Liste des Sous-Traitants
Dernière mise à jour : February 2026
À Propos de Cette Liste
CV Score fait appel à des fournisseurs de services tiers soigneusement sélectionnés (« sous-traitants ») pour assurer le fonctionnement de notre Service. Cette page garantit la transparence concernant les entités qui traitent vos données en notre nom.
Tous les sous-traitants sont liés par des Accords de Traitement des Données (DPA) qui les obligent à :
- Traiter les données uniquement aux fins spécifiées
- Mettre en œuvre des mesures de sécurité appropriées
- Maintenir la confidentialité
- Supprimer ou restituer les données à la fin du contrat
- Se conformer aux lois applicables en matière de protection des données
Sous-Traitants Actuels
OpenAI, LLC
États-UnisPurpose
Analyse et évaluation de CV basées sur l'IA
Data Processed
Contenu textuel du CV uniquement (aucun identifiant utilisateur, aucun e-mail, aucune information de compte)
Safeguards
Clauses Contractuelles Types (CCT), Accord de Traitement des Données
OpenAI n'utilise pas les entrées API pour l'entraînement de modèles. Vos données de CV ne sont pas conservées après traitement.
Supabase, Inc.
États-Unis (infrastructure AWS)Purpose
Services d'authentification, base de données et stockage de fichiers
Data Processed
Informations de compte (e-mail, données d'authentification), documents CV, résultats d'évaluation
Safeguards
Clauses Contractuelles Types (CCT), Accord de Traitement des Données, SOC 2 Type II
Supabase fournit notre infrastructure backend, y compris la base de données PostgreSQL et le stockage de fichiers compatible S3. Les données sont chiffrées au repos et en transit.
Polar
À confirmerPurpose
Traitement des paiements
Data Processed
Adresse e-mail, détails de transaction de paiement (nous ne recevons pas les numéros de carte complets)
Safeguards
Conformité PCI DSS, Accord de Traitement des Données
Polar gère tout le traitement des cartes de paiement. Nous recevons uniquement la confirmation des transactions réussies et l'e-mail associé au paiement.
Fournisseurs d'Infrastructure
Nos sous-traitants utilisent les fournisseurs d'infrastructure suivants :
| Provider | Used By | Purpose | Certifications |
|---|---|---|---|
| Amazon Web Services (AWS) | Supabase | Cloud computing, hébergement de base de données, stockage de fichiers | SOC 1/2/3, ISO 27001, PCI DSS |
| Microsoft Azure | OpenAI | Inférence de modèle IA | SOC 1/2/3, ISO 27001, PCI DSS |
Résumé des Flux de Données
Comment vos données circulent dans nos systèmes :
Vous téléchargez un CV
Chiffré au repos avec AES-256
Extraction du texte du CV
L'analyse PDF se fait côté serveur
Évaluation IA
Votre nom/e-mail NON inclus
Résultats stockés
Liés à votre compte
Garanties pour les Transferts Internationaux
Étant donné que certains sous-traitants sont situés aux États-Unis, nous mettons en œuvre les garanties suivantes pour les transferts internationaux de données :
Clauses Contractuelles Types (CCT)
Conditions contractuelles approuvées par l'UE garantissant une protection adéquate des données personnelles transférées hors de l'EEE.
Applies to: Tous les sous-traitants basés aux États-Unis
Accord International de Transfert de Données du Royaume-Uni (IDTA)
Addendum approuvé par le Royaume-Uni aux CCT pour les transferts depuis le Royaume-Uni.
Applies to: Tous les sous-traitants basés aux États-Unis
Mesures Supplémentaires
Mesures techniques et organisationnelles supplémentaires incluant le chiffrement, les contrôles d'accès et la minimisation des données.
Applies to: Tous les sous-traitants
Note : Le Royaume-Uni bénéficie d'un statut d'adéquation de l'UE (renouvelé en décembre 2025, valable jusqu'en décembre 2031), les transferts de données UK-UE ne nécessitent donc aucune garantie supplémentaire.
Modifications des Sous-Traitants
Nous pouvons ajouter ou remplacer des sous-traitants de temps à autre. Lorsque nous apportons des modifications importantes :
- Nous mettrons à jour cette liste avec un préavis d'au moins 30 jours avant que la modification prenne effet
- Nous mettrons à jour la date « Dernière mise à jour » en haut de cette page
- Pour les clients entreprise avec DPA, nous fournirons une notification directe comme spécifié dans votre accord
Si vous avez des préoccupations concernant un nouveau sous-traitant, veuillez nous contacter à privacy@cvscore.net dans le délai de préavis.
Questions
Si vous avez des questions concernant nos sous-traitants ou nos pratiques de traitement des données, veuillez contacter : privacy@cvscore.net