Cette politique décrit comment Simplibot collecte, utilise et protège vos données personnelles lorsque vous utilisez Roberto. Nous nous engageons à protéger votre vie privée conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés.
1 Responsable du traitement
Le responsable du traitement de vos données est Simplibot. Pour toute question relative à la protection de vos données ou pour contacter notre référent RGPD, écrivez à contact@simplibot.fr.
2 Données personnelles collectées
E-mail, nom et prénom, photo de profil (via Google OAuth ou téléversée), téléphone et site web (optionnels).
Formations, expériences, compétences, langues, certifications, projets, centres d'intérêt.
CV et lettres générés, recherches et zones, offres consultées, candidatures et statuts, conversations avec Roberto.
Identifiants Stripe et statut d'abonnement. Données d'audience anonymes (sans cookie publicitaire). Aucune donnée bancaire stockée.
3 Génération de CV par IA
Roberto utilise des modèles d'IA pour générer vos CV et lettres de motivation à partir de votre profil et de l'offre ciblée. Les modèles ne reçoivent que les données strictement nécessaires (profil professionnel, sans e-mail ni nom complet pour la génération).
Tes données ne servent jamais à entraîner les modèles d'IA. Elles sont utilisées uniquement pour produire tes documents, à ta demande, et ne sont ni vendues, ni partagées à des fins publicitaires ou marketing.
4 Finalités & bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte | Exécution du contrat |
| Génération de CV & lettres, scoring des offres | Exécution du contrat |
| Gestion des abonnements et paiements | Exécution du contrat |
| E-mails de service (alertes, rappels) | Intérêt légitime |
| Analyse produit anonymisée | Consentement |
5 Hébergement & services tiers
Vos données peuvent être transmises aux sous-traitants suivants, dans le cadre strict des finalités décrites. La génération de contenus s'appuie sur une IA dont les données sont traitées au sein de l'Union européenne. Certains prestataires sont situés hors UE (USA), avec des garanties appropriées : clauses contractuelles types et EU-US Data Privacy Framework.
| Service | Rôle | Localisation |
|---|---|---|
| Supabase | Base de données & authentification | Singapour / USA |
| Vercel | Hébergement & analytics | USA |
| Stripe | Paiement & abonnements | USA |
| Google OAuth | Authentification | USA |
| IA (génération) | CV, lettres, scoring, chat | France / UE |
| Resend | E-mails transactionnels | USA |
Les jobboards (La Bonne Alternance, LinkedIn, HelloWork, WTTJ, Indeed, APEC) sont des sources publiques d'offres : aucune donnée personnelle ne leur est transmise par Roberto.
6 Durée de conservation
- Compte, profil, CV & lettres — jusqu'à la suppression du compte par l'utilisateur.
- Conversations avec Roberto — 7 jours (résumés conservés), puis suppression automatique.
- Offres d'emploi — 60 jours après publication (expiration automatique).
- Données d'abonnement — durée de l'abonnement + durée légale de conservation comptable.
7 Vos droits RGPD
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation. La plupart sont exerçables directement depuis vos paramètres (export de données, modification du profil, suppression du compte).
Pour exercer ces droits, contactez contact@simplibot.fr ; nous répondons sous 30 jours. Vous pouvez aussi introduire une réclamation auprès de la CNIL.
8 Sécurité des données
Chiffrement TLS 1.2+ en transit et AES-256 au repos pour les données et credentials, authentification OAuth 2.0 uniquement (aucun mot de passe stocké), Row-Level Security en base, principe du moindre privilège et audits de sécurité périodiques.
9 Contact
Pour toute question relative à vos données personnelles :
contact@simplibot.fr