Politique de confidentialité

Vos données vous appartiennent. Voici comment nous les traitons.

Dernière mise à jour : mai 2026

Données collectées

Nous collectons les informations que vous fournissez lors de la création de votre compte (nom, e-mail, entreprise), les CV et lettres de motivation que vous importez ou uploadez, les détails des offres d'emploi que vous créez, ainsi que des données d'utilisation de base (dernière connexion, paramètres). Nous ne collectons pas directement vos données de paiement - les transactions sont gérées par notre prestataire de paiement.

Utilisation des données

Vos données sont utilisées exclusivement pour fournir le service DeltaMatch : analyse IA des CV par rapport à vos offres, gestion des candidats, scan d'e-mails et intégrations ATS que vous configurez. Nous ne vendons jamais vos données et ne les utilisons pas pour entraîner nos modèles IA sans consentement explicite.

Conformité RGPD

DeltaMatch est conforme au Règlement Général sur la Protection des Données (RGPD). En tant que recruteur, vous êtes le responsable du traitement des données personnelles des candidats. Nous sommes le sous-traitant. Vous devez vous assurer que les candidats ont donné leur consentement avant l'upload de leurs données. Nous fournissons des outils pour exporter et supprimer toutes les données candidats sur demande.

Sécurité des données

La sécurité est une priorité. Toutes les données sont chiffrées en transit (HTTPS/TLS) et au repos. Les mots de passe des comptes sont hachés avec bcrypt (jamais stockés en clair), et les identifiants des boîtes e-mail connectées sont chiffrés en AES-256-GCM. Les données sont hébergées sur Supabase (PostgreSQL) au sein de l'UE, avec une sécurité au niveau des lignes (RLS) et une isolation stricte par compte : chaque client n'accède qu'à ses propres données. Nous appliquons une limitation de débit des API, des en-têtes de sécurité et une surveillance continue des erreurs. L'accès aux systèmes de production est limité au personnel autorisé. Aucun système n'est parfaitement sécurisé, mais nous appliquons des mesures conformes aux standards du secteur pour protéger vos données.

Conservation des données

Vos données de compte sont conservées tant que votre compte est actif. Les données candidats sont conservées jusqu'à ce que vous les supprimiez ou fermiez votre compte. Vous pouvez exporter toutes vos données à tout moment depuis Paramètres → RGPD. Lors de la suppression du compte, toutes les données personnelles sont définitivement effacées dans les 30 jours.

Services tiers

Nous utilisons Google Gemini AI pour analyser les CV - le texte des CV est envoyé à l'API Gemini et n'est pas conservé au-delà de la requête. Nous utilisons Supabase (PostgreSQL) pour l'hébergement de la base de données et Vercel pour le déploiement. Aucune donnée n'est transférée hors de l'UE sans garanties appropriées.

L'IA comme outil d'aide à la décision

DeltaMatch utilise l'intelligence artificielle exclusivement comme outil d'aide à la décision. Les scores, recommandations et analyses générés par l'IA sont conçus pour assister les recruteurs - ils ne remplacent jamais le jugement humain. Chaque décision de recrutement reste entièrement entre les mains du recruteur. Les résultats de l'IA peuvent contenir des erreurs ou des biais ; les recruteurs sont responsables de vérifier et valider toutes les informations générées par l'IA avant d'agir. Aucun candidat n'est automatiquement rejeté ou accepté sur la base d'un score IA. Lors de l'importation via des intégrations ATS, nous présumons que le recruteur a obtenu le consentement approprié pour le traitement assisté par IA.

Vos droits

En vertu du RGPD, vous disposez du droit d'accès, de rectification, d'effacement, de limitation et de portabilité de vos données personnelles. Pour exercer ces droits, contactez-nous à privacy@mydeltamatch.com ou utilisez les outils d'export/suppression dans Paramètres. Vous avez également le droit d'introduire une réclamation auprès de la CNIL.

Limitation de responsabilité

Bien que nous appliquions de solides mesures de sécurité, aucun service en ligne ne peut être garanti sûr ou disponible à 100 %. Dans la mesure maximale permise par la loi, DeltaMatch n'est pas responsable des pertes de données, des violations causées par des facteurs hors de notre contrôle, des interruptions de service, ni des erreurs ou biais dans les résultats générés par l'IA. Il vous appartient de conserver vos propres exports/sauvegardes et de valider les résultats de l'IA avant d'agir. Cette section complète nos Conditions d'utilisation.

Contact

Pour toute question relative à la confidentialité, contactez notre Délégué à la Protection des Données à privacy@mydeltamatch.com. Pour les questions générales, consultez notre page Contact.