco.agency@gmail.com
  • Par courrier postal : 75008 Paris, France
  • Depuis votre compte : accédez aux paramètres de votre profil pour modifier ou supprimer vos données

Nous nous engageons à répondre à votre demande dans un délai d'un mois maximum. Si votre demande est complexe ou si nous recevons de nombreuses demandes, ce délai peut être prolongé de deux mois supplémentaires, dont nous vous informerons.

Pour des raisons de sécurité, nous pouvons vous demander de justifier votre identité avant de traiter votre demande.

9. Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente, en France la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • CNIL
  • 3 Place de Fontenoy - TSA 80715
  • 75334 PARIS CEDEX 07
  • Téléphone : 01 53 73 22 22
  • Site web : www.cnil.fr

10. Sous-traitants

CVMax peut faire appel à des sous-traitants pour le traitement de vos données personnelles. Ces sous-traitants sont sélectionnés avec soin et s'engagent à respecter le RGPD.

Les principales catégories de sous-traitants sont :

  • Hébergement : Vercel Inc. - États-Unis
  • Authentification : Clerk - États-Unis
  • Intelligence artificielle : OpenAI - États-Unis
  • Analytics : Vercel Analytics et Clerk - États-Unis

Tous nos sous-traitants sont soumis à des obligations contractuelles strictes en matière de protection des données et ne peuvent utiliser vos données que pour les finalités que nous leur avons assignées.

11. Transferts de données hors Union Européenne

Certains de nos sous-traitants peuvent être situés hors de l'Union Européenne. Dans ce cas, nous nous assurons que des garanties appropriées sont en place pour protéger vos données, conformément au RGPD :

  • Clauses contractuelles types approuvées par la Commission européenne
  • Certifications ou codes de conduite reconnus
  • Décisions d'adéquation de la Commission européenne

Vous pouvez obtenir plus d'informations sur les garanties mises en place en nous contactant à l'adresse : gaussanco.agency@gmail.com

12. Données des mineurs

CVMax est accessible aux utilisateurs âgés de 16 ans et plus. Pour les utilisateurs de moins de 16 ans, le consentement des titulaires de l'autorité parentale est requis.

Si nous apprenons qu'un utilisateur de moins de 16 ans a fourni des données personnelles sans le consentement parental, nous prendrons les mesures nécessaires pour supprimer ces informations.

13. Modifications de la politique de confidentialité

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. Toute modification sera publiée sur cette page avec une mise à jour de la date de "Dernière mise à jour".

En cas de modification substantielle, nous vous en informerons par email ou par une notification sur la plateforme.

Dernière mise à jour : 23 janvier 2026