Aller au contenu principal

Une information de ce document n’est pas encore publiée.

Chacune apparaît à sa place, dans un encadré « Information non encore publiée » qui dit ce qui manque. Nous préférons vous le montrer plutôt que publier un document qui aurait l’air complet. En attendant, écrivez-nous : nous répondons et nous corrigeons.

Politique de confidentialité d'Avyzéo

Cette politique explique quelles informations Avyzéo collecte à votre sujet, pourquoi, combien de temps elles sont conservées, qui d'autre y a accès, et ce que vous pouvez exiger de nous.

Nous avons écrit ce document pour qu'il soit lu. Il dit aussi ce qui ne fonctionne pas encore. Là où une protection est incomplète, nous l'écrivons plutôt que de la laisser croire. Là où une obligation pèse sur nous, nous ne la reportons pas sur vous.


Table des matières

  1. Qui est responsable de vos données
  2. L'essentiel en dix lignes
  3. Les données que nous traitons
  4. D'où viennent ces données
  5. Les données sensibles que votre CV peut contenir
  6. Combien de temps nous les conservons
  7. Qui reçoit vos données
  8. Les transferts en dehors de l'Union européenne
  9. L'intelligence artificielle
  10. Le score de compatibilité
  11. Les personnes citées dans les annonces et vos notes
  12. Cookies
  13. Comment vos données sont protégées
  14. Ce que nous ne faisons pas
  15. Vos droits et comment les exercer
  16. En cas de violation de données
  17. Âge minimum
  18. Nous contacter et saisir la CNIL
  19. Modifications de cette politique

1. Qui est responsable de vos données

Avyzéo est un service édité par la SAS COLLABOR-IT.

ÉlémentValeur
Raison socialeSAS COLLABOR-IT
Forme juridique et capitalSociété par actions simplifiée, au capital de 6 000 €
Numéro d'identificationSIREN 102 645 355 — RCS Evry 102 645 355 — TVA intracommunautaire FR 71 102 645 355
Siège social30 rue de la Couture, 91570 Bièvres, France
Représentant légalDarius Hekmati, président
Contact protection des donnéesdarius.hekmati@collabor-it.fr — boîte relevée par une personne, pas par un automate, tous les jours ouvrés. Vous pouvez aussi écrire par courrier au siège social, à l'attention du président, avec la mention « Protection des données ».

Une adresse dédiée, plus lisible que celle du président, sera publiée ici dès qu'elle sera ouverte et effectivement relevée : Information non encore publiéeadresse e-mail de contact dédiée à la protection des données, à créer, à faire relever par une personne, puis à publier ici et dans les mentions légales — tant qu'elle n'existe pas, l'adresse ci-dessus reste le seul canal officiel. Tant qu'elle n'existe pas, l'adresse ci-dessus est le canal officiel : toutes les demandes évoquées dans ce document (§ 10.3, § 11, § 15, § 17, § 18) s'y adressent valablement.

Ces mentions sont identiques à celles publiées dans les mentions légales. Toute divergence entre les deux documents est une erreur de notre part et ne peut pas vous être opposée.

Collabor-IT est responsable de traitement au sens de l'article 4.7 du RGPD. Concrètement : c'est Collabor-IT qui décide pourquoi vos données sont traitées et comment. Nous n'agissons pas « pour votre compte » et nous ne pouvons pas nous défausser sur vous au motif que le CV est le vôtre.

Aucun délégué à la protection des données (DPO) n'a été désigné à ce jour. Le contact indiqué ci-dessus est un point de contact interne, pas un DPO au sens de l'article 37 du RGPD. Si une désignation intervient, ses coordonnées seront publiées ici et notifiées à la CNIL.


2. L'essentiel en dix lignes

  • Avyzéo lit le CV que vous téléversez, en extrait des faits, et vous les fait vérifier.
  • Vous collez une annonce, Avyzéo produit un diagnostic, un pack d'entretien et un CV reformaté.
  • Tout est produit par une intelligence artificielle. Aucune personne ne relit vos documents.
  • Le contenu de votre CV, des annonces et de vos notes d'entretien est envoyé à Anthropic, société établie aux États-Unis, pour être analysé.
  • Avant l'envoi, nous retirons automatiquement les identifiants que nous savons reconnaître (e-mail, téléphone, adresse, IBAN, numéro de sécurité sociale, date de naissance). Ce filtre est imparfait : voir le § 9.
  • Votre base de données est hébergée dans l'Union européenne, à Francfort. En revanche, le fichier de votre CV et les PDF que nous produisons sont déposés dans le magasin de fichiers de Vercel, dont nous n'avons pas établi la région de stockage : nous devons donc les traiter comme des fichiers susceptibles d'être hébergés hors de l'Union européenne, et c'est ainsi que le § 8 les encadre. Le texte de votre CV, des annonces et de vos notes part aux États-Unis pour être analysé par l'IA.
  • Nous n'utilisons aucun cookie publicitaire ni de mesure d'audience. Aucun bandeau cookies ne vous sera demandé.
  • Vos données ne sont jamais transmises à un recruteur, ni vendues, ni louées.
  • Vos données sont conservées pour les durées indiquées au § 6 : notamment 12 mois pour le fichier de votre CV, 24 mois pour vos diagnostics et vos packs, et la durée de vie du compte pour votre profil. Vous pouvez en obtenir l'effacement à tout moment.
  • Plusieurs de vos droits ne sont pas encore accessibles par un bouton dans l'application. Ils s'exercent par un message à l'adresse du § 1, traité par une personne, et nous répondons sous un mois (§ 15).

3. Les données que nous traitons

Ce que vous devez fournir, et ce qui reste facultatif (article 13.2.e du RGPD)

  • Nécessaires à la conclusion du contrat : une adresse e-mail et un mot de passe, ou une connexion Google. Sans eux, aucun compte ne peut être créé.
  • Nécessaires à l'exécution de la prestation que vous demandez : les éléments de votre parcours, et le texte d'une annonce pour obtenir un diagnostic. Sans parcours, aucun profil ne peut être constitué ; sans annonce, aucun diagnostic ne peut être produit.
  • Facultatif : le téléversement d'un fichier de CV. Vous pouvez saisir vos expériences vous-même. Refuser de déposer un fichier ne vous prive d'aucune fonctionnalité et n'a d'autre conséquence qu'une saisie plus longue.
  • Facultatif : les notes de débrief, le lieu, le poste recherché, le résumé. Leur absence rend seulement le résultat moins précis.

Aucun refus de fournir une donnée facultative n'entraîne de refus de service, de dégradation volontaire ni de surcoût.

3.1 Compte et connexion

DonnéesPourquoiBase légaleDestinatairesConservation
Adresse e-mailCréer et identifier votre compte, vous reconnaître à la connexionExécution du contrat (art. 6.1.b)Neon (base de données)Durée de vie du compte, puis 30 jours — voir § 6
Mot de passe, sous forme d'empreinte Argon2id (jamais en clair)Vous authentifierExécution du contrat (art. 6.1.b)NeonDurée de vie du compte, puis 30 jours
Identifiant Google (sub) et adresse e-mail, si vous vous connectez avec GoogleVous authentifier sans mot de passeExécution du contrat (art. 6.1.b)Neon, Google (fournisseur d'identité, responsable de traitement indépendant — § 7)Durée de vie du compte, puis 30 jours
Date de vérification de l'adresse, date de dernière modification du mot de passe, statut du compteSécurité du compteIntérêt légitime : sécurité (art. 6.1.f)NeonDurée de vie du compte, puis 30 jours
Preuve de votre acceptation des conditions générales et de la présente politique : la version acceptée, la date et l'heure, l'empreinte SHA-256 de votre adresse IP et de votre navigateurDémontrer que le contrat sur lequel reposent nos traitements a bien été formé, comme l'article 5.2 du RGPD nous l'imposeObligation légale (art. 6.1.c)NeonDurée de la relation, puis 5 ans (§ 6)

Cette dernière ligne décrit un traitement qui n'est pas encore en service. Le dispositif technique qui doit enregistrer cette preuve existe dans notre base, mais aucune case d'acceptation n'est présentée à l'inscription à la date de cette version, et aucune ligne n'a donc jamais été écrite. Nous en tirons les conséquences au § 15.4 : nous ne nous prévalons d'aucune clause dont il ne serait pas établi que vous avez pu en prendre connaissance.

Lorsque vous vous connectez avec Google, nous demandons votre identifiant, votre adresse e-mail et votre profil de base. Nous n'enregistrons que l'identifiant et l'adresse e-mail. Le nom et la photo transmis par Google sont reçus puis immédiatement écartés.

3.2 Sessions et sécurité

DonnéesPourquoiBase légaleDestinatairesConservation
Sessions actives : empreinte de votre adresse IP et de votre navigateur (SHA-256, jamais en clair), dates de création, de dernier usage, d'expirationDétecter les usages anormaux, vous permettre de vous déconnecterIntérêt légitime : sécurité (art. 6.1.f)NeonLa session cesse d'être valide au bout de 7 jours ; la ligne est conservée 30 jours après son expiration ou sa révocation (§ 6)
Jetons de rafraîchissement et jetons de vérification (uniquement sous forme d'empreinte)Maintenir votre connexion, vérifier votre adresse, réinitialiser un mot de passe, envoyer un code à usage uniqueExécution du contrat (art. 6.1.b)NeonCessent d'être valides en 15 minutes à 7 jours selon leur nature ; la ligne est conservée 30 jours après expiration ou révocation
Les 5 premiers caractères de l'empreinte SHA-1 de votre mot de passe, au moment de l'inscriptionVérifier que le mot de passe choisi ne figure pas dans une fuite connueIntérêt légitime : sécurité (art. 6.1.f)HaveIBeenPwned (réseau Cloudflare)Non conservé : l'appel est immédiat et sans trace

Sur ce dernier point : votre mot de passe ne quitte jamais nos serveurs, ni en clair, ni sous forme d'empreinte complète. Seuls cinq caractères en sortent, ce qui ne permet pas de le reconstituer.

Et si ce service tiers est indisponible, l'inscription se poursuit sans la vérification. Nous ne vous bloquons pas pour une panne qui ne vient pas de vous. Dans ce cas de figure, un mot de passe pourtant compromis peut donc être accepté. C'est un choix assumé, et il est écrit ici comme il l'est à l'article 6.2 des conditions générales.

3.3 Votre profil de carrière

DonnéesPourquoiBase légaleDestinatairesConservation
Nom et prénom, titre professionnel, résumé, ville ou région, poste recherché, années d'expérienceConstituer votre profil, produire vos livrablesExécution du contrat (art. 6.1.b)Neon, VercelDurée de vie du compte (§ 6)
Expériences professionnelles : employeur, intitulé, lieu, dates, descriptionComparer votre parcours aux annonces, alimenter le pack d'entretienExécution du contrat (art. 6.1.b)Neon, Vercel, Anthropic (contenu envoyé pour analyse)Durée de vie du compte
Formations, compétences et leur niveau, langues et leur niveau, certificationsIdemExécution du contrat (art. 6.1.b)Neon, Vercel, AnthropicDurée de vie du compte
« Faits de carrière » extraits de votre CV, avec leur version, leur origine (import, saisie, correction, déduction de l'IA) et leur niveau de confianceVous permettre de vérifier et corriger ce qui a été compris de votre CV ; garder trace de ce qui a été vérifiéExécution du contrat (art. 6.1.b)Neon, Vercel, AnthropicDurée de vie du compte, versions antérieures comprises

Un point important sur les corrections. Quand un fait est corrigé ou retiré, nous n'écrasons pas l'ancienne version : nous en créons une nouvelle qui remplace la précédente. La version précédente reste donc en base de données. C'est un choix délibéré, qui permet de savoir d'où vient chaque élément de vos livrables. Mais ce n'est pas un effacement, et nous ne le présentons pas comme tel. Si vous voulez qu'un élément disparaisse réellement, demandez-nous son effacement : il porte alors sur toutes les versions, y compris celles que vous aviez déjà remplacées (§ 15.5).

3.4 Le fichier de votre CV

DonnéesPourquoiBase légaleDestinatairesConservation
Le fichier PDF ou DOCX que vous téléversez, intégralement et tel quel (12 Mo maximum)En extraire les faits de votre parcoursExécution du contrat (art. 6.1.b). Pour les informations relevant de l'article 9 du RGPD que ce fichier peut contenir, aucune exception de l'article 9.2 n'est aujourd'hui réunie — lisez le § 5, il est écrit pour celaVercel (magasin de fichiers), Anthropic (le texte du document, après filtrage — § 9)12 mois, et supprimé à la fermeture du compte (§ 6)
Type et taille détectés, empreinte du contenu, empreinte du nom de fichier, état de la vérificationVérifier que le fichier est bien un CV et non un exécutable déguiséIntérêt légitime : sécurité (art. 6.1.f)NeonDurée de vie du compte

Le nom de votre fichier n'est jamais enregistré : nous n'en conservons qu'une empreinte, qui sert uniquement à détecter un téléversement en double.

En revanche, le fichier lui-même est conservé tel que vous nous l'avez remis. Il contient donc tout ce que votre CV contient : votre nom, votre adresse postale, votre téléphone, parfois votre photo, votre date de naissance ou votre situation familiale. Nous ne les extrayons pas dans des champs séparés, mais le document les porte.

3.5 Annonces, diagnostics et scores

DonnéesPourquoiBase légaleDestinatairesConservation
Le texte intégral de l'annonce que vous collez (120 à 40 000 caractères), le titre, l'entreprise, le lieu, le type de contrat, l'adresse de la page sourceAnalyser l'annonce et la comparer à votre profilExécution du contrat (art. 6.1.b)Neon, Vercel, Anthropic24 mois (§ 6)
Les critères extraits de l'annonce et leur poidsCalculer le scoreExécution du contrat (art. 6.1.b)Neon24 mois
Le score de compatibilité, sa ventilation par axe, les blocages identifiés, vos points forts avec des extraits de votre CV, la marge d'incertitudeVous restituer le diagnosticExécution du contrat (art. 6.1.b)Neon, Vercel24 mois
Le décompte de vos diagnostics et analyses gratuitsFaire respecter les limites de l'offre gratuite (3 diagnostics complets par période de 30 jours, 12 au total ; 20 analyses d'annonce par jour)Exécution du contrat (art. 6.1.b)NeonDurée de vie du compte

Le texte de l'annonce est conservé intégralement, coordonnées du recruteur comprises s'il en contient : voir le § 11, qui est l'information due aux personnes ainsi citées.

Les « points forts » de votre diagnostic citent des extraits textuels de votre CV. Ces extraits sont recopiés dans la fiche de diagnostic : votre contenu se trouve donc à deux endroits.

3.6 Préparation et débrief d'entretien

DonnéesPourquoiBase légaleDestinatairesConservation
Le pack d'entretien généré : ses dix sections, adossées aux faits de votre CVVous préparer à l'entretienExécution du contrat (art. 6.1.b)Neon, Vercel, Anthropic24 mois (§ 6)
Les notes que vous écrivez après un entretien (40 à 20 000 caractères) et le débrief généré à partir d'ellesVous aider à tirer les leçons de l'entretienExécution du contrat (art. 6.1.b)Neon, Vercel, Anthropic24 mois
Le modèle d'IA utilisé, le nombre de jetons consommés et le coûtSuivre nos coûts et la qualité du serviceIntérêt légitime : gestion du service (art. 6.1.f)Neon24 mois

Vos notes d'entretien sont le champ le plus libre du produit. Vous pouvez y écrire n'importe quoi, et nous ne les filtrons pas. Elles sont envoyées à Anthropic telles quelles, après le filtrage décrit au § 9. Lisez le § 5 avant d'y écrire des choses que vous ne souhaitez pas voir traitées.

Aucun enregistrement audio n'est possible : les débriefs sont en texte uniquement.

3.7 Documents générés

DonnéesPourquoiBase légaleDestinatairesConservation
Les PDF produits (CV reformaté lisible par les logiciels de recrutement, pack d'entretien), leur empreinte, leur taille, leur nombre de pagesVous les remettre en téléchargementExécution du contrat (art. 6.1.b)Vercel (magasin de fichiers)12 mois (§ 6)

Le CV reformaté est un document nominatif complet : il porte votre nom en titre.

3.8 Messages en attente d'envoi

DonnéesPourquoiBase légaleDestinatairesConservation
Le contenu des messages de vérification d'adresse, chiffré (AES-256-GCM) avant d'être enregistréPréparer l'envoi du message de vérificationExécution du contrat (art. 6.1.b)Neon7 jours (§ 6)

Aucun message électronique ne part actuellement d'Avyzéo. Le mécanisme d'envoi n'est pas encore branché. Concrètement : si vous demandez un code de connexion ou un lien de vérification, il est préparé et chiffré, mais il ne vous parviendra pas. Nous préférons vous le dire ici plutôt que de vous laisser attendre. Cette limite a des conséquences que nous répétons là où elles se produisent : § 6 (comptes inactifs) et § 16 (information en cas de violation).

3.9 Journaux techniques

Nos serveurs produisent des journaux techniques : erreurs, temps de réponse, codes de statut, route appelée. Ils sont automatiquement caviardés des identifiants avant écriture.

Nous fixons leur durée de conservation à six mois, conformément à la recommandation de la CNIL en matière de journalisation. Cette durée n'est pas une politique que nous subirions de nos hébergeurs : c'est l'instruction que nous leur donnons en qualité de sous-traitants, au titre de l'article 28.3 du RGPD. Nous devons préciser que nous n'avons pas encore mis en place de vérification indépendante de son application chez eux ; si nous constations qu'un journal est conservé plus longtemps, nous l'écririons ici et nous en exigerions la suppression. Nous n'utilisons ces journaux pour aucune autre finalité que le diagnostic des pannes et la sécurité du service (intérêt légitime, art. 6.1.f).

Si l'outil de supervision Sentry est activé — il ne l'est pas à la date de cette version — les rapports d'erreur qui lui seront transmis passeront par un filtre qui retire les identifiants de l'adresse appelée, des paramètres de requête, du fil d'événements et du message d'erreur lui-même. Ces rapports seront conservés 90 jours, puis supprimés.

3.10 Sécurité de la plateforme, prévention des abus, demandes et réquisitions

DonnéesPourquoiBase légaleDestinatairesConservation
Votre adresse IP, lue dans la requête et immédiatement transformée en empreinte pour servir de clé de compteur — elle n'est jamais enregistrée en clairLimiter le nombre de tentatives de connexion, d'inscription et de demandes de code depuis une même machine, et empêcher le bourrage d'identifiantsIntérêt légitime : sécurité (art. 6.1.f)Aucun — compteurs internesDurée de la fenêtre de comptage, 24 heures au maximum
Le nombre de tentatives associées à une adresse e-mail ou à un jetonEmpêcher qu'un tiers essaie des mots de passe ou des codes sur votre compteIntérêt légitime : sécurité (art. 6.1.f)NeonJusqu'à l'expiration du jeton, puis 30 jours
L'état de votre compte (actif ou désactivé), la date et le motif d'une suspensionSuspendre ou fermer un compte en cas de manquement grave aux articles 9 ou 10 des conditions générales ou d'usage frauduleux, et vérifier, en cas de soupçon, si plusieurs comptes ont été créés pour contourner les limites de la gratuitéIntérêt légitime : prévention des abus (art. 6.1.f)NeonDurée de vie du compte, puis 12 mois
Le contenu de vos demandes d'exercice de droits et de vos réclamations, et notre réponseTraiter votre demande et prouver que nous y avons donné suiteObligation légale (art. 6.1.c, articles 12 et 5.2 du RGPD)Neon, notre messagerie1 an après la réponse ; 3 ans en cas de contestation
Les données visées par une réquisitionRépondre à une demande d'une autorité judiciaire ou administrative habilitéeObligation légale (art. 6.1.c)L'autorité requéranteDurée légale applicable à la réquisition

Aucune suspension ni fermeture n'est décidée automatiquement. Une personne l'examine, vous en êtes informé, et vous pouvez la contester à l'adresse du § 1. Il n'existe d'ailleurs aujourd'hui aucun dispositif automatique de détection des comptes multiples : le contrôle est humain, il n'a lieu qu'en cas de soupçon, et il ne repose sur aucun profilage.

Vous pouvez vous opposer, pour un motif tenant à votre situation particulière, à tout traitement fondé sur notre intérêt légitime (§ 15). La mise en balance que nous avons effectuée entre cet intérêt et vos droits vous est communiquée sur demande.


4. D'où viennent ces données

Presque toutes viennent de vous : ce que vous saisissez, le CV que vous téléversez, l'annonce que vous collez, les notes que vous écrivez.

Deux exceptions :

  • Google, si vous choisissez de vous connecter avec un compte Google : nous recevons votre identifiant Google et votre adresse e-mail.
  • Les faits déduits par l'IA à partir de votre CV. Ce ne sont pas des données que vous avez saisies : ce sont des interprétations. Chacune porte la mention de son origine et un niveau de confiance, précisément pour que vous puissiez les corriger.

Une troisième source existe, involontaire mais réelle : les données de tiers contenues dans les textes que vous nous confiez — nom d'un recruteur dans une annonce, nom d'un ancien manager dans une réalisation. Le § 11 leur est consacré.


5. Les données sensibles que votre CV peut contenir

L'article 9 du RGPD protège certaines informations particulièrement sensibles : origine raciale ou ethnique, opinions politiques, convictions religieuses, appartenance syndicale, données de santé et de handicap, vie ou orientation sexuelle.

Nous ne vous demandons jamais ces informations. Aucun champ du produit ne les appelle. Aucune fonctionnalité n'est conçue pour les rechercher.

Mais un CV en contient souvent sans qu'on y pense :

  • « Permanent CFDT », « délégué syndical » — appartenance syndicale ;
  • « Aumônier », « enseignant à l'institution Saint-X » — convictions religieuses ;
  • « Attaché parlementaire du groupe X » — opinions politiques ;
  • « Coordinateur au Centre LGBTI+ » — orientation sexuelle ;
  • « Reconversion après un arrêt maladie de longue durée », « RQTH » — données de santé ;
  • Une langue maternelle déclarée — un indice d'origine.

Et vos notes d'entretien peuvent en contenir davantage encore : « ils m'ont demandé si j'avais des enfants », « j'ai expliqué mon arrêt maladie ».

5.1 Ce que nous faisons, exactement, et ce que cela nous oblige à faire

  1. Nous ne recherchons ni ne déduisons aucune de ces informations. Aucun champ du produit ne les appelle, aucune fonctionnalité n'est conçue pour les repérer, et aucun des sept axes du barème du score ne porte sur une donnée de l'article 9, comme l'exige l'article 22.4 du RGPD — le barème est public et vous pouvez le vérifier vous-même sur /methode/score.
  2. Mais nous ne savons pas encore les écarter, et nous ne vous laisserons pas croire le contraire. Le fichier de votre CV est conservé tel que vous nous l'avez remis : nous ne le réécrivons pas, et son texte est transmis à Anthropic pour être analysé. L'extraction, elle, recopie le contenu de vos expériences, descriptions comprises. Une mention comme « permanent CFDT » peut donc être enregistrée telle quelle dans un champ de votre profil, partir aux États-Unis, et peser indirectement sur votre diagnostic — non parce qu'un axe du barème la vise, mais parce qu'elle se trouve dans le texte d'une expérience. Aucun filtre ne l'en empêche aujourd'hui. Il en va de même de vos notes de débrief, qui sont le champ le plus libre du produit.
  3. C'est un défaut de notre produit, pas un risque que vous devriez assumer. L'article 9.1 du RGPD interdit de traiter ces informations sauf exception, et ne pas chercher à les exploiter n'est pas une exception : c'est une intention. La seule exception mobilisable ici serait votre consentement explicite (article 9.2.a), et nous ne le recueillons pas encore (§ 5.2). Nous ne pouvons donc pas nous en prévaloir, et nous ne prétendons pas le contraire.

Tant que ce défaut n'est pas corrigé, voici ce à quoi nous nous engageons, et vous pouvez nous l'opposer :

  • nous ne fondons aucun score, aucun classement et aucune recommandation sur une donnée relevant de l'article 9, et le barème publié ne comporte aucun axe susceptible d'en recevoir une ;
  • nous n'invoquerons jamais, pour écarter notre responsabilité, le fait que vous n'auriez pas retiré vous-même une telle information de votre CV ou de vos notes ;
  • vous pouvez à tout moment nous demander la suppression d'un fait extrait ou du fichier de votre CV, et nous y donnons suite sous huit jours, sans avoir à vous justifier ;
  • deux corrections sont engagées : une consigne d'exclusion explicite donnée au modèle lors de la lecture de votre CV, et un contrôle de la sortie avant enregistrement qui écartera tout élément de cette nature. Elles figurent au § 19, et la date de leur mise en service sera inscrite ici dès qu'elle sera arrêtée : nous préférons ne pas publier d'échéance plutôt qu'en publier une que nous ne saurions pas tenir.

5.2 Le consentement que nous devrons vous demander

Une case dédiée, non pré-cochée, distincte de l'acceptation des conditions générales et de la présente politique, sera présentée au moment du téléversement. Voici son texte exact :

Cette case n'est pas en service à la date de cette version. Une fois en place, votre consentement sera horodaté et conservé, et vous pourrez le retirer à tout moment, aussi simplement que vous l'aurez donné : le fichier de votre CV sera alors supprimé, et seuls les faits que vous avez vérifiés subsisteront. Le retrait ne remettra pas en cause ce qui aura été fait avant.

Votre refus, le jour où la case existera, ne vous privera d'aucune fonctionnalité : le téléversement est facultatif et vous pouvez saisir votre parcours vous-même (§ 3). C'est la condition pour que ce consentement soit libre au sens de l'article 7.4 du RGPD.


6. Combien de temps nous les conservons

Chaque catégorie de données est conservée pour la durée indiquée ci-dessous. Ces durées sont un engagement de Collabor-IT, applicable dès la présente version : nous ne conserverons pas vos données au-delà, et vous pouvez nous l'opposer.

CatégorieDurée de conservationPoint de départ
Compte : adresse e-mail, empreinte du mot de passe, identifiant GoogleDurée de vie du compte, puis 30 joursFermeture du compte ou demande d'effacement
Compte inactif24 mois sans aucune connexion, après un avertissement adressé un mois avantDernière connexion
Profil de carrière, expériences, formations, compétences, langues, certifications, faits de carrière (toutes versions comprises)Durée de vie du compte
Fichier du CV source (PDF ou DOCX)12 mois, et en tout état de cause supprimé à la fermeture du compteTéléversement
Annonces collées, critères, scores, packs d'entretien, débriefs24 moisCréation
Documents PDF générés12 moisGénération
Sessions, jetons de rafraîchissement, jetons de vérification30 jours après expiration ou révocationExpiration ou révocation
Journaux techniques et de sécurité6 moisÉcriture
Rapports d'erreur (Sentry, le jour où il sera activé)90 joursÉmission
Messages en attente d'envoi7 joursCréation
Preuve de l'acceptation des documents contractuels et des consentementsDurée de la relation, puis 5 ansFermeture du compte
Demandes d'exercice de droits et notre réponse1 an après la réponse ; 3 ans en cas de contestationRéponse
Pièces comptables et factures (le jour où une offre payante existera)10 ansClôture de l'exercice
Sauvegardes de la baseRotation glissante de 30 joursPrise de la sauvegarde

Comment ces durées sont tenues aujourd'hui, et ce qui manque encore. La purge automatique quotidienne qui doit appliquer ce tableau n'est pas en service. Dans l'intervalle, ces durées sont appliquées manuellement, par une personne habilitée, selon une procédure écrite, à échéance mensuelle — et immédiatement dès que vous nous le demandez. Si votre compte est antérieur à cette version, écrivez-nous : nous alignons vos données sur ce tableau sans attendre. La mise en service de la purge automatique figure au § 19, et sa date sera inscrite ici dès qu'elle sera arrêtée.

Nous préférons vous annoncer une durée et vous dire par quel moyen elle est tenue, plutôt que de ne rien annoncer du tout : une conservation sans limite serait contraire à l'article 5.1.e du RGPD. Si l'une de ces durées devait être révisée, elle le serait à la baisse, jamais à la hausse.

Une précision sur les comptes inactifs. Leur fermeture suppose de pouvoir vous avertir un mois à l'avance. Comme aucun message ne part encore d'Avyzéo (§ 3.8), aucun compte ne sera fermé pour inactivité tant que l'envoi des messages ne fonctionnera pas.

Pourquoi le CV source ne reste que douze mois. Passé ce délai, les faits que vous avez vérifiés suffisent à produire vos livrables : le document d'origine n'est plus nécessaire, et le conserver serait contraire à l'article 5.1.e du RGPD. En pratique, sa finalité — l'extraction — est déjà épuisée le jour où vous confirmez votre profil : demandez-nous sa suppression dès ce moment-là, nous la faisons sans discuter.

À ne pas confondre avec les durées de validité techniques, qui ne sont pas des durées de conservation :

ÉlémentDurée de validité
Jeton d'accès (votre session courante)15 minutes
Session et jeton de rafraîchissement7 jours
Cookie temporaire de connexion Google10 minutes
Lien de téléchargement d'un document généré5 minutes
Nombre de sessions actives simultanées5 au maximum ; au-delà, les plus anciennes sont révoquées

Nous ne reprenons volontairement aucune des durées du référentiel de la CNIL sur le recrutement (2 ans pour une CV-thèque, 5 ans pour un dossier de candidature). Ces durées s'adressent aux employeurs et aux intermédiaires de placement, pour se protéger d'une action en discrimination à l'embauche. Avyzéo n'embauche personne et ne place personne : conserver vos données 5 ans à ce titre reviendrait à les conserver sans finalité, ce que l'article 5.1.e du RGPD interdit.

Vous pouvez à tout moment obtenir l'effacement de vos données avant ces échéances (§ 15).


7. Qui reçoit vos données

Vos données ne sont jamais transmises à un recruteur, à un employeur, à un partenaire commercial ou à un annonceur. Elles ne sont ni vendues, ni louées, ni échangées.

Les seuls tiers qui les reçoivent sont les suivants, chacun pour une tâche précise :

DestinatairePaysCe qu'il reçoitPourquoi
Anthropic PBCÉtats-UnisLe texte de votre CV, le texte des annonces que vous collez, vos faits de carrière vérifiés, vos notes d'entretien — après le filtrage décrit au § 9Générer les analyses, les diagnostics et les packs d'entretien
Vercel Inc.Fonctions applicatives exécutées en France (région de Paris) ; magasin de fichiers : région non établie à ce jour, voir ci-dessousLe fichier de votre CV, les PDF générés, et l'ensemble du trafic de l'applicationHéberger le site et stocker les fichiers
Neon, LLC, affiliée de Databricks, Inc.Base de données hébergée dans la région AWS Europe Central 1 — Francfort, Allemagne : vos données au repos sont dans l'Union européenneLa totalité des données décrites au § 3Héberger la base de données
HaveIBeenPwned (interface publique servie via le réseau Cloudflare)États-Unis / réseau mondialUniquement les 5 premiers caractères de l'empreinte SHA-1 de votre mot de passe, à l'inscriptionVérifier que votre mot de passe n'a pas fuité
Google LLCÉtats-UnisRien, sauf si vous choisissez de vous connecter avec Google — dans ce cas, Google sait que vous vous authentifiez auprès d'AvyzéoConnexion avec un compte Google, à votre initiative
SentryNon activé à ce jour ; la région d'hébergement sera indiquée ici avant toute activationDes rapports d'erreur technique, filtrés de vos identifiantsDétecter les pannes

Sur Neon, une précision qui a son importance. Notre contrepartie est Neon, LLC, affiliée de Databricks, Inc., couverte à ce titre par la certification EU-US Data Privacy Framework de Databricks, Inc. Elle ne doit pas être confondue avec « Neon Inc. » (Wilmington, Delaware), entité homonyme dont la certification a expiré le 23 septembre 2025. Nous l'écrivons parce que la distinction change l'encadrement juridique du flux (§ 8).

Sur le magasin de fichiers de Vercel, une limite que nous devons signaler. Nous n'avons pas établi avec certitude la région dans laquelle les objets y sont stockés. Tant que ce n'est pas fait, nous traitons ce stockage comme s'il pouvait se situer hors de l'Union européenne et nous l'encadrons comme tel (§ 8). C'est la lecture prudente, et c'est la seule que nous puissions tenir honnêtement. La région sera publiée ici dès qu'elle sera établie.

Cerebras et Groq sont deux fournisseurs d'intelligence artificielle que nous envisageons d'utiliser. Ils ne reçoivent aucune donnée aujourd'hui : aucun code d'Avyzéo ne leur envoie quoi que ce soit. Nous les mentionnons pour être complets, et nous mettrons cette page à jour avant tout premier envoi.

7.1 Ces destinataires n'ont pas tous le même statut

Nous préférons le dire précisément, parce qu'une affirmation générale serait fausse pour deux d'entre eux.

  • Sous-traitants au sens de l'article 28 du RGPD : Anthropic PBC, Vercel Inc., Neon, LLC — et Sentry le jour où la supervision sera activée. Ils n'agissent que sur nos instructions. Chacun propose un accord de traitement des données (DPA) intégrant les clauses contractuelles types de la Commission européenne, qui fait partie des conditions applicables à nos comptes. Nous n'avons pas encore archivé de copie horodatée de chacun de ces accords ; nous vous en communiquons les références sur demande, et cet archivage figure au § 19.
  • Responsable de traitement indépendant : Google, lorsque vous choisissez de vous connecter avec un compte Google. Google n'agit pas pour notre compte et n'est pas notre sous-traitant : il traite pour lui-même le fait que vous vous authentifiez auprès d'Avyzéo, selon sa propre politique de confidentialité, sur laquelle nous n'avons aucun contrôle.
  • Service public interrogé sans aucun contrat : HaveIBeenPwned. Cette interface est publique et gratuite, nous l'interrogeons sans compte, et aucun contrat ne nous lie à ce service. Elle reçoit cinq caractères d'une empreinte, sans identifiant, sans adresse e-mail et sans aucune référence à votre compte. Si vous préférez qu'aucune requête ne soit émise à l'occasion de votre inscription, écrivez-nous : nous désactivons cette vérification pour votre compte.

7.2 Combien de temps Anthropic conserve ce que nous lui transmettons

Selon les conditions publiées par Anthropic pour l'API commerciale que nous utilisons, les textes envoyés et les réponses produites sont conservés au plus 30 jours au titre de l'exploitation du service, et jusqu'à 2 ans pour les contenus signalés par ses dispositifs de détection des abus, puis supprimés. Nous n'avons aucun accès à ces copies et nous ne pouvons pas en demander la suppression anticipée. C'est la raison pour laquelle un effacement demandé chez nous (§ 15) ne peut pas rappeler ce qui a déjà été transmis. Si la version des conditions qui nous est applicable prévoyait autre chose, nous corrigerions ce paragraphe.

7.3 Les sous-traitants ultérieurs

Ces prestataires font eux-mêmes appel à des sous-traitants : hébergeurs de centres de données, réseaux de diffusion de contenu, fournisseurs de calcul. Leurs accords de traitement prévoient une information préalable en cas d'ajout ou de remplacement, et une faculté d'objection de notre part, conformément à l'article 28.2 du RGPD.

Nous ne publions pas ici de liste. Nous ne sommes pas en mesure d'en garantir l'exhaustivité à jour, et une liste incomplète présentée comme complète vaudrait moins que pas de liste du tout. Celle dont nous disposons vous est communiquée sur simple demande à l'adresse du § 1, avec la date à laquelle nous l'avons obtenue de chaque prestataire.

Enfin, vos données peuvent être communiquées à une autorité judiciaire ou administrative si la loi nous y oblige (§ 3.10).


8. Les transferts en dehors de l'Union européenne

Votre base de données est dans l'Union européenne. Elle est hébergée chez Neon, LLC, à Francfort (région AWS Europe Central 1). Les fonctions applicatives d'Avyzéo s'exécutent en France, dans la région parisienne de Vercel.

Les appels à l'intelligence artificielle, eux, sortent de l'Union européenne. Nous avons fait ce choix en connaissance de cause. Il n'existe pas, à ce jour, de version européenne du service que nous utilisons qui réponde à nos besoins. Nous ne le présentons pas comme un détail technique : c'est une décision, et elle vous concerne.

Concrètement :

FluxDestinationEncadrement juridique
Contenu du CV, des annonces, des faits de carrière et des notes d'entretienAnthropic PBC, États-UnisClauses contractuelles types de la Commission européenne (art. 46.2.c du RGPD), complétées par les mesures techniques décrites au § 9. Anthropic n'est pas certifié au titre du Data Privacy Framework (vérification effectuée sur la liste officielle le 30 juillet 2026).
Hébergement applicatif et stockage du fichier de votre CV et des PDF générésVercel Inc., États-Unis (fonctions exécutées en France ; région du magasin de fichiers non établie — § 7)Vercel Inc. est certifié au titre du Data Privacy Framework EU-US ; le contrat prévoit en outre les clauses contractuelles types. Tant que la région du magasin n'est pas établie, nous nous appuyons sur ces deux fondements comme s'il s'agissait d'un transfert hors UE.
Administration et exploitation de la base de donnéesNeon, LLC, États-Unis (données au repos hébergées à Francfort, dans l'UE)Certification EU-US Data Privacy Framework de Databricks, Inc., dont Neon, LLC est une affiliée couverte, et clauses contractuelles types à titre subsidiaire.
Identifiant et adresse e-mail Google, si vous choisissez ce mode de connexionGoogle LLC, États-Unis — responsable de traitement indépendant, pas notre sous-traitantCertification de Google LLC au titre du Data Privacy Framework EU-US (décision d'adéquation du 10 juillet 2023).
5 caractères d'empreinte de mot de passeHaveIBeenPwned / réseau Cloudflare, États-UnisAucune garantie du chapitre V n'est invoquée, et il serait faux d'en invoquer une : aucun contrat ne nous lie à ce service. Ce flux ne contient aucune donnée permettant de vous identifier, ni directement ni indirectement.

Pourquoi nous n'appuyons pas ces transferts sur la seule décision d'adéquation. La décision d'adéquation EU-US du 10 juillet 2023 a survécu à son premier recours en septembre 2025, mais un second recours est pendant devant la Cour de justice de l'Union européenne. Si elle venait à être invalidée, les flux qui ne reposeraient que sur elle deviendraient sans base. C'est pourquoi les clauses contractuelles types sont invoquées à titre subsidiaire partout où c'est possible, et à titre principal pour Anthropic. Le seul flux qui reposerait alors sur la seule certification est celui de la connexion Google — et il est, lui, entièrement à votre main : vous pouvez créer un compte avec une adresse e-mail et un mot de passe.

Vous pouvez obtenir une copie des clauses contractuelles types applicables en nous écrivant à l'adresse du § 1.

Ce que cela signifie en pratique. Les autorités américaines disposent, dans certaines conditions, de pouvoirs d'accès aux données détenues par des sociétés américaines, plus larges que ceux prévus en droit européen. Les clauses contractuelles types et les garanties de nos prestataires réduisent ce risque ; elles ne le suppriment pas entièrement. Vous devez en tenir compte, en particulier au regard du § 5.


9. L'intelligence artificielle

9.1 Vous interagissez avec un système d'intelligence artificielle

Avyzéo est un système d'intelligence artificielle. L'ensemble des contenus qu'il vous remet est généré par une IA : l'extraction des faits de votre CV, l'analyse de l'annonce, le diagnostic de compatibilité, le pack de préparation, le débrief et le CV reformaté.

Aucune personne ne relit vos documents ni ne valide les résultats. Un contenu généré par IA peut être inexact, incomplet ou mal interprété. C'est précisément pourquoi le produit vous fait vérifier les faits extraits avant de les utiliser : ne considérez jamais un résultat comme exact sans l'avoir relu.

9.2 Quels modèles, pour quoi

Un seul fournisseur est utilisé aujourd'hui : Anthropic. Les traitements appellent aujourd'hui les modèles claude-haiku-4-5 et claude-sonnet-5 ; d'autres modèles de la même gamme peuvent être appelés en secours si l'un d'eux est indisponible.

Quatre traitements seulement font appel à l'IA, et rien d'autre :

TraitementCe qui est envoyé
Lecture de votre CVLe texte intégral extrait de votre fichier PDF ou DOCX
Analyse d'une annonceLe texte intégral de l'annonce que vous avez collée
Pack d'entretienL'annonce et les faits vérifiés de votre profil
Débrief d'entretienVos notes brutes et un rappel du poste

9.3 Ce qui est retiré avant l'envoi

Avant chaque envoi, un filtre automatique remplace par des marqueurs neutres (du type [EMAIL_1], [TEL_1]) :

  • les adresses e-mail ;
  • les numéros de téléphone français, sous toutes leurs formes d'indicatif ;
  • les adresses postales françaises et les couples code postal / commune ;
  • les URL de profil LinkedIn ;
  • les numéros IBAN ;
  • les numéros de sécurité sociale ;
  • les dates de naissance ;
  • les adresses IP ;
  • toute valeur portée par un champ nommé « nom », « prénom », « adresse », « téléphone » et équivalents ;
  • les occurrences de votre nom que nous savons déduire de votre adresse e-mail ;
  • lors de la lecture de votre CV uniquement : les suites de mots commençant par une majuscule dans les 200 premiers caractères du document, c'est-à-dire l'en-tête où figure habituellement votre identité.

Le numéro de sécurité sociale, l'IBAN et la date de naissance sont masqués de façon définitive : ils ne reviennent jamais dans le document qui vous est remis.

Une dernière vérification relit le texte juste avant l'envoi réseau et bloque l'appel si l'un des identifiants de cette liste a échappé aux filtres précédents. Elle ne détecte, par construction, que ce que cette liste décrit.

9.4 Ce qui n'est pas retiré — et nous le disons

Ce filtre est une pseudonymisation partielle, pas une anonymisation. Employer le mot « anonymisé » serait faux. Voici précisément ce qui passe :

  • Nous connaissons pourtant votre nom, et nous ne nous en servons pas partout. Votre nom civil figure dans votre profil, parce que le CV reformaté doit le porter. Lors de la lecture de votre CV, nous nous en servons pour le masquer avant l'envoi. Pour le pack d'entretien et le débrief, nous ne nous en servons pas : ces deux traitements ne connaissent que la partie gauche de votre adresse e-mail. Si votre nom figure dans un texte que vous y écrivez, il est transmis en clair alors que nous aurions les moyens de le masquer. C'est un défaut, il est identifié, il figure au § 19, et il sera corrigé en passant le nom enregistré dans votre profil comme identité à masquer sur ces deux appels.
  • Votre propre nom, dans d'autres cas encore. Nous le déduisons de la partie gauche de votre adresse e-mail. Si votre adresse est du type contact@… ou jd42@…, cette déduction ne donne rien, et votre nom peut donc traverser s'il figure dans le texte.
  • Un nom propre que nous ne connaissons pas, écrit au milieu d'un texte. Le nom d'un ancien manager cité dans une réalisation, le nom d'un client, le nom du recruteur dans vos notes : ils sont transmis en clair. Détecter de façon fiable un nom propre inconnu au milieu d'une phrase n'est pas possible avec les moyens que nous employons.
  • Sur le pack d'entretien et le débrief, la protection portant sur l'en-tête du document est désactivée — sans quoi elle masquerait « Développeur Full-Stack Senior ». Un nom peut donc y passer.
  • L'intégralité du contenu professionnel, y compris les informations sensibles décrites au § 5. Rien ne les détecte, rien ne les retire.

9.5 Vos données ne servent pas à entraîner des modèles

Avyzéo n'entraîne aucun modèle d'intelligence artificielle et n'utilise vos données à aucune fin d'apprentissage. Aucun mécanisme d'entraînement ou d'ajustement de modèle n'existe dans le produit.

Du côté d'Anthropic, les conditions publiées pour l'API commerciale que nous utilisons prévoient qu'Anthropic n'entraîne pas ses modèles sur le contenu de ses clients professionnels. Nous devons préciser la portée exacte de cette phrase : c'est un engagement d'Anthropic, que nous n'avons pas encore adossé à une copie horodatée et archivée de la version des conditions et du DPA qui nous sont applicables. Cet archivage figure au § 19 ; une fois fait, nous publierons ici la référence et la date, et nous vous en communiquerons copie sur demande.


10. Le score de compatibilité

Avyzéo calcule un score de compatibilité entre votre profil et une annonce. C'est un traitement entièrement automatisé.

10.1 Comment il est calculé, et pourquoi vous pouvez le vérifier

Le barème complet est publié en clair, sur une page accessible sans compte : /methode/score. Vous y trouvez les sept axes, le poids exact de chacun, la marge d'incertitude, et ce que le score ne dit pas.

Cette page n'est pas une reformulation approximative : les pourcentages y sont dérivés directement des constantes utilisées par le moteur de calcul, et un test automatique empêche qu'elle affiche un barème que le moteur n'applique pas.

Le score prend en compte, par ordre de poids : les compétences exigées par l'annonce (35 %), l'alignement de votre expérience (20 %), l'alignement de l'intitulé de poste (15 %), la part de vos faits réellement vérifiés (10 %), les compétences appréciées mais non exigées (8 %), le lieu et le type de contrat (7 %), et les mots-clés attendus par les logiciels de recrutement (5 %).

10.2 Ce que le score n'est pas

  • Il vous est remis à vous seul. Il n'est transmis à aucun recruteur, à aucun employeur, à aucun tiers.
  • Il ne conditionne l'accès à aucun emploi. Avyzéo n'écarte personne d'un processus de recrutement, ne classe pas les candidats entre eux et n'intervient dans aucune décision d'embauche.
  • Il ne restreint aucun de vos droits et ne produit aucun effet juridique à votre égard.

10.3 Vos garanties

Un score bas peut néanmoins vous dissuader de postuler. Nous ne considérons donc pas ce sujet comme anodin, et nous vous offrons les garanties de l'article 22.3 du RGPD sans attendre :

  • Vous pouvez contester un score en nous écrivant à l'adresse du § 1.
  • Vous pouvez faire valoir votre point de vue et nous indiquer ce que le calcul a manqué.
  • Vous pouvez demander un réexamen par une personne, qui relira le diagnostic et vous répondra.

Sur les données sensibles. Le barème ne comporte aucun axe portant sur une donnée de l'article 9 du RGPD, comme l'impose l'article 22.4. Mais tant que l'extraction ne sait pas écarter ces informations (§ 5), nous ne pouvons pas vous garantir qu'une mention de cette nature, présente dans le texte d'une expérience, ne pèse pas indirectement sur le calcul. Si vous en repérez une dans votre profil, signalez-la nous : nous la supprimons et nous recalculons votre diagnostic. Nous ne vous demandons pas de faire ce travail à notre place : la correction du produit est engagée (§ 19).


11. Les personnes citées dans les annonces et vos notes

Quand vous collez une annonce, son texte est conservé intégralement. Il contient souvent le nom, l'adresse e-mail ou le téléphone d'un recruteur. Vos notes d'entretien peuvent également citer des personnes : un ancien manager, un client, un interlocuteur.

Ces personnes sont des tiers. Elles n'ont pas de compte chez nous et nous ne disposons d'aucun moyen fiable de les identifier ni de les contacter individuellement. Nous invoquons donc l'exception de l'article 14.5.b du RGPD (efforts disproportionnés) et, comme cet article l'exige, nous rendons l'information publiquement accessible ici, sans compte et sans authentification.

ÉlémentInformation
Responsable de traitementSAS COLLABOR-IT (§ 1)
Catégories de donnéesNom et prénom, fonction, employeur, adresse e-mail professionnelle, téléphone professionnel — tels qu'ils figurent dans le texte d'une annonce d'emploi ou dans les notes d'un utilisateur
SourceLe texte d'une annonce collée par un utilisateur, ou les notes qu'il rédige après un entretien. Jamais une collecte directe, jamais l'achat d'un fichier
FinalitéProduire le diagnostic, le pack d'entretien et le débrief demandés par cet utilisateur. Aucune autre
Base légaleIntérêt légitime (art. 6.1.f) : permettre à un candidat d'analyser une offre qui lui est adressée. La mise en balance avec vos droits vous est communiquée sur demande
DestinatairesNeon, LLC (base de données, Francfort) et Vercel (hébergement). Le texte est également transmis à Anthropic PBC, aux États-Unis, après retrait automatique des adresses e-mail et des numéros de téléphone ; un nom propre n'est pas retiré et part donc en clair (§ 9.4)
Transfert hors UEOui, vers les États-Unis, encadré par les clauses contractuelles types (§ 8)
Durée de conservationCelle de l'annonce ou du débrief concerné : 24 mois (§ 6)
Vos droitsAccès, rectification, effacement, limitation et opposition (art. 21), de droit lorsque le traitement repose sur l'intérêt légitime. Écrivez à l'adresse du § 1 en désignant l'élément concerné : nous supprimons la mention et, si nécessaire, l'annonce entière
RéclamationCNIL (§ 18)

Ces données ne sont ni indexées, ni recoupées, ni exploitées, ni utilisées pour contacter qui que ce soit. Nous ne constituons aucun fichier de recruteurs.

Nous invitons chaque utilisateur à retirer les coordonnées du recruteur avant de coller une annonce : le diagnostic n'en a pas besoin. Cette invitation ne déplace aucune responsabilité : c'est à nous qu'il revient de protéger ces personnes.


12. Cookies

Avyzéo n'utilise aucun cookie publicitaire, aucun cookie de mesure d'audience et aucun traceur. Aucun bandeau cookies ne vous sera demandé, parce qu'il n'y a rien à consentir.

Quatre cookies exactement sont déposés, tous strictement nécessaires au fonctionnement du service et à la sécurité de votre compte. À ce titre, ils sont dispensés de consentement (article 82 de la loi Informatique et Libertés).

CookieRôleDurée
avyzeo_accessVous maintenir connecté15 minutes
avyzeo_csrfEmpêcher qu'un autre site agisse en votre nom15 minutes
avyzeo_refreshRenouveler votre session sans redemander votre mot de passe7 jours
avyzeo_oauth_stateSécuriser la connexion avec Google10 minutes

Les trois premiers sont en SameSite=Strict : votre navigateur ne les envoie jamais depuis un autre site. Les cookies d'accès, de rafraîchissement et d'état Google sont httpOnly : aucun script ne peut les lire. Le cookie anti-CSRF ne l'est pas, par nécessité technique : le code de la page doit pouvoir le relire pour le renvoyer.

Nous mettrons cette section à jour si un outil de mesure est un jour ajouté — et nous vous demanderons alors votre consentement.


13. Comment vos données sont protégées

  • Cloisonnement au niveau de la base de données. L'isolation entre comptes n'est pas assurée par une simple condition dans le code applicatif, mais par un mécanisme de la base de données elle-même (Row Level Security), avec un rôle applicatif qui ne peut pas le contourner. Une erreur de programmation ne suffit donc pas à exposer les données d'un autre utilisateur.
  • Mots de passe. Stockés sous forme d'empreinte Argon2id avec un secret serveur supplémentaire. Nous ne pouvons pas les lire, et une fuite de la base ne les révélerait pas. Un mot de passe figurant dans une fuite connue est refusé à l'inscription — sauf indisponibilité du service de vérification, auquel cas l'inscription se poursuit sans ce contrôle (§ 3.2).
  • Adresse IP et navigateur. Enregistrés uniquement sous forme d'empreinte SHA-256, jamais en clair.
  • Nom de vos fichiers. Jamais enregistré, uniquement son empreinte.
  • Accès à vos documents. Vos fichiers ne vous sont jamais servis directement par le magasin de fichiers : les octets transitent par notre application, qui exige votre session et relit le document sous votre seule identité avant de transmettre le moindre octet. Les liens de téléchargement que nous émettons sont signés, liés à votre compte et valides 5 minutes ; ils ne sont ni partageables, ni ouvrables dans un autre navigateur.

Nous devons cependant vous dire une limite, et elle est importante. Le magasin dans lequel vos fichiers sont déposés est aujourd'hui configuré en accès public chez notre hébergeur. Chaque fichier y possède une adresse propre, composée de deux identifiants aléatoires impossibles à deviner en pratique, mais cette adresse n'est protégée par aucune authentification et n'expire jamais. Notre application ne la publie nulle part, ne la transmet pas à votre navigateur et ne l'utilise pas pour vous servir vos documents ; aucun moteur ne l'indexe. Mais si elle venait à être divulguée par un incident de notre côté, l'accès au fichier — un CV nominatif complet — serait permanent tant que nous ne l'aurions pas supprimé. Nous considérons cette configuration comme insuffisante. Le basculement du magasin en accès privé, avec des liens signés au niveau du stockage lui-même, est engagé et figure au § 19. - Vérification des fichiers téléversés. Chaque fichier est relu après téléversement pour vérifier qu'il s'agit bien d'un PDF ou d'un DOCX, et non d'un fichier déguisé. Un fichier refusé est supprimé immédiatement du stockage ; un fichier accepté y demeure, pour la durée indiquée au § 6. - Transport. L'ensemble du site est servi en HTTPS, avec HSTS. - Journaux. Les identifiants sont caviardés avant écriture dans les journaux techniques et dans les rapports d'erreur. - Ce que nous n'avons pas encore : un journal des accès à vos données. Le dispositif est prévu dans notre base, protégé contre toute modification et toute suppression, mais aucune ligne n'y est écrite à ce jour. Nous ne sommes donc pas en mesure de reconstituer qui a consulté quoi. C'est une limite réelle, dont le § 16 tire les conséquences.

Nous ne revendiquons aucune certification (ISO 27001, SOC 2, label CNIL) : Collabor-IT n'en détient aucune. Les certifications éventuelles de nos hébergeurs sont les leurs et ne s'étendent pas à Avyzéo.

Nous n'affirmons pas non plus que vos données sont chiffrées au repos : le contenu des messages en attente d'envoi l'est (AES-256-GCM), le reste dépend des dispositifs de nos hébergeurs, que nous n'avons pas audités.


14. Ce que nous ne faisons pas

Cette liste est vraie à la date de cette version, et sa modification déclenchera une mise à jour de cette page :

  • Nous ne vendons, ne louons et n'échangeons aucune donnée.
  • Nous ne transmettons vos données à aucun recruteur ni employeur.
  • Nous ne constituons pas de CV-thèque et ne mettons personne en relation.
  • Nous ne faisons aucune publicité ciblée et ne travaillons avec aucun régisseur.
  • Nous ne mesurons pas votre audience et n'utilisons aucun traceur.
  • Nous n'entraînons aucun modèle d'IA avec vos données.
  • Nous ne vous envoyons aucun message commercial — pour l'excellente raison qu'aucun message ne part actuellement d'Avyzéo (§ 3.8).
  • Nous ne décidons rien à votre place, et aucun résultat produit par Avyzéo n'a d'effet juridique à votre égard (voir § 10).

15. Vos droits et comment les exercer

Vous disposez des droits suivants sur vos données : accès (art. 15), rectification (art. 16), effacement (art. 17), limitation (art. 18), portabilité (art. 20) et opposition (art. 21).

15.1 Ce que vous pouvez faire vous-même, aujourd'hui, dans l'application

À la date de cette version :

  • Consulter votre adresse e-mail, la date de création de votre compte et l'état de vérification de votre adresse.
  • Consulter les faits vérifiés de votre profil de carrière, sur l'écran « Profil ».
  • Vérifier et corriger les faits extraits de votre CV au moment de l'import, avant de confirmer votre profil : c'est l'étape de confirmation, et elle est faite pour cela.
  • Relire les diagnostics, packs d'entretien et documents que vous avez générés, dans les écrans correspondants.
  • Vous déconnecter, ce qui révoque votre session.

C'est tout, et nous n'en promettons pas davantage. Il n'existe aujourd'hui aucun bouton permettant de télécharger l'ensemble de vos données, de modifier votre profil après confirmation, ou de supprimer votre compte. Ces fonctions sont en cours de développement (§ 19). Nous mettrons cette section à jour lorsqu'elles seront réellement disponibles, pas avant.

15.2 Comment exercer vos droits en attendant

Écrivez-nous à l'adresse indiquée au § 1. C'est une boîte relevée par une personne, tous les jours ouvrés, pas un automate. Indiquez :

  • l'adresse e-mail de votre compte Avyzéo ;
  • le droit que vous souhaitez exercer ;
  • pour un effacement ou une rectification partiels, ce qui est précisément concerné.

Nous pouvons vous demander un élément permettant de vérifier qu'il s'agit bien de vous, si un doute raisonnable existe. Nous ne demandons jamais de copie de pièce d'identité par défaut.

Nous vous répondons dans un délai d'un mois à compter de la réception de votre demande (article 12.3 du RGPD). Ce délai peut être prolongé de deux mois si la demande est complexe ; dans ce cas, nous vous en informons dans le premier mois en vous expliquant pourquoi. Notre réponse vous est adressée en retour sur l'adresse depuis laquelle vous nous avez écrit — c'est aujourd'hui le seul canal par lequel un message d'Avyzéo puisse vous parvenir (§ 3.8).

15.3 Ce que chaque droit recouvre, concrètement

DroitCe que vous obtenezComment
Accès (art. 15)Une copie de l'ensemble des données que nous détenons sur vous : compte, profil, faits de carrière, expériences, formations, compétences, CV téléversés, annonces, diagnostics, packs et débriefsSur demande écrite
Rectification (art. 16)La correction de toute information inexacte, y compris un fait mal extrait de votre CVSur demande écrite
Effacement (art. 17)La destruction de votre compte, de l'intégralité des lignes vous concernant dans notre base — y compris les versions antérieures de vos faits de carrière et ceux que vous aviez déjà retirés, qui ne disparaissent pas par le mécanisme de correction décrit au § 3.3 — et de tous les fichiers que vous avez déposés comme des documents que nous avons produits pour vous. Les conditions exactes, et leurs limites, sont détaillées au § 15.5Sur demande écrite
Limitation (art. 18)Le gel de vos données : votre compte est rendu inaccessible et aucun nouveau traitement n'est lancé à partir de vos données. Elles restent conservées mais ne sont plus utilisées, sauf avec votre consentement, pour la constatation, l'exercice ou la défense d'un droit en justice, ou pour protéger les droits d'une autre personne (art. 18.2). Nous vous informons avant de lever la limitation (art. 18.3)Sur demande écrite
Portabilité (art. 20)Vos données dans un format structuré et exploitable par un autre service (JSON)Sur demande écrite
Opposition (art. 21)L'arrêt des traitements fondés sur notre intérêt légitime, pour un motif tenant à votre situationSur demande écrite
Directives post-mortemLa possibilité de définir le sort de vos données après votre décès (art. 85 de la loi Informatique et Libertés)Sur demande écrite

La limitation est aujourd'hui posée manuellement, par une personne habilitée, selon une procédure écrite, dans les cinq jours ouvrés suivant votre demande : le compte est désactivé et plus aucun traitement n'est lancé. Un indicateur de gel contrôlé au niveau de la base de données figure au § 19.

Le PDF de CV que vous pouvez générer dans le produit n'est pas un exercice du droit à la portabilité : c'est un document mis en forme, pas une copie de vos données. Ne le confondez pas avec l'export prévu à l'article 20, qui vous est remis, lui, en JSON et sur demande.

15.4 Sur le consentement

Aucun traitement décrit au § 3 ne repose aujourd'hui sur votre consentement : ils reposent sur l'exécution du contrat, sur une obligation légale ou sur notre intérêt légitime. Il n'y a donc, à cette date, aucun consentement à retirer.

Deux traitements y reposeront le jour où ils existeront : la conservation et la transmission de votre CV tel que vous le déposez lorsqu'il peut contenir des informations de l'article 9 (§ 5.2), et, si elle voyait le jour, toute prospection commerciale. Vous pourrez alors les retirer à tout moment, aussi simplement que vous les aurez donnés, et le retrait n'affectera pas la licéité de ce qui aura été fait auparavant.

Nous devons signaler une lacune, parce qu'elle vous protège de la connaître. À la date de cette version, aucune case d'acceptation n'est présentée à l'inscription et aucune trace horodatée de votre acceptation des conditions générales et de la présente politique n'est enregistrée (§ 3.1). Pour les comptes créés avant la mise en service de ce recueil, nous ne nous prévalons d'aucune clause dont il ne serait pas établi que vous avez pu en prendre connaissance.

15.5 Ce que l'effacement recouvre exactement, et comment il est réalisé

Lorsque nous effaçons votre compte :

  • les lignes de la base vous concernant sont détruites, et non simplement marquées comme supprimées : compte, profil, expériences, formations, compétences, langues, certifications, faits de carrière y compris leurs versions antérieures et les faits que vous aviez déjà retirés, annonces, critères, scores, packs d'entretien, débriefs, sessions et jetons ;
  • le fichier de votre CV et les PDF générés sont supprimés du magasin de fichiers. Nous supprimons les fichiers d'abord, les lignes de la base ensuite : dans l'ordre inverse, nous perdrions la référence qui désigne chaque fichier et nous serions dans l'impossibilité matérielle de le retrouver, donc de le détruire ;
  • ces données disparaissent des sauvegardes à l'issue de la rotation de 30 jours (§ 6). Pendant ce délai, une sauvegarde n'est restaurée qu'en cas d'incident majeur, et la suppression est alors réappliquée immédiatement. Nous ne pouvons pas vous garantir une destruction instantanée dans les sauvegardes, et nous ne l'écrivons donc pas ;
  • ne sont pas effacés : la trace minimale de votre demande (date, adresse e-mail, suite donnée), conservée un an pour prouver que nous y avons donné suite, et les pièces que la loi nous impose de garder — comptables et fiscales le jour où une offre payante existera. Ces éléments ne sont plus utilisés pour aucune autre finalité ;
  • deux registres sont par ailleurs protégés contre toute suppression par la base de données elle-même — le registre des consentements et le journal d'audit. Ils sont vides à ce jour ; le jour où ils porteront des lignes vous concernant, leur effacement supposera une intervention d'administration distincte, que nous réaliserons dans le même délai ;
  • les textes déjà transmis à Anthropic pour produire vos livrables ne peuvent pas être rappelés ; ils sont supprimés chez ce prestataire à l'issue de sa propre durée de conservation, indiquée au § 7.2.

Comment cet effacement est réalisé aujourd'hui, exactement. Aucun bouton ne l'exécute et aucun programme automatique ne le déclenche : une personne habilitée exécute manuellement la suppression des fichiers puis des lignes, selon une procédure écrite qui couvre la base, le magasin de fichiers et les sauvegardes. Nous vous adressons ensuite la confirmation écrite de l'effacement, dans le délai d'un mois de l'article 12.3 du RGPD. Nous ne pouvons pas, à ce jour, vous fournir une attestation technique automatisée : nous vous donnons notre confirmation écrite, et nous l'assumons comme telle. L'automatisation de cette procédure figure au § 19.

Trois exceptions, et elles sont limitatives : une donnée peut être conservée au-delà si sa conservation est nécessaire au respect d'une obligation légale, à la constatation ou à l'exercice de droits en justice, ou à la protection des droits d'une autre personne. Nous vous indiquons alors laquelle, et pourquoi.


16. En cas de violation de données

Si une violation de sécurité affectant vos données survenait, nous la notifierions à la CNIL dans les meilleurs délais et au plus tard 72 heures après en avoir pris connaissance, comme l'impose l'article 33 du RGPD. Si ce délai était dépassé, la notification en exposerait les motifs.

Si la violation était susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerions individuellement dans les meilleurs délais. Compte tenu de ce qui est indiqué au § 3.8, cette information vous parviendrait aujourd'hui par un message adressé manuellement, et non par un envoi automatique. Si nous n'étions pas en mesure de joindre l'ensemble des personnes concernées, nous publierions l'information sur cette page et sur la page d'accueil du service.

Toute violation est consignée dans un registre interne, y compris celle qui ne serait pas notifiée à la CNIL (art. 33.5).

Nous devons dire ce qui limite aujourd'hui notre capacité de détection. Le service ne tient pas encore de journal des accès à vos données (§ 13) et aucune supervision automatisée n'est en place. Nous pourrions donc découvrir une violation tardivement, et nous aurions du mal à en établir le périmètre exact — c'est-à-dire quelles personnes et quelles données sont concernées. Une journalisation des accès, conservée six mois, et une supervision automatisée figurent au § 19. Dans l'intervalle, votre signalement est notre principale source d'alerte : écrivez-nous à l'adresse du § 1, elle est relevée tous les jours ouvrés.


17. Âge minimum

Avyzéo s'adresse à des personnes majeures.

Nous ne recueillons aujourd'hui aucune déclaration de majorité et nous ne vérifions pas votre âge. Le formulaire d'inscription ne demande qu'une adresse e-mail et un mot de passe : il n'y a ni case à cocher, ni date de naissance, ni justificatif, et donc aucun contrôle. Nous ne prétendons pas le contraire.

Une case dédiée, non pré-cochée, par laquelle vous déclarerez avoir dix-huit ans révolus, sera ajoutée à l'inscription (§ 19). Cette déclaration sera horodatée et conservée : ce sera la seule donnée relative à votre âge que nous traiterons. Nous ne vous demanderons ni votre date de naissance, ni aucun justificatif, et cette déclaration ne sera pas vérifiée — ce sera une obligation qui pèsera sur vous, pas un contrôle que nous exercerons.

Nous savons que la recherche d'emploi concerne aussi des personnes de moins de dix-huit ans, notamment en apprentissage et en alternance. Le service ne leur est pas ouvert aujourd'hui, parce que nous ne sommes en mesure ni de recueillir l'accord du titulaire de l'autorité parentale, ni d'adapter la présente information à un public mineur.

Si nous apprenons qu'un compte a été ouvert par une personne mineure, nous le fermons et nous effaçons les données associées sans délai, sans qu'aucune justification soit exigée. Signalez-le nous à l'adresse du § 1.


18. Nous contacter et saisir la CNIL

Pour toute question sur cette politique ou pour exercer vos droits, écrivez à l'adresse indiquée au § 1, ou par courrier au siège social de Collabor-IT, 30 rue de la Couture, 91570 Bièvres.

Si notre réponse ne vous satisfait pas, ou en l'absence de réponse, vous pouvez introduire une réclamation auprès de l'autorité de contrôle française :

Vous n'avez pas à nous saisir avant la CNIL : les deux voies sont indépendantes.

Si vous résidez dans un autre État membre de l'Union européenne, vous pouvez également saisir l'autorité de contrôle de votre pays de résidence ou de votre lieu de travail.

Vous disposez enfin d'un recours juridictionnel devant les tribunaux français.


19. Modifications de cette politique

Cette politique évoluera, et elle évoluera vite : plusieurs des limites décrites ici sont en cours de correction. Chaque modification substantielle sera signalée sur cette page, avec un nouveau numéro de version et une nouvelle date.

Les points que nous nous engageons à corriger, parce qu'ils décrivent aujourd'hui un manque. Aucune date n'est publiée ici tant qu'elle n'est pas arrêtée : nous ne publions pas d'échéance que nous ne saurions pas tenir. Dès qu'une date est décidée, elle est inscrite dans cette liste et elle nous est opposable.

Ce qui manqueOù c'est décritDate de mise en service
Écartement des informations sensibles à l'extraction du CV (consigne au modèle et contrôle de la sortie)§ 5.1à publier
Recueil du consentement explicite de l'article 9.2.a au téléversement§ 5.2à publier
Purge automatique quotidienne appliquant les durées du § 6§ 6à publier
Basculement du magasin de fichiers en accès privé, avec liens signés au niveau du stockage§ 13à publier
Masquage du nom enregistré dans votre profil sur le pack d'entretien et le débrief§ 9.4à publier
Journalisation des accès à vos données, conservée six mois, et supervision automatisée§ 13, § 16à publier
Envoi effectif des messages de vérification et de sécurité§ 3.8à publier
Accès, rectification, export et suppression de compte directement dans l'application, avec attestation automatisée de suppression§ 15à publier
Case d'acceptation des documents contractuels et enregistrement horodaté de la preuve§ 3.1, § 15.4à publier
Case de déclaration de majorité à l'inscription§ 17à publier
Établissement et publication de la région du magasin de fichiers Vercel§ 2, § 7à publier
Archivage horodaté des accords de traitement de nos sous-traitants§ 7.1, § 9.5à publier

Nous vous invitons à relire cette page avant de nous confier un nouveau document.


Version 1.1 — 30 juillet 2026. Éditeur : SAS COLLABOR-IT, 30 rue de la Couture, 91570 Bièvres — SIREN 102 645 355. Responsable de traitement au sens de l'article 4.7 du RGPD. Cette version décrit l'état réel du service à la date indiquée.