Accord de traitement des données (DPA)
Dernière mise à jour : 4 octobre 2026Pour nos clients professionnels, AuditCV.io fournit un Accord de traitement des données (DPA) signé régissant les obligations entre le responsable du traitement (votre entreprise) et le sous-traitant (AuditCV.io). Vous trouverez ci-dessous un aperçu et des clauses standards ; contactez notre équipe commerciale pour demander une copie signée.
Afficher le texte intégral
1. Parties et rôles
En vertu de ce DPA, votre organisation agit en tant que "responsable du traitement", et AuditCV.io agit en tant que "sous-traitant" traitant les données de vérification des références en votre nom.
2. Étendue et durée du traitement
Le traitement est strictement limité à la durée du contrat de service et à l'objectif de réaliser des vérifications de références : nom et prénom des candidats et des références, coordonnées de contact et réponses aux évaluations.
3. Sous-traitants ultérieurs
Les fournisseurs d'infrastructures d'hébergement, de base de données et d'e-mails transactionnels utilisés pour fournir le service sont répertoriés dans l'annexe du DPA. Les clients sont informés avant l'engagement de nouveaux sous-traitants ultérieurs.
4. Mesures de sécurité
Les données sont chiffrées en transit à l'aide de TLS/HTTPS, l'accès est régi par des autorisations strictes, et les violations de données seront signalées au client dans les meilleurs délais.
5. Droits d'audit
Les clients professionnels possèdent le droit d'inspecter notre conformité en matière de traitement des données ou de demander les certifications d'audit de sécurité pertinentes sous réserve d'un préavis raisonnable.
6. Durée et résiliation
À la résiliation de l'accord de service, toutes les données traitées sont retournées ou définitivement détruites conformément aux instructions du client, avec une confirmation écrite fournie sur demande.
7. Historique d'activité (Piste d'audit)
Dans le cadre de l'architecture de l'historique d'activité (piste d'audit), le client agit en tant que responsable du traitement et AuditCV agit en tant que sous-traitant. Les journaux sont conservés pour la sécurité de l'information, la responsabilité, l'audit interne, la prévention des abus, et pour prouver la conformité au consentement et à l'effacement du RGPD et de la KVKK (loi turque n° 6698).
Étendue des enregistrements : prénom, nom et rôle de l'utilisateur ; type d'opération, résumé et nom de l'enregistrement ; valeurs antérieures et mises à jour (y compris les adresses e-mail et numéros de téléphone tels que saisis) ; raison de la suppression ; adresse IP, télémétrie approximative de l'appareil/du navigateur et pays ; journaux de lecture pour les rapports, les PDF, les listes de candidats/demandes et l'historique ; événements de connexion et de déconnexion explicite (l'expiration du délai d'inactivité de session n'est pas enregistrée), tentatives de connexion échouées (e-mail suivi uniquement en tant qu'étiquette d'événement de connexion) et tentatives d'accès non autorisées.
Les journaux d'audit généraux sont conservés jusqu'à 12 mois, et les journaux de lecture sont conservés pendant 6 mois, après quoi ils sont automatiquement purgés. Les messages de retour d'information intégrés à l'application sont conservés pendant 24 mois.
Les administrateurs de l'entreprise peuvent inspecter les enregistrements appartenant à leur propre organisation ; les différences granulaires des valeurs antérieures/mises à jour, les journaux de lecture et les métadonnées IP/appareil sont alloués aux forfaits payants (les forfaits Pro et Enterprise sont à venir, le forfait Gratuit étant actuellement actif). Les sessions d'assistance d'usurpation d'identité affichent la durée et la raison à l'entreprise ; les événements du système de la plateforme sont restreints aux administrateurs de la plateforme.
Suite à des demandes légales d'effacement, les données personnelles des candidats et des références sont masquées dans les journaux historiques (ne conservant que les initiales du nom) ; les données personnelles ne doivent pas être saisies dans des champs de motif en texte libre.
8. Nous contacter
Pour demander un DPA signé et adapté à votre organisation, veuillez contacter notre équipe de vente aux entreprises via le formulaire de contact.