PostulATS

Document légal

Politique de confidentialité

Dernière mise à jour : 9 juin 2026

1.Responsable du traitement

Le responsable du traitement de vos données personnelles est PostulATS, entrepreneur individuel (coordonnées complètes dans les mentions légales). Pour toute question relative à vos données, contactez-nous à contact@postulats.com.

2.Données collectées

Nous collectons uniquement les données nécessaires au Service :

  • Compte : adresse email, mot de passe (haché bcrypt).
  • CVs uploadés : contenu textuel et binaire de vos CV PDF, stockés temporairement pour traitement.
  • Adaptations : historique des CV adaptés avec leur offre cible.
  • Données techniques :adresse IP, user agent, logs d'accès au Service (sécurité, rate limit).
  • Données de paiement : traitées directement par Stripe. Nous ne stockons aucune donnée bancaire.

3.Finalités du traitement

Vos données sont utilisées pour :

  • Vous fournir le Service (analyse et adaptation de CV).
  • Gérer votre compte et votre abonnement.
  • Vous envoyer des emails transactionnels (confirmation d'inscription, reset password, factures).
  • Améliorer le Service (analytics agrégées et anonymes).
  • Lutter contre l'abus et la fraude (rate limit, etc.).

Nous n'utilisons jamais le contenu de vos CV pour entraîner un modèle d'IA ni à des fins marketing.

4.Base légale

Le traitement de vos données repose sur :

  • L'exécution du contratqui vous lie à PostulATS (CGU acceptées à l'inscription).
  • Notre intérêt légitime à sécuriser le Service (logs, rate limit).
  • Votre consentement pour les communications non transactionnelles.

5.Durée de conservation

  • Compte actif : données conservées tant que votre compte existe.
  • Compte supprimé : données effacées sous 30 jours.
  • Scans anonymes : données supprimées ou anonymisées (adresse IP effacée) sous 30 jours.
  • Factures : 10 ans (obligation légale comptable).

6.Sous-traitants et destinataires

Nous faisons appel aux sous-traitants suivants pour fournir le Service. Tous sont engagés contractuellement à respecter le RGPD :

  • Supabase (base de données, authentification, envoi des emails de compte) — hébergement EU.
  • Vercel (hébergement applicatif) — infrastructure mondiale, données EU prioritaires.
  • Anthropic(modèle IA Claude pour analyse de CV) — traitement aux États-Unis. Anthropic n'utilise pas vos données pour entraîner ses modèles.
  • Stripe (paiement) — certifié PCI DSS, hébergement EU.

Si nous faisons appel à l'avenir à un prestataire dédié d'envoi d'emails (ex. Resend), cette liste sera mise à jour avant sa mise en service.

7.Transferts hors UE

Certains sous-traitants (Anthropic, Vercel) peuvent traiter vos données aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et le Data Privacy Framework (DPF) UE-US.

8.Vos droits

Conformément au RGPD, vous disposez à tout moment des droits suivants :

  • Accès :consulter les données qu'on détient sur vous.
  • Rectification : corriger des données erronées.
  • Suppression :demander l'effacement de votre compte et de vos données.
  • Portabilité : exporter vos données dans un format structuré.
  • Opposition : vous opposer à un traitement spécifique.
  • Limitation :demander la suspension d'un traitement.

Pour exercer ces droits, contactez-nous à contact@postulats.com. Nous répondons sous 30 jours maximum.

Vous pouvez également déposer une réclamation auprès de la CNIL.

9.Cookies

Le Service utilise uniquement des cookies strictement nécessaires au fonctionnement (session d'authentification). Aucun cookie publicitaire ou de tracking tiers n'est posé sans votre consentement explicite.

10.Modification de la politique

Cette politique peut évoluer. Toute modification significative vous sera notifiée par email. La date de dernière mise à jour figure en haut de cette page.