Last updated: May 2026
Dernière mise à jour : Mai 2026
CV Scan AI ("CV Scan AI", "we", "us") is committed to protecting the privacy of our users. This Privacy Policy explains how we collect, use, share, and protect your personal information when you use our platform.
CV Scan AI — Contact: [email protected]
You (the recruiter/company) are the data controller for candidate CVs you upload. CV Scan AI acts as data processor under Art. 28 GDPR. We process candidate data solely on your instructions. Candidate data is automatically purged 24 months after upload or last interaction.
We implement industry-standard security measures: Row-Level Security (RLS) ensuring data isolation between organizations, TLS encryption in transit, AES-256 encryption at rest, and regular security audits.
You have the right to: access, rectification, erasure ("right to be forgotten"), restriction of processing, data portability, and objection. Contact: [email protected] — we respond within 30 days.
Data is stored primarily in the EU. Any transfers outside the EU are governed by Standard Contractual Clauses (SCCs) approved by the European Commission.
CV Scan AI does not use any audience-measurement or advertising cookies (no Google Analytics, Matomo, Facebook pixel, etc.). The only cookies set are strictly necessary for the service to function:
| Name | Purpose | Duration |
|---|---|---|
sb-*-auth-token | Authentication session (keeps you signed in) | Up to 400 days or sign-out |
csrf-token | CSRF attack protection on the login form | 10 minutes |
NEXT_LOCALE | Remembers your chosen language (FR/EN) | Session / persistent |
| Stripe cookies (payment) | Set by Stripe (js.stripe.com) during embedded checkout — necessary to carry out the requested transaction | Per Stripe's own policy |
Per CNIL (French data protection authority) guidance on strictly-necessary cookies, no consent banner is required as long as only these cookies are used. If an analytics or marketing tool is added later, a consent management banner (CMP) will be put in place before it is activated.
We may update this policy from time to time. We will notify you of significant changes via email or platform notification. Continued use of the platform after changes constitutes acceptance.
Privacy enquiries: [email protected]
Data Protection Officer: [email protected]
CV Scan AI ("CV Scan AI", "nous") s'engage à protéger la vie privée de ses utilisateurs. Cette Politique de Confidentialité explique comment nous collectons, utilisons, partageons et protégeons vos informations personnelles lorsque vous utilisez notre plateforme.
CV Scan AI — Contact : [email protected]
Vous (le recruteur / l'entreprise) êtes le responsable de traitement pour les CVs candidats que vous uploadez. CV Scan AI agit en tant que sous-traitant au sens de l'Art. 28 RGPD. Nous traitons les données candidats uniquement sur vos instructions. Les données candidats sont automatiquement purgées 24 mois après l'upload ou le dernier contact.
Nous mettons en œuvre des mesures de sécurité de haut niveau : isolation des données par organisation (RLS), chiffrement TLS en transit, chiffrement AES-256 au repos, audits de sécurité réguliers.
Vous disposez des droits suivants : accès, rectification, effacement ("droit à l'oubli"), limitation du traitement, portabilité, opposition. Contact : [email protected] — réponse sous 30 jours.
Les données sont stockées principalement en UE. Tout transfert hors UE est encadré par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.
CV Scan AI n'utilise aucun cookie de mesure d'audience ou publicitaire (pas de Google Analytics, Matomo, pixel Facebook, etc.). Les seuls cookies déposés sont strictement nécessaires au fonctionnement du service :
| Nom | Finalité | Durée |
|---|---|---|
sb-*-auth-token | Session d'authentification (maintien de la connexion) | Jusqu'à 400 jours ou déconnexion |
csrf-token | Protection contre les attaques CSRF sur le formulaire de connexion | 10 minutes |
NEXT_LOCALE | Mémorisation de la langue choisie (FR/EN) | Session / persistant |
| Cookies Stripe (paiement) | Déposés par Stripe (js.stripe.com) lors du paiement intégré — nécessaires à l'exécution de la transaction demandée | Selon la politique de Stripe |
Conformément aux lignes directrices de la CNIL sur les cookies strictement nécessaires, aucune bannière de consentement n'est requise tant que seuls ces cookies sont utilisés. Si un outil d'analytics ou marketing est ajouté ultérieurement, un bandeau de consentement (CMP) sera mis en place avant son activation.
Nous pouvons mettre à jour cette politique. Nous vous informerons des modifications importantes par email ou notification sur la plateforme. La poursuite de l'utilisation après les modifications vaut acceptation.
Questions confidentialité : [email protected]
Délégué à la Protection des Données (DPO) : [email protected]