Politique de confidentialité
Dernière mise à jour : 8 septembre 2026
CVDesignPro traite les données personnelles conformément au Règlement général sur la protection des données (RGPD) et à la loi française Informatique et Libertés. Cette politique explique quelles données sont utilisées, pourquoi et comment exercer vos droits.
1. Responsable du traitement
Le responsable du traitement est DYONYSOS, SAS immatriculée sous le numéro SIREN 999 108 558, dont le siège est situé 275 chemin de Miquelon, 64990 Mouguerre, France. Contact relatif aux données : welcome@dyonysos.fr.
2. Données traitées
- Compte : adresse e-mail, prénom, nom et identifiant d’authentification.
- Documents : CV, lettres, parcours, compétences et informations saisies volontairement.
- Candidatures : sociétés, postes, statuts, dates et notes ajoutés par l’utilisateur.
- Abonnement : identifiants client et abonnement Stripe, statut de l’offre et historique nécessaire à la facturation. CVDesignPro ne stocke pas les numéros de carte.
- Assistance : contenu des demandes envoyées au support.
- Données techniques : journaux de sécurité et, après consentement, pages consultées, identifiant aléatoire et zone géographique approximative.
3. Finalités et bases juridiques
- Créer le compte, enregistrer les documents et fournir les fonctionnalités demandées — exécution du contrat.
- Gérer les abonnements, paiements et factures — exécution du contrat et obligations légales.
- Produire une suggestion, une traduction ou une analyse demandée — exécution du contrat.
- Prévenir les abus, sécuriser le service et diagnostiquer les erreurs — intérêt légitime.
- Mesurer l’utilisation du site et améliorer son parcours — consentement, retirable à tout moment.
- Suivre la relation avec les utilisateurs inscrits dans notre CRM — intérêt légitime lié au fonctionnement et au suivi du service.
- Envoyer des conseils et offres par email — consentement marketing distinct, facultatif et retirable à tout moment.
- Répondre aux messages et demandes d’exercice de droits — intérêt légitime et obligation légale.
4. Prestataires et destinataires
Seules les personnes autorisées et les prestataires nécessaires peuvent recevoir les données :
- Supabase pour la base de données et l’authentification ;
- Vercel pour l’hébergement et la mesure interne ;
- Google Analytics pour la mesure d’audience, uniquement avec consentement ;
- Groq pour les fonctions d’intelligence artificielle déclenchées par l’utilisateur ;
- Stripe pour les paiements, abonnements et la prévention de la fraude.
- Odoo Community, hébergé par DYONYSOS, pour le suivi de la relation client et, uniquement en cas d’accord, la segmentation marketing.
CVDesignPro ne vend pas les données personnelles. Les contenus d’un CV ne sont transmis à un recruteur que lorsque l’utilisateur décide de les partager ou de candidater.
5. Transferts hors de l’Espace économique européen
Certains prestataires internationaux peuvent traiter des données en dehors de l’Espace économique européen. Dans ce cas, les transferts reposent sur une décision d’adéquation ou sur des garanties contractuelles reconnues par le RGPD, notamment les clauses contractuelles types de la Commission européenne. Les informations propres à chaque prestataire sont accessibles dans sa documentation de confidentialité.
6. Durées de conservation
- Compte et documents : pendant l’utilisation du compte, puis suppression ou anonymisation après une demande valable, sous réserve des sauvegardes techniques temporaires.
- Données de paiement et pièces comptables : durée imposée par les obligations comptables et fiscales, généralement dix ans.
- Demandes au support : jusqu’à trois ans après la clôture de la demande lorsqu’un suivi reste nécessaire.
- Données CRM : pendant la relation active, puis jusqu’à trois ans après le dernier contact ou plus tôt en cas de demande valable.
- Journaux de sécurité : durée proportionnée à la détection et au traitement des incidents.
- Choix de consentement : six mois maximum avant qu’un nouveau choix soit demandé.
7. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, et vous opposer à un traitement fondé sur l’intérêt légitime. Vous pouvez retirer votre consentement à la mesure d’audience à tout moment.
Envoyez votre demande à welcome@dyonysos.fr. Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable. Vous pouvez également déposer une réclamation auprès de la CNIL.
8. Cookies et stockage local
Les éléments strictement nécessaires à l’authentification, à la sécurité et à la mémorisation de vos choix peuvent fonctionner sans consentement. La mesure d’audience et la création d’un identifiant statistique aléatoire ne démarrent qu’après votre accord. Le refus n’empêche pas d’utiliser le service. Le lien « Gérer mes cookies » permet de modifier ce choix.
9. Sécurité
CVDesignPro utilise notamment HTTPS, une authentification contrôlée, des règles d’accès au niveau de la base de données et une séparation des secrets techniques. Aucun dispositif ne peut cependant supprimer tout risque ; en cas d’incident présentant un risque pour les personnes, les notifications requises seront effectuées conformément au RGPD.
10. Mise à jour de la politique
Cette politique peut évoluer avec le service ou la réglementation. La date affichée en haut de la page permet d’identifier la version applicable.