Vos données professionnelles sont confidentielles.
Chez Careertile, nous traitons votre parcours professionnel avec le même niveau de sécurité que les données industrielles à enjeux élevés. Nous ne vendons pas vos données, nous n'utilisons pas vos CV pour former des modèles publics, et nous privilégions votre propriété sur tout ce que vous créez.
1. Collecte de données
Nous collectons les informations que vous fournissez explicitement : contenu du CV, coordonnées et préférences du compte. Ces données sont utilisées uniquement pour faciliter les fonctionnalités de Careertile Studio, telles que l'assistant en 9 étapes et le générateur de lettres de motivation IA.
2. Traitement IA
Nos fonctionnalités IA (propulsées par Groq) traitent les données de votre CV dans un environnement sécurisé. Vos données ne sont pas stockées de manière permanente par nos partenaires IA à des fins de formation de leurs modèles.
3. Intelligence Régionale (RGPD)
Pour les utilisateurs de la région DACH et de l'UE, nous respectons les normes RGPD. Vous avez le droit d'exporter ou de supprimer vos données à tout moment via le Tableau de bord.
4. Sécurité
Nous utilisons Supabase pour la persistance sécurisée des données avec une sécurité au niveau des lignes (RLS), garantissant que vous seul pouvez accéder à votre feuille de route de carrière.
5. Politique de conservation des données des utilisateurs bannis
Les comptes bannis pour abus ou rejets de débit entreront dans une quarantaine de 30 jours. Vous conserverez un accès en lecture seule pour télécharger vos données existantes pendant 30 jours afin de vous conformer aux exigences du RGPD sur la portabilité des données. Au 30e jour, toutes vos données sont définitivement supprimées, à l'exception des identifiants minimaux (ex: adresse e-mail) qui sont conservés au titre de "l'intérêt légitime" strictement pour empêcher de futurs abus du service.
6. Loi européenne sur l'IA et statut B2C
Careertile fonctionne strictement comme une plateforme B2C offrant une assistance à la génération de texte basée sur l'IA à usage général (GPAI). Nous ne nous engageons pas dans l'identification biométrique automatisée, la reconnaissance des émotions ou le profilage de candidats à haut risque.
7. Infrastructure et sous-traitants
Toutes les données des utilisateurs sont traitées entièrement au sein de l'Union européenne afin de garantir une conformité stricte au RGPD et à la loi sur l'IA de l'UE. Notre infrastructure est hébergée sur Oracle Cloud Infrastructure (OCI) dans la région de Madrid (eu-madrid-3), et notre base de données est hébergée sur Supabase dans la région de l'Irlande (eu-west-1). Nous utilisons Groq comme sous-traitant d'inférence IA d'entreprise avec une politique stricte de non-conservation des données.
8. Conservation des données IA
Les journaux d'utilisation temporaires de la génération par l'IA sont supprimés après 30 jours. Cependant, les pistes d'audit hachées cryptographiquement ne contenant aucune donnée personnelle de charge utile sont conservées pendant 6 mois strictement pour se conformer aux exigences réglementaires de tenue de registres de l'article 12 de la loi sur l'IA de l'UE.