Recruit CRM
Menu

Politique de confidentialité

Workforce Cloud Tech, Inc. (Recruit CRM)
Édition 2026 v3.2 — Conforme au Data Privacy Framework
Cette Politique de confidentialité est conforme et a été rédigée conformément à :
RGPD de l'UE (règlement (UE) 2016/679) · RGPD britannique · nFADP suisse (en vigueur depuis le 1er septembre 2023)
EU-U.S. Data Privacy Framework, UK Extension to the EU-U.S. DPF et Swiss-U.S. Data Privacy Framework
Directive ePrivacy · CCPA / CPRA · Lignes directrices du CEPD 2025-2026
Dernière mise à jour : septembre 2026 | Version : 3.2
Contact : support@recruitcrm.io | recruitcrm.io/legal/privacy/
Version 3.2 — Droit applicable : Irlande · Conforme au DPA v3

Déclaration d'adhésion au Data Privacy Framework

Workforce Cloud Tech, Inc. adhère aux principes de l'EU-U.S. Data Privacy Framework (« principes EU-U.S. DPF ») en ce qui concerne le traitement des données personnelles reçues de l'Union européenne dans le cadre de l'EU-U.S. DPF. Cette adhésion s'étend également aux données personnelles reçues du Royaume-Uni (et de Gibraltar) dans le cadre de l'UK Extension to the EU-U.S. DPF. Workforce Cloud Tech, Inc. adhère également aux principes du Swiss-U.S. Data Privacy Framework (« principes Swiss-U.S. DPF ») en ce qui concerne le traitement des données personnelles reçues de Suisse dans le cadre du Swiss-U.S. DPF.
Workforce Cloud Tech, Inc. a finalisé son auto-certification d'adhésion aux principes EU-U.S. DPF, à l'UK Extension to the EU-U.S. DPF et aux principes Swiss-U.S. DPF auprès du département du Commerce des États-Unis, et adhère aux principes EU-U.S. DPF en ce qui concerne les données personnelles transférées depuis l'Union européenne et le Royaume-Uni, ainsi qu'aux principes Swiss-U.S. DPF en ce qui concerne les données personnelles transférées depuis la Suisse.
En cas de conflit entre les termes de cette Politique de confidentialité et les principes EU-U.S. DPF, l'UK Extension to the EU-U.S. DPF et/ou les principes Swiss-U.S. DPF, ces principes prévaudront. Pour en savoir plus sur le programme Data Privacy Framework (DPF), ou pour vérifier l'inscription actuelle de Workforce Cloud Tech, Inc., veuillez consulter https://www.dataprivacyframework.gov/
Application par la FTC : Les engagements de Workforce Cloud Tech, Inc. au titre de l'EU-U.S. DPF, de l'UK Extension to the EU-U.S. DPF et du Swiss-U.S. DPF sont soumis aux pouvoirs d'enquête et de mise en application de la Federal Trade Commission (FTC) des États-Unis.

1. À propos de cette politique de confidentialité

Workforce Cloud Tech, Inc. (exerçant son activité sous le nom de Recruit CRM) s'engage à protéger votre vie privée et à traiter vos données personnelles de manière responsable et transparente. Cette Politique de confidentialité (« Politique ») s'applique à toute personne qui visite nos sites Web (recruitcrm.io et domaines associés), s'inscrit à un essai gratuit, s'abonne à nos Services, ou dont les données personnelles sont traitées via notre plateforme.
Nous ne vendrons jamais vos données personnelles à des tiers. Nous traitons l'ensemble des données personnelles en stricte conformité avec le règlement général sur la protection des données de l'UE (« RGPD ») (règlement (UE) 2016/679), le RGPD britannique, la loi fédérale suisse sur la protection des données (nFADP, en vigueur depuis le 1er septembre 2023), le California Consumer Privacy Act et le California Privacy Rights Act (CCPA/CPRA), ainsi que toute autre loi applicable en matière de protection des données.
Cette Politique a été mise à jour pour la dernière fois en septembre 2026. Nous vous informerons par e-mail lorsque nous mettrons à jour cette Politique. Nous afficherons également un avis bien visible sur notre site Web avant l'entrée en vigueur de toute modification, au moins 14 jours à l'avance pour les modifications substantielles, conformément à la procédure de modification prévue par notre Accord de traitement des données (section 12.5).
Si vous avez des questions concernant cette Politique ou souhaitez exercer vos droits en matière de protection des données, contactez-nous à l'adresse : support@recruitcrm.io

2. Qui sommes-nous et quel est notre rôle dans le traitement des données

Workforce Cloud Tech, Inc. & l'ensemble de ses filiales
Contact : support@recruitcrm.io · Site Web : recruitcrm.io
Recruit CRM agit selon deux qualités distinctes, en fonction de l'identité de la personne dont les données sont traitées :
(a) En tant que Responsable du traitement — lorsque nous collectons et traitons directement des données personnelles auprès des visiteurs de notre site Web, des clients potentiels, des utilisateurs en essai et de nos propres abonnés, à des fins telles que le marketing, la gestion des comptes et la fourniture du service. En cette qualité, nous déterminons les finalités et les moyens du traitement et sommes directement responsables envers vous au titre des lois applicables en matière de protection des données.
(b) En tant que Sous-traitant — lorsque nos clients (qui sont Responsables du traitement) téléversent, importent ou soumettent de toute autre manière des données personnelles relatives à leurs candidats, contacts et clients sur la plateforme Recruit CRM. En cette qualité, nous traitons les données personnelles strictement sur instruction de nos clients, conformément aux termes de notre Accord de traitement des données (« DPA »), disponible à l'adresse recruitcrm.io/legal/data-processing-agreement/. Il incombe à nos clients de s'assurer qu'ils disposent d'une base légale pour soumettre des données personnelles à notre plateforme.
Remarque à l'attention des candidats et des contacts : si vous êtes un candidat à un emploi, un contact ou un client final dont les données ont été téléversées dans Recruit CRM par l'un de nos clients (une agence de recrutement ou un employeur), ce client est votre responsable du traitement. Veuillez le contacter directement pour exercer vos droits sur vos données. Nous aiderons nos clients à répondre à ces demandes conformément à la loi.

3. Quelles données personnelles nous collectons et pourquoi

3.1 Données que vous nous fournissez directement

Lorsque vous visitez notre site Web, vous inscrivez à un essai ou vous abonnez à nos Services :
  • Informations de contact : nom, adresse e-mail, numéro de téléphone, adresse postale
  • Informations sur l'entreprise : nom de l'entreprise, taille de l'entreprise, secteur d'activité, intitulé du poste
  • Identifiants de compte : nom d'utilisateur, mot de passe (stocké sous forme hachée)
  • Informations de facturation : numéro de carte de crédit/débit, adresse de facturation (traitées par des prestataires de paiement conformes à la norme PCI-DSS)
  • Communications : e-mails, tickets d'assistance, formulaires de retour d'expérience, réponses aux enquêtes, témoignages
  • Profil professionnel : historique d'emploi et qualifications (lorsqu'ils sont fournis)

3.2 Données collectées automatiquement

Lorsque vous utilisez notre site Web ou nos Services, nous collectons automatiquement :
  • Données relatives à l'appareil : type d'appareil, système d'exploitation, type de navigateur, identifiant de l'appareil (UDID)
  • Données de journalisation : adresse IP, horodatages d'accès, pages consultées, URL de provenance, données de parcours de navigation
  • Données d'utilisation : fonctionnalités consultées, durée des sessions, interactions au sein de la plateforme
  • Données de localisation : localisation géographique approximative déduite de l'adresse IP ; localisation précise (avec le consentement donné au niveau de l'appareil) pour les applications mobiles
  • Données de cookies et de suivi : comme décrit à la section 9 ci-dessous

3.3 Données soumises par nos clients (qualité de sous-traitant)

Nos clients peuvent téléverser sur la plateforme des données personnelles relatives à leurs candidats, clients et contacts, y compris des CV, des historiques d'emploi, des coordonnées, des qualifications professionnelles et, le cas échéant, des résultats traités par IA tels que des résumés d'appels, des transcriptions et des évaluations de candidats générés par nos Fonctionnalités IA. Nous traitons ces données strictement sur instruction de nos clients.

4. Base légale du traitement (GDPR Article 6)

En vertu du RGPD, nous sommes tenus de disposer d'une base légale documentée pour chaque activité de traitement. Le tableau ci-dessous présente la base légale de chaque finalité pour laquelle nous traitons des données personnelles en notre qualité de Responsable du traitement :
Finalité du traitementType de donnéesBase légale (Art. 6 GDPR)
Fourniture des Services et gestion de votre compteDonnées de contact, de facturation, de compte et d'utilisationArt. 6(1)(b) — Exécution du contrat
Traitement des paiements et prévention de la fraudeDonnées de facturation, de paiement et relatives à l'appareilArt. 6(1)(b) — Contrat ; Art. 6(1)(f) — Intérêt légitime
Réponse aux demandes d'assistanceDonnées de contact, de compte et d'utilisationArt. 6(1)(b) — Contrat ; Art. 6(1)(f) — Intérêt légitime
Envoi de notifications relatives au serviceDonnées de contact et de compteArt. 6(1)(b) — Contrat ; Art. 6(1)(f) — Intérêt légitime
Envoi de communications marketing (en cas de consentement préalable)Données de contact et d'utilisationArt. 6(1)(a) — Consentement
Analyse produit et amélioration du serviceDonnées d'utilisation, relatives à l'appareil et de journalisation (pseudonymisées)Art. 6(1)(f) — Intérêt légitime
Surveillance de la sécurité et réponse aux incidentsDonnées de journalisation, relatives à l'appareil et d'utilisationArt. 6(1)(f) — Intérêt légitime
Respect des obligations légalesToutes catégories pertinentesArt. 6(1)(c) — Obligation légale
Traitement pour le compte des clients (en qualité de sous-traitant)Toutes les données personnelles soumises par le clientArt. 6(1)(b) — Contrat (avec le responsable du traitement)
Traitement des Fonctionnalités IA (facultatif, sur instruction du responsable du traitement)Telles que soumises par le responsable du traitementArt. 6(1)(b) — Contrat avec le responsable du traitement ; hérite de la base légale établie par ce dernier
Lorsque nous nous appuyons sur l'intérêt légitime (Article 6(1)(f)), nous avons réalisé et documenté une analyse des intérêts légitimes (« LIA ») mettant en balance nos intérêts et vos droits et libertés. Vous pouvez demander une copie de notre LIA en contactant support@recruitcrm.io.
Lorsque nous nous appuyons sur le consentement (Article 6(1)(a)), vous avez le droit de retirer ce consentement à tout moment, sans que cela n'affecte la licéité du traitement effectué avant ce retrait. Pour retirer votre consentement, contactez-nous à l'adresse support@recruitcrm.io ou utilisez le lien de désabonnement figurant dans toute communication marketing.

5. Comment nous utilisons vos données personnelles

5.1 Fourniture du service et gestion du compte

  • Fournir, maintenir et améliorer la plateforme Recruit CRM et les Services
  • Créer et gérer votre compte, y compris l'authentification et le contrôle d'accès
  • Traiter les paiements et gérer la facturation, l'émission de factures et le renouvellement des abonnements
  • Envoyer des communications transactionnelles indispensables au Service (alertes de compte, avis de sécurité, mises à jour du service)
  • Répondre aux demandes d'assistance, résoudre les problèmes techniques et régler les litiges

5.2 Marketing et communications (en cas de consentement préalable)

  • Envoyer des newsletters, des mises à jour produit, des annonces de nouvelles fonctionnalités et des offres promotionnelles
  • Réaliser des enquêtes et solliciter des retours d'expérience sur les Services
  • Personnaliser le contenu et les recommandations en fonction de vos habitudes d'utilisation
  • Afficher de la publicité ciblée sur notre site Web et sur des plateformes tierces (avec votre consentement lorsque celui-ci est requis)
Vous pouvez vous désinscrire des communications marketing à tout moment en utilisant le lien de désabonnement figurant dans tout e-mail ou en nous contactant à support@recruitcrm.io. Le fait de vous désinscrire du marketing n'affectera pas la réception des communications liées au service.

5.3 Fonctionnalités IA (facultatives — sur instruction du responsable du traitement)

Nos fonctionnalités facultatives basées sur l'IA (notamment la transcription des appels, la prise de notes, les résumés de candidats, la génération de descriptions de poste et la rédaction d'e-mails) traitent des données personnelles soumises par nos clients. Les conditions suivantes régissent le traitement par IA :
  • Aucun entraînement de l'IA sur vos données : Nous n'utiliserons pas vos données personnelles ni celles de vos clients pour entraîner, affiner ou améliorer des modèles d'IA sans votre consentement écrit préalable et explicite.
  • Propriété : Vous conservez l'entière propriété de toutes les données saisies et de tous les résultats générés par les Fonctionnalités IA.
  • Responsabilité partagée : Recruit CRM met en œuvre des garanties appropriées pour les données traitées par l'IA et assume une responsabilité partagée avec les clients conformément à GDPR Articles 26 and 28.
  • Avertissement : Les résultats produits par l'IA sont fournis à titre d'assistance informative uniquement. Vous êtes responsable des décisions prises sur la base de ces résultats.
  • Décision automatisée : Lorsque les Fonctionnalités IA impliquent un traitement automatisé produisant des effets significatifs sur les personnes (Article 22 GDPR), nous le préciserons sur demande et veillerons à ce que des mécanismes appropriés de contrôle humain soient disponibles.
  • Données d'utilisation : Nous pouvons collecter des données techniques d'utilisation anonymisées ou pseudonymisées (journaux d'erreurs, indicateurs de performance) afin de maintenir la qualité du service. Aucune donnée personnelle n'est utilisée à des fins d'amélioration des produits sans votre consentement explicite.

6. Comment nous partageons vos données personnelles

Nous ne vendons pas vos données personnelles. Nous ne partageons vos données personnelles que dans les cas décrits ci-dessous :

6.1 Sous-traitants ultérieurs

Nous faisons appel à des prestataires de services tiers de confiance (« sous-traitants ultérieurs ») qui traitent des données personnelles pour notre compte, dans le cadre d'accords de traitement des données écrits offrant des garanties équivalentes à celles prévues par le DPA conclu avec nos clients. Nous informons nos clients à l'avance de toute modification apportée à notre liste de sous-traitants ultérieurs.
La liste unique, faisant foi et à jour, des sous-traitants ultérieurs — y compris leur finalité et leur pays d'établissement — est tenue à l'annexe III de l'Accord de traitement des données de Recruit CRM, disponible à l'adresse recruitcrm.io/legal/data-processing-agreement/. Le tableau ci-dessous est fourni à titre de résumé pratique et reflète les sous-traitants ultérieurs à la date de la présente Politique. En cas d'incohérence entre ce tableau et l'annexe III du DPA, l'annexe III du DPA prévaudra.
Sous-traitant ultérieurFinalitéPays
Amazon Web Services, Inc.Hébergement de l'infrastructure cloudÉtats-Unis (+ régions UE)
SendGrid, Inc.Envoi d'e-mails transactionnelsÉtats-Unis
Twilio Inc.Voix, SMS et enregistrement des appelsÉtats-Unis
Google, Inc.Traitement de données régional, APIÉtats-Unis (+ régions UE)
Intercom, Inc.Chat client et assistanceÉtats-Unis
Nylas, Inc.Synchronisation des e-mails, calendriers et contactsÉtats-Unis
OpenAI, L.L.C.Fonctionnalités d'IA générativeÉtats-Unis
Workato, Inc.Plateforme d'automatisation des flux de travailÉtats-Unis
TextKernel USA LLCAnalyse de CV assistée par IAÉtats-Unis
Mixpanel, Inc.Analyse produitÉtats-Unis
Datadog, Inc.Surveillance et sécurité des applicationsÉtats-Unis
Singlestore, Inc.Recherche et analyse en temps réelÉtats-Unis
BeamerAnnonces intégrées au produitÉtats-Unis
UserpilotExpérience d'intégration des utilisateursÉtats-Unis
Metabase, Inc.Rapports et analyses avancésÉtats-Unis
VONQ Inc.Diffusion d'offres d'emploi et multidiffusionPays-Bas (EEE)
UnipileIntégration de la messagerie LinkedInFrance (EEE)
GeoapifyServices de localisationAllemagne (EEE)
ContactOut LimitedEnrichissement de donnéesRoyaume-Uni
Bright Data, Inc.Extraction de données publiquesÉtats-Unis
Athina AILogiciel d'intégration par IAÉtats-Unis
MongoDB, Inc.Capture des journaux d'auditÉtats-Unis
AWS CloudWatch / Elastic SearchGestion des journauxÉtats-Unis
Tous les sous-traitants ultérieurs situés aux États-Unis sont couverts par l'EU-U.S. Data Privacy Framework (et, le cas échéant, par l'UK Extension to the EU-U.S. DPF et le Swiss-U.S. DPF) et/ou par les clauses contractuelles types (décision d'exécution (UE) 2021/914 de la Commission, module 2), à titre de garanties de transfert appropriées. Les sous-traitants ultérieurs situés dans l'EEE sont directement couverts par le RGPD. Les sous-traitants ultérieurs situés au Royaume-Uni sont couverts par le RGPD britannique et, le cas échéant, par l'UK IDTA.

6.2 Divulgations légales

Nous pouvons divulguer des données personnelles aux forces de l'ordre, aux tribunaux ou à d'autres autorités publiques lorsque la loi applicable ou une injonction juridique contraignante l'exige. Lorsque la loi le permet, nous informerons les clients concernés avant de donner suite à ces demandes, afin qu'ils puissent exercer les recours juridiques appropriés. Nous veillerons toujours à ne divulguer que le minimum de données nécessaire pour répondre à la demande.

6.3 Transferts d'entreprise

En cas de fusion, d'acquisition, de cession d'actifs ou de restructuration, les données personnelles pourront être transférées à l'entité acquéreuse. Nous informerons au préalable de tout transfert de ce type par e-mail et par un avis bien visible sur notre site Web, et l'entité acquéreuse sera tenue par des engagements de confidentialité équivalents à ceux de la présente Politique.

6.4 Avec votre consentement

Nous pouvons partager des données personnelles avec d'autres tiers lorsque vous nous avez donné votre consentement préalable et explicite pour le faire.

6.5 Responsabilité en cas de transfert ultérieur

Conformément à l'EU-U.S. DPF, à l'UK Extension to the EU-U.S. DPF et aux principes Swiss-U.S. DPF, Workforce Cloud Tech, Inc. demeure responsable, au titre des principes du DPF, du transfert ultérieur de données personnelles à des sous-traitants ultérieurs tiers qui traitent ces données pour notre compte, sauf si nous démontrons que nous ne sommes pas responsables du fait à l'origine du dommage concerné.

7. Transferts internationaux de données

Recruit CRM a son siège social aux États-Unis. Lorsque nous transférons des données personnelles depuis l'Espace économique européen (EEE), le Royaume-Uni ou la Suisse vers les États-Unis ou d'autres pays, nous nous appuyons sur les mécanismes de transfert suivants :

7.1 EU-U.S. Data Privacy Framework, UK Extension to the EU-U.S. DPF et Swiss-U.S. Data Privacy Framework (mécanisme principal pour les transferts EEE/Royaume-Uni/Suisse → États-Unis)

Workforce Cloud Tech, Inc. adhère à l'EU-U.S. Data Privacy Framework (EU-U.S. DPF), tel qu'établi par la décision d'adéquation C(2023) 4745 de la Commission européenne du 10 juillet 2023, étendue au Royaume-Uni au titre de l'UK Extension to the EU-U.S. DPF, et à la Suisse au titre du Swiss-U.S. DPF. L'inscription actuelle de Workforce Cloud Tech, Inc. peut être vérifiée à l'adresse https://www.dataprivacyframework.gov/

7.2 Clauses contractuelles types (garantie complémentaire)

Nous avons conclu des clauses contractuelles types (décision d'exécution (UE) 2021/914 de la Commission, module 2 : responsable du traitement à sous-traitant) avec nos sous-traitants ultérieurs et nos clients pour les transferts de données personnelles de l'EEE vers les États-Unis. Les CCT constituent un mécanisme de transfert complémentaire au DPF. Les CCT sont régies par le droit irlandais, et les litiges relèvent de la compétence des tribunaux de Dublin (Irlande), conformément au choix de droit applicable retenu dans notre DPA. Le cas échéant, l'UK International Data Transfer Addendum (UK IDTA) s'applique aux transferts soumis au RGPD britannique.

7.3 Autres mécanismes de transfert

Les transferts vers des sous-traitants ultérieurs situés dans des États membres de l'EEE sont directement régis par le RGPD. Les transferts vers des sous-traitants ultérieurs situés au Royaume-Uni sont soumis au RGPD britannique. Les transferts vers des sous-traitants ultérieurs situés dans des pays bénéficiant d'une décision d'adéquation de l'UE sont autorisés sur ce fondement. Tous les autres transferts sont couverts par les CCT ou par un autre mécanisme prévu au chapitre V du RGPD.
Remarque importante : Nous ne recourons pas au consentement groupé comme mécanisme de transfert pour les transferts de données personnelles depuis l'EEE, le Royaume-Uni ou la Suisse vers les États-Unis. L'EU-U.S. DPF et les CCT constituent nos mécanismes de transfert principaux.

8. Conservation des données

Nous ne conservons les données personnelles que pendant la durée nécessaire à la finalité pour laquelle elles ont été collectées, ou selon ce que la loi exige. Le tableau ci-dessous résume nos principales durées de conservation :
Catégorie de donnéesDurée de conservationBase légale de la conservation
Données de compte client (comptes actifs)Durée de l'abonnementArt. 6(1)(b) — exécution du contrat
Données de compte client (après résiliation)14 jours (délai d'exportation)Art. 6(1)(f) — intérêt légitime à assurer une transition ordonnée
Journaux système (gestion active des journaux)30 jours après résiliationArt. 6(1)(f) — investigation en cas d'incident de sécurité
Journaux système (archive en stockage froid)11 mois supplémentaires (après la période de journalisation active)Art. 6(1)(f) — conformité légale et sécurité
Registres de facturation et documents financiers10 ansArt. 6(1)(c) — obligation légale (droit fiscal/comptable)
Registres de consentement marketingJusqu'au retrait du consentement + 3 ansArt. 6(1)(a) — consentement ; Art. 6(1)(f) — résolution des litiges
Données de candidats/contacts (qualité de sous-traitant)Selon les instructions du Responsable du traitementConformément aux instructions du DPA client
À l'expiration de chaque durée de conservation, les données personnelles sont supprimées de manière sécurisée et permanente, conformément aux lignes directrices NIST SP800-88 relatives à l'assainissement des supports. Les données client ne peuvent pas être récupérées une fois supprimées. Sur demande écrite, nous fournirons une attestation écrite de suppression dans un délai de 30 jours.
Les responsables du traitement utilisant Recruit CRM en qualité de sous-traitant sont invités à se référer à ce tableau de conservation ainsi qu'à la section 11 de l'Accord de traitement des données de Recruit CRM lorsqu'ils établissent leurs propres registres des activités de traitement au titre de l'article 30.

9. Cookies et technologies de suivi

Nous utilisons des cookies et des technologies similaires (balises Web, pixels, stockage local) sur notre site Web et au sein des Services. Dans les juridictions où la directive ePrivacy et le RGPD l'exigent (y compris tous les États membres de l'EEE et le Royaume-Uni), nous recueillons votre consentement avant de déposer des cookies non essentiels, via notre bandeau de consentement aux cookies.

9.1 Types de cookies que nous utilisons

Type de cookieFinalitéBase légale
Cookies essentielsIndispensables au fonctionnement de la plateforme. Ils incluent la gestion des sessions, l'authentification et les jetons de sécurité. Ils ne peuvent pas être désactivés sans perturber le Service.Art. 6(1)(b) — contrat ; strictement nécessaires
Cookies d'analyseUtilisés pour comprendre la manière dont les utilisateurs interagissent avec notre plateforme (par ex. Mixpanel, Datadog). Ils nous aident à améliorer l'expérience utilisateur. Les données sont pseudonymisées dans la mesure du possible.Art. 6(1)(a) — consentement
Cookies marketingUtilisés pour diffuser de la publicité ciblée et suivre l'efficacité des campagnes (par ex. Facebook Pixel, LinkedIn Insight Tag). Déposés uniquement avec votre consentement.Art. 6(1)(a) — consentement
Cookies fonctionnelsMémorisent vos préférences et paramètres (par ex. langue, fuseau horaire). Ils améliorent le confort d'utilisation sans être essentiels.Art. 6(1)(a) — consentement
Vous pouvez gérer ou retirer votre consentement aux cookies à tout moment via notre centre de préférences en matière de cookies (accessible depuis le bandeau de cookies sur notre site Web) ou en modifiant les paramètres de votre navigateur. Veuillez noter que la désactivation de certains cookies peut affecter le fonctionnement des Services. Concernant les signaux Ne pas me pister (Do Not Track, « DNT ») : nous ne répondons actuellement pas aux signaux DNT envoyés par les navigateurs.
Suivi par des tiers : Nous collaborons avec des réseaux publicitaires (notamment Google, Facebook/Meta et LinkedIn) susceptibles d'utiliser des cookies et des balises Web pour vous proposer des publicités fondées sur vos centres d'intérêt. Si vous souhaitez vous opposer à la publicité fondée sur les centres d'intérêt, rendez-vous sur https://www.youronlinechoices.eu/ (EEE), https://optout.aboutads.info/ (États-Unis), ou gérez vos préférences via les paramètres de confidentialité de chaque plateforme. Vous pouvez également vous opposer aux pratiques de données de RB2B/Retention.com à l'adresse https://app.retention.com/optout.

10. Vos droits en matière de protection des données

Selon votre lieu de résidence, vous pouvez bénéficier des droits suivants au titre des lois applicables en matière de protection des données. Ces droits sont accordés aux personnes situées dans l'UE/l'EEE au titre du RGPD, aux personnes situées au Royaume-Uni au titre du RGPD britannique, et aux personnes situées en Suisse au titre de la loi fédérale suisse sur la protection des données (FADP) — y compris en ce qui concerne le droit d'accès et le droit de limiter l'utilisation et la divulgation des données personnelles. Le fondement légal précis et, dans certains cas, l'étendue d'un droit varient légèrement selon la loi applicable, comme indiqué dans la colonne « Base légale » ci-dessous. Nous répondons à toute demande valable dans un délai de 30 jours (ou dans le délai requis par la loi applicable). Nous ne facturerons aucun frais, sauf si une demande est manifestement infondée ou excessive.
DroitCe que cela signifieComment l'exercerBase légale
Droit d'accès (Art. 15)Obtenir une copie de vos données personnelles et des informations sur la manière dont elles sont traitées.E-mail : support@recruitcrm.ioArt. 15 GDPR / UK GDPR; Art. 25 FADP
Droit de rectification (Art. 16)Corriger les données personnelles inexactes ou incomplètes que nous détenons à votre sujet.E-mail ou via les paramètres du compteArt. 16 GDPR / UK GDPR; Art. 32(1) FADP
Droit à l'effacement (Art. 17)Demander la suppression de vos données personnelles lorsqu'aucun motif légitime ne justifie la poursuite du traitement.E-mail : support@recruitcrm.ioArt. 17 GDPR / UK GDPR; Art. 32(2) FADP (destruction / blocking)
Droit à la limitation du traitement (Art. 18)Demander que nous limitions l'utilisation de vos données dans certaines circonstances.E-mail : support@recruitcrm.ioArt. 18 GDPR / UK GDPR ; l'équivalent le plus proche en FADP est le droit de demander une interdiction de divulgation (Art. 32(2)(c) FADP) — la FADP ne prévoit pas de droit autonome directement équivalent
Droit à la portabilité des données (Art. 20)Recevoir vos données personnelles dans un format structuré et lisible par machine.E-mail : support@recruitcrm.ioArt. 20 GDPR / UK GDPR; Art. 28 FADP
Droit d'opposition (Art. 21)Vous opposer à un traitement fondé sur l'intérêt légitime ou effectué à des fins de marketing direct.E-mail ou liens de désabonnementArt. 21 GDPR / UK GDPR ; Art. 30(2) FADP (portée plus restreinte — voir la remarque ci-dessous)
Droit relatif aux décisions automatisées (Art. 22)Ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets significatifs, y compris le profilage.E-mail : support@recruitcrm.ioArt. 22 GDPR / UK GDPR; Art. 21 FADP
Droit d'introduire une réclamation (Art. 77)Introduire une réclamation auprès d'une autorité de contrôle dans votre pays de résidence.Contactez votre autorité nationale de protection des données, l'ICO britannique ou le FDPIC suisseArt. 77 GDPR / UK GDPR ; voir la section 10.2 pour connaître le canal de signalement du FDPIC suisse
Remarque sur le champ d'application au Royaume-Uni et en Suisse : Le RGPD britannique reprend directement les articles et la numérotation du RGPD de l'UE, de sorte que les personnes situées au Royaume-Uni peuvent exercer les mêmes droits sur le même fondement légal. La FADP suisse accorde des droits étroitement correspondants (accès, rectification, effacement/destruction et portabilité des données au titre des Articles 25–32 FADP ; protection contre les décisions individuelles automatisées au titre de l'Article 21 FADP), mais avec certaines différences de portée par rapport au RGPD — par exemple, la FADP ne prévoit pas de droit autonome directement équivalent à la « limitation du traitement », et son droit d'opposition est plus restreint que GDPR Article 21. Les références légales exactes indiquées ci-dessus devront être confirmées par un conseil juridique avant la finalisation de cette Politique en vue de sa publication.

10.1 Comment exercer vos droits

Pour exercer l'un quelconque des droits mentionnés ci-dessus, contactez-nous à l'adresse support@recruitcrm.io en indiquant « Demande relative aux droits sur les données » dans l'objet de votre message. Nous pourrons vous demander de vérifier votre identité avant de traiter votre demande, afin de nous prémunir contre tout accès non autorisé. Si vous êtes un salarié ou un candidat dont les données sont traitées par l'un de nos clients, veuillez contacter directement ce client, qui est votre responsable du traitement.

10.2 Droit d'introduire une réclamation

Si vous n'êtes pas satisfait de notre réponse, ou si vous estimez que nous traitons vos données personnelles de manière illicite, vous avez le droit d'introduire une réclamation auprès de votre autorité de contrôle locale :
  • Résidents de l'EEE : L'autorité de contrôle de votre État membre de l'UE de résidence habituelle ou de lieu de travail (la liste complète est disponible à l'adresse https://edpb.europa.eu/). Pour les questions relatives au droit applicable régissant nos CCT, l'autorité de contrôle chef de file est la Data Protection Commission (DPC) d'Irlande — dataprotection.ie
  • Résidents du Royaume-Uni : L'Information Commissioner's Office (ICO) — ico.org.uk
  • Résidents de Suisse : Le Préposé fédéral à la protection des données et à la transparence (FDPIC) — edoeb.admin.ch
  • Résidents de Californie : La California Privacy Protection Agency (CPPA) — cppa.ca.gov

10.3 Mécanisme de recours du DPF

Mécanisme de recours indépendant (exigence du DPF) : Conformément à l'EU-U.S. DPF, à l'UK Extension to the EU-U.S. DPF et aux principes Swiss-U.S. DPF, Workforce Cloud Tech, Inc. s'engage à résoudre les réclamations relatives à notre collecte ou utilisation de vos données personnelles. Cette Politique couvre les données personnelles autres que les données relatives aux ressources humaines (RH) ; l'auto-certification DPF de Workforce Cloud Tech, Inc. ne couvre pas actuellement les données RH. Les personnes situées dans l'UE, au Royaume-Uni et en Suisse ayant des questions ou des réclamations concernant notre conformité au DPF doivent d'abord nous contacter à l'adresse support@recruitcrm.io.
Si vous avez une préoccupation non résolue en matière de confidentialité ou d'utilisation des données à laquelle nous n'avons pas répondu de manière satisfaisante, veuillez contacter notre prestataire indépendant de règlement des litiges basé aux États-Unis, JAMS (sans frais pour vous), à l'adresse https://www.jamsadr.com/dpf-dispute-resolution
Sous certaines conditions, vous pouvez également être en droit d'invoquer un arbitrage contraignant devant le DPF Panel. Pour plus de détails, consultez l'annexe I des principes du DPF à l'adresse https://www.dataprivacyframework.gov/framework-article/Annex-I-introduction

11. Sécurité de vos données personnelles

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (« TOM ») afin de protéger les données personnelles contre toute destruction accidentelle ou illicite, perte, altération, divulgation ou accès non autorisés, conformément à GDPR Article 32. Nos mesures de sécurité comprennent notamment :
  • Le chiffrement des données personnelles en transit (TLS 1.2 ou version ultérieure) et au repos
  • L'authentification multifacteur (MFA) pour l'accès aux systèmes contenant des données personnelles
  • Des contrôles d'accès fondés sur les rôles et des restrictions d'accès selon le principe du besoin d'en connaître
  • Des tests annuels d'intrusion et de vulnérabilité réalisés par des tiers indépendants
  • Des audits annuels SOC 2 Type II et une conformité à la norme ISO 27001:2022
  • Une surveillance continue des applications au moyen d'outils de supervision
  • Des contrôles de sécurité physique des centres de données dans l'ensemble des installations AWS
  • Une formation annuelle sur la confidentialité et la sécurité pour l'ensemble du personnel ayant accès aux données personnelles
  • Des procédures formelles de réponse aux incidents conformes aux recommandations du NIST et à la recommandation 01/2020 du CEPD
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous en informerons l'autorité de contrôle compétente dans un délai de 72 heures après en avoir eu connaissance (GDPR Article 33), et informerons les personnes concernées sans délai injustifié lorsque cela est requis au titre de GDPR Article 34.
Bien que nous prenions toutes les mesures raisonnables pour protéger vos données, aucune transmission sur Internet n'est totalement sécurisée. Nous ne pouvons donc pas garantir une sécurité absolue des données transmises à notre site Web ou à nos Services.

12. Données personnelles des enfants

Nos Services sont conçus pour être utilisés par des adultes et des organisations professionnelles. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 13 ans (ou de moins de 16 ans dans les États membres de l'EEE ayant fixé l'âge du consentement numérique à 16 ans en vertu de GDPR Article 8). Nous n'autorisons pas les enfants à accéder à nos Services ou à les utiliser sans le consentement parental vérifié. Si vous pensez qu'un enfant nous a fourni des données personnelles sans le consentement approprié, veuillez contacter immédiatement support@recruitcrm.io, et nous supprimerons ces données sans délai injustifié.

13. Résidents de Californie — Droits CCPA/CPRA

Si vous résidez en Californie, le California Consumer Privacy Act (CCPA), tel que modifié par le California Privacy Rights Act (CPRA), vous accorde les droits supplémentaires suivants :
  • Droit de savoir : Demander la divulgation des catégories et des éléments précis d'informations personnelles collectées, des finalités de cette collecte, ainsi que des catégories de tiers avec lesquels nous les partageons
  • Droit de suppression : Demander la suppression des informations personnelles, sous réserve de certaines exceptions
  • Droit de rectification : Demander la correction d'informations personnelles inexactes
  • Droit de refuser la vente/le partage : Nous ne vendons pas d'informations personnelles. Nous ne partageons pas d'informations personnelles à des fins de publicité comportementale intercontextuelle sans votre consentement exprès
  • Droit de limiter l'utilisation des informations personnelles sensibles : Limiter notre utilisation des informations personnelles sensibles à ce qui est nécessaire à la fourniture des Services
  • Droit à la non-discrimination : Nous ne vous discriminerons pas pour avoir exercé vos droits CCPA/CPRA
Pour exercer vos droits en tant que résident de Californie, contactez-nous à l'adresse support@recruitcrm.io ou utilisez l'objet « Demande relative aux droits sur les données ». Nous répondrons dans un délai de 45 jours, conformément au CCPA/CPRA. Nous ne répondons pas actuellement aux signaux Global Privacy Control (GPC), mais nous réexaminons cette position de manière continue.

14. Applications mobiles

Lorsque vous utilisez notre application mobile, nous collectons le type d'appareil, la version du système d'exploitation, l'identifiant de l'appareil (UDID) et des données d'utilisation. Nous pouvons envoyer des notifications push pour vous informer des mises à jour du service et des promotions — vous pouvez les désactiver à tout moment au niveau de l'appareil. Les données de localisation ne sont collectées qu'avec votre consentement explicite donné au niveau de l'appareil, et sont utilisées uniquement pour fournir des fonctionnalités de recherche géolocalisée au sein de l'application. Vous pouvez révoquer votre consentement à la localisation à tout moment via les paramètres de votre appareil.

15. Divulgation relative aux API Google

L'utilisation par Recruit CRM des informations reçues des API Google respecte la Google API Services User Data Policy, y compris les exigences d'usage limité. Les données personnelles reçues via les API Google sont utilisées uniquement aux fins de fourniture de la fonctionnalité de Service demandée, et ne sont ni utilisées à des fins publicitaires, ni vendues à des tiers, ni utilisées pour entraîner des modèles d'IA.

16. Services tiers, réseaux sociaux et liens

Notre site Web comprend des liens vers des sites Web tiers et des intégrations avec des plateformes de réseaux sociaux (notamment LinkedIn, Facebook et Twitter/X). Nous ne sommes pas responsables des pratiques de confidentialité de ces plateformes. Nous vous encourageons à consulter leurs politiques de confidentialité avant d'interagir avec leurs fonctionnalités. Les fonctionnalités de réseaux sociaux intégrées à notre site Web (telles que les boutons « J'aime » ou « Partager ») peuvent déposer des cookies et collecter votre adresse IP, sous réserve de vos choix en matière de consentement aux cookies.
Notre site Web peut comprendre des forums communautaires ou des blogs publics. Les informations que vous partagez publiquement dans ces espaces peuvent être lues ou utilisées par d'autres personnes. Contactez support@recruitcrm.io pour demander le retrait de vos informations personnelles des forums publics.

17. Modifications de cette Politique

Nous révisons et mettons à jour cette Politique de confidentialité périodiquement afin de refléter les évolutions de nos pratiques, des technologies, des exigences légales ou des recommandations réglementaires. En cas de modification substantielle, nous :
  • Vous informerons par e-mail (à l'adresse enregistrée pour votre compte) au moins 14 jours avant l'entrée en vigueur de la modification
  • Afficherons un avis bien visible sur notre site Web
  • Mettrons à jour la date « Dernière mise à jour » en haut de cette Politique
  • Recueillerons, lorsque cela est requis, un nouveau consentement pour toute nouvelle activité de traitement
Ce délai de préavis de 14 jours est conforme à la procédure de notification des modifications prévue par l'Accord de traitement des données de Recruit CRM (section 12.5). Pour les clients professionnels liés à la fois par cette Politique et par le DPA, la procédure de modification du DPA régit les changements relatifs aux obligations liées à la qualité de sous-traitant ; cette Politique régit les changements relatifs au traitement effectué en qualité de responsable du traitement et aux droits individuels des utilisateurs.
Pour les modifications liées au DPF, nous informerons au préalable le département du Commerce des États-Unis. Toute modification de notre Accord de traitement des données requiert l'accord écrit des deux parties, conformément à la section 12.5 du DPA.

18. Comment nous contacter

Pour toute question, préoccupation ou demande concernant cette Politique de confidentialité ou vos données personnelles :
Type de demandeContact
Demandes générales relatives à la confidentialitésupport@recruitcrm.io
Demandes relatives aux droits sur les donnéessupport@recruitcrm.io (objet : « Demande relative aux droits sur les données »)
Signalement de violations de donnéessupport@recruitcrm.io (objet : « Incident de sécurité »)
Réclamations DPF (premier contact)support@recruitcrm.io
Recours indépendant DPFJAMS — jamsadr.com/dpf-dispute-resolution
Autorité de contrôle chef de file (droit applicable aux CCT)Data Protection Commission (DPC) Ireland — dataprotection.ie
Adresse de la sociétéWorkforce Cloud Tech, Inc. & l'ensemble de ses filiales, 28 Mohawk Avenue, Norwood, NJ 07648, États-Unis
Site Webrecruitcrm.io