Politique de Confidentialité
Dernière mise à jour : 24 mars 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles est la SASU Genlead, éditrice de la plateforme SmartInterim. Contact : dpo@smart-interim.fr.
2. Données collectées
2.1 Données des utilisateurs (agents d'intérim)
- Nom, prénom, email professionnel
- Nom de l'agence, SIRET, adresse
- Données de connexion et d'utilisation
- Données de facturation (gérées par Stripe)
2.2 Données des candidats intérimaires
- Nom, prénom, numéro de téléphone, email
- Adresse, ville, code postal
- Compétences, certifications, expérience
- Disponibilités, permis de conduire, véhicule
- Consentement SMS et date de consentement
- Historique des SMS et réponses
- Score de fiabilité
2.3 Données générées par l'IA
- Compétences enrichies par intelligence artificielle
- Scores de matching candidat-mission
- Logs d'audit des décisions IA (conformité EU AI Act)
3. Finalités du traitement
| Finalité | Base légale | Durée |
|---|---|---|
| Gestion des comptes | Exécution du contrat | Durée du contrat + 3 ans |
| Matching IA candidats | Intérêt légitime de l'agence | Durée du contrat |
| Envoi de SMS | Consentement explicite du candidat | Jusqu'au retrait du consentement |
| Facturation | Obligation légale | 10 ans (comptabilité) |
| Audit IA (EU AI Act) | Obligation légale | 6 mois minimum |
4. Sous-traitants et transferts
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Supabase | Hébergement base de données | EU (eu-west-1) |
| Vercel | Hébergement application | EU |
| Brevo (Sendinblue) | Envoi SMS et emails | France / EU |
| Stripe | Paiement | EU (certifié PCI-DSS) |
| Anthropic (Claude AI) | IA matching et enrichissement | USA* |
* Les données envoyées à l'API Claude sont limitées au strict nécessaire (compétences, ville, secteur) et ne contiennent pas de données d'identification directe. Anthropic ne conserve pas les données au-delà du traitement de la requête.
5. Consentement SMS
L'envoi de SMS aux candidats est soumis à un consentement explicite préalable, recueilli par l'agence d'intérim (responsable de traitement conjoint). Le candidat peut retirer son consentement à tout moment en répondant "STOP" ou en contactant l'agence.
La date de consentement est enregistrée et traçable dans la plateforme.
6. Intelligence artificielle et EU AI Act
SmartInterim utilise l'intelligence artificielle dans un contexte considéré comme "à haut risque" au sens du Règlement européen sur l'IA (entrée en application août 2026). En conséquence :
- Supervision humaine : toute décision de matching IA est une suggestion — l'humain valide
- Traçabilité : toutes les décisions IA sont journalisées (entrée, sortie, modèle, confiance)
- Conservation : les logs d'audit sont conservés 6 mois minimum
- Transparence : les candidats sont informés de l'utilisation de l'IA
7. Droits des personnes
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données
- Rectification : corriger des données inexactes
- Effacement : demander la suppression de vos données
- Limitation : restreindre le traitement
- Portabilité : recevoir vos données dans un format structuré
- Opposition : vous opposer au traitement
- Retrait du consentement : à tout moment pour le consentement SMS
Pour exercer ces droits : dpo@smart-interim.fr. Réponse sous 30 jours. Vous pouvez également saisir la CNIL (www.cnil.fr).
8. Sécurité
- Chiffrement TLS en transit
- Chiffrement AES-256 au repos (Supabase)
- Isolation multi-tenant (Row Level Security)
- Authentification sécurisée (tokens JWT, magic link)
- Aucun stockage de données bancaires (Stripe)
9. Cookies
SmartInterim utilise uniquement des cookies strictement nécessaires au fonctionnement de l'application (session, authentification). Aucun cookie publicitaire ou de tracking n'est utilisé.
10. Contact
Délégué à la Protection des Données : dpo@smart-interim.fr
SASU Genlead — France