Politique de confidentialité
Dernière mise à jour : mai 2026
Cette politique de confidentialité explique comment Another SaaS EOOD (« PeekHire », « nous ») collecte, utilise, partage et protège les données personnelles dans le cadre de la plateforme et du site web PeekHire. Nous l’avons rédigée dans un langage clair pour que chacun — client SaaS, candidat ou simple visiteur du site — puisse trouver la partie qui le concerne.
Si tu n’as qu’une minute, va directement à la section qui correspond à ta situation : §3 si tu as ou crées un compte PeekHire ; §4 si tu es un candidat qui postule (ou s’apprête à postuler) via un recruteur utilisant PeekHire ; §5 si tu navigues simplement sur le site.
1. Qui ce document concerne
PeekHire est utilisé par trois groupes de personnes, et notre rôle au regard du droit de la protection des données diffère pour chacun :
| Tu es… | Notre rôle |
|---|---|
| Un client SaaS (titulaire de compte, recruteur ou membre d’équipe sur un compte) | Responsable du traitement de ton compte, de ta facturation et de tes données d’usage |
| Un candidat qui soumet une candidature via notre outil Apply | Le recruteur est le Responsable du traitement de ta candidature ; nous agissons comme Sous-traitant pour le compte du recruteur, avec un rôle limité de Responsable listé au §7 |
| Un visiteur du site sur peekhire.io | Responsable du traitement des données limitées de navigation, d’analytics et de cookies décrites au §5 |
Cette politique unique couvre les trois cas. Lorsqu’une section ne concerne qu’un groupe, nous l’indiquons en tête.
2. Responsable du traitement et contact
Le responsable du traitement au sens du Règlement général sur la protection des données (RGPD) de l’UE et du Royaume-Uni est :
Another SaaS EOOD Alabin Street 33, Floor 3, Office 318 1000 Sofia, Bulgarie Code unique d’identification (UIC) : 207282077
Pour toute demande relative à la protection des données — accès, suppression, rectification, plaintes ou questions générales — écris-nous à [email protected]. Nous n’avons pas désigné de Délégué à la protection des données statutaire car nous n’y sommes pas légalement tenus ; l’adresse ci-dessus atteint les personnes qui traitent les demandes de confidentialité.
3. Données collectées auprès des clients SaaS
Lorsque tu crées ou utilises un compte PeekHire, nous collectons :
Données de compte — Ton nom, ton adresse e-mail, le nom de ton entreprise et ton intitulé de poste à l’inscription. Nous en avons besoin pour créer ton compte, t’authentifier et te contacter à propos du service.
Données d’usage — La manière dont tu utilises la plateforme : campagnes créées, recherches effectuées, résultats de validation d’idées consultés, fonctionnalités utilisées et métadonnées de session. Nous les utilisons pour faire fonctionner, déboguer et améliorer le service.
Données de paiement — Si tu souscris à un plan payant, notre prestataire de paiement Stripe, Inc. gère ton adresse de facturation et ton moyen de paiement sur sa propre infrastructure. Nous ne stockons jamais les numéros complets de carte ; nous recevons uniquement les métadonnées que Stripe nous transmet (quatre derniers chiffres, marque, date d’expiration, pays) pour afficher les factures et les informations de renouvellement.
Données de communication — Quand tu nous écris ou utilises le support intégré, nous conservons tes messages pour pouvoir répondre et y revenir si le problème se reproduit.
Données techniques — Adresse IP, type de navigateur, système d’exploitation et horodatages d’accès sont enregistrés automatiquement par nos serveurs à des fins de sécurité, de prévention des abus et d’exploitation.
4. Données collectées auprès des candidats via Apply
Si tu arrives sur une page de candidature propulsée par PeekHire (une URL contenant /c/<slug> ou hébergée par un recruteur utilisant PeekHire), c’est le recruteur — et non PeekHire — qui décide ce qu’il te demande et ce qu’il fait de tes réponses. PeekHire ne traite ces données que pour le compte du recruteur, en tant que Sous-traitant. Les catégories que nous manipulons sont :
Contenu de la candidature — Ton nom (toujours requis), ton e-mail (le recruteur configure s’il est requis, optionnel ou masqué) et ta réponse dans le format autorisé par le recruteur (vidéo, audio ou texte). Pour les réponses média, nous recevons aussi des métadonnées techniques : durée de la réponse, type MIME et référence temporaire d’upload. Un court jeton de confirmation est généré pour que tu puisses revenir sur une page de confirmation après l’envoi.
Signaux anti-spam — Au moment de l’envoi, ton navigateur peut obtenir un jeton Google reCAPTCHA, que nous transmettons à Google avec des signaux techniques limités (adresse IP, données du navigateur) pour détecter les abus automatisés. La politique de confidentialité de Google s’applique à ce traitement.
Enregistrements de consentement — Nous conservons la trace du fait que tu as coché les cases de consentement dans la fenêtre d’envoi (traitement de ta candidature, politique de confidentialité du recruteur le cas échéant, et la présente politique de confidentialité de la plateforme). Cela est nécessaire pour que nous — et le recruteur — puissions démontrer la base légale du traitement.
Les questions propres au recruteur et toute donnée que tu choisis de partager dans tes réponses — Un recruteur peut te demander de partager des choses qu’on ne peut pas anticiper (expérience professionnelle, liens de portfolio, opinions sur un cas hypothétique, etc.). Ce que tu dis dans ta réponse fait partie de ta candidature. La question de savoir si le recruteur est autorisé à poser une question donnée et comment il traite ta réponse est régie par la politique de confidentialité du recruteur, pas par la nôtre. Lis-la avant d’envoyer.
Nous ne demandons pas et les recruteurs ne devraient pas solliciter via PeekHire des données de catégories particulières au sens de l’article 9 du RGPD (santé, religion, orientation sexuelle, données biométriques ou génétiques, etc.). Si une campagne semble le faire, signale-la à [email protected].
5. Données collectées auprès des visiteurs du site
Quand tu visites peekhire.io, nous collectons automatiquement :
- Adresse IP, user-agent, préférence de langue, pays déduit de l’IP
- Pages visitées, page de provenance, temps passé sur la page
- Cookies tels que décrits au §10
Nous les utilisons à des fins de sécurité, d’accessibilité, de dépannage et — avec ton consentement — d’analytics agrégés sur l’usage du site.
6. Finalités et bases légales
Nous traitons les données personnelles aux fins suivantes, sur les bases légales suivantes au sens de l’article 6 du RGPD :
| Finalité | Base légale |
|---|---|
| Fourniture et exploitation du service PeekHire pour les titulaires de compte | Art. 6(1)(b) — exécution d’un contrat |
| Gestion du compte, authentification et support client | Art. 6(1)(b) — exécution d’un contrat |
| Traitement des paiements d’abonnement | Art. 6(1)(b) — exécution d’un contrat |
| Exploitation du flux de candidature Apply (stockage, lecture, livraison au recruteur) | Art. 6(1)(b) — exécution d’un contrat avec le recruteur (activités de Sous-traitant) |
| Envoi de notifications liées au service | Art. 6(1)(b) — exécution d’un contrat |
| Prévention du spam, de la fraude et des abus (y compris reCAPTCHA) | Art. 6(1)(f) — intérêts légitimes |
| Amélioration et développement de la plateforme | Art. 6(1)(f) — intérêts légitimes |
| Production d’analyses agrégées et anonymisées | Art. 6(1)(f) — intérêts légitimes |
| Communications marketing aux clients existants sur des services similaires | Art. 6(1)(f) — intérêts légitimes (opt-out disponible) |
| Marketing aux prospects et cookies non essentiels | Art. 6(1)(a) — consentement |
| Respect d’ordonnances judiciaires, de demandes légales et d’obligations fiscales | Art. 6(1)(c) — obligation légale |
Pour le contenu des candidatures, c’est le recruteur qui est responsable du choix et de la documentation de la base légale (typiquement Art. 6(1)(b) — mesures pré-contractuelles à la demande du candidat, ou Art. 6(1)(a) — consentement). Nous ne traitons ces données que sur instructions du recruteur, conformément au contrat conclu avec lui.
7. La relation Recruteur–Plateforme pour les données des candidats
Cette section concerne surtout les candidats. Nous distinguons deux rôles :
Le recruteur est le Responsable du traitement. Le recruteur — l’entreprise ou la personne qui a mis en place la campagne à laquelle tu as répondu — décide ce qu’il demande, qui dans son organisation voit ta réponse, combien de temps il la conserve, s’il te met en shortlist et s’il prend une décision d’embauche. Sa propre politique de confidentialité (que tu peux lire avant d’envoyer ; le recruteur est tenu de la fournir pour toute candidature collectant des données personnelles) régit ces choix de fond.
PeekHire est le Sous-traitant. Nous traitons ta candidature strictement selon les instructions du recruteur : nous hébergeons l’enregistrement, le livrons sur le compte du recruteur, le transcrivons ou le résumons éventuellement si le recruteur a activé des fonctionnalités IA (voir §13) et appliquons la durée de conservation qu’il a définie. Nous n’utilisons pas le contenu de ta candidature à nos propres fins, nous ne le vendons pas et nous n’autorisons aucun tiers (y compris nos fournisseurs d’IA) à entraîner leurs modèles dessus. Nos obligations en tant que Sous-traitant sont documentées dans notre Avenant standard de traitement des données (DPA), disponible sur demande.
PeekHire est également un Responsable du traitement (limité) pour les données des candidats, pour des activités nécessaires à l’exploitation sûre de la plateforme même si le recruteur ne nous les a pas spécifiquement demandées : sécurisation de l’infrastructure Apply, prévention de la fraude et des abus, production d’analyses agrégées et anonymisées, et respect de nos propres obligations légales. Nous avons un intérêt légitime à ces activités au sens de l’Art. 6(1)(f).
Si tu souhaites exercer un droit (accès, suppression, rectification, opposition, retrait de consentement, etc.) sur les données de ta candidature, contacte d’abord le recruteur — c’est lui qui porte la responsabilité de fond. Si tu ne parviens pas à le joindre, écris-nous à [email protected] et nous t’aiderons à orienter la demande ou, lorsque nous sommes nous-mêmes Responsables du traitement, nous y répondrons.
8. Services tiers (sous-traitants ultérieurs)
Nous utilisons les catégories de prestataires suivantes, chacune liée par un accord écrit de traitement des données et (le cas échéant) par les Clauses contractuelles types de l’UE. La liste est mise à jour quand l’outillage sous-jacent se stabilise ; une liste à jour est disponible sur demande.
Traitement des paiements — Stripe, Inc. (États-Unis) et ses affiliées gèrent la facturation des abonnements. Voir stripe.com/privacy.
Infrastructure cloud et stockage objet — Un grand fournisseur d’infrastructure cloud héberge nos serveurs, bases de données et stockage objet (où le média des candidats est stocké à moins que le recruteur n’utilise son propre bucket, auquel cas il choisit l’emplacement et le fournisseur). Les journaux serveur et les médias stockés résident sur cette infrastructure.
E-mail et messagerie transactionnelle — Un prestataire d’e-mail transactionnel envoie les e-mails de compte, de facturation et de notification pour notre compte.
Protection anti-spam — Google reCAPTCHA (exploité par Google Ireland Limited dans l’EEE et par Google LLC en dehors de l’EEE) nous aide à distinguer humains et bots dans le flux d’envoi Apply. Voir policies.google.com/privacy.
Traitement par IA — Lorsque le recruteur a activé des fonctionnalités IA (transcription, résumé ou aide à la notation des réponses des candidats), nous envoyons le contenu nécessaire à des prestataires d’IA, sous des contrats qui leur interdisent d’entraîner leurs modèles sur le contenu des clients ou des candidats. Lorsque les fonctionnalités IA ne sont pas activées, aucun transfert de ce type n’a lieu.
Analytics — Un prestataire d’analytics web respectueux de la vie privée nous aide à comprendre l’usage agrégé de peekhire.io. Aucun identifiant publicitaire n’est posé sans consentement.
Nous ne vendons pas, ne louons pas et ne partageons pas tes données personnelles avec des tiers à leurs propres fins de marketing.
9. Transferts internationaux de données
Nous sommes basés dans l’Union européenne et nous préférons fortement conserver les données personnelles dans l’EEE. Toutefois, comme certains de nos sous-traitants et de nos clients sont hors EEE, tes données personnelles peuvent être transférées et traitées dans des pays que la Commission européenne n’a pas formellement reconnus comme offrant un niveau de protection adéquat — y compris les États-Unis.
Dans ce cas, le transfert est protégé par une ou plusieurs des garanties suivantes :
- Clauses contractuelles types de l’UE (Décision (UE) 2021/914 de la Commission) avec le destinataire
- UK International Data Transfer Addendum pour les transferts soumis au UK GDPR
- Décisions d’adéquation lorsqu’elles existent (Royaume-Uni, Suisse, Japon, participants au EU–US Data Privacy Framework, etc.)
- Mesures supplémentaires : chiffrement en transit (TLS 1.2 ou supérieur) et au repos, contrôles d’accès stricts, journalisation d’audit et pseudonymisation lorsque c’est possible
Tu peux demander une copie des Clauses contractuelles types applicables à un transfert spécifique en écrivant à [email protected]. Nous pouvons masquer les conditions commerciales.
10. Cookies et technologies similaires
Nous utilisons deux types de cookies et technologies similaires :
Strictement nécessaires — sessions de connexion, jetons CSRF, affinité de load balancer et cookies de sécurité. Ils sont nécessaires au fonctionnement du site ; ils relèvent de l’Art. 6(1)(b) (contrat) ou de l’Art. 6(1)(f) (intérêt légitime à fournir un service sécurisé) et ne requièrent pas de consentement.
Optionnels — cookies d’analytics et d’amélioration produit. Ils ne s’activent qu’après ton consentement via le contrôle des préférences cookies du site. Tu peux retirer ton consentement à tout moment ; le retrait n’affecte pas la licéité des traitements antérieurs.
Nous ne posons pas de cookies publicitaires et n’autorisons pas les annonceurs tiers à en poser via nos pages.
11. Durée de conservation
Nous conservons les données personnelles aussi longtemps que nécessaire, et pas plus :
- Données de compte — pendant la durée de vie du compte ; supprimées dans les 90 jours après la clôture, sauf obligation légale de conservation plus longue.
- Données d’usage (clients) — jusqu’à 24 mois sous forme identifiable ; au-delà, uniquement sous forme agrégée et anonymisée.
- Justificatifs de paiement — 10 ans pour répondre aux obligations fiscales et comptables bulgares.
- Journaux serveur — 30 jours, sauf conservation plus longue pour une enquête de sécurité spécifique.
- Correspondance e-mail — pour la durée de la relation commerciale plus une période administrative raisonnable.
- Candidatures de candidats — conservées selon les instructions du recruteur. Par défaut, sauf durée plus courte définie par le recruteur, jusqu’à 24 mois après l’envoi, après quoi le contenu est supprimé des systèmes que nous contrôlons. Si tu souhaites que ta candidature soit supprimée plus tôt, contacte d’abord le recruteur ; nous t’aiderons sur demande.
- Signaux anti-fraude (jetons reCAPTCHA, IP liées à des événements de sécurité) — jusqu’à 90 jours.
- Cookies — la durée varie selon le cookie ; consulte le contrôle des préférences cookies pour les durées actuelles.
12. Tes droits
Les droits dont tu disposes dépendent de ton pays de résidence. Nous appliquons le standard le plus protecteur applicable.
Si tu te trouves dans l’EEE, au Royaume-Uni ou en Suisse, le RGPD (ou la loi locale équivalente) te donne :
- Droit d’accès — demander une copie des données personnelles que nous détenons sur toi
- Droit de rectification — corriger des données inexactes ou incomplètes
- Droit à l’effacement — demander la suppression, sous réserve des obligations légales de conservation
- Droit à la limitation — limiter la manière dont nous traitons tes données dans certains cas
- Droit à la portabilité — recevoir tes données dans un format structuré et lisible par machine
- Droit d’opposition — t’opposer aux traitements fondés sur les intérêts légitimes
- Droit de retirer ton consentement — à tout moment, pour les traitements fondés sur le consentement
- Droit de ne pas faire l’objet d’une décision uniquement automatisée produisant des effets juridiques ou similaires (voir §13)
Si tu te trouves en Californie, le California Consumer Privacy Act (modifié par la CPRA) te donne le droit de savoir, le droit de supprimer, le droit de corriger, le droit de t’opposer à la « vente » ou au « partage » d’informations personnelles, et le droit de ne pas être discriminé pour l’exercice de ces droits. Nous ne vendons ni ne partageons d’informations personnelles au sens de la CCPA.
Si tu te trouves ailleurs — y compris au Brésil (LGPD), en Suisse (revFADP), en Corée du Sud (PIPA), à Singapour (PDPA), en Australie (Privacy Act) ou dans toute autre juridiction dotée d’une loi de protection des données complète — tu disposes de droits substantiellement équivalents d’accès, de rectification, de suppression, d’opposition et de plainte auprès de ton autorité locale. Écris-nous à [email protected] et nous traiterons ta demande selon le standard applicable le plus protecteur.
Pour les données de candidature, adresse ta demande d’abord au recruteur (le Responsable du traitement). Nous accuserons réception de toute demande dans les 30 jours, même si la réponse de fond doit venir du recruteur, et nous t’aiderons à trouver le bon contact.
13. Décision automatisée et IA
PeekHire ne prend pas de décisions uniquement automatisées produisant des effets juridiques ou similaires pour les candidats. Lorsqu’un recruteur active des fonctionnalités assistées par IA telles que la transcription, le résumé ou la notation des réponses, leurs résultats ne sont que de l’aide à la décision : une personne au sein du recruteur est chargée de les examiner et de prendre la décision d’embauche réelle.
Les recruteurs qui utilisent les fonctionnalités IA dans PeekHire restent responsables de leur conformité à l’article 22 du RGPD et au Règlement européen sur l’intelligence artificielle, y compris ses obligations pour les systèmes d’IA à haut risque utilisés dans le contexte de l’emploi (recrutement, sélection, évaluation). Nous fournissons des contrôles et des informations pour aider les recruteurs à respecter ces obligations, mais la responsabilité juridique de la décision d’embauche leur incombe.
Nous n’autorisons pas nos prestataires d’IA à entraîner leurs modèles sur le contenu des clients ou des candidats.
14. Mineurs
PeekHire est un outil professionnel. Le service n’est pas destiné aux enfants et nous ne collectons pas sciemment de données personnelles de personnes de moins de 16 ans (moins de 13 ans aux États-Unis, où la loi COPPA s’applique). Si tu penses qu’un enfant a fourni des données personnelles via PeekHire, contacte-nous pour que nous puissions les supprimer.
15. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre tout accès, altération, divulgation ou destruction non autorisés :
- Toutes les données transmises entre ton navigateur et nos serveurs sont chiffrées via TLS 1.2 ou supérieur
- Les données stockées — y compris les médias des candidats — sont chiffrées au repos par nos fournisseurs cloud
- L’accès aux données personnelles au sein de notre organisation est restreint sur la base du besoin d’en connaître et journalisé
- L’authentification repose sur des pratiques standard du secteur, dont le hachage des mots de passe et, lorsque disponible, l’authentification multi-facteurs
- Nous maintenons des journaux d’audit, des analyses de vulnérabilités et un plan de réponse aux incidents documenté
- Lorsque le RGPD s’applique, nous notifions l’autorité de contrôle compétente d’une violation de données personnelles dans les 72 heures suivant la prise de connaissance, et nous informons les personnes concernées si nécessaire
Aucune méthode de transmission par Internet ou de stockage électronique n’est sûre à 100 %. Nous nous efforçons d’utiliser des moyens commercialement raisonnables pour protéger tes données, mais nous ne pouvons garantir une sécurité absolue.
16. Autorité de contrôle
Tu as le droit de déposer une plainte auprès d’une autorité de contrôle de la protection des données. Comme Another SaaS EOOD est établie en Bulgarie, l’autorité chef de file au titre du mécanisme de guichet unique du RGPD est :
Commission for Personal Data Protection (CPDP) — Autorité chef de file 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgarie Site : cpdp.bg
Tu peux aussi déposer une plainte auprès de l’autorité de contrôle de ton pays de résidence. L’autorité chef de file et l’autorité locale coopèrent selon les procédures du RGPD. Par exemple, les utilisateurs en France peuvent contacter :
Commission nationale de l’informatique et des libertés (CNIL) Site : cnil.fr
Les candidats et clients hors EEE peuvent également avoir le droit de saisir leur autorité locale de protection des données ou tout régulateur équivalent.
17. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Pour les changements importants affectant les titulaires de compte, nous t’en informerons par e-mail au moins 30 jours à l’avance lorsque cela est possible. Pour les candidats, la version en vigueur au moment de ton envoi régit ce dernier.
La date en haut de cette politique indique la dernière révision.
18. Contact
Pour toute question relative à la confidentialité ou pour exercer un droit :
Another SaaS EOOD Alabin Street 33, Floor 3, Office 318 1000 Sofia, Bulgarie E-mail : [email protected]