Version : v2.3 • MAJ : 15 September 2026
AIAPPLY LIMITED (n° de société 15200716, siège social Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, Royaume-Uni, LE5 0TE) est le responsable de la plupart des traitements décrits ici.
Contact : [email protected]
Notre délégué à la protection des données est joignable à [email protected]
Courrier : Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, Royaume-Uni, LE5 0TE
Cette Politique couvre les données personnelles traitées via :
Lorsque vous demandez du texte généré par IA (ex. : lettre de motivation), nous envoyons les données de prompt minimales nécessaires à notre(nos) fournisseur(s) de modèles. Nous leur interdisons d'utiliser prompts ou résultats pour entraîner leurs modèles. Le texte renvoyé est stocké dans votre compte tant que vous le conservez ou selon les besoins de la fonctionnalité.
Recherche & matching. Si votre abonnement inclut la recherche d'emploi et le matching, nous comparons les postes dispos aux infos de votre compte et les classons par pertinence, produisant un Score d'Adéquation. C'est du profilage, mais sans effet juridique ou similaire sur vous : ça détermine l'ordre d'affichage des postes, et vous décidez auxquels postuler. Avec Recherche Seule, nous ne soumettons rien en votre nom.
AutoApply. Si vous activez l'Auto-Soumission (ou approuvez une soumission en file), nous effectuons classement, sélection et remplissage de formulaires automatisés à votre demande pour exécuter vos instructions. Cela ne produit pas d'effet juridique ou similaire sur vous de notre part ; ça automatise des tâches que vous feriez autrement. Pour éviter les décisions automatisées, gardez le Mode Révision activé et refusez les soumissions que vous ne voulez pas envoyer.
Interview Buddy peut utiliser des fournisseurs tiers pour la synthèse vocale (STT), la génération de grands modèles de langage (LLM) et l'évaluation/test. Les fournisseurs peuvent changer (ex. : STT comme Deepgram ou autres ; LLM comme OpenAI, Groq ou autres ; frameworks d'évaluation/test type Braintrust). Nous sélectionnons les fournisseurs selon précision, latence, fiabilité, sécurité et coût, et pouvons router les requêtes vers le meilleur fournisseur disponible.
Capture & transmission. L'audio est capturé sur l'appareil et streamé vers un fournisseur STT uniquement pour créer une transcription texte.
Audio brut. Nous ne conservons pas l'audio brut après transcription.
Transcriptions. La transcription texte est stockée dans notre backend pour que vous puissiez revoir vos sessions. Les transcriptions restent dans votre compte jusqu'à ce que vous les supprimiez ou fermiez votre compte (selon délais de purge des sauvegardes).
Limitation de l'usage. Les transcriptions sont traitées uniquement : (i) pour générer des suggestions en temps réel ou post-session ; (ii) pour affichage dans votre compte ; (iii) pour débogage et assurance qualité si vous signalez un problème.
Tests & évaluation. Pour améliorer le service, nous pouvons utiliser des données de transcription anonymisées, désidentifiées ou synthétiques dans des tests automatisés. Si de vraies transcriptions sont utilisées pour reproduire des bugs, nous appliquons des contrôles d'accès stricts et utilisons le minimum de données nécessaire.
Garanties fournisseurs. Les fournisseurs agissent comme sous-traitants selon des conditions de traitement conformes au RGPD et sont contractuellement interdits d'utiliser vos données pour leur propre entraînement ou à des fins non liées. Ces fournisseurs sont inclus dans la liste des prestataires de services à la Section 11.
Transferts internationaux. Lorsque les données quittent le RU, les transferts sont effectués selon les garanties décrites à la Section 10.
Changements de fournisseurs. Nous pouvons changer nos prestataires de services de temps à autre. Le cas échéant, nous mettrons à jour la liste à la Section 11, et nous notifierons les changements importants affectant le traitement de vos données perso.
Vos choix. Vous pouvez supprimer les transcriptions à tout moment depuis votre compte ou en fermant votre compte. Si vous ne souhaitez pas que l'audio soit traité par les prestataires STT/LLM, n'activez pas le micro/la transcription.
Les données d'application sont transmises aux plateformes tierces telles que vous les fournissez ; nous ne masquons ni ne censurons les champs à votre place. Évitez d'inclure des données de carte bancaire, coordonnées bancaires, numéros d'identité gouvernementaux, données de santé/biométriques ou autres données sensibles sauf si un formulaire les demande explicitement et que vous choisissez de les fournir.
La boîte mail AutoApply est conservée tant que vous avez un Service Payant actif (tel que défini dans nos CGU), et pendant 3 mois après la fin de votre dernier Service Payant ou, si postérieur, 3 mois après votre dernier paiement réussi pour un Service Payant, puis est définitivement supprimée (non récupérable). Enregistrez ou transférez tout message que vous souhaitez garder durant cette période.
Nous hébergeons les données perso au Royaume-Uni et dans l'EEE. Nos services d'hébergement et bases de données gérées fonctionnent dans les régions Royaume-Uni et Finlande de Google Cloud, et les analyses produit sont traitées sur PostHog EU Cloud. Les transferts vers les prestataires de l'EEE sont couverts par les règlements d'adéquation du Royaume-Uni et ne nécessitent aucune garantie supplémentaire.
Certains prestataires sont établis hors du Royaume-Uni et de l'EEE et peuvent accéder aux données perso dans le cadre de leurs services. Nos prestataires US sont certifiés sous l'extension britannique du cadre UE-États-Unis de confidentialité des données, et les transferts vers eux sont effectués selon les règlements d'adéquation de l'article 45 du RGPD britannique. Lorsqu'un prestataire n'est pas certifié sous ce cadre, nous nous appuyons sur l'addendum britannique aux clauses contractuelles types de l'UE, ou l'accord international de transfert de données, tel que défini dans l'accord de traitement des données du prestataire.
Nous ne vendons ni ne louons les données personnelles. Nous partageons les données personnelles avec : (i) des prestataires de services agissant selon nos instructions (y compris hébergement, analytique, transcription, livraison d'e-mails, évaluation/tests, et fournisseurs de sécurité, prévention de la fraude et contrôle des sanctions) ; (ii) des plateformes tierces lorsque vous soumettez des candidatures via les Services, que ce soit en approuvant chaque correspondance individuellement ou sous une autorisation que vous nous donnez lorsque vous sélectionnez le mode Hybride ou le mode Auto. Cela inclut les systèmes de suivi des candidatures (ATS), sites d'emploi et plateformes de recrutement. Ces partenaires agissent comme responsables de traitement indépendants de vos données personnelles, ce qui signifie que chaque plateforme décide elle-même comment elle utilise vos données, selon ses propres politiques de confidentialité, et non en tant que nos prestataires de services ; (iii) des autorités lorsque requis par la loi ou lorsque nous estimons raisonnablement que cela est nécessaire pour respecter les obligations légales ou réglementaires ; (iv) des parties nécessaires pour protéger les droits, faire respecter nos conditions ou détecter, enquêter et prévenir les problèmes de sécurité, la fraude ou les abus ; et (v) des plateformes publicitaires (actuellement Google Ads), lorsque vous avez consenti à la mise en correspondance d'audience, nous partageons des identifiants hachés (tels que l'adresse e-mail) uniquement pour créer et maintenir des audiences publicitaires. Google traite ces données selon ses Conditions de traitement des données publicitaires. Google ne nous révèle pas les identités correspondantes.
Sous-traitants. Nous faisons appel aux prestataires suivants pour traiter les données perso selon nos instructions : Google Cloud (hébergement et services de bases de données, Royaume-Uni et UE), Cloudflare (protection edge, TLS et diffusion de contenu, États-Unis), Microsoft Azure (services de modèles linguistiques de grande taille, États-Unis), Stripe (traitement des paiements et abonnements, États-Unis), PostHog EU Cloud (analyses produit, UE), Sentry (surveillance erreurs et performances, États-Unis), Intercom (chat en direct et assistance, États-Unis), Loops (envoi d'e-mails transactionnels et marketing, États-Unis), Migadu (hébergement e-mail pour les boîtes AutoApply dédiées, Suisse et France), et AnyIP (routage proxy pour envoi de candidatures, Singapour), ainsi que les prestataires de transcription vocale et de modèles décrits dans la section 7.
Si consentement cookies marketing, upload e-mail haché SHA-256 vers Google (Data Manager). Google match données hachées avec comptes pour audience publicitaire. Retrait consentement possible (paramètres compte/cookies) ; suppression audience au prochain cycle sync. Détails : Utilisation données Customer Match par Google.
Cookies et techno similaires pour fonctionnement/amélioration Services (ex. auth session, préférences, analytics). Gérer via bannière cookies/navigateur. iOS : stockage local/Keychain ; appli mobile sans cookies publicitaires.
Envoi marketing uniquement avec consentement ou soft opt-in (client existant/négociations + nos produits/services similaires + désabonnement dès collecte et dans chaque message). Registres de consentement conservés (qui, quand, comment, infos fournies).
AIApply et The Download = listes distinctes ; consentement propre et désabonnement séparé pour chacune. Pour abonnés professionnels (adresses B2B multiples), règles PECR différentes possibles ; identité et désabonnement facile dans chaque message.
Segmentation et préférences. Nous pouvons segmenter nos listes marketing via les attributs dérivés décrits en Section 3, pour que chacun reçoive uniquement les comms pertinentes. La segmentation détermine qui ne reçoit pas un message. Elle ne crée jamais de base pour en envoyer un. Elle ne produit aucun effet juridique ou significatif et n'est pas une prise de décision automatisée du type décrit en Section 6.
Chaque email marketing contient un lien vers une page de préférences permettant de se désabonner de tout marketing AIApply, ou de continuer à recevoir nos actus en excluant les invitations à certains programmes. Vous pouvez aussi demander qu'on arrête d'utiliser votre profil pour décider quels emails vous sont envoyés, ce qui est une demande distincte du désabonnement et peut être faite à [email protected]. Quand nous affichons des infos sur nos programmes dans le produit plutôt que par email, les mêmes contrôles s'appliquent.
Offres partenaires. Invitations vers services partenaires nécessitent consentement séparé. Partenaire toujours nommé. Vos données jamais transmises sans votre demande.
Demandez accès, correction, suppression, restriction, opposition ou portabilité, et retirez consentement : [email protected]. Réclamation possible auprès autorité de contrôle (ICO UK ou autorité locale).
Mesures techniques et organisationnelles appropriées (contrôles d'accès, protections réseau, chiffrement si pertinent). Aucune méthode infaillible ; sécurité absolue non garantie.
Services non destinés aux mineurs selon votre juridiction. Si vous pensez qu'un mineur nous a fourni des données, contactez [email protected] pour suppression immédiate.
Vous pouvez nous signaler directement un problème concernant le traitement de vos données personnelles. L'article 164A du Data Protection Act 2018 vous donne le droit de déposer une telle plainte auprès de nous, et nous oblige à en accuser réception sous 30 jours et à vous informer du résultat de notre enquête. Vous pouvez déposer une plainte en nous envoyant un e-mail à [email protected], ou en écrivant à [email protected].
Droit de réclamation auprès de votre autorité locale de protection des données. Au Royaume-Uni : Information Commissioner's Office (ICO). Contactez-nous d'abord pour résoudre votre préoccupation.
Nous pouvons modifier cette politique ; les changements seront publiés avec une nouvelle date « Dernière mise à jour ». Si requis par la loi, les modifications importantes seront accompagnées d'un avis supplémentaire ou d'un consentement.
Nous ne sommes pas responsables du contenu ou des pratiques de confidentialité des sites externes vers lesquels nous créons des liens.