Politique de confidentialité
Dernière mise à jour : 4 octobre 2026Chez AuditCV.io, nous collectons strictement uniquement les données personnelles nécessaires à l'exécution des vérifications de références ; nous ne vendons jamais ces données à des tiers ni ne les monétisons à des fins publicitaires. Vous trouverez ci-dessous un résumé analytique, suivi du texte complet de la politique.
Afficher le texte intégral
1. Champ d'application
Cette politique s'applique aux données personnelles traitées sur le site Web et la plateforme cloud AuditCV.io (auditcv.io) concernant les utilisateurs RH, les candidats et les références.
2. Données que nous collectons
Pour les utilisateurs RH/Entreprises : nom et prénom, adresse e-mail professionnelle, nom de l'organisation et détails de facturation.
Pour les candidats : nom et prénom, e-mail, poste visé et (le cas échéant) contenu du CV téléchargé.
Pour les références : nom et prénom, e-mail/téléphone professionnel et réponses fournies dans le formulaire d'évaluation numérique.
Télémétrie technique limitée pour la sécurité : signaux numériques non publics comparés entre les soumissions pour identifier les références frauduleuses ou usurpées.
3. Finalité du traitement
Nous traitons les données exclusivement pour exécuter les vérifications de références des candidats, générer des rapports de vérification et des certificats numériques, détecter les soumissions frauduleuses et remplir les obligations légales de conformité (journaux de consentement RGPD/KVKK (loi turque n° 6698)).
Vos données ne sont jamais utilisées à des fins de profilage, de publicité comportementale automatisée ou de marketing par des tiers.
4. Durée de conservation
Les données sont conservées pendant une période raisonnable après l'achèvement du processus de référence ou jusqu'à ce qu'une personne concernée soumette une demande d'effacement. Lorsque le consentement est retiré, le processus associé est arrêté ; une demande d'effacement est soumise et, une fois traitée par un administrateur RH, les champs personnels sont anonymisés.
5. Droits des personnes concernées
En vertu des articles 15 à 22 du RGPD et de l'article 11 de la KVKK (loi turque n° 6698), vous avez le droit d'accéder, de rectifier, d'effacer, de limiter le traitement et de révoquer le consentement pour vos données personnelles. Les références peuvent exercer ces droits via le lien en un clic situé au bas de leur formulaire ; pour toute autre demande, veuillez contacter support@auditcv.io.
6. Normes de sécurité
Toutes les données en transit sont chiffrées à l'aide de protocoles TLS/HTTPS modernes. L'accès est restreint par des contrôles basés sur les rôles, et les signaux techniques exclusifs de notre moteur de détection des fraudes restent confidentiels afin de maintenir l'intégrité de la plateforme.
7. Historique d'activité (Piste d'audit)
Les actions effectuées sur la plateforme sont enregistrées dans une piste d'audit pour la sécurité de l'information, la responsabilité, l'audit interne, la prévention des abus et la vérification des demandes de consentement et d'effacement en vertu du RGPD et de la KVKK (loi turque n° 6698).
Les données enregistrées comprennent : le prénom, le nom et le rôle de l'acteur ; le type et le résumé de l'action ; l'identifiant/le nom de l'enregistrement ; les valeurs précédentes et mises à jour pour les modifications (y compris l'e-mail et le numéro de téléphone, conservés tels que saisis) ; la raison de la suppression ; l'adresse IP ; la télémétrie approximative de l'appareil et du navigateur ; et le pays. De plus, les journaux de lecture (vues des rapports de vérification, téléchargements de PDF, listes de candidats/demandes et historique) ; les connexions, les déconnexions explicites et les événements de connexion échouée ; ainsi que les tentatives d'accès non autorisées sont enregistrés. Les adresses e-mail des utilisateurs sont suivies uniquement en tant qu'étiquette d'événement lors des événements de connexion. L'expiration du délai d'inactivité de session n'est pas enregistrée ; seules les actions de déconnexion explicites de l'utilisateur sont enregistrées.
Dans le cadre de cette fonctionnalité, le client agit en tant que responsable du traitement et AuditCV agit en tant que sous-traitant. Les administrateurs de l'entreprise ne peuvent consulter que les journaux d'audit appartenant à leur propre organisation. Les détails granulaires de l'audit (différences des valeurs précédentes/mises à jour, journaux de lecture, télémétrie IP/appareil) sont disponibles dans le cadre des forfaits payants (les forfaits Pro et Enterprise sont actuellement marqués comme à venir, le forfait Gratuit étant actuellement actif). Les événements au niveau du système restent accessibles uniquement aux administrateurs de la plateforme. Les sessions d'assistance client (usurpation d'identité) sont enregistrées et affichées à l'entreprise avec l'horodatage, la durée et la raison indiquée.
Les enregistrements généraux d'activité sont conservés pendant un maximum de 12 mois, et les journaux de lecture sont conservés pendant 6 mois, après quoi ils sont automatiquement purgés. Les messages de retour d'information intégrés à l'application sont conservés pendant 24 mois.
Lors d'une demande d'effacement en vertu du RGPD ou de la KVKK (loi turque n° 6698) par un candidat ou une référence, leurs valeurs personnelles dans les journaux historiques sont masquées (ne conservant que les initiales du nom). Les utilisateurs ne doivent pas saisir de données personnelles dans les notes de motif en texte libre.
8. Nous contacter
Pour toute question concernant la confidentialité, la protection des données ou l'exercice de vos droits légaux, veuillez contacter support@auditcv.io ou soumettre notre formulaire de contact.