Méthode

Sécurité et RGPD | Protection des données Aurelia

Découvrez comment Aurelia protège vos données et celles de vos candidats. Hébergement 100% EU, conformité RGPD, chiffrement, IA Act ready.

10 min de lecture
Sécurité et RGPD | Protection des données Aurelia
100% UE
Hébergement des données
AES-256
Chiffrement au repos
24 mois
Conservation données recrutement
72h
Délai de notification CNIL en cas d'incident

Notre engagement en un coup d'œil

« La confiance se construit sur la transparence. Voici exactement comment nous protégeons vos données. »

Le recrutement implique des données sensibles : CV, évaluations, notes d'entretien, informations personnelles des candidats. Chez Aurelia, la sécurité n'est pas une option, c'est un fondement. Nous appliquons les standards les plus élevés pour protéger à la fois vos données et celles des candidats que vous recrutez.

Résumé de nos garanties de sécurité

AspectNotre garantie
Hébergement100% Union Européenne (Allemagne et France)
Conformité légaleRGPD by design, IA Act ready
Chiffrement au reposAES-256 pour toutes les données stockées
Chiffrement en transitTLS 1.3 pour toutes les communications
Authentification2FA disponible, sessions temporisées
Sous-traitantsTous conformes RGPD, DPA signé
Entraînement IAJamais utilisé pour entraîner les modèles

Localisation et infrastructure des données

Infrastructure technique

ServiceLocalisationFonctionCertification
Supabase / PostgreSQLAWS Frankfurt (eu-central-1)Base de données principaleRGPD, SOC 2
HostingerFranceServeurs applicatifs Next.jsRGPD
CloudflareEdge EUCDN, protection DDoS, WAFRGPD, BCR
StripeUnion EuropéennePaiements sécurisésRGPD, PCI-DSS

Aucune donnée aux États-Unis

Toutes vos données et celles de vos candidats sont hébergées exclusivement en Union Européenne. Les appels API vers Anthropic (Claude) et OpenAI (Whisper) utilisent des contrats de sous-traitance (DPA) qui interdisent l'utilisation des données pour l'entraînement des modèles. Les données sont minimisées et anonymisées avant envoi.

Conformité RGPD : les 6 principes respectés

  1. 1

    Licéité, loyauté, transparence

    Base légale : exécution du contrat d'abonnement. Information claire dans la politique de confidentialité. Consentement demandé pour chaque traitement spécifique.

  2. 2

    Limitation des finalités

    Données collectées uniquement pour fournir le service Aurelia, améliorer l'expérience utilisateur et assurer la sécurité. Nous ne vendons jamais vos données.

  3. 3

    Minimisation des données

    Nous collectons uniquement les données nécessaires : identité du recruteur, données de recrutement (CV, évaluations), logs techniques de sécurité.

  4. 4

    Exactitude

    Vous pouvez modifier vos données à tout moment. Les candidats peuvent demander rectification. Nous corrigeons les erreurs signalées sous 30 jours.

  5. 5

    Limitation de conservation

    Données de recrutement conservées 24 mois maximum. Données de facturation : 10 ans (obligation légale). Suppression à votre demande à tout moment.

  6. 6

    Intégrité et confidentialité

    Chiffrement AES-256 au repos, TLS 1.3 en transit, accès restreint aux données, audits réguliers, principe du moindre privilège.

Durées de conservation des données

Registre des durées de conservation

Type de donnéeDurée de conservationBase légale
Compte utilisateur (recruteur)Durée de l'abonnement + 1 anExécution du contrat
Données de recrutement24 mois après le recrutementIntérêt légitime
CV des candidats24 mois ou retrait du consentementConsentement candidat
Transcriptions d'entretiensDurée du recrutement + 6 moisConsentement candidat
Logs de sécurité12 moisObligation légale / sécurité
Données de facturation10 ansObligation légale comptable

Vos droits RGPD

Droits des recruteurs et candidats

DroitComment l'exercerDélai de réponse
Accès à vos donnéesExport depuis votre compte ou demande au supportSous 30 jours
RectificationModification directe dans l'interface ou demande supportImmédiat ou sous 30 jours
EffacementSuppression de compte en un clic ou demande supportSous 30 jours
PortabilitéExport JSON/CSV disponible dans les paramètresImmédiat
OppositionContactez notre DPO à contact@aurelia.jobsSous 30 jours
Où sont stockées mes données exactement ?
Vos données sont stockées en Union Européenne uniquement, sur deux infrastructures : la base de données principale est sur AWS Frankfurt (Allemagne), et les serveurs applicatifs sont en France (Hostinger). Le CDN Cloudflare opère sur des points de présence européens. Aucune donnée n'est transférée vers des pays tiers sans les garanties contractuelles appropriées (clauses contractuelles types).
Que se passe-t-il si je résilie mon abonnement ?
Lors de la résiliation, vos données sont conservées 30 jours supplémentaires pour vous laisser le temps d'exporter. Vous pouvez demander un export complet (format JSON ou CSV) de toutes vos données avant cette échéance. Après 30 jours, les données sont définitivement et irréversiblement supprimées de nos serveurs. Seules les données de facturation sont conservées 10 ans pour obligation légale comptable.
Comment les données des candidats sont-elles protégées ?
Les données des candidats (CV, notes d'entretien, évaluations) sont soumises aux mêmes garanties de sécurité que vos données. En tant que recruteur, vous êtes responsable de traitement pour les données candidats que vous saisissez dans Aurelia. Aurelia est votre sous-traitant. Vous devez informer les candidats que leurs données sont traitées dans Aurelia (mention dans votre politique de confidentialité ou email de confirmation de candidature).
Êtes-vous certifiés ISO 27001 ou SOC 2 ?
Aurelia n'est pas encore certifié ISO 27001 — cette certification est prévue dans notre roadmap 2027 lorsque nous atteindrons la taille critique qui la justifie. En revanche, nos principaux sous-traitants (Supabase/AWS) sont certifiés SOC 2 Type II et ISO 27001, ce qui couvre l'infrastructure sur laquelle reposent vos données. Nous appliquons les principes de sécurité recommandés par l'ANSSI pour les services cloud.

Besoin de notre documentation sécurité ?

Sur demande, nous fournissons la politique de confidentialité complète, le contrat de sous-traitance (DPA), le registre des traitements et l'analyse d'impact (AIPD).

Pour aller plus loin