Politique de confidentialité
Dernière mise à jour : mars 2026
1. Introduction
Bienvenue sur JobTactics. La présente Politique de confidentialité décrit la manière dont nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre plateforme. JobTactics est un service exploité par Phenomain LLC, société immatriculée dans l'État du Delaware (United States). En utilisant nos services, vous acceptez la collecte et l'utilisation de vos informations conformément à la présente politique.
2. Informations collectées
Nous collectons les catégories d'informations suivantes :
- Données de compte — votre nom, adresse e-mail et identifiants d'authentification lors de la création de votre compte.
- Données de profil — les informations professionnelles que vous fournissez, notamment votre expérience, votre formation, vos compétences et vos préférences de carrière.
- Données d'utilisation — les informations relatives à votre utilisation de la plateforme, y compris les pages consultées, les fonctionnalités utilisées et la durée des sessions.
- Documents — les CV, lettres de motivation et autres documents de carrière que vous téléchargez ou générez à l'aide de nos outils.
- Données de paiement — les informations de facturation traitées par notre prestataire de paiement tiers. Nous ne stockons pas les données complètes de carte bancaire.
3. Utilisation de vos informations
Nous utilisons les informations collectées aux fins suivantes :
- Fournir, maintenir et améliorer nos services, y compris l'optimisation de CV par intelligence artificielle et les outils d'aide à la carrière.
- Traiter les transactions et gérer votre solde de crédits.
- Communiquer avec vous au sujet de votre compte, des mises à jour du service et des fonctionnalités pertinentes.
- Analyser les usages afin d'améliorer les performances de la plateforme et l'expérience utilisateur.
- Assurer la sécurité de la plateforme et prévenir la fraude ou les abus.
- Respecter nos obligations légales.
4. Stockage et sécurité des données
Vos données sont hébergées sur une infrastructure cloud Tier-1 aux États-Unis (région de Boston), opérant sous le Data Privacy Framework UE-USA pour les transferts transfrontaliers et alignée sur les standards internationaux les plus exigeants (RGPD, LGPD, PIPEDA, CCPA). Nous mettons en œuvre des mesures de sécurité conformes aux standards de l'industrie pour protéger vos informations personnelles, notamment :
- Chiffrement au repos et en transit (TLS 1.3).
- Audits de sécurité réguliers et évaluations des vulnérabilités.
- Contrôles d'accès limitant l'accès des employés aux données personnelles selon le principe du besoin d'en connaître.
- Sauvegardes automatisées et chiffrées.
Bien que nous nous efforcions de protéger vos données, aucune méthode de transmission électronique ou de stockage n'est sécurisée à 100 %. Nous ne pouvons garantir une sécurité absolue.
5. Partage des données
Nous ne vendons, n'échangeons ni ne louons vos informations personnelles à des tiers. Nous pouvons partager vos données uniquement dans les cas suivants :
- Fournisseurs d'IA — nous transmettons du contenu anonymisé ou pseudonymisé à des fournisseurs de modèles de langage pour alimenter nos outils de CV et de carrière. Aucune information personnelle identifiable n'est partagée au-delà de ce qui est nécessaire au fonctionnement du service.
- Prestataires de paiement — les données de facturation sont partagées avec notre prestataire de paiement afin de traiter les transactions de manière sécurisée.
- Obligations légales — nous pouvons divulguer des informations si la loi, la réglementation ou une procédure judiciaire l'exige.
6. Vos droits (RGPD)
En tant qu'utilisateur situé dans l'Espace économique européen, ou en tant qu'utilisateur de notre plateforme, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de l'ensemble des données personnelles que nous détenons à votre sujet.
- Droit de rectification — demander la correction de données inexactes ou incomplètes.
- Droit à l'effacement — demander la suppression de vos données personnelles et de votre compte.
- Droit à la portabilité — recevoir vos données dans un format structuré et lisible par machine.
- Droit à la limitation — demander que nous limitions le traitement de vos données.
- Droit d'opposition — vous opposer à certains types de traitement de vos données.
Pour exercer l'un de ces droits, rendez-vous dans vos paramètres de compte ou contactez-nous à l'adresse privacy@jobtactics.io.
7. Cookies
Nous utilisons des cookies et technologies similaires pour maintenir votre session, mémoriser vos préférences et comprendre l'utilisation de notre plateforme. Pour plus d'informations sur les cookies que nous utilisons, veuillez consulter notre Politique de cookies.
8. Conservation des données
Nous conservons vos données personnelles aussi longtemps que votre compte est actif. Si vous supprimez votre compte, nous supprimerons vos données personnelles dans un délai de 30 jours, sauf lorsque la conservation est requise par la loi (par exemple, les relevés de transactions à des fins fiscales). Les données anonymisées et agrégées ne permettant pas de vous identifier peuvent être conservées indéfiniment à des fins d'analyse.
9. Modifications de la présente politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. En cas de modification substantielle, nous vous en informerons par e-mail et mettrons à jour la date de « Dernière mise à jour » en haut de cette page. Nous vous encourageons à consulter régulièrement cette politique.
10. Contact
Si vous avez des questions concernant la présente Politique de confidentialité ou nos pratiques en matière de données, veuillez nous contacter à l'adresse suivante :
Calendrier de conservation des données
Conformément au principe de limitation de la conservation (RGPD article 5.1.e), nous ne conservons les données personnelles que le temps nécessaire aux finalités décrites dans notre Politique de confidentialité et notre notice RGPD. Le tableau ci-dessous résume les durées indicatives applicables.
1. Durées de conservation
Les durées suivantes s'appliquent, sous réserve des obligations légales de conservation et des litiges en cours :
2. Suppression et anonymisation
À l'expiration des durées applicables, les données sont supprimées de manière sécurisée ou irréversiblement anonymisées. Les sauvegardes sont purgées selon un cycle de rotation maîtrisé.
3. Vos droits
Vous pouvez demander la suppression anticipée de vos données à tout moment depuis votre compte ou auprès de notre délégué à la protection des données, comme détaillé dans notre notice RGPD. Les durées spécifiques aux entretiens IA figurent dans la notice de consentement biométrique.
4. Contact
Pour toute question relative aux durées de conservation, contactez notre délégué à la protection des données :
Notice de consentement — Données biométriques
La fonctionnalité d'entretien IA de JobTactics peut, lorsque vous l'utilisez, traiter votre voix et des indicateurs émotionnels dérivés de votre discours. Ces données constituent des données sensibles au sens de l'article 9 du RGPD. La présente notice complète notre Politique de confidentialité et notre notice RGPD.
1. Caractère facultatif
L'analyse vocale et émotionnelle est strictement facultative. Elle n'est activée que si vous donnez un consentement explicite, spécifique et distinct au moment de lancer un entretien IA. Vous pouvez utiliser la plateforme sans jamais activer cette fonctionnalité, et la refuser n'affecte que cette fonctionnalité, pas votre accès au service.
2. Données traitées
Lorsque vous y consentez, nous traitons :
- L'enregistrement audio de votre session d'entretien simulé.
- La transcription textuelle de cet enregistrement.
- Des indicateurs d'expression dérivés (rythme, clarté, tonalité émotionnelle) générés à des fins de retour pédagogique.
3. Finalité
Ces données sont utilisées exclusivement pour vous fournir un retour personnalisé sur votre préparation aux entretiens. Elles ne sont jamais utilisées à des fins publicitaires, ni partagées avec des employeurs, ni utilisées pour une prise de décision automatisée produisant des effets juridiques.
4. Durée de conservation
Les enregistrements audio et les analyses associées sont conservés pendant douze (12) mois après l'entretien, puis automatiquement supprimés. Vous pouvez demander leur suppression anticipée à tout moment depuis votre compte ou en nous contactant.
5. Sous-traitants
Le traitement vocal et l'analyse peuvent faire intervenir des prestataires spécialisés, listés par catégorie sur notre page Sous-traitants, sous garanties contractuelles appropriées et encadrement des transferts internationaux.
6. Retrait du consentement
Vous pouvez retirer votre consentement à tout moment, sans affecter la licéité du traitement effectué avant le retrait. Le retrait entraîne l'arrêt de tout nouveau traitement biométrique et, sur demande, la suppression des données déjà collectées.
7. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation et de portabilité, exerçables depuis les paramètres de votre compte ou auprès de notre délégué à la protection des données, comme détaillé dans notre notice RGPD.
8. Contact
Pour toute question relative au traitement de vos données biométriques ou pour exercer vos droits, contactez notre délégué à la protection des données :
Sécurité & notification des violations
La protection des données qui nous sont confiées est une priorité. La présente politique décrit nos engagements de sécurité de haut niveau et notre procédure de notification des violations. Elle complète notre Politique de confidentialité et notre Accord de traitement des données.
1. Mesures de sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, notamment :
- Chiffrement des données au repos et en transit.
- Contrôle d'accès basé sur les rôles et principe du moindre privilège.
- Journalisation des opérations sensibles et pistes d'audit.
- Authentification renforcée pour les comptes à privilèges.
- Sauvegardes régulières et plan de continuité.
2. Organisation
L'accès aux données personnelles est strictement limité aux personnes qui en ont besoin pour fournir le service, soumises à des obligations de confidentialité. Nos prestataires sont sélectionnés et encadrés contractuellement avec des exigences de sécurité au moins équivalentes.
3. Notification des violations
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les personnes :
- Nous notifions l'autorité de contrôle compétente dans les meilleurs délais, conformément au RGPD (article 33).
- Nous informons les personnes concernées sans retard injustifié lorsque le risque est élevé (article 34).
- Pour les données traitées pour le compte d'un client professionnel, nous notifions le client sans retard injustifié afin qu'il puisse remplir ses propres obligations.
4. Signalement responsable
Si vous pensez avoir identifié une vulnérabilité ou un incident de sécurité, nous vous invitons à nous le signaler de manière responsable et confidentielle via les coordonnées ci-dessous. Nous nous engageons à examiner tout signalement de bonne foi et à ne pas engager de poursuites contre les chercheurs agissant de manière éthique.
5. Limites
Aucune mesure de sécurité ne peut garantir une protection absolue. Nous nous efforçons d'appliquer l'état de l'art et d'améliorer continuellement nos dispositifs, mais ne pouvons garantir l'absence totale de risque.
6. Contact sécurité
Pour signaler un incident ou une vulnérabilité, ou pour toute question de sécurité, contactez :