Politique de confidentialité
Dernière mise à jour : juin 2026
1. Qui est responsable de vos données ?
Le responsable du traitement est :
Antoine Audibert, entrepreneur individuel, opérant le service sous la dénomination commerciale CVVite
6 square Roger Salengro, 91300 Massy, France
Email : privacy@cvvite.fr
2. Quelles données collectons-nous ?
Selon votre utilisation du service, nous pouvons traiter :
- Données de compte : adresse email, identifiant utilisateur, informations d'authentification (via notre prestataire Supabase).
- Données de profil et de CV : nom, coordonnées, formation, expériences professionnelles, compétences, centres d'intérêt et tout contenu que vous saisissez ou importez.
- Données liées aux offres : texte des annonces que vous collez pour adapter votre CV (poste, entreprise, description).
- Données d'usage : historique des adaptations, crédits consommés, préférences liées au service.
- Données de paiement : si vous souscrivez un abonnement payant, les données de paiement sont traitées par Stripe ; nous ne stockons pas vos coordonnées bancaires complètes.
- Données techniques : logs de connexion, adresse IP, type de navigateur, ainsi que les données strictement nécessaires à la vérification anti-bots lors de l'inscription, de la connexion ou de la réinitialisation du mot de passe.
Nous ne vendons pas vos données personnelles.
3. Pourquoi utilisons-nous ces données ?
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution du contrat (CGU) |
| Adaptation de votre CV à une offre | Exécution du contrat |
| Génération et téléchargement du PDF | Exécution du contrat |
| Gestion des crédits et abonnements | Exécution du contrat |
| Support et réponse à vos demandes | Intérêt légitime / exécution du contrat |
| Sécurité, prévention des abus | Intérêt légitime |
| Obligations légales (ex. facturation) | Obligation légale |
4. Qui a accès à vos données ?
Vos données sont accessibles uniquement :
- À vous, via votre compte ;
- À l'éditeur du service, dans le cadre de l'exploitation et du support ;
- À nos sous-traitants, strictement pour fournir le service :
| Prestataire | Service | Localisation |
|---|---|---|
| Supabase | Auth, base de données, stockage (avatars) | Union européenne — région eu-west-1 (Irlande) |
| Cloudflare | Protection anti-bots (Turnstile) sur les formulaires d'authentification | États-Unis / international |
| OpenAI | Traitement IA (adaptation du CV) | États-Unis |
| PDFShift | Génération PDF | France (données EU : datacenters français) |
| Stripe | Paiement, abonnements, facturation | UE / international |
| Vercel | Hébergement application | États-Unis |
| Hostinger | Envoi d'emails transactionnels (SMTP) | Union européenne |
Ces prestataires sont choisis pour leurs garanties de sécurité et, le cas échéant, leurs mécanismes de transfert de données conformes au RGPD (clauses contractuelles types, etc.).
5. Transferts hors Union européenne
Certains sous-traitants (notamment OpenAI, Vercel et Cloudflare) peuvent traiter des données en dehors de l'Union européenne. Lorsque c'est le cas, nous nous appuyons sur les garanties prévues par le RGPD (décision d'adéquation, clauses contractuelles types de la Commission européenne, ou mesures équivalentes).
6. Combien de temps conservons-nous vos données ?
- Compte actif : vos données sont conservées tant que votre compte existe et que vous utilisez le service.
- Suppression de compte : depuis les paramètres, la suppression est effective immédiatement (profil, CV, photo). Les demandes par email sont traitées au plus tard dans un délai de 30 jours, sauf obligation légale de conservation (ex. factures).
- Logs techniques : conservés jusqu'à 12 mois maximum.
- Données de facturation : conservées selon les obligations comptables en vigueur (généralement 10 ans).
7. Quels sont vos droits ?
Conformément au RGPD, vous disposez des droits suivants :
- Accès à vos données ;
- Rectification des données inexactes ;
- Effacement (« droit à l'oubli ») ;
- Limitation du traitement ;
- Portabilité de vos données, lorsque applicable ;
- Opposition au traitement fondé sur l'intérêt légitime ;
- Retrait du consentement lorsque le traitement est fondé sur le consentement.
Pour exercer ces droits : privacy@cvvite.fr. Vous pouvez aussi supprimer votre compte et l'ensemble des données associées depuis les paramètres de l'application. Une réponse vous sera apportée dans un délai d'un mois.
Vous pouvez également introduire une réclamation auprès de la CNIL : cnil.fr.
8. Cookies et traceurs
CVVite n'utilise que des cookies et traceurs strictement nécessaires au fonctionnement et à la sécurité du service. Aucun bandeau de consentement n'est requis pour ces traceurs essentiels.
- Session d'authentification : cookies déposés par notre prestataire Supabase pour maintenir votre connexion au service.
- Protection anti-bots : lors de la création de compte, de la connexion ou de la réinitialisation du mot de passe, Cloudflare Turnstile peut déposer des cookies (par exemple pour mémoriser qu'une vérification a été effectuée) et collecter des données techniques limitées (adresse IP, informations sur le navigateur et l'appareil) afin de détecter les inscriptions ou connexions automatisées. Ces traitements ne servent pas à la publicité ni au profilage marketing.
Nous n'utilisons pas d'outil de mesure d'audience (pas de statistiques de visiteurs, pas de cookies publicitaires, pas de profilage à des fins commerciales). Si de tels outils sont ajoutés ultérieurement, cette politique sera mise à jour et votre consentement sera recueilli lorsque la loi l'exige.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (chiffrement en transit, accès restreint, hébergement sécurisé, vérification anti-bots sur les accès au compte) pour protéger vos données. Aucune transmission sur Internet n'est toutefois totalement exempte de risque.
10. Modifications
Cette politique peut être mise à jour. La date de dernière mise à jour figure en tête de page. En cas de changement substantiel, nous vous en informerons par email ou via le service.