Talent on Rails · STRAPPS AGENCY
Politique de confidentialité
1. Objet et champ d’application
La présente politique de confidentialité décrit comment STRAPPS AGENCY, éditeur de la plateforme SaaS Talent on Rails (TOR), collecte et traite les données à caractère personnel dans le cadre de l’utilisation du site, de l’application et des services associés (ci-après la « Plateforme »).
Elle s’applique aux visiteurs du site, aux utilisateurs disposant d’un compte (recruteurs, administrateurs, collaborateurs invités) et, le cas échéant, aux personnes dont les données sont traitées par un client via la Plateforme (notamment les candidats).
Pour les conditions d’utilisation et de vente du service, reportez-vous aux Conditions générales d’utilisation et de vente (CGU/CGV) disponibles sur la Plateforme.
2. Responsable du traitement et contact
Le responsable du traitement des données relatives aux comptes utilisateurs, à la gestion commerciale de la Plateforme et à son fonctionnement est :
- STRAPPS AGENCY — SASU au capital de 1 000,00 €
- SIREN : 994 243 418 — SIRET : 994 243 418 00013
- RCS Toulouse : 994 243 418
- TVA intracommunautaire : FR54994243418
Pour toute question relative à la protection des données personnelles ou pour exercer vos droits, vous pouvez contacter le délégué à la protection des données (DPO) : alexandre@strapps.fr
3. Rôles RGPD : clients et candidats
Selon les traitements concernés, STRAPPS AGENCY et les organisations clientes (employeurs, cabinets de recrutement, entreprises utilisatrices) peuvent avoir des rôles distincts au sens du Règlement général sur la protection des données (RGPD).
Concernant les données des candidats importées, collectées ou générées dans le cadre d’un recrutement (CV, coordonnées, échanges, notes, classements, etc.), le client utilisateur agit en principe en qualité de responsable de traitement. STRAPPS AGENCY intervient en qualité de sous-traitant technique pour les traitements réalisés via la Plateforme pour le compte du client.
Les candidats qui souhaitent exercer leurs droits sur une candidature doivent en priorité s’adresser à l’employeur ou à l’organisation ayant publié l’offre ou reçu leur candidature. STRAPPS AGENCY peut orienter la demande vers le client concerné lorsque cela est nécessaire.
4. Données collectées
Selon votre utilisation de la Plateforme, nous sommes susceptibles de traiter les catégories de données suivantes :
Données d’identification et de compte utilisateur :
- nom, prénom ;
- adresse e-mail professionnelle ;
- numéro de téléphone (le cas échéant) ;
- mot de passe (stocké de manière sécurisée via notre prestataire d’authentification) ;
- organisation, rôle et droits d’accès au sein de l’espace client.
Données liées à l’activité sur la Plateforme :
- recrutements et offres créés ;
- candidatures et dossiers candidats ;
- messages, commentaires et historiques de conversation ;
- paramètres de formulaires et modèles de messages ;
- journaux techniques (adresse IP, horodatage, identifiants de session, pages consultées, événements de sécurité).
Données de candidats (traitées pour le compte des clients) :
- état civil et coordonnées (e-mail, téléphone) ;
- CV et pièces jointes (PDF, Word, images) ;
- lettre de motivation et réponses aux champs du formulaire ;
- contenus des e-mails de candidature reçus sur les adresses dédiées ;
- informations professionnelles (expérience, formation, disponibilité, prétentions salariales, etc.) ;
- liens vers profils publics (réseaux sociaux, portfolio) ;
- évaluations, tags, étapes de pipeline et contenus générés par les utilisateurs.
Données issues de fonctionnalités d’intelligence artificielle : analyses, scores, résumés ou suggestions produits à partir des données fournies par le client ou le candidat, exclusivement pour assister les utilisateurs dans leur processus de recrutement.
5. Finalités et bases légales
Nous traitons vos données pour les finalités suivantes :
- fourniture et maintenance de la Plateforme (exécution du contrat) ;
- création et gestion des comptes utilisateurs (exécution du contrat) ;
- facturation et relation client (exécution du contrat, obligations légales) ;
- sécurité, prévention de la fraude et amélioration du service (intérêt légitime) ;
- support et communication relative au service (exécution du contrat / intérêt légitime) ;
- respect des obligations légales applicables.
Pour les candidats, les finalités et bases légales sont déterminées par le client responsable de traitement (gestion des candidatures, évaluation des profils, communication avec les candidats, etc.).
6. Destinataires et sous-traitants
Les données sont accessibles aux personnes habilitées au sein de STRAPPS AGENCY et, pour les données hébergées dans un espace client, aux utilisateurs autorisés par l’organisation concernée.
Nous faisons appel à des prestataires techniques agissant en qualité de sous-traitants, notamment pour :
- l’hébergement de l’application et des bases de données ;
- l’authentification des utilisateurs ;
- l’envoi et la réception d’e-mails transactionnels ou liés aux candidatures ;
- le stockage sécurisé des fichiers (CV, pièces jointes, logos) ;
- l’exécution de certaines fonctionnalités d’intelligence artificielle, le cas échéant.
Ces prestataires n’accèdent aux données que dans la mesure nécessaire à la fourniture de leurs services et sont soumis à des obligations contractuelles de confidentialité et de sécurité compatibles avec le RGPD.
7. Transferts de données
Les données sont en priorité hébergées au sein de l’Union européenne ou auprès de prestataires offrant des garanties appropriées au sens du RGPD (clauses contractuelles types, décision d’adéquation ou mesures équivalentes).
Lorsqu’un transfert hors de l’Espace économique européen est nécessaire, nous veillons à ce que des garanties appropriées encadrent ce transfert.
8. Durées de conservation
Les données de compte utilisateur sont conservées pendant la durée de la relation contractuelle, puis archivées ou supprimées dans un délai raisonnable après la clôture du compte, sous réserve des obligations légales de conservation (comptabilité, litiges).
Les données des candidats traitées pour le compte d’un client sont conservées pendant une durée maximale de vingt-quatre (24) mois à compter du dernier contact avec le candidat, sauf suppression anticipée par le client ou le candidat, ou durée différente imposée par le client en sa qualité de responsable de traitement.
Les journaux techniques et données de sécurité sont conservés pour une durée limitée, proportionnée aux finalités de sécurité et de diagnostic.
9. Sécurité
STRAPPS AGENCY met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre la destruction, la perte, l’altération, la divulgation ou l’accès non autorisé.
Aucune mesure de sécurité ne peut toutefois garantir une protection absolue. L’utilisateur est invité à préserver la confidentialité de ses identifiants et à signaler toute suspicion d’accès non autorisé.
10. Vos droits
Conformément au RGPD, vous disposez des droits suivants, dans les limites prévues par la réglementation :
- droit d’accès ;
- droit de rectification ;
- droit à l’effacement ;
- droit à la limitation du traitement ;
- droit d’opposition ;
- droit à la portabilité des données que vous avez fournies, lorsque applicable ;
- droit de définir des directives relatives au sort de vos données après votre décès (en France).
Pour exercer vos droits en tant qu’utilisateur de la Plateforme, adressez votre demande à alexandre@strapps.fr en précisant l’objet de votre demande et, si possible, l’adresse e-mail associée à votre compte.
Nous pouvons vous demander des informations complémentaires pour vérifier votre identité. Nous nous efforçons de répondre dans un délai d’un mois à compter de la réception de la demande.
Vous disposez également du droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr) ou de l’autorité de contrôle compétente de votre pays de résidence.
11. Cookies et traceurs
La Plateforme utilise des cookies et technologies similaires strictement nécessaires au fonctionnement du service (session d’authentification, préférences techniques, sécurité).
Lorsque des cookies non essentiels (mesure d’audience, etc.) sont déployés, ils le seront conformément à la réglementation applicable et, le cas échéant, après recueil de votre consentement via un bandeau dédié.
Vous pouvez configurer votre navigateur pour refuser les cookies ; certaines fonctionnalités de la Plateforme pourraient alors ne plus être accessibles.
12. Intelligence artificielle
Certaines fonctionnalités peuvent s’appuyer sur des modèles d’intelligence artificielle pour analyser, classer ou résumer des contenus liés aux recrutements.
Ces traitements visent uniquement à assister les utilisateurs. Ils ne remplacent pas une décision humaine et ne constituent pas une décision automatisée produisant des effets juridiques à l’égard des candidats au sens de l’article 22 du RGPD, sauf configuration spécifique et licite mise en place par le client.
Les entrées transmises aux prestataires d’IA le cas échéant sont limitées au strict nécessaire à la fonctionnalité demandée.
13. Mineurs
La Plateforme est destinée à un usage professionnel par des personnes majeures agissant dans le cadre de leur activité de recrutement ou de gestion RH.
Elle n’est pas destinée aux mineurs. Nous ne collectons pas sciemment de données concernant des personnes de moins de 16 ans sans le consentement du titulaire de l’autorité parentale lorsque la loi l’exige.
14. Modifications de la politique
Nous pouvons mettre à jour la présente politique de confidentialité pour refléter l’évolution de nos pratiques, de la Plateforme ou des exigences légales.
La version en vigueur est celle publiée sur la Plateforme à la date de consultation. En cas de modification substantielle, nous pourrons en informer les utilisateurs par e-mail ou via un message sur la Plateforme.
15. Date de mise à jour
Dernière mise à jour : mai 2026.