The Good Boss SAS s'engage à protéger votre vie privée. Ce document explique quelles données nous collectons, pourquoi, combien de temps nous les conservons et comment vous pouvez exercer vos droits.
1. Responsable du traitement
The Good Boss SAS — Paris, France
Email DPO : privacy@thegoodboss.eu
2. Données collectées et finalités
2.1 Compte talent
- Identité : prénom, nom, email, mot de passe (haché) — pour créer et gérer votre compte
- Profil professionnel : poste recherché, compétences, secteurs, expériences, formations — pour vous mettre en relation avec des employeurs correspondant à vos critères
- Localisation : adresse (convertie en coordonnées GPS) — pour calculer les temps de trajet vers les employeurs
- Visibilité : nous ne partageons votre profil complet qu'avec les employeurs que vous avez acceptés de contacter ou qui vous ont contacté
2.2 Compte employeur
- Identité : prénom, nom, email professionnel, rôle — pour gérer votre accès
- Informations entreprise : raison sociale, SIREN, secteur, description — pour constituer votre fiche publique
- Données de facturation : gérées directement par Stripe ; nous ne stockons pas vos coordonnées bancaires
2.3 Données techniques
- Logs de connexion (adresse IP, horodatage) — sécurité et débogage, conservés 90 jours
- Cookies de session — fonctionnement de l'authentification
- Cookies analytiques (si consentement) — amélioration du service
3. Base légale des traitements
- Exécution du contrat : création de compte, mise en relation talent/employeur, facturation
- Intérêt légitime : sécurité, prévention de la fraude, amélioration du service
- Consentement : cookies analytiques, newsletter
- Obligation légale : conservation des factures (10 ans)
4. Durées de conservation
- Compte actif : pendant toute la durée de votre inscription
- Compte supprimé : données anonymisées sous 30 jours, sauf obligations légales
- Logs techniques : 90 jours
- Données de facturation : 10 ans (obligation légale)
- Emails transactionnels : traces conservées 12 mois
5. Destinataires des données
Vos données sont traitées par les sous-traitants suivants, tous conformes au RGPD :
- Supabase Inc. (base de données, authentification) — stockage en Europe (Paris)
- Vercel Inc. (hébergement) — edge network mondial, données en transit chiffrées TLS
- Stripe Inc. (paiement) — données de facturation, certifié PCI-DSS niveau 1
- Resend Inc. (emails transactionnels) — conformité SOC 2 Type II
Nous ne vendons pas vos données à des tiers et ne les utilisons pas à des fins publicitaires.
6. Transferts hors UE
Certains de nos sous-traitants (Vercel, Stripe, Resend) sont basés aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.
7. Vos droits
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants :
- Accès : obtenir une copie de vos données
- Rectification : corriger des données inexactes
- Effacement : supprimer votre compte et vos données
- Portabilité : recevoir vos données dans un format structuré
- Opposition : vous opposer à certains traitements
- Limitation : restreindre temporairement un traitement
Pour exercer ces droits : privacy@thegoodboss.eu — réponse sous 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL : cnil.fr
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement en transit (TLS 1.3), chiffrement au repos, accès restreint par rôle, journalisation des accès, authentification à deux facteurs disponible.
9. Cookies
Nous utilisons les catégories de cookies suivantes :
- Cookies essentiels : session d'authentification (nécessaires, pas de consentement requis)
- Cookies de préférence : langue, thème (consentement requis)
- Cookies analytiques : mesure d'audience anonymisée (consentement requis)
Vous pouvez modifier vos préférences à tout moment depuis le bandeau cookies en bas de page.
10. Modifications de cette politique
Nous pouvons mettre à jour cette politique. En cas de modification substantielle, vous serez informé par email ou par une notification sur la plateforme au moins 30 jours avant l'entrée en vigueur.
11. Contact
Pour toute question relative à la protection de vos données : privacy@thegoodboss.eu