MPR
MonPetitRecruteur

Politique de confidentialité

Dernière mise à jour : 7 avril 2026

1. Responsable du traitement

MonPetitRecruteur est édité par ZITOUNI MOUNIA, Entrepreneur individuel, inscrite au RNE sous le SIRET 881 826 556 00014 (SIREN 881 826 556).

Contact : Formulaire de contact

Directrice de la publication : Mounia Zitouni

2. Données collectées

2.1 Données des recruteurs (utilisateurs)

  • Nom, prénom, email, mot de passe (hashé bcrypt)
  • Numéro de téléphone (optionnel)
  • Données de facturation : SIRET, adresse, n° TVA
  • Données de paiement : traitées par Stripe (nous ne stockons pas les numéros de carte)
  • Données de connexion : adresse IP, navigateur, système d'exploitation, géolocalisation approximative

2.2 Données des candidats

  • Nom, prénom, email, téléphone
  • Poste actuel, entreprise, compétences, expérience
  • CV et documents joints
  • Prétentions salariales, disponibilité
  • Notes d'entretien, évaluations, feedback
  • Enregistrements d'entretiens visio (si activé par le recruteur)
  • Analyses IA des entretiens

2.3 Données des entreprises clientes

  • Raison sociale, secteur, taille, localisation
  • Contacts : nom, email, téléphone, fonction

3. Bases légales du traitement

TraitementBase légale
Gestion du compte utilisateurExécution du contrat (CGV)
Facturation et paiementObligation légale
Gestion des candidatsIntérêt légitime (activité de recrutement)
Analyse IA des entretiensConsentement du recruteur
Envoi d'emails aux candidatsIntérêt légitime du recruteur
Cookies de sessionNécessité technique
Géolocalisation des connexionsIntérêt légitime (sécurité)

4. Durée de conservation

  • Données recruteurs : conservées pendant toute la durée du compte, puis 3 ans après la suppression du compte (obligations comptables)
  • Données candidats : conservées selon le délai configuré par le recruteur (par défaut 24 mois après le consentement RGPD). Suppression automatique à l'expiration du délai.
  • Données de facturation : 10 ans (obligation légale française)
  • Logs de connexion : 12 mois
  • Logs d'audit : 24 mois

5. Sous-traitants et transferts de données

Nous faisons appel aux sous-traitants suivants pour le fonctionnement du service :

ServiceUsageLocalisationGaranties
StripePaiement & facturationUSADPA + SCCs
ResendEnvoi d'emailsUSADPA + SCCs
Daily.coVisioconférenceUSADPA + SCCs
Google (Gemini)Analyse IA d'entretiensUSADPA + SCCs
Microsoft (Graph)Synchronisation email/calendrierUSA / EUDPA + SCCs
Plausible AnalyticsMesure d'audience (sans cookies)EUExempt CNIL
RailwayHébergement serveur & base de donnéesEU / USADPA

Les transferts hors UE sont encadrés par des Clauses Contractuelles Types (SCCs) conformément au RGPD et à l'arrêt Schrems II.

6. Décisions automatisées et profilage (Art. 22)

MonPetitRecruteur utilise l'intelligence artificielle (Google Gemini) pour les fonctionnalités suivantes :

  • IA Sourcing : classement des candidats par pertinence avec un score de 0 à 100 basé sur les compétences, l'expérience et la localisation
  • Parsing de CV : extraction automatique des informations d'un CV (compétences, expériences, formation)
  • Analyse d'entretiens : résumé automatique des entretiens audio avec points clés et recommandations
  • CV anonymisé : suppression automatique des informations discriminantes (nom, photo, âge, genre)

Garanties :

  • Aucune décision d'embauche n'est prise automatiquement — l'IA fournit des suggestions que le recruteur doit confirmer manuellement
  • Les scores IA sont indicatifs et ne constituent pas un critère de sélection automatique
  • Le candidat peut demander une révision humaine de toute décision le concernant
  • Les données envoyées à l'IA (Google Gemini) sont traitées conformément aux SCCs de Google et ne sont pas utilisées pour entraîner les modèles

Base légale : intérêt légitime du recruteur (Art. 6(1)(f)) avec droit d'opposition (Art. 21). Pour l'analyse d'entretiens audio : consentement explicite du candidat avant l'enregistrement.

7. Vos droits

Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger vos données inexactes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré (CSV/JSON)
  • Droit d'opposition : vous opposer au traitement de vos données, y compris au profilage par IA
  • Droit à la limitation : restreindre le traitement de vos données
  • Droit de retirer votre consentement : à tout moment, sans affecter la licéité du traitement effectué avant le retrait (Art. 7(3))

Pour exercer vos droits : formulaire de contact (objet : RGPD)

Délai de réponse : 30 jours maximum.

8. Droits des candidats

Les candidats dont les données sont traitées via MonPetitRecruteur disposent des mêmes droits que ci-dessus. Ils peuvent :

  • Contacter le recruteur qui gère leur candidature
  • Nous contacter directement via le formulaire de contact
  • Demander la suppression de leurs données à tout moment

Le recruteur est responsable de traitement pour les données de ses candidats. MonPetitRecruteur agit en tant que sous-traitant.

9. Sécurité

Nous mettons en œuvre des mesures de sécurité conformes aux standards de l'industrie pour protéger vos données personnelles, incluant :

  • Chiffrement des mots de passe
  • Authentification à deux facteurs (MFA) disponible
  • Communications chiffrées en transit (HTTPS/TLS)
  • Journalisation des accès et actions
  • Contrôle d'accès strict par équipe

10. Cookies

MonPetitRecruteur utilise uniquement des cookies strictement nécessaires :

CookieUsageDurée
next-auth.session-tokenAuthentificationSession

Aucun cookie de tracking, analytics ou publicitaire n'est utilisé. Aucun bandeau de consentement n'est nécessaire.

Mesure d'audience

MonPetitRecruteur utilise Plausible Analytics, un outil de mesure d'audience respectueux de la vie privée. Plausible :

  • Ne dépose aucun cookie
  • Ne collecte aucune donnée personnelle
  • Ne suit pas les utilisateurs entre les sites
  • Ne nécessite aucun consentement selon les lignes directrices de la CNIL et la directive ePrivacy
  • Est hébergé en Union Européenne

Référence CNIL : les outils de mesure d'audience exemptés de consentement doivent être strictement nécessaires au fonctionnement du service et ne pas permettre le suivi inter-sites. Plausible remplit ces critères.

11. Réclamation

Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez adresser une réclamation à :

CNIL — Commission Nationale de l'Informatique et des Libertés
3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
www.cnil.fr

12. Modifications

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. En cas de modification substantielle, les utilisateurs seront informés par email ou notification dans l'application.

© 2026 MonPetitRecruteur

← Retour à l'accueil