Notre politique de données

#RGPD #DATA #COMPLIANCE 💾

Le 21 juillet 2020, mis à jour le 10 juin 2024.

En tant qu'ATS/CRM de recrutement, la gestion de vos données de recrutement est au coeur de notre quotidien. Sur cette page, vous trouverez notre politique de données que nous tentons d'expliquer le plus clairement possible. Pas de jargon technique mais pas non plus de slogans simplistes, ici on ouvre le capot 🔧 !

En résumé, si vous ne voulez pas tout lire : les données que vous nous confiez vous appartiennent, sont stockées en Europe, on ne les revend pas et vous pouvez les exporter / supprimer facilement 👌.

Quelles données sont stockées sur Huntool ?

Nous distinguons 2 types de données chez nous :

  1. Les données nécessaires au fonctionnement de notre société et que nous exploitons pour notre compte. Par exemple, nos données clients et prospects ou les données de Matomo Analytics qui nous servent à mesurer nos actions commerciales. A priori, si vous êtes sur cette page, ce ne sont pas ces données qui vous intéressent.
  2. Les données que vous renseignez dans votre compte Huntool et que nous exploitons pour vous, principalement les données candidats. Dans la suite, lorsque nous parlerons des 'données', nous parlerons de ce type de données. A priori, c'est le traitement de ce type de données qui vous intéresse.

1. Les données commerciales

1.1 - Politique de confidentialité (privacy policy) - utilisation des services Google

Nous utilisons plusieurs services de Google. vous trouverez sur cette page les services utilisés et ce que nous enregistrons via ces services.

En tout état de cause, l'usage fait par Huntool d'informations reçues d'API Google, ainsi que tout transfert desdites informations d'Huntool vers d'autres applications, adhèrent à la politique de confidentialité de Google API et notamment les exigences d'utilisation limitée. En particulier, vos données ne sont ni revendues, ni utilisées à des fins publicitaires.

1.2 - API Google Search

Lorsque vous créez une candidature sur le site (via le bouton plus), nous faisons une recherche Google sur les réseaux sociaux professionnels pour vous proposer d'enrichir votre contact. Ces informations sont enregistrées au moment où vous validez la suggestion (et vous pouvez créer votre contact sans utiliser ces informations) : nous n'enregistrons aucune information sans action de votre part.

1.3 - API Gmail et Google Connect

Huntool utilise Nylas.com (serveur basé en Irlande) pour se connecter à Google Connect pour vous permettre d'importer vos emails depuis une adresse Gmail ou G Suite. Vos emails seront alors reçus par Huntool. Nous pourrons alors vous afficher vos emails directement sur Huntool (contenu du mail, émetteur, objet etc...). Cette fonctionnalité est une option et vous n'êtes pas obligé de connecter votre compte Google pour utiliser Huntool.

1.4 - Google Ads

Nous utilisons parfois les services de Google Ads (les liens annonce que vous voyez sur une page de recherche Google) pour notre publicité. Nous n'enregistrons pas les données de Google Ads sur nos serveurs. Vous trouverez la politique de données de Google ads ici.

1.5 - Matomo

Le site public huntool.in utilise le système de mesure d'audience Matomo ainsi que, le cas échéant, des outils de reciblage publicitaire Facebook et/ou Linkedin. Sur l'application Huntool (sous-domaine app.huntool.in), nous utilisons le système de messagerie instantanée Cisp.

A l’occasion de l’utilisation du site www.huntool.in, peuvent être recueillies (via Matomo) : l’URL des liens par l’intermédiaire desquels l’utilisateur a accédé au site www.huntool.in, le fournisseur d’accès de l’utilisateur. Matomo est une solution recommandée par la CNIL.

En tout état de cause Eipy SAS ne collecte des informations personnelles relatives à l’utilisateur que pour le besoin de certains services proposés par le site www.huntool.in. L’utilisateur fournit ces informations en toute connaissance de cause, notamment lorsqu’il procède par lui-même à leur saisie. Il est alors précisé à l’utilisateur du site www.huntool.in l’obligation ou non de fournir ces informations.

Conformément aux dispositions des articles 38 et suivants de la loi 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, tout utilisateur dispose d’un droit d’accès, de rectification et d’opposition aux données personnelles le concernant, en effectuant sa demande écrite et signée, accompagnée d’une copie du titre d’identité avec signature du titulaire de la pièce, en précisant l’adresse à laquelle la réponse doit être envoyée.

2. Les données candidats

2.1 A qui appartiennent mes données ?

A vous !

Tout simplement. Nous sommes votre sous-traitant de données, vous êtes responsable de traitement.

2.2 Que faites vous de mes données ?

Rien. Nous n'exploitons pas vos données pour notre propre compte, nous ne les revendons pas, nous ne les monétisons pas, que ce soit avec de la publicité ou autre moyen détourné.

A partir du moment où vous souscrivez à un abonnement Huntool, les données que vous enregistrez dans Huntool sont à vous 🔒. Les traitements statistiques (par exemple lorsque vous voyez des suggestions de tags sur un profil) sont faits au sein de vos données, sans mutualiser vos données avec celles d'autres clients. Comme ça, vous restez 100% maître de vos données.

Parfois, nous engageons des projets de recherche qui peuvent demander un accès à des échantillons de données, par exemple avec des partenaires universitaires 🤓. Dans ces cas-là, nous demandons à certains clients si nous pouvons nous baser sur certaines de leurs données en leur expliquant pourquoi et avec qui nous travaillons (nos partenaires ayant signé préalablement un accord de confidentialité). Bien sûr, vous êtes libres de refuser ! En pratique, nous faisons ce type de demandes aux clients que nous connaissons le mieux.

2.3 Où sont les bases de données d'Huntool ?

Vos données sont stockées au sein de l'Union Européenne 🇪🇺, à Dublin et à Francfort. Nous avons 3 bases de données principales :

  1. Une base de données pour toutes les fiches profils (hors photo et documents joints) : la gestion de base de données est un sujet moins simple qu'il n'y parait pour avoir en permanence des bases fonctionnelles, rapides et sécurisées. Heureusement, il y a maintenant plusieurs partenaires qui font ça très bien. Nous travaillons actuellement avec MongoDB Inc. qui exploite des serveurs AWS à Dublin. Pour information, AWS (Amazon Web Services) est le principal fournisseur de serveurs à la demande fiables et sécurisés dans le monde. Par exemple, Netflix, Renault, Veolia, ou la SNCF 🚂 utilisent AWS.
  2. Un espace de stockage pour les documents : nous utilisons directement AWS sur les serveurs de Dublin.
  3. Un espace de stockage pour les photos : nous utilisons directement AWS sur les serveurs de Francfort.

En plus de ces 3 bases de données, nous utilisons des outils qui nous aident à réagir rapidement quand Huntool a des soucis (le plus souvent, nous intervenons avant même que ces soucis ne soient visibles pour vous). Même si ce ne sont pas des bases de données en soi, des données transitent sur ces outils dont la liste (avec la localisation de leurs serveurs) est consultable ici.

2.4 Avez-vous accès à mes données ?

Oui, l'équipe technique basée en France (à Nantes) a accès à vos données. Mais nous ne vous espionnons pas !

Pour pouvoir faire notre travail en support et répondre à vos questions lorsque vous nous appelez, nous avons besoin de pouvoir accéder à votre compte. Par contre, chaque employé Huntool qui a accès à la base doit signer notre charte data qui l'engage à une confidentialité stricte et qui est l'occasion de rappeler de manière formelle l'importance de ce sujet 📝. Cette charte a été écrite sur la base d'un modèle fourni par la CNIL. Pour limiter au maximum les risques humains, nous privilégions une petite équipe technique bien formée et bien traitée plutôt qu'une armée mexicaine.

2.5 Puis-je récupérer mes données ?

Oui, puisque ce sont vos données !

A tout moment, dans vos paramètres, vous pouvez faire un export de vos données candidats sous format Excel. Si vous avez beaucoup de candidats, cet export pourra être constitué de plusieurs fichiers Excel pour des raisons de performance. Si vous voulez un seul fichier, il suffit de nous en faire la demande par mail, nous vous enverrons tout ça sous 10 jours. Ce fichier contient les principales informations candidat (nom, prénom, notes, rappels, coordonnées, etc, ...). Pour garder un fichier lisible, certaines informations techniques (par exemple données enregistrées lors de l'import de cv ou de réseaux sociaux ou de cv-thèques, les différentes colonnes de vos process, la liste de vos tags) peuvent ne pas être présentes sur cet export. Si vous les souhaitez, demandez nous !

Nous pouvons en effet faire un export pour vous si vous souhaitez des données supplémentaires. Par exemple, si vous souhaitez un export de tous les documents joints aux fiches candidats, il suffit de nous le demander. Seule exception, les images de profil stockées avant début 2020 ne sont pas exportables pour des raisons techniques. C'est entre autres à cause de ces limitations techniques que nous avons changé de système de stockage en 2019 !

En pratique, lorsque nous vous envoyons un export de plus de 50 candidats, nous vous envoyons une archive chiffrée par email ou système de transfert de fichiers hébergé en Europe (en fonction de la taille de l'archive), et le mot de passe par sms.

2.6 Puis-je supprimer ou faire supprimer mes données ?

Oui, ce sont vos données. En pratique, il y a 3 cas de figure :

  • Lorsque vous supprimez manuellement des données candidats de votre côté, vos données sont conservées dans une sorte de poubelle qui n'est pas visible de votre côté. Cette poubelle est vidée de notre côté environ tous les 6 mois. Nous n'exploitons pas cette poubelle. Nous avons mis en place ce fonctionnement pour être en mesure de restaurer des profils à votre demande si vous avez supprimé un profil un peu trop vite (ce qui peut arriver 🤭). A noter, vous pouvez identifier d'un clic (onglet Je veux faire le ménage de votre page paramètres) les profils qui n'ont pas eu d'activité depuis 2 ans pour tous les supprimer d'un coup (#RGPD).
  • Vous pouvez nous demander de supprimer toutes vos données, ou une partie de vos données, par exemple si vous voulez résilier votre abonnement😿. Dans ce cas, nous supprimons vos données sous 15 jours. Nous gardons des sauvegardes de notre base de données jusqu'à 6 mois pour être en mesure de récupérer les données en cas de gros plantage d'Huntool (ce qui n'est heureusement jamais arrivé, ouf). Ces archives ne sont pas re-traitées. Du coup, des traces de vos données candidats peuvent être présentes dans les archives faites avant votre résiliation, et ce pendant 6 mois. Après ce délai, adios, définitivement.
  • Si vous coupez votre abonnement Huntool sans nous demander de supprimer vos données, nous pourrons supprimer de nous-même vos données au bout de quelques mois. Bien sûr, nous vous enverrons un mail un peu avant pour vous prévenir !

Et voilà ! Nous avons essayé de faire cette page la plus courte et la plus compréhensible possible, en nous basant sur les questions les plus fréquentes. Si vous avez des questions ou remarques, n'hésitez pas à nous le dire à contact[AT]huntool.in !