Politique de confidentialité (Datenschutzerklärung)
Dernière mise à jour : mars 2026
1. Introduction
Nous prenons la protection de vos données personnelles très au sérieux. Cette politique de confidentialité vous informe sur la manière dont nous traitons vos données personnelles lorsque vous utilisez notre site web et sur vos droits en matière de protection des données, notamment en vertu du Règlement général sur la protection des données (RGPD/DSGVO).
2. Responsable du traitement
Le responsable du traitement des données sur ce site web est : CVBuilderLab Kapitän-Lehmann-Ring 28 28309 Bremen, Allemagne E-mail : hello@cvbuilderlab.com
3. Finalités du traitement des données
Nous traitons les données personnelles aux fins suivantes : • Fichiers journaux du serveur : Lorsque vous visitez notre site web, notre hébergeur (Vercel) collecte automatiquement des données techniques telles que votre adresse IP, le type de navigateur et les heures d'accès. Ces données sont utilisées pour assurer la sécurité et la stabilité de notre site web. • Inscription au compte : Lors de votre inscription, nous collectons votre nom, votre adresse e-mail et votre mot de passe (stocké sous forme hachée). Si vous vous connectez avec Google OAuth, nous recevons votre nom, votre e-mail et votre photo de profil de Google. • Données du CV : Les données que vous saisissez dans votre CV (informations personnelles, expérience professionnelle, formation, compétences) sont stockées dans notre base de données uniquement pour fournir le service de création de CV. Ces données ne sont accessibles que par vous. • Données de paiement : Le traitement des paiements est assuré par Stripe et PayPal. Nous ne stockons pas les détails complets de votre carte de crédit ou de votre compte PayPal. Nous ne conservons que les identifiants de transaction, le type d'abonnement et le statut de l'abonnement.
4. Partage de données avec des tiers
Nous partageons les données personnelles avec les prestataires de services tiers suivants uniquement dans la mesure nécessaire au fonctionnement de notre service : • Stripe (États-Unis) — Traitement des paiements. Les clauses contractuelles types de l'UE s'appliquent. • PayPal (Luxembourg/États-Unis) — Traitement des paiements. • Google (États-Unis) — Authentification OAuth. Les clauses contractuelles types de l'UE s'appliquent. • Resend (États-Unis) — Envoi d'e-mails transactionnels (e-mails de bienvenue, confirmations d'abonnement, avis de résiliation). • Vercel (États-Unis) — Hébergement web. Un accord de traitement des données (DPA) conforme au RGPD est en place.
5. Base juridique du traitement
Nous traitons vos données personnelles sur les bases juridiques suivantes en vertu de l'art. 6 du RGPD : • Consentement (art. 6(1)(a) RGPD) : Pour les cookies optionnels (analytiques, marketing) et les communications par e-mail. • Exécution du contrat (art. 6(1)(b) RGPD) : Pour l'inscription au compte, la création de CV et le traitement des paiements, car ils sont nécessaires à l'exécution de nos obligations contractuelles. • Obligation légale (art. 6(1)(c) RGPD) : Pour la conservation des données de paiement et de facturation conformément au droit fiscal. • Intérêt légitime (art. 6(1)(f) RGPD) : Pour les fichiers journaux du serveur et les mesures de sécurité du site web.
6. Durées de conservation
Nous conservons vos données pendant les durées suivantes : • Données de compte et CV : Conservés tant que votre compte est actif. Lorsque vous supprimez votre compte, toutes les données associées sont définitivement supprimées. • Données de paiement et de facturation : Conservées pendant 10 ans après la transaction conformément au droit fiscal allemand (§ 147 AO, § 14b UStG). • Fichiers journaux du serveur : Automatiquement supprimés après 30 jours. • Données de consentement aux cookies : Conservées pendant 12 mois.
8. Sécurité des données
Nous mettons en oeuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles : • Toutes les données sont transmises via un chiffrement SSL/TLS (HTTPS). • Les mots de passe sont stockés à l'aide d'algorithmes de hachage conformes aux normes de l'industrie. • L'accès aux données personnelles est limité au personnel autorisé. • Notre hébergeur maintient la conformité SOC 2 et effectue régulièrement des audits de sécurité.
9. Vos droits
En vertu du Règlement général sur la protection des données (RGPD), vous disposez des droits suivants : • Droit d'accès à vos données personnelles (art. 15 RGPD) • Droit de rectification des données inexactes (art. 16 RGPD) • Droit à l'effacement / 'droit à l'oubli' (art. 17 RGPD) • Droit à la limitation du traitement (art. 18 RGPD) • Droit à la portabilité des données (art. 20 RGPD) • Droit d'opposition au traitement (art. 21 RGPD) • Droit de retirer votre consentement à tout moment (art. 7(3) RGPD) Pour exercer l'un de ces droits, veuillez nous contacter via le formulaire de contact. Vous avez également le droit de déposer une plainte auprès d'une autorité de contrôle. L'autorité compétente pour notre emplacement est : Die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen