AuditCV
Retour à l'accueil
🔒 CONFIDENTIALITÉ

Politique de confidentialité

Dernière mise à jour : 4 octobre 2026
Avis juridiqueCe texte a été traduit à titre informatif. Le texte juridiquement contraignant est la version turque.

Chez AuditCV.io, nous collectons strictement uniquement les données personnelles nécessaires à l'exécution des vérifications de références ; nous ne vendons jamais ces données à des tiers ni ne les monétisons à des fins publicitaires. Vous trouverez ci-dessous un résumé analytique, suivi du texte complet de la politique.

Données que nous collectons : nom et prénom du candidat et de la référence, adresse e-mail, numéro de téléphone, réponses au questionnaire et télémétrie de sécurité limitée utilisée exclusivement pour la détection des fraudes.
Base légale : tout traitement de données est strictement fondé sur le consentement explicite numérique obtenu du candidat et de la référence (RGPD Art. 6 / KVKK (loi turque n° 6698) Art. 5).
Droit à l'effacement : les références peuvent retirer leur consentement et soumettre une demande d'effacement via le lien au bas de leur formulaire ; une fois qu'un administrateur RH a traité la demande, les champs personnels sont anonymisés (non instantané). Les demandes d'effacement des données des candidats et des entreprises sont traitées par le support client.
Historique d'activité (piste d'audit) : les actions sont conservées jusqu'à 12 mois et les journaux de consultation jusqu'à 6 mois pour des raisons de sécurité et de responsabilité ; les détails personnels sont masqués suite aux demandes d'effacement.
Partage de données : vos données ne sont jamais partagées avec des tiers ni vendues à des fins de marketing, à l'exception des fournisseurs d'infrastructure d'hébergement et d'e-mails transactionnels essentiels pour fournir le service.
La transmission des données est chiffrée (TLS/HTTPS) ; l'accès est restreint au personnel strictement nécessaire au fonctionnement du service.
Afficher le texte intégral
1. Champ d'application

Cette politique s'applique aux données personnelles traitées sur le site Web et la plateforme cloud AuditCV.io (auditcv.io) concernant les utilisateurs RH, les candidats et les références.

2. Données que nous collectons

Pour les utilisateurs RH/Entreprises : nom et prénom, adresse e-mail professionnelle, nom de l'organisation et détails de facturation.

Pour les candidats : nom et prénom, e-mail, poste visé et (le cas échéant) contenu du CV téléchargé.

Pour les références : nom et prénom, e-mail/téléphone professionnel et réponses fournies dans le formulaire d'évaluation numérique.

Télémétrie technique limitée pour la sécurité : signaux numériques non publics comparés entre les soumissions pour identifier les références frauduleuses ou usurpées.

3. Finalité du traitement

Nous traitons les données exclusivement pour exécuter les vérifications de références des candidats, générer des rapports de vérification et des certificats numériques, détecter les soumissions frauduleuses et remplir les obligations légales de conformité (journaux de consentement RGPD/KVKK (loi turque n° 6698)).

Vos données ne sont jamais utilisées à des fins de profilage, de publicité comportementale automatisée ou de marketing par des tiers.

4. Durée de conservation

Les données sont conservées pendant une période raisonnable après l'achèvement du processus de référence ou jusqu'à ce qu'une personne concernée soumette une demande d'effacement. Lorsque le consentement est retiré, le processus associé est arrêté ; une demande d'effacement est soumise et, une fois traitée par un administrateur RH, les champs personnels sont anonymisés.

5. Droits des personnes concernées

En vertu des articles 15 à 22 du RGPD et de l'article 11 de la KVKK (loi turque n° 6698), vous avez le droit d'accéder, de rectifier, d'effacer, de limiter le traitement et de révoquer le consentement pour vos données personnelles. Les références peuvent exercer ces droits via le lien en un clic situé au bas de leur formulaire ; pour toute autre demande, veuillez contacter support@auditcv.io.

6. Normes de sécurité

Toutes les données en transit sont chiffrées à l'aide de protocoles TLS/HTTPS modernes. L'accès est restreint par des contrôles basés sur les rôles, et les signaux techniques exclusifs de notre moteur de détection des fraudes restent confidentiels afin de maintenir l'intégrité de la plateforme.

7. Historique d'activité (Piste d'audit)

Les actions effectuées sur la plateforme sont enregistrées dans une piste d'audit pour la sécurité de l'information, la responsabilité, l'audit interne, la prévention des abus et la vérification des demandes de consentement et d'effacement en vertu du RGPD et de la KVKK (loi turque n° 6698).

Les données enregistrées comprennent : le prénom, le nom et le rôle de l'acteur ; le type et le résumé de l'action ; l'identifiant/le nom de l'enregistrement ; les valeurs précédentes et mises à jour pour les modifications (y compris l'e-mail et le numéro de téléphone, conservés tels que saisis) ; la raison de la suppression ; l'adresse IP ; la télémétrie approximative de l'appareil et du navigateur ; et le pays. De plus, les journaux de lecture (vues des rapports de vérification, téléchargements de PDF, listes de candidats/demandes et historique) ; les connexions, les déconnexions explicites et les événements de connexion échouée ; ainsi que les tentatives d'accès non autorisées sont enregistrés. Les adresses e-mail des utilisateurs sont suivies uniquement en tant qu'étiquette d'événement lors des événements de connexion. L'expiration du délai d'inactivité de session n'est pas enregistrée ; seules les actions de déconnexion explicites de l'utilisateur sont enregistrées.

Dans le cadre de cette fonctionnalité, le client agit en tant que responsable du traitement et AuditCV agit en tant que sous-traitant. Les administrateurs de l'entreprise ne peuvent consulter que les journaux d'audit appartenant à leur propre organisation. Les détails granulaires de l'audit (différences des valeurs précédentes/mises à jour, journaux de lecture, télémétrie IP/appareil) sont disponibles dans le cadre des forfaits payants (les forfaits Pro et Enterprise sont actuellement marqués comme à venir, le forfait Gratuit étant actuellement actif). Les événements au niveau du système restent accessibles uniquement aux administrateurs de la plateforme. Les sessions d'assistance client (usurpation d'identité) sont enregistrées et affichées à l'entreprise avec l'horodatage, la durée et la raison indiquée.

Les enregistrements généraux d'activité sont conservés pendant un maximum de 12 mois, et les journaux de lecture sont conservés pendant 6 mois, après quoi ils sont automatiquement purgés. Les messages de retour d'information intégrés à l'application sont conservés pendant 24 mois.

Lors d'une demande d'effacement en vertu du RGPD ou de la KVKK (loi turque n° 6698) par un candidat ou une référence, leurs valeurs personnelles dans les journaux historiques sont masquées (ne conservant que les initiales du nom). Les utilisateurs ne doivent pas saisir de données personnelles dans les notes de motif en texte libre.

8. Nous contacter

Pour toute question concernant la confidentialité, la protection des données ou l'exercice de vos droits légaux, veuillez contacter support@auditcv.io ou soumettre notre formulaire de contact.