Données personnelles
Politique de confidentialité
Cette page décrit le fonctionnement actuel de la bêta CareerPilot AI. Elle ne constitue ni une certification, ni une promesse de conformité à un référentiel particulier.
Mise à jour : 22 juillet 2026
1. Données traitées
CareerPilot traite les informations nécessaires au compte et au cockpit : identité de compte, profil professionnel, CV importés, preuves, opportunités, candidatures, contenus préparés, décisions de validation ainsi que les données techniques utiles au fonctionnement, à la sécurité et au suivi des actions IA.
N’ajoute pas de secret, document d’identité, donnée bancaire, médicale ou autre donnée sensible qui n’est pas nécessaire à ton usage du service.
2. Utilisation des données
Ces données servent à créer et sécuriser ton compte, enregistrer ton parcours, organiser ton suivi et exécuter les fonctions que tu demandes. CareerPilot ne vend pas les profils et n’envoie aucune candidature ou communication à ta place.
OpenAI reçoit du contexte professionnel uniquement lorsque tu déclenches puis confirmes explicitement une analyse ou une génération. Le résultat reste à relire et à valider ; aucune action externe n’est déclenchée automatiquement.
Selon la documentation OpenAI applicable à son API, les données envoyées ne sont pas utilisées pour entraîner les modèles par défaut. Des journaux de surveillance des abus peuvent toutefois être conservés jusqu’à 30 jours. Consulte la documentation officielle OpenAI, susceptible d’évoluer.
3. Prestataires techniques
Le service s’appuie actuellement sur :
- Convex pour le backend, les données produit, le stockage des fichiers et le composant d’identité ;
- Vercel pour l’hébergement, l’analytics et les mesures de performance ;
- la bibliothèque open source Better Auth, intégrée à Convex, pour gérer l’identité et la session ;
- OpenAI, uniquement pour une action IA explicitement confirmée.
Ces prestataires traitent les données nécessaires à leur fonction. Le code public ne doit jamais contenir de donnée personnelle, de CV réel ou de secret.
4. Durées de conservation
- un export préparé reste téléchargeable pendant 1 heure ;
- un import inachevé devient éligible au nettoyage après 1 heure et est balayé chaque heure ;
- un import échoué devient éligible après 24 heures et est balayé chaque heure ;
- les traces techniques et compteurs d’usage IA deviennent éligibles après 90 jours et sont balayés quotidiennement ;
- un marqueur technique minimal bloque les écritures pendant au moins 24 heures après une suppression ; une dernière purge est effectuée avant son retrait ;
- les autres données du compte sont conservées jusqu’à leur suppression par l’utilisateur.
5. Tes choix et tes droits
Les principaux éléments du cockpit sont consultables et modifiables. Depuis les paramètres du compte, tu peux préparer un export portable de tes données ou supprimer ton compte. La suppression efface les données produit associées avant l’identité ; si l’effacement des données produit échoue, le compte est conservé afin d’éviter une suppression partielle silencieuse.
Tu peux aussi ne pas déclencher une action IA. Une confirmation est demandée avant chaque transmission de contexte professionnel à OpenAI.
6. Sécurité et limites
CareerPilot applique des contrôles d’accès par compte, limite les opérations sensibles et conserve les appels OpenAI côté serveur. Aucun service en ligne ne peut cependant garantir une sécurité ou une disponibilité absolue. La bêta ne doit pas servir à stocker des secrets ou des données sensibles non nécessaires.
CareerPilot ne garantit aucun emploi, réponse, entretien ou résultat professionnel. Les sorties IA peuvent être inexactes et doivent toujours être vérifiées par l’utilisateur.
7. Contact et signalement
Pour une question générale ne contenant aucune donnée personnelle, utilise les Discussions GitHub. Ne publie jamais de CV, d’adresse, de token, de capture contenant des données réelles ou d’information de compte dans une issue ou une discussion publique.
Une vulnérabilité ou une fuite potentielle doit être transmise uniquement par le formulaire privé de signalement GitHub. Consulte également la page Garde-fous.