Dernière mise à jour : 8 mai 2026 · RGPD conforme

Politique de confidentialité

CertiCV traite des données personnelles dans le cadre de vérifications professionnelles pour le compte d'organisations recrutant en France. La présente politique décrit nos pratiques conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et à la loi Informatique et Libertés modifiée.

1. Responsable du traitement

CertiCV SAS, dont le siège social est situé à Paris, France.

Délégué à la Protection des Données (DPO) :
Pour toute question relative à la protection de vos données : dpo@certicv.io

Vous pouvez également exercer vos droits en écrivant à l'adresse postale de notre siège avec la mention “Protection des données personnelles”.

2. Données collectées et finalités

CertiCV opère deux catégories distinctes de traitement :

2.1 Données des organisations clientes (B2B)

DonnéesFinalitéBase légaleDurée de conservation
Nom, prénom, email professionnelCréation de compte et authentificationExécution du contrat5 ans après la fin du contrat
Données de facturationGestion commerciale et comptabilitéObligation légale10 ans (Code de commerce)
Logs d'utilisation, adresses IPSécurité, audit, conformitéIntérêt légitime12 mois glissants
Préférences et paramètresPersonnalisation du serviceExécution du contratDurée du contrat

2.2 Données des candidats (personnes vérifiées)

CertiCV agit en qualité de sous-traitant pour le compte de l'organisation cliente, responsable du traitement au sens du RGPD.

DonnéesFinalitéBase légaleDurée de conservation
Identité civile, email, téléphoneInvitation et identification du candidatMesures précontractuelles + ConsentementDurée de vérification + 2 ans
Diplômes, relevés de notesVérification des qualifications déclaréesConsentement explicite2 ans après clôture du dossier
Historique professionnelVérification des expériences déclaréesConsentement explicite2 ans après clôture du dossier
Références (contacts tiers)Recueil de témoignages professionnelsConsentement explicite2 ans après clôture du dossier
Documents d'identitéVérification d'identitéConsentement expliciteSupprimé dans les 30 jours après vérification
Rapport de vérification finalRésultat transmis à l'organisationExécution du contratSelon durée configurée par l'organisation (max 5 ans)

3. Consentement du candidat

Aucune vérification ne peut être initiée sans le consentement libre, éclairé, spécifique et non ambigudu candidat, conformément à l'article 7 du RGPD et aux exigences de la CNIL.

Notre processus de consentement garantit :

  • Information claire sur la nature et la finalité de la vérification avant tout consentement
  • Consentement distinct pour chaque module (diplômes, expérience, références, identité)
  • Droit de retrait du consentement à tout moment, sans conséquence sur le processus de recrutement
  • Journalisation horodatée du consentement avec le texte exact présenté au candidat
  • Transmission du consentement à l'organisation cliente dans le rapport final

Le refus ou le retrait du consentement entraîne la clôture immédiate du dossier. L'organisation cliente en est notifiée mais ne reçoit aucune information sur les motifs du refus.

4. Destinataires des données

Les données sont transmises aux destinataires suivants, dans le cadre strict de leur nécessité :

DestinataireCatégorieFinalitéGaranties
Organisation clienteResponsable du traitementRésultats de vérification uniquementAccord de traitement (DPA) signé
OVH SASSous-traitant hébergeurHébergement données en FranceCertifié ISO 27001, hébergement France
Établissements universitairesTiers sollicitéVérification de diplômesUniquement sur consentement candidat
Anciens employeursTiers sollicitéVérification d'expérienceUniquement sur consentement candidat
Références professionnellesTiers sollicitéRecueil d'avisUniquement sur consentement candidat
Stripe (à venir)Sous-traitant paiementTraitement des paiementsDPA Stripe, certifié PCI-DSS

CertiCV ne vend jamaisles données personnelles à des tiers. Aucun transfert à des fins de prospection commerciale ou de profilage marketing n'est effectué.

5. Transferts hors Union Européenne

L'ensemble des données est hébergé et traité exclusivement en France (Union Européenne). CertiCV ne procède à aucun transfert de données personnelles hors de l'Union Européenne.

Dans le cas exceptionnel d'une vérification internationale (diplôme ou expérience hors UE), les données transmises aux organismes tiers sont limitées au strict nécessaire et encadrées par des clauses contractuelles types (CCT) conformes à l'article 46 du RGPD.

6. Sécurité des données

CertiCV met en œuvre les mesures de sécurité techniques et organisationnelles suivantes :

Chiffrement AES-256
Tous les documents sont chiffrés au repos et en transit (TLS 1.3)
Authentification forte
Double facteur d'authentification (TOTP) disponible pour tous les comptes
Contrôle d'accès RBAC
Accès aux données limité par rôle (Administrateur, Vérificateur, Recruteur)
Journal d'audit
Traçabilité complète de chaque accès et action sur les données candidat
Tests de sécurité
Audits de sécurité réguliers et tests de pénétration annuels
Suppression automatique
Documents supprimés selon les durées de rétention configurées

En cas de violation de données à caractère personnel, CertiCV s'engage à notifier la CNIL dans les 72 heures (article 33 RGPD) et les personnes concernées sans délai indu si le risque est élevé (article 34 RGPD).

7. Vos droits

Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

Droit d'accès (art. 15)
Vous pouvez obtenir la confirmation que des données vous concernant sont traitées et en obtenir une copie.
Droit de rectification (art. 16)
Vous pouvez demander la correction des données inexactes ou incomplètes vous concernant.
Droit à l'effacement (art. 17)
Vous pouvez demander la suppression de vos données, sous réserve de nos obligations légales de conservation.
Droit à la limitation (art. 18)
Vous pouvez demander la restriction du traitement dans certaines circonstances définies par le RGPD.
Droit à la portabilité (art. 20)
Vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
Droit d'opposition (art. 21)
Vous pouvez vous opposer au traitement de vos données fondé sur l'intérêt légitime.
Droit de retrait du consentement
Vous pouvez retirer votre consentement à tout moment, sans que cela affecte la licéité du traitement fondé sur le consentement avant ce retrait.
Droit de définir des directives post-mortem
Vous pouvez définir des directives relatives au sort de vos données après votre décès.

Comment exercer vos droits ?

Envoyez votre demande à dpo@certicv.io en précisant votre identité et le droit que vous souhaitez exercer. Nous traiterons votre demande dans un délai d'un mois (prolongeable à deux mois pour les demandes complexes).

Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr — 3 Place de Fontenoy, 75007 Paris.

8. Intelligence artificielle et décision automatisée

CertiCV utilise des algorithmes d'intelligence artificielle pour assister l'analyse des documents et identifier les incohérences. Conformément à l'article 22 du RGPD et au Règlement européen sur l'IA (EU AI Act 2024/1689), notre système respecte les principes suivants :

  • Aucune décision entièrement automatisée — L'IA produit une analyse ; un humain habilité valide toujours le rapport final.
  • Transparence algorithmique — Le candidat est informé de l'utilisation de l'IA et de sa portée.
  • Droit à l'intervention humaine — Toute décision fondée sur le rapport peut être contestée par le candidat auprès de l'organisation cliente.
  • Absence de biais discriminants — Les modèles ne traitent pas de données sensibles (origine, religion, santé, opinions politiques).

9. Cookies

La plateforme CertiCV utilise exclusivement des cookies strictement nécessairesau fonctionnement du service (gestion de session, préférences de langue, thème). Aucun cookie publicitaire ou de suivi comportemental n'est déposé.

Ces cookies ne nécessitent pas votre consentement préalable conformément à la délibération CNIL n°2020-091 du 17 septembre 2020.

10. Modifications de la politique

CertiCV se réserve le droit de modifier la présente politique à tout moment. Toute modification substantielle sera notifiée par email aux organisations clientes et affichée sur la plateforme avec un préavis de 30 jours. La date de dernière mise à jour est indiquée en haut de ce document.

La politique applicable est celle en vigueur à la date du traitement des données.

11. Contact

Pour toute question relative à la présente politique ou à vos données personnelles :

Questions générales : contact@certicv.io