Politique de Confidentialité
Dernière mise à jour : 25 avril 2026
1. Responsable du traitement
[Nom/Société], éditeur de PostuLab (postulab.fr).
Contact : via WhatsApp rejoindre le canal.
2. Données collectées
Nous collectons les données suivantes :
Données d'identification :
- Nom, prénom, adresse email
- Numéro de téléphone (optionnel)
Données de profil professionnel :
- Niveau d'études, formations, expériences
- Compétences techniques et soft skills
- Langues maîtrisées
Données de préférences :
- Secteurs visés, type de contrat souhaité
- Localisation et rayon géographique
- Rythme d'alternance souhaité
Données d'utilisation :
- Candidatures générées et envoyées
- Offres consultées et scores de matching
- Préférences email
Données de paiement :
- Gérées exclusivement par Stripe (PCI-DSS)
- PostuLab ne stocke aucune donnée bancaire
3. Finalités du traitement
Vos données sont utilisées pour :
- Personnaliser les offres d'emploi proposées
- Générer des CV et LM adaptés à chaque offre
- Envoyer le digest email quotidien
- Gérer votre abonnement et vos crédits
- Améliorer la qualité du service
- Respecter nos obligations légales
4. Base légale
Vos données sont traitées sur les bases suivantes :
- Exécution du contrat (fourniture du service)
- Consentement (emails marketing, notifications)
- Intérêt légitime (amélioration du service)
- Obligation légale (facturation, comptabilité)
5. Hébergement et sécurité
Toutes vos données sont hébergées en Europe (Supabase Frankfurt, Allemagne).
Nous appliquons les mesures de sécurité suivantes :
- Chiffrement des données en transit (HTTPS/TLS)
- Chiffrement des données au repos
- Accès restreint par rôle (Row Level Security)
- Tokens sensibles chiffrés via Supabase Vault
- Authentification sécurisée
6. Partage des données
Vos données ne sont JAMAIS vendues à des tiers.
Elles peuvent être partagées uniquement avec :
- Stripe (traitement des paiements)
- Moteur IA PostuLab (génération des CV/LM) — données traitées conformément au DPA de notre fournisseur de modèles
- Resend (envoi des emails transactionnels)
- Apify (scraping des offres — données anonymes)
Ces prestataires sont soumis à des obligations contractuelles strictes de confidentialité.
7. Durée de conservation
- Données de compte : durée de l'abonnement + 3 ans après résiliation
- Documents générés (CV/LM) : 1 an ou jusqu'à suppression par l'utilisateur
- Données de facturation : 10 ans (obligation légale)
- Logs techniques : 90 jours
8. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
Droit d'accès : obtenir une copie de vos données.
Droit de rectification : corriger vos données.
Droit à l'effacement : supprimer votre compte et toutes vos données (disponible depuis votre profil).
Droit à la portabilité : recevoir vos données dans un format structuré.
Droit d'opposition : vous opposer à certains traitements.
Droit de retrait du consentement : se désabonner des emails en 1 clic.
Pour exercer ces droits : contactez-nous via WhatsApp.
Vous pouvez également déposer une réclamation auprès de la CNIL : cnil.fr.
9. Cookies
PostuLab utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
- Cookie de session (authentification)
- Cookie de préférences (thème, langue)
Aucun cookie publicitaire ou de tracking tiers n'est utilisé.
10. Intelligence artificielle
Vos données de profil sont transmises au moteur IA PostuLab pour générer vos CV et lettres de motivation.
Notre fournisseur traite ces données conformément à son DPA (Data Processing Agreement) RGPD.
Vos données ne sont pas utilisées pour entraîner les modèles IA de nos fournisseurs.
11. Modifications
Toute modification substantielle de cette politique sera notifiée par email au moins 15 jours avant son entrée en vigueur.