Politique de confidentialité

Dernière mise à jour : 7 février 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles est :

Lucas Neves Pereira (SnowzTech)
63 Bv Gambetta, 78300 Poissy, France
Email : lnevespereira@proton.me

2. Données collectées

Nous collectons les données suivantes :

  • Données de compte : nom, adresse email, mot de passe (hashé)
  • Données de profil : CV (informations professionnelles, compétences, formations) et lettre de motivation que vous importez volontairement
  • Données d'utilisation : offres d'emploi soumises, documents générés, historique des générations
  • Données de paiement : traitées par Stripe. Nous ne stockons pas vos informations bancaires
  • Données techniques : adresse IP, user-agent (collectées automatiquement lors de la connexion)

3. Finalités du traitement

Vos données sont utilisées pour :

  • Créer et gérer votre compte utilisateur
  • Générer des CV et lettres de motivation adaptés via l'intelligence artificielle (OpenAI)
  • Gérer vos crédits et traiter les paiements
  • Envoyer des emails transactionnels (réinitialisation de mot de passe)

4. Base légale du traitement

Le traitement de vos données repose sur les bases légales suivantes (article 6 du RGPD) :

  • Exécution du contrat : fourniture du service de génération de documents
  • Consentement : création de votre compte et import de vos documents personnels
  • Intérêt légitime : amélioration du service et sécurité de la plateforme

5. Sous-traitants et transferts de données

Vos données peuvent être traitées par les sous-traitants suivants :

  • OpenAI (États-Unis) — génération de contenu par IA. Le contenu de votre CV et des offres d'emploi est transmis pour adaptation. OpenAI ne conserve pas les données envoyées via l'API.
  • Stripe (États-Unis) — traitement des paiements
  • Resend — envoi d'emails transactionnels
  • Hébergeur — hébergement de l'application et de la base de données

Les transferts vers les États-Unis sont encadrés par le EU-U.S. Data Privacy Framework ou les clauses contractuelles types de la Commission européenne.

6. Durée de conservation

  • Données de compte : conservées tant que votre compte est actif, supprimées dans les 30 jours suivant la suppression de votre compte
  • Documents générés : conservés tant que votre compte est actif. Vous pouvez les supprimer individuellement à tout moment
  • Données de paiement : conservées conformément aux obligations légales comptables (10 ans)

7. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : modifier vos données via votre profil
  • Droit à l'effacement : supprimer votre compte et toutes vos données (disponible dans les paramètres)
  • Droit à la portabilité : exporter vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données

Pour exercer vos droits, contactez-nous à lnevespereira@proton.me. Nous répondrons dans un délai de 30 jours.

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :

  • Mots de passe hashés (jamais stockés en clair)
  • Communications chiffrées (HTTPS)
  • Accès à la base de données restreint
  • Clés API stockées en variables d'environnement

9. Cookies

CandiPack utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session d'authentification). Nous n'utilisons pas de cookies de tracking ou publicitaires.

10. Modifications

Nous nous réservons le droit de modifier cette politique de confidentialité. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur le site.