← Retour à l'accueil

Politique de Confidentialité

Dernière mise à jour : 18 mars 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via la plateforme Seora CV est la société éditrice de Seora CV (ci-après « l'Éditeur »). Pour toute question relative à la protection de vos données, vous pouvez nous contacter à : dpo@seora-cv.com

2. Données collectées

Dans le cadre de l'utilisation de Seora CV, nous collectons les données suivantes :

  • Données d'identification : adresse email, prénom
  • Données de CV : contenu textuel des documents uploadés (CV, lettres de motivation)
  • Données d'analyse : résultats des analyses IA (scores, corrections, recommandations)
  • Données de transaction : historique d'achat de tokens (montant, date, identifiant Stripe)
  • Données de connexion : adresse IP, date et heure de connexion, type de navigateur

3. Finalités et bases légales

Vos données sont traitées pour les finalités suivantes :

  • Exécution du contrat : fourniture des services d'analyse et de correction de CV, gestion de votre compte, traitement des paiements
  • Consentement : envoi de communications marketing (avec possibilité de désinscription à tout moment)
  • Intérêt légitime : amélioration du service, prévention de la fraude, statistiques anonymisées
  • Obligation légale : conservation des données de facturation

4. Sous-traitants et transferts de données

Pour fournir nos services, nous faisons appel aux sous-traitants suivants :

  • Supabase (Supabase Inc.) : hébergement de la base de données — serveurs EU
  • Vercel (Vercel Inc.) : hébergement de l'application web — serveurs EU/US
  • Google (Google LLC — Gemini API) : traitement IA des analyses de CV — serveurs US
  • Stripe (Stripe Inc.) : traitement des paiements — conforme PCI DSS
  • Resend (Resend Inc.) : envoi des emails transactionnels — serveurs US

Certains de ces sous-traitants sont situés aux États-Unis. Les transferts de données sont encadrés par les clauses contractuelles types de la Commission européenne (CCT) ou par le Data Privacy Framework EU-US.

5. Durée de conservation

  • Données de compte : conservées pendant la durée d'utilisation du service, puis 3 ans après la dernière connexion
  • Données de CV et analyses : conservées tant que le compte est actif, supprimées dans les 30 jours suivant la suppression du compte
  • Données de facturation : conservées 10 ans conformément aux obligations comptables françaises
  • Données de connexion : conservées 12 mois

6. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger des données inexactes ou incomplètes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible
  • Droit d'opposition : vous opposer au traitement de vos données pour motifs légitimes
  • Droit à la limitation : restreindre le traitement de vos données dans certaines conditions

Pour exercer vos droits, envoyez un email à dpo@seora-cv.com avec une copie de votre pièce d'identité. Nous répondrons dans un délai de 30 jours. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

7. Cookies

Seora CV utilise uniquement des cookies strictement nécessaires au fonctionnement du service (cookie de session d'authentification). Nous n'utilisons pas de cookies publicitaires ni de cookies de suivi tiers. Aucun consentement n'est requis pour ces cookies essentiels conformément à la directive ePrivacy.

8. Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des données en transit (HTTPS/TLS), authentification par code de vérification, limitation du nombre de requêtes, accès restreint aux données par le principe du moindre privilège. Les paiements sont traités par Stripe, certifié PCI DSS Level 1.

9. Traitement IA des données

Le contenu de votre CV est envoyé à l'API Google Gemini pour analyse. Ce traitement est nécessaire à l'exécution du service. Google ne conserve pas les données transmises via l'API payante au-delà du temps de traitement et ne les utilise pas pour entraîner ses modèles. Pour plus d'informations, consultez la politique de confidentialité de Google.

10. Modification de la politique

Nous nous réservons le droit de modifier cette politique de confidentialité. En cas de modification substantielle, nous vous en informerons par email ou notification sur la plateforme.