1. Qui sommes-nous ?
Jobump est une plateforme française d'aide à la recherche d'emploi et d'alternance. Le service permet de rechercher des entreprises, de préparer des candidatures (lettre, CV), puis d'envoyer des candidatures spontanées depuis l'adresse Gmail de l'utilisateur, après validation explicite de celui-ci.
Le service est édité par Yacine El Fahim, personne physique (auto-entrepreneur en cours de création). Contact pour toute question relative à cette politique ou à vos données personnelles : postulycontact@gmail.com.
2. Données que nous collectons
Selon l'usage du service, nous pouvons traiter notamment :
- Données de compte: adresse e-mail, mot de passe (hashé par le prestataire d'authentification), nom affiché.
- Données de profil : informations renseignées pour candidater (parcours, préférences, type de recherche, etc.).
- Documents : CV téléversé et données dérivées de son analyse (score, contenu extrait) lorsque vous utilisez ces fonctionnalités.
- Historique de candidatures: entreprises ciblées, contenus de lettres, statut d'envoi, relances.
- Données de paiement : gérées par Stripe (identifiants client / abonnement). Jobump ne stocke pas vos numéros de carte bancaire.
- Données techniques: logs nécessaires au fonctionnement et à la sécurité du service ; mesures d'audience via Microsoft Clarity (voir section Cookies).
3. Accès Gmail et scope gmail.send (important)
Pour envoyer vos candidatures depuis votre propre boîte Gmail, Jobump utilise l'API Google et demande le consentement OAuth pour le scope https://www.googleapis.com/auth/gmail.send, ainsi que les scopes de base OpenID nécessaires à l'identification du compte Google (openid, email, profile).
Usage limité
- Jobump utilise uniquement gmail.send pour envoyer les e-mails de candidature (et relances associées) que vous avez composés et validés dans l'application, en votre nom.
- Jobump ne lit pas, ne modifie pas et ne supprime pas le contenu de votre boîte de réception, de vos brouillons ou de vos autres e-mails.
- Jobump ne stocke pas le contenu des autres e-mails de votre compte Gmail.
- Les jetons OAuth (accès / rafraîchissement) sont stockés de manière chiffrée (AES-256-GCM) et utilisés uniquement pour ces envois autorisés.
- Vous pouvez révoquer l'accès à tout moment depuis les paramètres Jobump (déconnexion Gmail) et/ou depuis les paramètres de sécurité de votre compte Google.
Google API Services User Data Policy — Limited Use
L'utilisation par Jobump des informations reçues via les API Google est conforme à la Google API Services User Data Policy, y compris les exigences Limited Use. En particulier :
- Les données d'accès Gmail ne sont utilisées que pour fournir ou améliorer les fonctionnalités visibles de l'application liées à l'envoi de candidatures validées par l'utilisateur.
- Elles ne sont pas utilisées pour la publicité ciblée, ni vendues, ni cédées à des tiers à des fins publicitaires.
- Elles ne sont pas transférées à des tiers sauf si cela est nécessaire pour faire fonctionner le service (par ex. infrastructure d'hébergement), pour respecter la loi, ou avec votre consentement, et toujours dans le respect des règles Limited Use.
- Les humains n'accèdent pas aux données Gmail sauf consentement explicite de l'utilisateur pour un support, ou cas exceptionnels prévus par la politique Google (sécurité, conformité légale).
4. Finalités et bases légales
- Fourniture du service (compte, candidatures, envoi e-mail) — exécution du contrat.
- Paiements et abonnements — exécution du contrat / obligations légales.
- Sécurité, prévention de la fraude — intérêt légitime.
- Mesure d'audience (Clarity) — intérêt légitime / consentement selon le cas.
- Réponses aux demandes RGPD — obligation légale.
5. Hébergement et sous-traitants
Les données sont traitées via des prestataires techniques usuels pour ce type de service :
- Supabase — authentification, base de données et stockage (infrastructure présentée comme compatible RGPD ; Jobump vise un hébergement en Europe).
- Railway— hébergement de l'API backend (traitement des envois Gmail OAuth, logique métier).
- Netlify— hébergement du site et de l'application web (jobump.com / app.jobump.com).
- Stripe — paiement des abonnements et achats de crédits.
- Google— API Gmail pour l'envoi, lorsque vous connectez votre compte.
- Microsoft Clarity — analytics de parcours (voir ci-dessous).
6. Paiements (Stripe)
Les paiements sont traités par Stripe. Jobump reçoit des informations d'abonnement (plan, statut, identifiants techniques) nécessaires à l'activation des fonctionnalités payantes (plans Starter, Pro, Max, crédits bonus). Les données de carte sont collectées et stockées par Stripe selon leur propre politique de confidentialité.
7. Cookies et analytics
- Cookies / stockage liés à la session d'authentification (Supabase) — indispensables au fonctionnement du compte.
- Microsoft Clarity (identifiant de projet embarqué sur le site) — mesure d'usage et relecture de sessions anonymisées / agrégées selon la configuration Clarity, afin d'améliorer le produit.
Aucun outil de publicité tierce (Google Ads, Meta Pixel, etc.) n'est intégré au moment de la rédaction de cette politique.
8. Durée de conservation
- Données de compte et de candidatures : conservées tant que le compte est actif, puis supprimées ou anonymisées dans un délai raisonnable après demande de suppression ou clôture du compte, sauf obligation légale de conservation.
- Jetons OAuth Gmail : conservés tant que la connexion Gmail est active ; supprimés lors de la déconnexion Gmail depuis Jobump.
- Données de facturation : conservées selon les obligations comptables applicables et les pratiques de Stripe.
- Logs techniques : durée limitée nécessaire à la sécurité et au diagnostic.
9. Vos droits (RGPD)
Conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, vous disposez notamment des droits suivants : accès, rectification, effacement, limitation, opposition, portabilité, et droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
Pour exercer vos droits, écrivez à postulycontact@gmail.com en précisant l'adresse e-mail de votre compte Jobump. Nous répondrons dans les délais légaux. Vous pouvez également supprimer certaines données depuis l'interface (paramètres / déconnexion Gmail) lorsque la fonctionnalité est disponible.
10. Sécurité
Les échanges sont protégés en transit (TLS). Les jetons OAuth Gmail sont chiffrés au repos (AES-256-GCM). L'accès aux données est restreint aux systèmes nécessaires au fonctionnement du service. Aucune mesure n'étant infaillible, nous vous invitons à utiliser un mot de passe robuste et à révoquer l'accès Gmail en cas de doute.
11. Modifications
Nous pouvons mettre à jour cette politique pour refléter des évolutions du service ou de la réglementation. La date de « dernière mise à jour » en tête de page sera alors modifiée. En cas de changement substantiel concernant l'usage des données Google, nous nous efforcerons d'en informer les utilisateurs concernés.
12. Contact
Responsable du traitement / éditeur : Yacine El Fahim (personne physique, auto-entrepreneur en cours de création).
E-mail : postulycontact@gmail.com
Voir aussi nos Conditions d'utilisation.
