Politique de confidentialité

Responsable de traitement

KANDIDA (SASU), éditeur d'ACALIZ, 49 rue des Cités, 93300 Aubervilliers, France, RCS Bobigny 980 677 926. Contact : support@acaliz.com.

Ce que nous collectons, et pourquoi

1. Demande de démonstration

Lorsque vous remplissez le formulaire de demande de démo (nom, société, email, téléphone), ces informations nous sont transmises pour organiser le rendez-vous, vous recontacter et assurer le suivi commercial de votre demande.

Le formulaire est protégé contre les robots par Cloudflare Turnstile. Lorsque la page s'affiche, votre navigateur échange avec Cloudflare, Inc. des données techniques (adresse IP, caractéristiques du navigateur) qui servent uniquement à distinguer une personne d'un programme automatisé. Elles ne sont pas utilisées à d'autres fins. Les transferts hors Union européenne sont couverts par les garanties prévues au chapitre V du RGPD (clauses contractuelles types de la Commission européenne).

2. Réservation de créneau

La prise de rendez-vous s'appuie sur le service de planification Cal.com : lorsque vous choisissez un créneau, votre nom, votre email et le créneau retenu sont traités par ce prestataire pour notre compte afin de créer le rendez-vous et vous envoyer les invitations. Ce traitement est encadré par un contrat conforme à l'article 28 du RGPD ; le cas échéant, les transferts hors Union européenne sont couverts par les garanties prévues au chapitre V du RGPD (clauses contractuelles types de la Commission européenne).

3. Cookies, traceurs et mesure d'audience

Ce site ne dépose aucun cookie publicitaire et n'utilise aucun outil tiers de mesure d'audience. Seuls des cookies strictement techniques peuvent être déposés par le module de réservation (Cal.com) sur la page de prise de rendez-vous et par la protection anti-robot (Cloudflare Turnstile) sur les formulaires, aux seules fins de leur fonctionnement. Ils ne nécessitent pas de consentement au sens de la réglementation.

Pour connaître la fréquentation du site, nous comptons les visites nous-mêmes, sans cookie ni stockage sur votre appareil. À chaque page consultée, votre navigateur nous transmet la page, le site d'où vous venez (nom de domaine seulement), les éventuels paramètres de campagne présents dans l'adresse, la langue et la largeur d'écran (pour distinguer ordinateur et mobile). Votre adresse IP et la signature de votre navigateur servent uniquement à calculer, sur nos serveurs, une empreinte non réversible qui change chaque jour : elle permet de compter une même visite une seule fois dans la journée, jamais de vous suivre d'un jour à l'autre ni d'un site à l'autre. L'adresse IP n'est pas conservée. Ces données sont gardées 13 mois, servent uniquement à produire des statistiques de fréquentation et ne sont partagées avec personne. Ce dispositif, limité à la mesure d'audience pour notre propre compte, est dispensé de consentement (article 82 de la loi Informatique et Libertés, lignes directrices de la CNIL). Si votre navigateur envoie le signal « Do Not Track » ou « Global Privacy Control », rien n'est enregistré.

4. Journaux techniques

Comme tout site, notre hébergeur (OVH, France) génère des journaux techniques (adresses IP, horodatages) à des fins de sécurité, conservés pour une durée limitée. Les polices de caractères et les ressources de ce site sont servies par nos propres serveurs. Les seuls services tiers appelés par votre navigateur sont la protection anti-robot des formulaires (Cloudflare) et le module de réservation (Cal.com), décrits ci-dessus.

Boîtes mail et agendas reliés à ACALIZ

Dans l'application, un recruteur peut relier sa boîte mail (Google Workspace, Microsoft 365 ou tout serveur IMAP) et son agenda. Là aussi, le responsable de traitement est le cabinet qui utilise ACALIZ ; ACALIZ agit comme sous-traitant, pour son compte et sur ses instructions.

Ce que l'application fait d'un compte Google ou Microsoft relié

Avec l'accord explicite du recruteur, donné sur l'écran d'autorisation de Google ou de Microsoft, l'application envoie les emails qu'il rédige dans ACALIZ, depuis sa propre adresse ; lit les messages reçus pour rattacher à la fiche d'un candidat ou d'un contact ceux qui viennent d'une personne déjà connue du cabinet ; marque comme lu, dans la boîte, un message qu'il a ouvert dans ACALIZ ; crée et met à jour les rendez-vous d'entretien dans son agenda. Rien d'autre.

Seuls les messages qui correspondent à une fiche existante sont conservés, pour la durée de conservation choisie par le cabinet. Les autres sont affichés en direct et ne sont pas enregistrés. Les jetons d'accès sont chiffrés au repos et supprimés dès que le recruteur retire la connexion, depuis « Réglages, Connexions » ou depuis les autorisations de son compte Google ou Microsoft.

Ces données ne servent ni à de la publicité, ni à être vendues ou cédées, ni à entraîner des modèles d'intelligence artificielle. Certaines fonctions d'assistance (classer un profil, extraire un besoin d'un message rattaché à une fiche) peuvent en transmettre le contenu à un prestataire d'IA sous contrat (OpenAI, Anthropic), qui ne l'utilise pas pour entraîner ses modèles. Aucun humain chez ACALIZ ne lit ces données, sauf à la demande du cabinet pour une assistance, pour la sécurité du service, ou lorsque la loi l'exige. L'utilisation par ACALIZ des informations reçues des API Google respecte la politique relative aux données utilisateur des services API Google, y compris ses exigences d'utilisation limitée (« Limited Use »).

L'extension Chrome « Acaliz pour le sourcing »

Cette extension est un outil de travail réservé aux recruteurs abonnés à ACALIZ. Elle n'est utilisable qu'après connexion à un compte existant. Dans ce cadre, le responsable de traitement est le cabinet de recrutement qui l'utilise ; ACALIZ agit comme sous-traitant, pour son compte et sur ses instructions.

Ce que l'extension lit

Elle ne lit une page que lorsque le recruteur ouvre le panneau ou clique sur le bouton Acaliz, et uniquement sur linkedin.com et hellowork.com. Elle lit alors ce qui est affiché à l'écran : nom, intitulé de poste, employeur actuel, localisation, parcours, et l'adresse de la page. Le recruteur peut également lui remettre un CV, depuis n'importe quel site, pour en créer une fiche.

Ces informations sont transmises à app.acaliz.com, pour vérifier si la personne figure déjà dans la base du cabinet et, si le recruteur le demande, l'y ajouter. Elles ne sont transmises à aucun autre destinataire.

Mise à jour d'une fiche existante

Le recruteur peut demander la mise à jour d'une fiche déjà présente dans sa base, pour en rafraîchir le poste et l'employeur. L'extension rouvre alors la page LinkedIn correspondante et relit ce qui y est affiché. Cette relecture n'a lieu que sur demande explicite, fiche par fiche, et ne concerne que des personnes déjà enregistrées par le cabinet. Aucune nouvelle personne n'est collectée par ce biais.

Ce que l'extension ne fait pas

Elle n'envoie aucune donnée à un service tiers. Elle ne contient ni publicité, ni mesure d'audience, ni traceur. Aucune donnée n'est vendue, louée, ni utilisée à une autre fin que le service demandé.

Connexion et stockage local

Pour éviter de redemander un mot de passe, l'extension reprend la session ouverte dans l'application : elle lit pour cela le cookie de session déposé par app.acaliz.com, et lui seul. Le jeton correspondant est conservé dans le stockage local du navigateur, sur le poste du recruteur, et effacé à la déconnexion. L'extension transmet aussi son numéro de version à l'application, pour signaler les postes qui utilisent un paquet périmé.

Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Pour les exercer, écrivez à support@acaliz.com ; nous répondons sous un mois au plus. Vous pouvez également saisir la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.

Sécurité et hébergement

Le site et le logiciel sont hébergés en Union européenne (OVH, France ; base de données Supabase en Irlande pour le logiciel). Les échanges sont chiffrés (HTTPS). Les mesures de sécurité détaillées applicables au logiciel figurent dans le DPA remis aux clients.