Politique de confidentialité
Dernière mise à jour : 18 août 2026.
Laddro est conçu en Allemagne et utilisé dans toute l'Europe. La présente Politique de confidentialité explique quelles données nous collectons lorsque vous utilisez Laddro, pourquoi nous les collectons, avec qui nous les partageons, où elles sont conservées et quels droits vous avez. Nous respectons le Règlement général sur la protection des données de l'UE (RGPD), la loi fédérale allemande sur la protection des données (BDSG) et la loi allemande sur la protection des données dans les télécommunications et les services numériques (TDDDG, anciennement la TTDSG).
Si quelque chose ne vous paraît pas clair, écrivez à [email protected] et une personne vous lira.
1. Qui nous sommes
Le responsable du traitement de vos données personnelles au sens de l'article 4, point 7, du RGPD est :
Laddro Digital UG (haftungsbeschränkt) Belziger Str. 69-71 10823 Berlin, Allemagne Handelsregister : HRB 285589 B, Amtsgericht Charlottenburg Gérant : Oussama Bentaib E-mail : [email protected]
Nous n'avons pas désigné de délégué à la protection des données au sens de l'article 37 du RGPD. Nos activités de traitement n'atteignent pas actuellement le seuil qui l'impose. Si elles l'atteignent, nous en désignerons un et mettrons à jour la présente section.
2. Champ d'application de la présente politique
La présente politique couvre chaque surface de Laddro :
- Le site web marketing à l'adresse
www.laddro.com. - L'application à l'adresse
app.laddro.com, qui comprend le créateur de CV, le créateur guidé, le créateur de lettres de motivation, le parcours d'adaptation, le suivi des candidatures, la bibliothèque de modèles et les paramètres de votre compte. - Les CV en ligne publiés depuis votre compte, qui sont diffusés publiquement à l'adresse
www.laddro.com/r/{handle}. La section 5 les couvre en détail. - Le fil communautaire à l'intérieur de l'application.
- La console développeur à l'adresse
console.laddro.comet l'API Career publique. - Les connexions que vous établissez entre votre compte Laddro et un assistant IA externe tel que Claude ou ChatGPT.
- Nos applications mobiles pour iOS et Android, lorsqu'elles seront publiées.
3. Les données que nous collectons à votre sujet
3.1 Compte et connexion
- Adresse e-mail.
- Nom affiché, que vous pouvez modifier.
- Photo de profil, si vous en téléversez une. Elle est recadrée et redimensionnée dans votre navigateur et conservée dans Google Cloud Storage.
- Une empreinte de mot de passe, uniquement si vous définissez un mot de passe. La plupart des personnes se connectent avec un lien magique ou un compte associé et n'en définissent jamais.
- L'identifiant de compte renvoyé par Google, Apple, LinkedIn ou Microsoft lorsque vous vous connectez avec l'un d'eux. Nous ne recevons jamais votre mot de passe pour ces services.
- Le fait que vous soyez arrivé par un lien de parrainage, et quel compte vous a parrainé.
- Vos préférences de langue, de devise, de thème et de couleur d'accent.
- Les jetons de session, conservés dans des cookies HTTP-only.
Base légale : exécution de notre contrat avec vous, article 6, paragraphe 1, point b), du RGPD.
3.2 Le contenu que vous créez
Tout ce que vous saisissez dans un CV, une lettre de motivation, une session du créateur guidé, une présentation ou un enregistrement de candidature :
- Les informations personnelles telles que le nom, les coordonnées, la localisation et les liens.
- L'expérience professionnelle, la formation, les certifications, les compétences, les langues, les projets et les sections personnalisées.
- Le texte de la lettre de motivation, l'employeur auquel elle s'adresse et le poste.
- Les réponses du créateur guidé, ainsi que tout CV existant que vous téléversez comme point de départ.
- Les candidatures : entreprise, poste, lien, statut, dates et vos notes.
- Les paramètres du document tels que le modèle, les couleurs, les polices et la langue du document.
Base légale : exécution de notre contrat avec vous, article 6, paragraphe 1, point b), du RGPD. Ce contenu vous appartient. Nous le traitons pour faire fonctionner les fonctionnalités que vous demandez, et pour rien d'autre. Le contenu des CV et des lettres de motivation est chiffré au repos.
3.3 Entrées et sorties de l'IA
Lorsque vous utilisez une fonctionnalité d'IA, nous envoyons votre saisie à un fournisseur d'IA et enregistrons le résultat dans votre document. La section 7 précise exactement ce qui est envoyé et à qui.
Nous conservons également un bref enregistrement d'utilisation pour chaque action d'IA : quelle action a été exécutée, quel modèle a répondu, l'horodatage et le coût en crédits. Le contenu de vos CV et de vos lettres de motivation n'est pas conservé dans cet enregistrement d'utilisation.
Base légale : exécution de notre contrat avec vous, article 6, paragraphe 1, point b), du RGPD.
3.4 Paiements
Si vous souscrivez un abonnement ou achetez un pack de crédits sur le web, nous conservons :
- Le plan ou le pack que vous avez choisi et la devise dans laquelle il a été facturé.
- Votre identifiant client Stripe et, pour un abonnement, votre identifiant d'abonnement Stripe.
- Le statut du paiement, les références de facture, ainsi que la marque et les quatre derniers chiffres de la carte, tels que Stripe nous les communique.
- L'historique de facturation : date, montant, TVA et statut.
- La devise verrouillée sur votre compte après votre premier paiement réussi. La section 12 l'explique.
Stripe traite le numéro de carte, le code de sécurité et la date d'expiration sur ses propres systèmes. Nous ne les voyons ni ne les conservons jamais.
Si vous achetez via notre application iOS, l'achat est traité par Apple selon les conditions propres à Apple. Apple nous envoie un reçu signé identifiant le produit que vous avez acheté afin que nous puissions le débloquer sur votre compte. Nous ne recevons pas vos données de paiement de la part d'Apple.
Base légale : exécution de notre contrat avec vous, article 6, paragraphe 1, point b), du RGPD, et nos obligations légales au titre du droit fiscal et comptable allemand, article 6, paragraphe 1, point c), du RGPD, pour la conservation des factures.
3.5 Données d'utilisation, d'appareil et d'erreur
- Adresse IP, agent utilisateur, navigateur et système d'exploitation.
- Une localisation approximative déduite de l'adresse IP, au niveau du pays ou de la région.
- Les pages consultées, les fonctionnalités utilisées et les événements que vous déclenchez, tels que les clics sur des boutons, les téléchargements de documents et les actions d'IA.
- Les erreurs et les traces d'exécution lorsque quelque chose ne fonctionne pas.
Base légale : notre intérêt légitime à exploiter, sécuriser et améliorer le service, article 6, paragraphe 1, point f), du RGPD.
3.6 Support
Si vous écrivez au support ou utilisez un formulaire de contact, nous conservons votre message, l'adresse depuis laquelle vous avez écrit et notre réponse.
Base légale : exécution de notre contrat avec vous, article 6, paragraphe 1, point b), du RGPD, et notre intérêt légitime à fournir une assistance, article 6, paragraphe 1, point f), du RGPD.
3.7 Parrainage
Si vous invitez quelqu'un avec un lien de parrainage, nous conservons le lien, la personne qui s'est inscrite par son intermédiaire et les crédits gagnés de chaque côté. Si vous envoyez une invitation par e-mail, nous remettons ce seul message et n'ajoutons le destinataire à aucune liste.
En envoyant une invitation, vous confirmez que le destinataire accepte de recevoir un message de votre part.
Base légale : exécution de notre contrat avec vous, article 6, paragraphe 1, point b), du RGPD, et notre intérêt légitime à développer le service, article 6, paragraphe 1, point f), du RGPD.
3.8 Notifications
Nous envoyons des messages transactionnels tels que les liens de connexion, les reçus de paiement, les alertes de sécurité et les confirmations de suppression de compte et, si vous y avez consenti, des actualités produit et parrainage. Les canaux sont l'e-mail, la boîte de réception intégrée à l'application et les notifications push une fois nos applications mobiles publiées.
Pour les remettre, nous conservons votre adresse e-mail et votre langue, vos préférences de notification, un enregistrement de remise pour chaque message afin de pouvoir déboguer les échecs et, sur mobile, le jeton push délivré par Apple ou Google si vous accordez l'autorisation de notification.
Base légale : exécution de notre contrat avec vous pour les messages transactionnels, article 6, paragraphe 1, point b), du RGPD, et votre consentement pour tout ce qui est facultatif, article 6, paragraphe 1, point a), du RGPD, que vous pouvez retirer à tout moment depuis la page des notifications.
3.9 Fil communautaire
Si vous publiez sur le fil communautaire, nous conservons votre publication et la relions à votre compte. Les publications sont montrées aux autres utilisateurs connectés sous un pseudonyme stable tel que « quiet-fox », et non sous votre nom, et vous pouvez y joindre un lien vers votre CV en ligne publié. Si vous joignez ce lien, tout ce qui figure sur ce CV devient visible pour quiconque le suit.
Base légale : exécution de notre contrat avec vous, article 6, paragraphe 1, point b), du RGPD.
3.10 Génération de profil LinkedIn
Si vous utilisez la fonctionnalité de profil LinkedIn, nous générons un texte de profil à partir d'un CV que vous choisissez et conservons le résultat généré sur votre compte afin que vous puissiez y revenir. Nous recherchons également les données de marque et de logo d'une entreprise à partir de son nom via Brandfetch, et mettons le résultat en cache pendant 30 jours au maximum.
Base légale : exécution de notre contrat avec vous, article 6, paragraphe 1, point b), du RGPD.
3.11 L'API publique et les assistants IA connectés
Si vous utilisez l'API publique, nous émettons des clés d'API liées à votre compte et journalisons les requêtes à des fins de limitation de débit et de débogage.
Vous pouvez également connecter votre compte Laddro à un assistant IA externe tel que Claude ou ChatGPT, ou à tout autre client qui parle le Model Context Protocol. Lorsque vous autorisez une connexion, nous enregistrons quel client vous avez connecté, à quel moment, et les portées que vous avez accordées. À partir de ce moment, cet assistant peut lire et écrire les données Laddro couvertes par ces portées, ce qui inclut vos CV et vos lettres de motivation. Ces données se trouvent alors chez l'opérateur de l'assistant, sous sa politique de confidentialité et non la nôtre. Nous ne sommes pas en mesure de voir ni de contrôler ce qu'il en fait. Vous pouvez révoquer une connexion à tout moment depuis la page des connexions de votre compte, ce qui met fin à tout accès ultérieur.
Base légale : exécution de notre contrat avec vous, article 6, paragraphe 1, point b), du RGPD.
4. Les données concernant des personnes autres que vous
Certaines parties de Laddro nous amènent à détenir des données personnelles concernant des personnes qui ne se sont jamais inscrites. Nous sommes le responsable du traitement de ces données, et la présente politique s'applique également à elles.
- Les personnes nommées dans vos documents. Les référents, responsables et collègues que vous nommez dans un CV ou une lettre de motivation. Il vous appartient d'avoir un motif licite de les mentionner.
- Les personnes que vous invitez. Les invités du programme de parrainage, qui reçoivent un seul message et ne sont ajoutés à aucune liste.
- Les personnes qui vous contactent via un CV en ligne publié. Voir la section 5.4.
- Les personnes qui relisent un CV en ligne publié. Voir la section 5.5.
- Les personnes qui visitent un CV en ligne publié. Voir la section 5.6.
Si vous êtes l'une de ces personnes et que vous souhaitez savoir ce que nous détenons ou en demander la suppression, écrivez à [email protected]. Vous disposez des droits énoncés à la section 14 exactement comme un titulaire de compte.
5. Les CV en ligne
Un CV en ligne transforme un CV de votre compte en une page web publique. Parce que cette fonctionnalité publie des données personnelles sur l'internet ouvert, elle fonctionne différemment du reste de Laddro et mérite sa propre section.
5.1 Rien n'est public tant que vous ne le rendez pas public
Un nouveau CV en ligne est créé en tant que brouillon. Rien n'est accessible à quiconque tant qu'il reste un brouillon. Vous choisissez vous-même la visibilité :
| Visibilité | Qui peut le voir |
|---|---|
| Brouillon | Vous seul |
| Non répertorié | Toute personne disposant du lien exact, mais il n'est jamais indexé |
| Mot de passe | Toute personne disposant du lien et du mot de passe |
| Public | Toute personne disposant du lien |
| Désactivé | Personne. La page cesse de répondre |
L'indexation par les moteurs de recherche est un réglage distinct. Elle est désactivée par défaut et ne peut être activée que pour un CV dont la visibilité est Public. Lorsqu'elle est désactivée, nous indiquons aux moteurs de recherche de ne pas indexer la page.
5.2 Ce qui est réellement publié
La publication ne publie pas votre compte. Elle publie un instantané du CV que vous avez sélectionné, contenant les sections que vous avez choisi d'afficher : votre résumé, votre expérience professionnelle, votre formation, vos compétences, vos langues, vos certifications, vos projets, vos liens, vos références, vos activités et toutes vos sections personnalisées.
Les coordonnées sont traitées séparément et de manière prudente :
| Champ | Par défaut |
|---|---|
| Adresse e-mail | Masquée |
| Numéro de téléphone | Masqué |
| Localisation | Affichée |
| Lien vers un site web ou LinkedIn | Affiché lorsque votre CV en contient un |
Votre adresse e-mail et votre numéro de téléphone sont masqués par défaut et sont retirés par nos serveurs avant que la page ne soit envoyée à un visiteur, de sorte qu'un champ masqué n'est pas non plus présent dans le code source de la page. Votre lien vers un site web ou LinkedIn n'a pas de réglage distinct et est publié dès que votre CV en contient un.
Votre adresse publiée est www.laddro.com/r/{handle}, où l'identifiant est celui que vous réservez. Les liens ladd.ro redirigent vers la même page.
5.3 Les liens d'aperçu
Chaque CV en ligne dispose d'un lien d'aperçu secret. Toute personne détenant ce lien peut consulter la page même lorsqu'elle est encore un brouillon, ce qui en est tout l'intérêt : il existe pour que vous puissiez montrer un travail en cours à une personne de votre choix. Les pages ouvertes via un lien d'aperçu ne sont jamais indexées. Traitez ce lien comme privé et gardez à l'esprit que toute personne à qui vous l'envoyez peut le transmettre.
5.4 Le formulaire de contact
Les CV en ligne publiés comportent un formulaire de contact, activé par défaut, que vous pouvez désactiver dans les paramètres du site. Lorsqu'un visiteur l'utilise, nous conservons le nom, l'adresse e-mail, l'entreprise et le poste qu'il saisit, ainsi que son message, et nous vous les montrons dans votre compte. Nous les conservons pour que vous puissiez les lire et y répondre.
Base légale : notre intérêt légitime, et le vôtre, à permettre à un employeur intéressé de vous joindre, article 6, paragraphe 1, point f), du RGPD.
5.5 Les liens de relecture et les commentaires des relecteurs
Vous pouvez créer un lien de relecture et l'envoyer à une personne dont vous souhaitez recueillir l'avis sur votre CV. Un relecteur qui ouvre ce lien peut laisser des commentaires épinglés à des parties précises de la page. Pour chaque commentaire, nous conservons le texte du commentaire, la partie du CV qu'il vise et une copie de ce texte, la position du marqueur de commentaire et la taille d'écran du relecteur afin que le marqueur se place au bon endroit, ainsi que le nom, l'adresse e-mail et l'image d'avatar du relecteur lorsqu'il les fournit. Si le relecteur a un compte Laddro, le commentaire y est relié.
Vous pouvez révoquer un lien de relecture à tout moment, ce qui met fin à tout accès ultérieur.
Base légale : notre intérêt légitime, et le vôtre, à recueillir le retour que vous avez demandé, article 6, paragraphe 1, point f), du RGPD.
5.6 Les statistiques de visite
Pour les CV en ligne dont la visibilité est Public, nous comptons les visites afin que vous puissiez voir comment votre page se comporte. Nous enregistrons le type d'événement, le pays d'où provient la requête, la catégorie d'appareil, le domaine du site web référent et la durée de la visite.
Pour compter une même personne une seule fois sans la suivre, nous construisons un identifiant de visiteur en hachant la date, l'identifiant du site, l'adresse IP du visiteur, son agent utilisateur et un secret conservé sur notre serveur. Le résultat est une chaîne de 32 caractères. Nous ne conservons ni l'adresse IP brute ni l'agent utilisateur. L'empreinte change chaque jour et diffère pour chaque CV en ligne, de sorte qu'elle ne peut pas servir à suivre quelqu'un d'un jour à l'autre ou d'une page à l'autre. Nous ne déposons pas de cookie et ne stockons rien sur l'appareil du visiteur, si bien qu'aucun consentement au titre du § 25 TDDDG n'est requis.
Nous ne collectons pas ces statistiques pour les brouillons, les pages non répertoriées, les pages protégées par mot de passe ni les liens d'aperçu.
Base légale : notre intérêt légitime à fournir des statistiques d'audience au propriétaire de la page, article 6, paragraphe 1, point f), du RGPD.
5.7 Retirer une page
Vous pouvez modifier la visibilité d'un CV en ligne à tout moment depuis votre compte, y compris en la réglant sur Désactivé, ce qui fait cesser immédiatement la résolution de la page. La révocation d'un lien de relecture met fin à tout accès ultérieur par son intermédiaire.
La suppression de votre compte supprime vos CV en ligne ainsi que tout ce qui y est rattaché : les instantanés publiés, les messages de contact, les liens de relecture, les commentaires des relecteurs et les statistiques de visite. Si vous souhaitez qu'un seul CV en ligne et les données qui y sont rattachées soient effacés sans fermer votre compte, écrivez à [email protected] et nous le ferons pour vous.
Une chose que nous ne pouvons pas défaire : pendant qu'une page était publique et indexée, des moteurs de recherche, des archives et d'autres personnes peuvent en avoir pris leurs propres copies. Nous n'avons aucun contrôle sur celles-ci et ne pouvons pas les supprimer pour vous. Décidez de ce que vous publiez en gardant cela à l'esprit.
6. Les sous-traitants auxquels nous recourons
Ces prestataires traitent des données personnelles pour notre compte. Chacun agit dans le cadre d'un accord de traitement des données et, lorsque des données quittent l'Espace économique européen, nous nous appuyons sur les clauses contractuelles types de la Commission européenne et, lorsque le prestataire est certifié, sur le cadre de protection des données UE/États-Unis.
| Prestataire | Ce qu'il fait pour nous | Lieu de traitement |
|---|---|---|
| Supabase | Base de données PostgreSQL de production | Union européenne |
| Google Cloud Platform | Hébergement de l'application sur Cloud Run, stockage de fichiers, bus de messages, secrets | europe-west4, Pays-Bas, avec une partie du traitement du plan de contrôle aux États-Unis |
| Vercel | Hébergement et exécution en périphérie pour nos sites web | Union européenne par défaut, États-Unis en secours |
| Stripe Payments Europe | Traitement des cartes, abonnements, facturation | Irlande, avec un traitement par des sociétés affiliées aux États-Unis |
| Apple | Facturation des achats intégrés pour l'application iOS, Sign in with Apple, notifications push | Infrastructure Apple, États-Unis et Union européenne |
| Google (Gemini API) | Le modèle d'IA derrière nos fonctionnalités de rédaction, d'adaptation, d'extraction et de retour | Union européenne ou États-Unis selon le modèle |
| OpenAI | Modèle d'IA de secours lorsque le modèle principal est indisponible | États-Unis |
| Laddro AI Core, exploité par nous | Notre propre moteur hébergé dans l'UE, qui orchestre chaque appel d'IA et gère lui-même la mise en correspondance et la normalisation | Cloud Run, europe-west4 |
| Resend | Remise des e-mails transactionnels et de notification | Union européenne et États-Unis |
| PostHog | Analytique produit | Union européenne |
| Sentry | Surveillance des erreurs et des performances | Union européenne en principal, États-Unis en secours |
| Brandfetch | Recherche du logo et de la marque d'une entreprise à partir d'un nom d'entreprise que vous saisissez | États-Unis |
| Cloudflare | DNS et routage en périphérie pour nos domaines | Réseau périphérique mondial |
Nous ne vendons pas vos données. Nous ne les partageons pas avec des annonceurs. Nous n'utilisons pas le contenu de vos CV ou de vos lettres de motivation à des fins publicitaires.
7. Les fonctionnalités d'IA en détail
7.1 Ce qui est envoyé, et quand
Rien n'est envoyé à un fournisseur d'IA à moins que vous ne déclenchiez une fonctionnalité qui l'exige.
| Fonctionnalité | Ce que nous envoyons |
|---|---|
| Créateur guidé | Vos réponses, le CV que vous avez éventuellement téléversé comme point de départ, et votre langue |
| Adaptation d'un CV à une offre d'emploi | Le contenu du CV, l'intitulé du poste et la description que vous collez, et votre langue |
| Génération d'une lettre de motivation | Le CV que vous avez sélectionné, le poste et l'entreprise que vous visez, et votre langue |
| Suggestions dans le créateur | Le texte sélectionné, le champ auquel il appartient, le contexte du CV environnant, et votre langue |
| Retour sur le CV et notation | Le contenu du CV, la note actuelle, et la description du poste visé si vous en avez fourni une |
| Suggestions de compétences | Vos compétences existantes, le contexte du CV, et la description du poste si vous en avez fourni une |
| Extraction de PDF | Le fichier que vous avez téléversé, afin d'en extraire un contenu structuré |
| Génération de profil LinkedIn | Le CV que vous avez sélectionné |
7.2 Qui le traite
Chaque appel d'IA passe par Laddro AI Core, notre propre service en europe-west4. AI Core gère lui-même la mise en correspondance, la normalisation et les autres traitements structurés, et n'appelle un modèle externe que pour les étapes génératives. Ce modèle est l'API Gemini de Google, avec OpenAI en secours lorsque Gemini est indisponible.
Les deux fournisseurs sont soumis à des conditions d'API payantes en vertu desquelles le contenu envoyé via l'API n'est pas utilisé pour entraîner ou améliorer leurs modèles. Ils agissent en qualité de sous-traitants au sens de l'article 28 du RGPD.
7.3 Ce qu'est une sortie d'IA, et ce qu'elle n'est pas
Une sortie d'IA est un point de départ. Elle peut être erronée, générique ou obsolète. Il vous appartient de lire ce qu'elle écrit et de le corriger pour qu'il soit exact, et vous ne devriez pas utiliser une suggestion qui donne une image inexacte de votre expérience. Lorsqu'un texte a été généré ou modifié par l'IA, l'interface vous l'indique.
Merci de ne pas coller dans une fonctionnalité d'IA des informations que vous n'êtes pas à l'aise d'envoyer à un fournisseur d'IA.
7.4 Aucune décision automatisée vous concernant
Laddro ne prend pas de décision vous concernant produisant des effets juridiques ou vous affectant de manière significative de façon similaire au moyen d'un traitement automatisé. Nous n'évaluons pas les candidats, ne rejetons pas d'utilisateurs, ne fixons pas de prix individuels et n'accordons ni ne refusons de fonctionnalités sur la base d'un profilage. L'IA dans Laddro vous aide uniquement à écrire.
8. Où vos données sont conservées
Notre base de données, notre stockage de fichiers et notre service AI Core fonctionnent dans l'Union européenne. Certains prestataires listés à la section 6 traitent des données aux États-Unis ou dans le monde entier. Pour chacun d'eux, nous nous appuyons sur une ou plusieurs des garanties suivantes au titre du chapitre V du RGPD :
- Les clauses contractuelles types de la Commission européenne, décision (UE) 2021/914.
- La certification au titre du cadre de protection des données UE/États-Unis, lorsque le prestataire est certifié.
- Des mesures supplémentaires, dont le chiffrement en transit, le chiffrement au repos et le contrôle des accès.
Vous pouvez nous demander le détail des garanties appliquées à un transfert en écrivant à [email protected].
9. Sécurité
Nous protégeons vos données par des mesures adaptées au risque, conformément à l'article 32 du RGPD :
- TLS en transit, imposé sur chaque domaine Laddro.
- Chiffrement au repos pour la base de données et pour les fichiers conservés. Le contenu des CV et des lettres de motivation est chiffré en AES-256 à l'aide d'une clé dédiée.
- Les mots de passe, lorsqu'ils sont définis, sont conservés sous forme d'empreintes bcrypt et jamais sous une forme lisible. Les codes des liens magiques sont à usage unique, de courte durée et consommés à la connexion.
- Les jetons de session sont conservés dans des cookies HTTP-only avec les attributs Secure et SameSite en production.
- Un contrôle d'accès basé sur les rôles en interne, avec journalisation des accès en production.
- Les secrets sont conservés dans Google Cloud Secret Manager et ne sont jamais inscrits dans le code source.
- Une surveillance des dépendances et une revue des modifications avant qu'elles n'atteignent la production.
- Une procédure documentée de réponse aux incidents, comprenant la notification à l'autorité de contrôle dans les 72 heures au titre de l'article 33 du RGPD et aux utilisateurs concernés au titre de l'article 34 du RGPD lorsque le risque l'exige.
Aucun système n'est parfaitement sûr. Si vous découvrez un problème de sécurité, écrivez à [email protected].
10. Cookies et stockage local
Nous gardons cela délibérément restreint.
Cookies strictement nécessaires. Vos jetons de session. Ils sont exemptés de consentement au titre du § 25, paragraphe 2, point 2, du TDDDG parce que le service ne peut pas fonctionner sans eux.
Stockage local. Nous utilisons le stockage local de votre navigateur pour mémoriser votre langue, votre thème et votre couleur d'accent, pour conserver les brouillons de CV et de lettres de motivation si vous travaillez sans compte, pour mettre en cache les candidatures en vue d'une utilisation hors ligne, pour mémoriser vos préférences d'affichage et pour conserver un identifiant aléatoire servant à limiter le débit des outils publics. Rien de tout cela n'est envoyé à des annonceurs.
Analytique. Nous utilisons PostHog pour l'analytique produit. Il est configuré avec une persistance en mémoire uniquement, ce qui signifie qu'il n'écrit aucun cookie ni aucune entrée de stockage local sur votre appareil, et que son identifiant ne survit pas à un rechargement de page. Comme rien n'est stocké sur votre appareil ni lu depuis celui-ci, le § 25 TDDDG n'exige pas de consentement, et nous nous appuyons sur notre intérêt légitime au titre de l'article 6, paragraphe 1, point f), du RGPD. Nous utilisons Sentry pour la surveillance des erreurs, configuré pour ne pas collecter d'informations personnelles.
Nous n'utilisons ni Google Analytics, ni Google Tag Manager, ni cookies publicitaires, ni pixels de reciblage, ni enregistrement de session. Comme nous ne déposons rien qui exige un consentement, nous n'affichons pas de bandeau cookies.
Vous pouvez vous opposer à l'analytique produit à tout moment en écrivant à [email protected].
11. Combien de temps nous conservons les données
| Catégorie | Conservation |
|---|---|
| Données de compte et documents que vous créez | Jusqu'à ce que vous supprimiez votre compte |
| Photo de profil | Supprimée lorsqu'elle est remplacée, et lorsque vous supprimez votre compte |
| Candidatures | Jusqu'à ce que vous les supprimiez, ou jusqu'à ce que vous supprimiez votre compte |
| CV en ligne, leurs instantanés publiés, messages, liens de relecture et commentaires | Jusqu'à ce que vous supprimiez votre compte, ou plus tôt sur demande |
| Statistiques de visite des CV en ligne | Conservées sous forme pseudonymisée aussi longtemps que le CV en ligne existe |
| Publications communautaires | Jusqu'à ce que vous supprimiez la publication, ou jusqu'à ce que vous supprimiez votre compte |
| Enregistrements de paiement, factures et documents fiscaux | Jusqu'à 10 ans, comme l'exigent le § 147 AO et le § 257 HGB |
| Correspondance avec le support | Jusqu'à 3 ans après la clôture du dossier |
| Activité de parrainage | Jusqu'à ce que vous supprimiez votre compte, plus une courte fenêtre d'audit |
| Enregistrements de remise des notifications | 90 jours |
| Journaux d'erreurs et de sécurité | Jusqu'à 90 jours |
| Journaux de requêtes API | Jusqu'à 7 jours |
Lorsque vous supprimez votre compte, nous supprimons vos documents, vos CV en ligne, vos candidatures, vos photos, vos publications communautaires et vos préférences. Nous anonymisons le peu que nous sommes légalement tenus de conserver, comme le lien entre une facture et votre nom et votre pays, que le droit fiscal allemand nous impose de conserver pendant 10 ans.
Vous pouvez supprimer votre compte vous-même depuis les paramètres de votre compte. La suppression s'exécute après un délai de grâce d'une heure, pendant lequel nous vous envoyons par e-mail un lien pour l'annuler.
12. Le verrouillage de la devise
Stripe rattache chaque client à une seule devise lors du premier paiement réussi. La première devise dans laquelle vous payez devient donc la seule devise dans laquelle nous pouvons vous facturer par la suite. Nous affichons la devise verrouillée dans vos pages de facturation. Si vous avez besoin d'en changer, écrivez à [email protected] et nous vous expliquerons les options.
13. Les préférences et la façon dont nous les définissons
Lorsque vous vous inscrivez, nous devinons votre langue et votre devise à partir de l'en-tête Accept-Language envoyé par votre navigateur et de votre région. Ces suppositions deviennent des préférences sur votre compte, aux côtés du thème et de la couleur d'accent. Nous enregistrons si chaque valeur a été choisie par vous ou devinée par nous, afin qu'une supposition ne remplace jamais un choix réel. Vous pouvez modifier chacune d'elles dans les paramètres de votre compte.
14. Vos droits
Si vous vous trouvez dans l'EEE, au Royaume-Uni ou dans une autre juridiction offrant des droits comparables, vous avez le droit :
- D'accès, article 15. Demander une copie des données que nous détenons à votre sujet.
- De rectification, article 16. Nous demander de corriger ce qui est erroné.
- D'effacement, article 17. Nous demander de supprimer vos données. Vous pouvez également supprimer votre compte vous-même dans les paramètres de votre compte.
- De limitation, article 18. Nous demander de suspendre le traitement pendant qu'un point est vérifié.
- À la portabilité, article 20. Demander les données que vous nous avez fournies dans un format structuré et lisible par machine. Nous traitons cela actuellement sur demande plutôt que par un export en libre service. Écrivez à [email protected] et nous vous les enverrons.
- D'opposition, article 21. Vous opposer à un traitement fondé sur l'intérêt légitime. Nous cessons immédiatement pour la prospection directe, et dans les autres cas sauf si nous pouvons démontrer des motifs impérieux.
- De retirer votre consentement, article 7, paragraphe 3. Retirer votre consentement à tout moment, sans que cela affecte ce qui a été fait avant le retrait.
- De ne pas faire l'objet de décisions automatisées, article 22. Nous ne prenons pas de telles décisions. Voir la section 7.4.
- De réclamation auprès d'une autorité de contrôle, en particulier le Commissaire de Berlin à la protection des données et à la liberté d'information, ou l'autorité du lieu où vous vivez ou travaillez.
Écrivez à [email protected] pour exercer l'un de ces droits. Nous pouvons avoir besoin de confirmer votre identité au préalable. Nous répondons dans un délai d'un mois, comme l'exige l'article 12, paragraphe 3, du RGPD. Pour une demande complexe, nous pouvons prolonger ce délai de deux mois supplémentaires au maximum et nous vous en informerons le cas échéant.
15. Les enfants
Laddro n'est pas destiné aux enfants de moins de 16 ans, et nous ne collectons pas sciemment leurs données. Si vous pensez qu'un enfant s'est inscrit sans le consentement d'un parent, écrivez à [email protected] et nous enquêterons et supprimerons le compte.
16. Les applications mobiles
Nos applications iOS et Android se connectent au même compte via la même API. Elles conservent un cache local de votre compte, de vos documents et de vos préférences afin de fonctionner hors ligne, et ce cache est effacé lorsque vous vous déconnectez. Elles peuvent demander l'autorisation d'envoyer des notifications, et conserver un jeton push si vous l'accordez. Les achats effectués dans l'application iOS sont gérés par Apple, comme décrit à la section 3.4.
Les applications ne contiennent aucun SDK publicitaire ni aucun SDK de suivi tiers.
17. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique. Lorsque nous le faisons, nous modifions la date en haut. Pour un changement qui affecte matériellement la façon dont nous traitons vos données personnelles, nous donnons un préavis d'au moins 30 jours par e-mail ou par un avis à l'intérieur de l'application avant sa prise d'effet. Si vous n'êtes pas d'accord avec la nouvelle version, vous pouvez cesser d'utiliser Laddro et supprimer votre compte.
18. Contact
Laddro Digital UG (haftungsbeschränkt) Belziger Str. 69-71 10823 Berlin, Allemagne E-mail : [email protected]