Politique de confidentialité
3.1 Responsable de traitement
Romain Julien Boisson, éditeur du service Leading (coordonnées : voir mentions légales). Compte tenu de la taille du service et de l'absence de traitement à grande échelle de données sensibles, la désignation d'un délégué à la protection des données (DPO) n'est pas obligatoire au sens de l'article 37 du RGPD. Le contact pour toute question RGPD reste hello@leading.cv.
3.2 Données collectées et finalités
| Donnée | Finalité | Base légale |
|---|---|---|
| Email ou identifiant SSO Google (aucun mot de passe) | Création et gestion du compte | Exécution du contrat |
| Contenu du CV importé (identité, coordonnées, expériences, formation, compétences, photo éventuelle) | Génération du CV stylé | Exécution du contrat |
| CV en cours d'édition avant création du compte, rattaché à un identifiant de session anonyme | Ne pas perdre le CV au moment de l'inscription | Mesures précontractuelles prises à la demande de l'utilisateur |
| Historique des CV et des PDF générés (templates, couleur et police utilisés, dates) | Retrouver et re-télécharger un CV | Exécution du contrat |
| Achats, templates débloqués, statut d'abonnement | Donner accès aux templates et aux options correspondant à la formule | Exécution du contrat |
| Données de paiement (traitées par Stripe, non stockées par Leading) | Facturation | Exécution du contrat |
| Nombre de CV au nom de personnes différentes par compte, calculé à partir des CV déjà stockés | Détecter un usage pour le compte de tiers, contraire à l'article 2 des CGU | Intérêt légitime |
| Mesure d'audience anonymisée (outil sans cookie) | Comprendre l'usage du site, sans profilage individuel | Intérêt légitime |
Le contenu d'un CV peut, par nature, révéler certaines informations que l'utilisateur choisit lui-même d'y faire figurer (par exemple une activité associative). Leading ne sollicite ni ne traite volontairement de catégorie particulière de données (santé, origine, opinions…) : le CV est traité tel qu'il est fourni, sans analyse de son contenu au-delà de l'extraction structurelle nécessaire à la mise en page et du décompte décrit ci-dessus.
3.3 Destinataires des données (sous-traitants)
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Supabase | Base de données, authentification, stockage des fichiers | Union européenne |
| Stripe | Traitement des paiements | Union européenne / États-Unis (clauses contractuelles types) |
| Vercel | Hébergement du site et de l'application | États-Unis, certifié Data Privacy Framework UE-US |
| OpenAI | Extraction structurée du contenu du CV (nom, expériences, etc.). Quand le fichier déposé ne contient aucun texte — un PDF exporté en image, une capture, une photo —, ce sont les pages entières du CV qui sont envoyées à ce fournisseur sous forme d'images, photo d'identité comprise le cas échéant. | À préciser une fois le fournisseur choisi |
| Resend | Envoi des emails de compte (lien de connexion, confirmations) | À préciser |
Note sur Supabase : la région d'hébergement se choisit à la création du projet dans le tableau de bord Supabase. Pour simplifier la conformité RGPD (pas de transfert hors UE à documenter), le plus simple est de choisir une région européenne — Paris (eu-west-3) ou Francfort (eu-central-1) sont les plus proches des utilisateurs visés. Une fois le projet créé, la région ne peut généralement pas être changée sans recréer le projet : à vérifier avant la mise en production.
Note sur l'extraction LLM : le cahier des charges (section 7) prévoit une extraction du contenu du CV par un modèle de langage, sans fournisseur arrêté à ce stade. Ce fournisseur devra apparaître ici une fois choisi, avec un lien vers son accord de traitement des données (DPA) — le contenu d'un CV transitant par cette API, c'est un sous-traitant à part entière au sens du RGPD.
Depuis le 20/09, un fichier déposé sans texte est lu en images par ce même fournisseur : ce sont alors des pages entières du CV qui lui sont transmises, et non plus seulement du texte.
3.4 Durée de conservation
Les CV, les PDF générés et les données de compte associées sont conservés tant que le compte est actif, et au plus 24 mois après sa dernière activité. Passé ce délai, l'utilisateur reçoit une information préalable et peut demander une prolongation ou un export avant suppression.
Un CV en cours d'édition créé sans compte est supprimé 30 jours après sa dernière modification s'il n'a pas été rattaché à un compte.
Le fichier que vous déposez n'est jamais enregistré : il est lu en mémoire le temps de l'analyse, puis abandonné. Seul le contenu structuré qui en est tiré, et que vous pouvez corriger dans l'éditeur, est conservé.
Les données de facturation, y compris la preuve de la renonciation au droit de rétractation, sont conservées conformément aux obligations comptables légales (10 ans), indépendamment de la suppression du compte : elles sont alors rattachées à un profil anonymisé, sans e-mail.
3.5 Droits de l'utilisateur
Conformément aux articles 15 à 22 du RGPD, l'utilisateur dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de ses données. Ces droits s'exercent auprès de hello@leading.cv, et l'export comme la suppression du compte sont aussi disponibles directement depuis l'espace compte. L'utilisateur dispose également du droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
3.6 Sécurité
Les données sont hébergées chez des prestataires appliquant des mesures de sécurité standard du secteur (chiffrement en transit, authentification, isolation des comptes). Aucun mot de passe n'est créé ni stocké : la connexion passe par Google ou par un lien à usage unique envoyé par e-mail.