Avis de confidentialité
1. Responsable du traitement
Serap Kuşu-Eryigit
21, rue Basse
L-3813 Schifflange
Luxembourg
Pas de clientèle sur place.
Interlocutrice / Support:
Serap Kuşu-Eryigit
Support:
support@unframed-bit.eu
Contact:
contact@unframed-bit.eu
Téléphone:
+352 691 868 822
Related service domains: unframed-bit.eu
Mise en œuvre technique:
Nejat Philip Eryigit / Ready-4-IT (www.ready-4-it.com)
Contact DPO : désigné si la loi l'exige en raison du volume ou de l'étendue du traitement.
2. Portée
Cet avis couvre les données traitées dans Unframed Bit pour :
- accès aux sessions léger
- Connexion via un fournisseur d'identité (Google, LinkedIn, Xing et/ou GitHub via l'application GitHub UnframedStats) : profil et e-mail uniquement pour l'authentification
- gestion de profil structuré local (candidat)
- profil public candidat publié (QR / lien direct) lorsque le candidat active la publication
- accès à l'espace de travail du recruteur et affectation recruteur-entreprise (B2B)
- Rendu de Gantt/timeline basé sur un modèle de CV (sortie structurée uniquement ; le CV brut n'est pas conservé)
- statistiques fournies sur les événements et comptabilité des crédits/récompenses
- opérations juridiques, de sécurité et de support pour la couche Unframed Bit
Limite actuelle du champ d'application : les candidats peuvent participer dans le monde entier ; dans le MVP actuel, l'intégration des entreprises de recrutement est limitée aux entités établies dans l'UE/EEE et au Royaume-Uni.
Minimisation des données : Unframed Bit ne stocke pas de données personnelles au-delà de ce qui est nécessaire au service. La connexion via le fournisseur d'identité avant la fin de l'inscription reste uniquement en session. Les exceptions sont limitées dans le temps (par exemple données structurées Gantt/chronologie pour une période payante active ou jusqu'à la base de conservation indiquée). Le matériel brut de CV est rejeté après transformation en données de chronologie structurées.
3. Catégories de données
Données locales Unframed Bit :
- identifiants de session et métadonnées de connexion
- Données d'identité obtenues auprès du fournisseur d'identité choisi lors de la connexion (Google, LinkedIn, Xing et/ou GitHub) : sujet/identifiant, champs de profil (nom affiché, avatar, URL de profil le cas échéant) et adresse e-mail si disponible. Avant la fin de l'inscription, ces données restent uniquement dans la session du navigateur et ne sont pas stockées comme un compte Unframed Bit durable.
- nom d'affichage
- entrées de modèles de carrière structurées saisies localement dans Unframed Bit (pas de texte brut du CV)
- indicateurs de publication du profil public, paramètres de visibilité par élément, URL de profil externes optionnelles (LinkedIn, Xing, GitHub, site web), texte des notes et choix de visibilité des diagrammes
- enregistrements d'acceptation légale pour les pages Unframed Bit, le cas échéant
- État du plan/licence du candidat et métadonnées des événements de crédit, le cas échéant
- après consentement à l’analyse des dépôts et installation de l’App Unframed Stats : statistiques GitHub agrégées des dépôts visibles par l’installation (agrégats langage / contribution / activité), métadonnées de couverture (p. ex. analysés vs total), identifiants de liaison d’installation et horodatages de cache last-known-good pour un refresh / rate-limit honnête
Données du recruteur/responsabilité B2B :
- identité du siège du recruteur et affectation de l'entreprise
- pays du siège de l’entreprise et déclaration d’éligibilité EU/EEA
- résultat de la correspondance entre le code de l'entreprise et la politique du domaine de messagerie
- métadonnées des preuves d'intégration (référence de la preuve d'enregistrement de l'entreprise, état de validation de la TVA/numéro d'identification fiscale, état de l'autorisation administrative, état de la licence d'établissement ou de l'épreuve du siège, le cas échéant)
- calendrier du cas de vérification (soumis, avis de carence, réponse, décision)
- reconnaissances contractuelles des limites d'utilisation (utilisation uniquement sur liste restreinte, engagement de suppression, pas de transfert hors EU/EEA sans base juridique distincte)
- dossiers de réattestation annuelle et de revérification périodique
- statistiques des candidats sur les enregistrements d'accès (qui, quand, quel type d'accès)
- état du résultat livré/non livré et motif facturé/non facturé
- événements d'attribution de références et enregistrements de crédits bonus accordés
- relevés d'utilisation du crédit (inclus, report, bonus, cadeau, utilisation supplémentaire)
- enregistrements mensuels de rapprochement et de correction
4. Finalités et bases juridiques
- Fonctionnement du produit et sécurité des sessions — fournir l'interface Web Unframed Bit et protéger le service contre les abus. Base juridique : GDPR Art. 6(1)(b) et 6(1)(f).
- Authentification via fournisseur d'identité — authentifier les candidats et recruteurs via un fournisseur d'identité (Google, LinkedIn, Xing ou GitHub). Le fournisseur partage le profil et l'e-mail uniquement pour créer une session Unframed Bit temporaire. Un compte durable et les acceptations légales ne sont créés que lorsque l'utilisateur termine l'inscription et accepte explicitement les Conditions et l'Avis de confidentialité. L'analyse facultative des dépôts (GitHub) exige un consentement et une installation d'application séparés. Abandonner l'inscription efface la session Unframed et tout brouillon incomplet ; l'autorisation côté fournisseur demeure jusqu'à révocation dans les paramètres de ce compte. Base juridique : RGPD art. 6(1)(b) et 6(1)(f) pour la session ; art. 6(1)(a)/(b) pour les acceptations d'inscription durables.
- Gestion des profils structurés locaux — permet à un utilisateur de gérer une base de Gantt ou une chronologie locale légère dans Unframed Bit. Base juridique : GDPR, Art. 6(1)(b) et Art. 6(1)(a) où les champs facultatifs sont traités par consentement.
- Publication du profil public — fournir la surface de profil public contrôlée par le candidat (QR/lien direct) avec une identité abrégée pour les visiteurs anonymes, et une identité plus complète ainsi que des éléments réservés aux recruteurs authentifiés. Les liens externes (LinkedIn, Xing, GitHub, site web) ne sont jamais montrés aux visiteurs anonymes. Diagrammes et notes peuvent être réglés sur recruteurs uniquement, masqué, ou recruteurs + public. Base juridique : GDPR Art. 6(1)(a) via le basculeur de publication explicite et les choix par élément ; Art. 6(1)(b) et 6(1)(f) pour la livraison aux recruteurs authentifiés le cas échéant.
- Affichage des diagrammes GitHub selon le plan et couverture progressive — après consentement à l’analyse des dépôts et installation de l’App Unframed Stats, demander les données GitHub visibles par l’installation, calculer et afficher des agrégats de diagrammes, et conserver des métadonnées opérationnelles last-known-good / de couverture (p. ex. analysés vs total). La profondeur et l’audience restent liées au plan (aperçu Free d’environ un an ; fenêtres Young Professional / Professional ; diagrammes complets pour recruteurs authentifiés en phase payante active). L’analyse avance par lots ; la couverture Free peut rester incomplète ; les plans payants visent une couverture complète des dépôts non idle. Les forks idle peuvent être ignorés. Les leviers GitHub élevés, s’ils sont activés, restent réservés aux comptes payants. Base juridique : RGPD art. 6(1)(a) pour le consentement optionnel ; art. 6(1)(b) pour les fonctions de plan ; art. 6(1)(f) pour la livraison aux recruteurs et les contrôles de débit / d’intégrité.
- Intégration et auditabilité de l'entreprise de recrutement (B2B) — affectez les utilisateurs recruteurs au bon espace de travail de l’entreprise et garantissez un accès traçable. Base juridique : GDPR Art. 6(1)(b) et 6(1)(f).
- Contrôles du cycle de vie de la vérification du recruteur (B2B) — effectuez des contrôles d'intégration ponctuels, des contrôles d'intégrité périodiques et des revérifications basées sur des événements. Base juridique : GDPR, Art. 6(1)(b), 6(1)(f) et Art. 6(1)(c) lorsque les obligations légales s'appliquent.
- Géographie des recruteurs et application des limites des exportations (B2B) — limiter, dans le MVP, l'intégration des recruteurs aux entités établies dans l'UE/EEE et au Royaume-Uni et consigner les engagements contractuels de non-exportation et de non-accumulation concernant les analyses de candidats communiquées. Base juridique : GDPR Art. 6(1)(b) et 6(1)(f).
- Facturation des statistiques fournies et crédits de référence (B2B) — calculez l'utilisation du contrat, appliquez des crédits de parrainage ou de cadeaux et produisez des factures mensuelles vérifiables et des pistes de correction. Base juridique : GDPR Art. 6(1)(b) et 6(1)(f).
- Conformité et assistance — responsabilité, gestion des abus, rapports de contenu illégal et traitement des demandes légales. Base juridique : GDPR Art. 6(1)(c) et 6(1)(f).
5. Rétention
Bases de conservation par défaut (sous réserve des conservations légales et de la comptabilité statutaire, le cas échéant) :
- Données de session : session active uniquement, plus de courtes fenêtres techniques de délai. Une connexion incomplète avant la fin de l'inscription est uniquement liée à la session.
- Inscription incomplète après connexion au fournisseur d'identité : aucun compte Unframed Bit durable n'est créé ; la session (et tout brouillon incomplet hérité) est supprimée lorsque l'utilisateur annule l'inscription ou se déconnecte avant la fin. Les autorisations OAuth côté fournisseur sont gérées par le fournisseur d'identité jusqu'à révocation par l'utilisateur.
- Téléchargements de CV bruts ou texte de CV brut : pas de stockage après transformation en données chronologiques structurées.
- Modèle de carrière structuré/entrées du Gantt : pendant qu'il est activement maintenu dans le cadre d'une fenêtre de paiement/de stockage applicable, sinon une base d'inactivité de 90 jours ; puis suppression ou nettoyage programmé.
- Fenêtre de lien de statistiques QR pour vos propres statistiques : jours 30 (paramètres du produit).
- Fenêtre de stockage structuré payant : 30 jours par période payée (paramètre du produit), sans conservation de la matière brute du CV.
- Aucun cache d'origine Vetter dans le mode de lancement actuel.
- Audit du recruteur / intégration / accusé de réception : 24 mois après la fin du contrat (ou plus en cas de suspension légale/litige).
- Grands livres de facturation : période comptable légale (minimum 10 ans si nécessaire).
- Journaux de sécurité : 90 jours, sauf si la gestion des incidents nécessite plus de temps.
- Publication d'analyses de candidats côté recruteur : liste restreinte/contexte de recherche uniquement ; supprimer après la phase d'accès ou au plus tard après 90 jours, sauf si une obligation légale exige une conservation plus longue.
6. Fermeture du compte et conservation
La fermeture du compte en libre-service met fin à l'accès. Les données de profil sont supprimées lorsque cela est possible ; les registres légaux de facturation et fiscaux sont conservés pour la conformité et les autorités. Les données de paiement Payhip sont régies par les conditions Payhip. Le temps inutilisé d'un forfait payant actif n'est pas automatiquement remboursé. Les droits impératifs des consommateurs restent inchangés.
7. Droits des personnes concernées
Les utilisateurs peuvent demander : accès, rectification, suppression, limitation, opposition le cas échéant, et portabilité des données le cas échéant. Une fermeture de compte en libre-service est disponible lorsqu'elle est proposée. Contacter : contact@unframed-bit.eu.
8. Prise de décision automatisée
Unframed Bit MVP ne prend pas de décisions juridiques ou tout aussi importantes entièrement automatisées concernant les candidats ou les recruteurs.
9. Changements
Les modifications importantes apportées à cet avis nécessitent une modification de la version, une mise à jour de la date et les mises à jour correspondantes dans le pack juridique conservé.