Politique de confidentialité
Dernière mise à jour : 17 avril 2026
Préambule
La présente Politique de confidentialité décrit la manière dont Stellar Projects, SAS au capital de 20 000 euros, immatriculée au RCS de Paris sous le numéro 798 271 086, dont le siège social est situé 10, rue Wilhem, 75016 Paris (ci-après « CVPass » ou « nous »), collecte et traite les données personnelles des utilisateurs du service CVPass, accessible à l'adresse https://cvpass.co (ci-après le « Service »).
Nous nous engageons à traiter vos données dans le respect du règlement (UE) 2016/679 du 27 avril 2016 (RGPD), de la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés, ainsi que du règlement (UE) 2024/1689 (AI Act).
1. Responsable de traitement
Le responsable de traitement est :
Stellar Projects10, rue Wilhem, 75016 Paris, France
Courriel : volkier@stellarprojects.fr
Téléphone : +33 6 50 28 59 84
Toute demande relative à vos données personnelles peut être adressée à volkier@stellarprojects.fr.
Compte tenu de la taille de l'entreprise et de la nature limitée des traitements réalisés, aucun Délégué à la protection des données (DPO) n'est formellement désigné, cette désignation n'étant pas requise au regard de l'article 37 du RGPD. Le point de contact pour toute question RGPD demeure volkier@stellarprojects.fr.
2. Données collectées et finalités
Nous collectons et traitons les catégories de données suivantes :
| Catégorie | Données | Finalité | Base légale | Conservation |
|---|---|---|---|---|
| Compte | Nom, courriel, mot de passe haché, code de parrainage | Création et gestion du Compte | Exécution du contrat (art. 6.1.b) | Vie du Compte + 3 ans |
| Service | CV, URL d'offre, scores, historique | Fourniture du Service | Exécution du contrat | 30 jours sauf opposition |
| Facturation | Montant, date, pack, facture | Émission des factures | Obligation légale (art. 6.1.c) | 10 ans |
| Paiement | Données carte bancaire | Traitement du paiement | Exécution du contrat | Non stockées (Stripe) |
| Technique | IP, logs, navigateur | Sécurité, prévention de fraude | Intérêt légitime (art. 6.1.f) | 12 mois max |
| Communication | Échanges support | Assistance utilisateur | Intérêt légitime | 3 ans après dernier contact |
3. Durée spécifique de conservation des CV
Les CV téléversés par l'Utilisateur sont supprimés automatiquement 30 jours après la dernière analyse effectuée à leur partir.
L'Utilisateur peut toutefois opter, depuis son espace personnel, pour un maintien actif de son historique d'analyses au-delà de ce délai. Dans ce cas, les CV restent conservés tant que l'Utilisateur ne demande pas leur suppression ou ne clôture pas son Compte.
À la clôture du Compte, l'ensemble des CV et données de service associés est supprimé sous 30 jours, sous réserve des obligations légales de conservation (factures notamment).
4. Destinataires et sous-traitants
Vos données ne sont jamais vendues ni cédées à des tiers à des fins commerciales.
4.1 Personnel interne
Les personnes habilitées au sein de Stellar Projects, sous engagement de confidentialité.
4.2 Sous-traitants techniques
- Lovable AB (Stockholm, UE) : hébergement et fonctionnalités d'IA
- Gandi SAS (Paris, UE) : nom de domaine et DNS
- Stripe Payments Europe Ltd (Dublin, UE) : paiements
Chaque sous-traitant est lié à Stellar Projects par un accord conforme à l'article 28 du RGPD.
4.3 Modèles de langage sous-jacents
Les fonctionnalités de génération de conseils et de réécriture s'appuient sur l'infrastructure de Lovable AB. Les modèles tiers sont utilisés en mode inférence uniquement, sans utilisation aux fins d'entraînement.
5. Sécurité des données
- chiffrement en transit (TLS) et au repos ;
- hachage des mots de passe avec sel unique ;
- contrôle d'accès strict ;
- journalisation des événements de sécurité ;
- sensibilisation du personnel.
En cas de violation, notification CNIL sous 72 h conformément à l'article 33 du RGPD.
6. Transferts hors UE
Les données sont principalement hébergées au sein de l'Union européenne. Tout transfert vers un sous-traitant ultime hors UE est encadré par les clauses contractuelles types de la Commission européenne ou le cadre EU-US Data Privacy Framework.
7. Vos droits
Vous disposez des droits d'accès, rectification, effacement, limitation, opposition, portabilité, retrait du consentement, et directives post-mortem. Pour les exercer : volkier@stellarprojects.fr.
Vous pouvez également introduire une réclamation auprès de la CNIL : 3, place de Fontenoy, 75334 Paris Cedex 07, cnil.fr.
8. Intelligence artificielle
Le Service utilise un système d'IA qualifié de risque limité au sens de l'AI Act (UE 2024/1689). Les scores et recommandations sont produits automatiquement et susceptibles de présenter des biais ou erreurs. Aucune décision automatisée au sens de l'article 22 du RGPD. Vos données ne sont pas utilisées pour entraîner des modèles d'IA.
9. Cookies et traceurs
Le Site n'utilise que des cookies strictement nécessaires à son fonctionnement (authentification, session, sécurité). Aucun cookie de mesure d'audience, de profilage ou de marketing tiers n'est déposé.
10. Mineurs
Le Service n'est pas destiné aux personnes de moins de 15 ans.
11. Modification de la politique
Toute modification substantielle sera portée à votre connaissance par courriel ou notification au moins 15 jours avant son entrée en vigueur.
12. Contact
Stellar Projects10, rue Wilhem, 75016 Paris, France
Courriel : volkier@stellarprojects.fr
Voir aussi : Mentions légales · CGU/CGV