AuditCV
Retour à l'accueil
🤝 ACCORD DE TRAITEMENT DES DONNÉES

Accord de traitement des données (DPA)

Dernière mise à jour : 4 octobre 2026
Avis juridiqueCe texte a été traduit à titre informatif. Le texte juridiquement contraignant est la version turque.

Pour nos clients professionnels, AuditCV.io fournit un Accord de traitement des données (DPA) signé régissant les obligations entre le responsable du traitement (votre entreprise) et le sous-traitant (AuditCV.io). Vous trouverez ci-dessous un aperçu et des clauses standards ; contactez notre équipe commerciale pour demander une copie signée.

AuditCV.io agit en tant que sous-traitant dans le cadre des contrats clients professionnels ; votre organisation agit en tant que responsable du traitement.
L'étendue des données traitées est contractuellement restreinte : coordonnées des candidats et des références et réponses à l'évaluation.
Les sous-traitants ultérieurs (fournisseurs d'infrastructure d'hébergement et d'e-mails transactionnels) sont explicitement répertoriés dans l'accord et liés par des conditions équivalentes de protection des données.
À la résiliation du contrat, toutes les données traitées sont retournées ou définitivement supprimées selon vos instructions.
Les obligations du sous-traitant en vertu de l'article 28 du RGPD et de la KVKK (loi turque n° 6698) (sécurité technique, notification de violation, droits d'audit) sont pleinement intégrées.

Vous cherchez un DPA signé ? Dans le cadre des forfaits Entreprise, vous pouvez demander à notre équipe commerciale un DPA personnalisé et signé pour votre entreprise.

Afficher le texte intégral
1. Parties et rôles

En vertu de ce DPA, votre organisation agit en tant que "responsable du traitement", et AuditCV.io agit en tant que "sous-traitant" traitant les données de vérification des références en votre nom.

2. Étendue et durée du traitement

Le traitement est strictement limité à la durée du contrat de service et à l'objectif de réaliser des vérifications de références : nom et prénom des candidats et des références, coordonnées de contact et réponses aux évaluations.

3. Sous-traitants ultérieurs

Les fournisseurs d'infrastructures d'hébergement, de base de données et d'e-mails transactionnels utilisés pour fournir le service sont répertoriés dans l'annexe du DPA. Les clients sont informés avant l'engagement de nouveaux sous-traitants ultérieurs.

4. Mesures de sécurité

Les données sont chiffrées en transit à l'aide de TLS/HTTPS, l'accès est régi par des autorisations strictes, et les violations de données seront signalées au client dans les meilleurs délais.

5. Droits d'audit

Les clients professionnels possèdent le droit d'inspecter notre conformité en matière de traitement des données ou de demander les certifications d'audit de sécurité pertinentes sous réserve d'un préavis raisonnable.

6. Durée et résiliation

À la résiliation de l'accord de service, toutes les données traitées sont retournées ou définitivement détruites conformément aux instructions du client, avec une confirmation écrite fournie sur demande.

7. Historique d'activité (Piste d'audit)

Dans le cadre de l'architecture de l'historique d'activité (piste d'audit), le client agit en tant que responsable du traitement et AuditCV agit en tant que sous-traitant. Les journaux sont conservés pour la sécurité de l'information, la responsabilité, l'audit interne, la prévention des abus, et pour prouver la conformité au consentement et à l'effacement du RGPD et de la KVKK (loi turque n° 6698).

Étendue des enregistrements : prénom, nom et rôle de l'utilisateur ; type d'opération, résumé et nom de l'enregistrement ; valeurs antérieures et mises à jour (y compris les adresses e-mail et numéros de téléphone tels que saisis) ; raison de la suppression ; adresse IP, télémétrie approximative de l'appareil/du navigateur et pays ; journaux de lecture pour les rapports, les PDF, les listes de candidats/demandes et l'historique ; événements de connexion et de déconnexion explicite (l'expiration du délai d'inactivité de session n'est pas enregistrée), tentatives de connexion échouées (e-mail suivi uniquement en tant qu'étiquette d'événement de connexion) et tentatives d'accès non autorisées.

Les journaux d'audit généraux sont conservés jusqu'à 12 mois, et les journaux de lecture sont conservés pendant 6 mois, après quoi ils sont automatiquement purgés. Les messages de retour d'information intégrés à l'application sont conservés pendant 24 mois.

Les administrateurs de l'entreprise peuvent inspecter les enregistrements appartenant à leur propre organisation ; les différences granulaires des valeurs antérieures/mises à jour, les journaux de lecture et les métadonnées IP/appareil sont alloués aux forfaits payants (les forfaits Pro et Enterprise sont à venir, le forfait Gratuit étant actuellement actif). Les sessions d'assistance d'usurpation d'identité affichent la durée et la raison à l'entreprise ; les événements du système de la plateforme sont restreints aux administrateurs de la plateforme.

Suite à des demandes légales d'effacement, les données personnelles des candidats et des références sont masquées dans les journaux historiques (ne conservant que les initiales du nom) ; les données personnelles ne doivent pas être saisies dans des champs de motif en texte libre.

8. Nous contacter

Pour demander un DPA signé et adapté à votre organisation, veuillez contacter notre équipe de vente aux entreprises via le formulaire de contact.