Politique de confidentialité

Dernière mise à jour : à définir avant la mise en production.

Responsable de traitement

Chaque organisation cliente de CandidIA est responsable du traitement des données de ses candidats. CandidIA agit en tant que sous-traitant de cette organisation, au sens du Règlement général sur la protection des données (RGPD).

Données collectées et finalités

CandidIA traite les données nécessaires au suivi d'un recrutement technique : informations sur les postes ouverts, données des candidats (identité, coordonnées, contenu du dossier d'entretien), grilles d'évaluation, résumés d'entretien et réponses aux quiz techniques. Ces données servent exclusivement à l'organisation cliente pour évaluer et suivre ses candidatures.

Le texte transcrit d'un entretien n'est jamais stocké en base : seul un chemin vers le fichier source est conservé.

Base légale

Le traitement repose sur l'intérêt légitime du recruteur à évaluer une candidature, la décision finale de recrutement restant toujours humaine — l'intelligence artificielle assiste, suggère et signale, elle n'attribue jamais seule une note ou une décision définitive.

Sous-traitants

CandidIA fait appel aux sous-traitants suivants pour le traitement de vos données :

Sous-traitantRôleLocalisationGaranties
Anthropic, PBCGénération assistée par IA (suggestion de grille d'évaluation, génération de questions de présélection) à partir du titre et de la description du poste, et du résumé de l'entretien RHÉtats-UnisTransfert encadré par des clauses contractuelles types (SCC) et le Data Processing Addendum d'Anthropic. Aucune donnée d'identification directe (nom, prénom, email, CV) n'est transmise. Les données sont automatiquement supprimées par Anthropic sous 30 jours et ne sont pas utilisées pour l'entraînement de leurs modèles.

Les suggestions générées par IA sont systématiquement soumises à la validation d'un recruteur humain avant tout enregistrement ou utilisation.

Durées de conservation

Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Ces demandes s'adressent en premier lieu à l'organisation qui vous a fait passer l'entretien, responsable de traitement de vos données. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).

Sécurité

Les mots de passe sont hachés, jamais stockés en clair. L'accès aux données est protégé par authentification et contrôlé par rôle (RH, Technique, Admin). Les échanges avec l'API sont chiffrés.

Contact

Pour toute question relative à cette politique de confidentialité : [email protected] (adresse à confirmer avant mise en production).