Dernière mise à jour : juillet 2026
autom_job est édité par [nom légal de l'exploitant — personne physique ou société, à compléter avant toute exploitation commerciale], responsable du traitement au sens du RGPD. Pour toute question sur cette politique ou tes données : ton.email@gmail.com.
| Catégorie | Données | Origine |
|---|---|---|
| Compte | Email, mot de passe (haché, jamais en clair), date de création | Inscription |
| Préférences de recherche | Profil candidat (texte libre), exclusions de titres, seuils de score, pays par défaut | Renseignées dans /settings |
| Historique de recherche | Offres consultées, score attribué, retour (candidaté / intéressant / rejeté) | Généré par ton usage du service |
| Facturation | Statut d'abonnement, identifiant client Stripe — jamais le numéro de carte, géré exclusivement par Stripe | Stripe (si tu t'abonnes) |
| Technique | Adresse IP (anti-abus / limitation de débit), cookie de session | Chaque requête |
Base légale : l'exécution du contrat qui te lie au service (fournir le service que tu utilises), notre intérêt légitime pour la sécurité, et ton consentement explicite pour les informations que tu choisis de renseigner dans ton profil candidat.
Nous ne vendons ni ne louons aucune donnée. Certains traitements sont sous-traités à des prestataires, chacun agissant selon ses propres engagements de confidentialité :
Nous utilisons un unique cookie, strictement nécessaire au fonctionnement du service : le cookie de session qui te garde connecté. Il ne sert ni au suivi publicitaire, ni aux statistiques, ni à aucun tiers — aucun bandeau de consentement n'est donc requis pour celui-ci (article 82 de la loi Informatique et Libertés / ePrivacy). Aucun cookie tiers, aucun pixel de suivi, aucune analytics n'est présent sur ce site.
Conformément au RGPD, tu disposes des droits suivants sur tes données :
Tu peux aussi déposer une réclamation auprès de la CNIL (cnil.fr) si tu estimes que tes droits ne sont pas respectés.
Mots de passe hachés (jamais stockés en clair), connexions chiffrées en production, protection contre les attaques CSRF, limitation de débit sur les points d'entrée sensibles, et vérification de signature sur les webhooks de paiement.