← Retour à l'accueil
Légal

Politique de confidentialité

Dernière mise à jour : 19 mai 2026

1. Responsable du traitement

OZ Apply (ci-après « nous » ou « le Service ») est responsable du traitement de vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

Contact : contact@ozapply.dev

2. Données collectées

Nous collectons les données suivantes lors de votre utilisation du Service :

Données de compte

  • Adresse email (obligatoire pour la création de compte)
  • Mot de passe (stocké sous forme de hash, non accessible en clair)
  • Date de création et de dernière connexion

Données de profil (optionnel)

  • Prénom et nom
  • Pays de résidence

Données de génération

  • Texte de votre CV (traité pour générer le CV optimisé)
  • Offres d'emploi soumises (les 2 000 premiers caractères sont conservés)
  • CVs optimisés générés (conservés dans votre historique)
  • Scores ATS avant/après

Données d'utilisation

  • Nombre de CVs générés par mois (pour les limites de plan)
  • Plan d'abonnement actif
  • Logs techniques (erreurs, requêtes, sans données personnelles)

3. Finalités du traitement

Vos données sont utilisées pour :

  • Fourniture du Service : traitement de votre CV par l'IA pour générer un CV optimisé
  • Gestion du compte : authentification, suivi des limites de plan, historique de génération
  • Facturation : gestion des abonnements et paiements via Stripe
  • Amélioration du Service : analyse agrégée et anonymisée de l'utilisation (secteurs populaires, scores moyens)
  • Support : réponse à vos demandes

4. Base légale du traitement

TraitementBase légale
Création et gestion du compteExécution du contrat
Génération du CV par IAExécution du contrat
Facturation et abonnementsExécution du contrat + obligation légale
Amélioration du Service (analytics)Intérêt légitime
Envoi d'emails transactionnelsExécution du contrat
Communications marketingConsentement (opt-in)

5. Partage des données avec des tiers

Nous ne vendons jamais vos données. Nous partageons certaines données avec nos prestataires techniques strictement nécessaires au fonctionnement du Service :

Supabase

États-Unis (conformité RGPD via DPA)

Base de données et authentification

Email, données de profil, CVs générés, historique

Anthropic (Claude)

États-Unis

Génération IA des CVs

Texte du CV + offre d'emploi (traitement en temps réel, non stocké par Anthropic)

Stripe

États-Unis (certifié PCI DSS)

Traitement des paiements

Email, données de paiement (les numéros de carte ne transitent pas par nos serveurs)

Vercel

États-Unis / Europe

Hébergement de l'application

Logs de requêtes (IP anonymisée)

6. Conservation des données

Données de compteDurée de vie du compte + 30 jours après suppression
CVs générésDurée de vie du compte + 30 jours après suppression
Données de facturation10 ans (obligation légale comptable)
Logs techniques90 jours glissants

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger vos données inexactes
  • Droit à l'effacement : supprimer votre compte et toutes vos données depuis le Dashboard
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer aux traitements basés sur l'intérêt légitime
  • Droit à la limitation : restreindre temporairement un traitement

Pour exercer vos droits, contactez-nous à contact@ozapply.dev. Nous répondrons dans un délai de 30 jours.

En cas de réclamation non résolue, vous pouvez contacter la CNIL : www.cnil.fr

8. Sécurité

Nous mettons en œuvre des mesures de sécurité adaptées pour protéger vos données :

  • Chiffrement HTTPS de toutes les communications
  • Mots de passe hashés (bcrypt via Supabase Auth), jamais stockés en clair
  • Accès aux données restreint aux membres de l'équipe ayant un besoin légitime
  • Votre CV et vos données de génération ne sont accessibles que par votre compte

9. Cookies

OZ Apply utilise uniquement des cookies strictement nécessaires au fonctionnement du Service :

  • Session d'authentification : cookie Supabase pour maintenir votre connexion (durée : session ou 7 jours si « Rester connecté »)
  • Préférences UI : aucune donnée personnelle

Nous n'utilisons pas de cookies de tracking publicitaire ou analytique tiers.

10. Transferts internationaux

Certains de nos sous-traitants (Supabase, Anthropic, Stripe, Vercel) sont basés aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission européenne, conformément au RGPD.

11. Mineurs

Le Service est destiné à des personnes âgées d'au moins 18 ans. Nous ne collectons pas sciemment de données concernant des mineurs. Si vous pensez qu'un mineur a créé un compte, contactez-nous à contact@ozapply.dev.

12. Contact

Pour toute question relative à cette politique ou à l'exercice de vos droits :

contact@ozapply.dev