La protection de vos données personnelles est une priorité pour nous
Chez HrFlow.ai, nous avons développé et exploitons une solution SaaS et API d’acquisition de talents qui automatise l’évaluation des candidats, permettant à nos clients, les recruteurs (« Clients »), d’embaucher plus, mieux et plus rapidement. Notre technologie unique utilise des données non discriminatoires issues du parcours professionnel des candidats (« Applicants »).
Nous nous engageons à travailler avec nos Clients et leurs Applicants pour les aider à comprendre et respecter pleinement le Règlement Général sur la Protection des Données (RGPD) tel qu’adopté par le Parlement et le Conseil européen. Nous accordons une attention particulière à la protection des données personnelles et appliquons des normes de sécurité élevées afin que toute information permettant d’identifier directement ou indirectement un utilisateur (« donnée personnelle ») soit traitée de façon sécurisée et confidentielle, conformément aux lois et réglementations applicables.
Champ d’application de la politique
La présente Politique de confidentialité décrit la manière dont HrFlow.ai et ses filiales (« HrFlow.ai », « nous », « notre », « nos ») peuvent collecter, stocker, utiliser et divulguer des informations personnelles que nous obtenons par l’intermédiaire ou à partir de :
HrFlow.ai et de l’ensemble des sites web relevant de ce domaine ;
Nos services SaaS accessibles en ligne ou services connexes (les « Services »), utilisés directement par nos Clients ou par leurs Candidats, les données étant collectées pour le compte de nos Clients ;
Sources de données tierces, telles que des sources accessibles au public et nos partenaires ;
Personnes s’inscrivant à nos initiatives marketing, telles que des événements, webinaires et newsletters (« Initiatives Marketing »).
Nous traitons les informations personnelles collectées par ces moyens pour le compte de nos Clients. Ainsi, les Clients agissent en qualité de Responsables du traitement (au sens de l’article 4 du RGPD : « le responsable du traitement est la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel ») et, à ce titre, sont responsables de s’assurer que la collecte et l’utilisation des données des Candidats sont conformes au RGPD, tandis que nous agissons principalement en qualité de Sous-traitant pour le compte des Clients (au sens de l’article 4 du RGPD : « le sous-traitant est la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement »).
En particulier, dans la présente Politique de confidentialité, nous expliquons :
Le type de données que HrFlow.ai collecte et traite ;
La manière dont nous collectons et utilisons les informations personnelles ;
La durée de conservation des informations personnelles ;
Les modalités et les circonstances dans lesquelles nous partageons les informations personnelles ;
La manière dont nous protégeons les informations personnelles ;
Les choix et droits relatifs au traitement des informations personnelles.
1. Quel type d’informations collectons-nous et comment ?
1.1. Informations fournies
1.1.1. Données des Candidats
Les données des Candidats sont soit directement transmises par le Client, soit collectées par le Client par tout autre moyen. Ces données peuvent notamment inclure :
CV ;
Lettre de motivation ;
Lettre de recommandation ;
Toute autre donnée pertinente dans le cadre d’une candidature.
L’ensemble des données mentionnées ci-dessus peut inclure des informations personnelles telles que : nom et prénom, photographie, localisation, adresse email, numéro de téléphone, date de naissance, formation, expériences professionnelles, projets, compétences, centres d’intérêt.
Ces informations ne seront jamais utilisées de manière discriminatoire. Voir section 2.3 relative à l’Équité.
Dans le cadre de son processus de recrutement, le Client peut importer, exporter ou partager les données des Candidats. En cas d’import, le Client peut centraliser l’ensemble des données de ses Candidats sur son compte via les moyens suivants, appelés « Sources », fournis par HrFlow.ai :
Email : synchronisation automatique des profils depuis toute boîte mail vers HrFlow.ai ;
Dossier : glisser-déposer de CV depuis un ordinateur vers HrFlow.ai ;
Page : personnalisation d’une page web permettant aux Candidats de déposer leur CV ;
Marketplace : accès aux données des Candidats déjà partagées par des partenaires recruteurs sur HrFlow.ai ;
API : envoi des données des Candidats vers HrFlow.ai depuis tout canal de données ;
Mobile : application permettant aux recruteurs de prendre en photo les CV papier reçus ;
Extension : extension Chrome permettant d’importer des profils directement depuis des réseaux professionnels et profils en ligne vers HrFlow.ai ;
Onglet Facebook (Facebook Tab) : onglet « Jobs » ajouté à la page Facebook du Client afin de collecter des candidatures ;
CVbot : widget pouvant être configuré pour collecter des candidatures pour le compte du Client sur toute page web de son choix, après obtention du consentement valide du Candidat ;
Messenger : CVbot intégré à Facebook Messenger ;
Autres sources : tout outil utilisé par le Client pour collecter et gérer des CV avant leur transmission à HrFlow.ai.
Les destinataires des données des Candidats sont uniquement le Client auprès duquel le Candidat a postulé. Il appartient au Client, en sa qualité de Responsable du traitement, de veiller au respect des droits et de la protection des données personnelles de ses Candidats dans chacun de ces cas, notamment en ce qui concerne l’obtention d’un consentement valide lorsque cela est requis.
1.1.2. Clients Data
Nous pouvons collecter des informations permettant d’identifier nos Clients dans le cadre de notre relation contractuelle, des informations relatives à l’utilisation de nos Sites et Services par nos Clients, ainsi que des informations créées lors de leurs interactions avec nos Sites.
Cela inclut notamment :
Les informations fournies lors de l’inscription sur notre plateforme, lors d’une prise de contact avec notre service client ou pour toute autre finalité, ou lors du remplissage de formulaires sur nos Sites, telles que nom, raison sociale, adresse email ;
Les données de transaction lorsque les Clients effectuent des paiements pour l’achat de Services ;
Les données comprises dans les Sources connectées par les Clients, par exemple le contenu des emails de nos Clients aux fins d’identifier et de collecter les informations relatives à un Candidat ;
Les données relatives aux postes, à savoir les informations concernant les positions à pourvoir (localisation, intitulés de poste, compétences spécifiques).
1.1.3. Visitors Data
Outre notre portail de Services, nous collectons des données auprès des Visiteurs sur nos différents Sites accessibles au public (« Données des Visiteurs ») :
Lorsqu’ils commentent un article de blog ou une publication sur les réseaux sociaux ;
Lorsqu’ils demandent une démonstration ou nous contactent ;
Lorsqu’ils complètent des formulaires d’information.
Les Données des Visiteurs incluent leur nom, leur adresse email, tout commentaire laissé sur nos supports, ainsi que d’autres données collectées automatiquement (voir ci-dessous).
1.2. Information we collect automatically
1.2.1. Clients and Visitors Data
Like most websites, HrFlow.ai automatically collects information when Clients and Visitors navigate and interact with our Websites and Services. This information includes technical data such as IP address, Internet service provider, browser type, referring/exit pages, operating system, date/time stamp, and/or browsing actions and browsing patterns.
This helps us to improve and personalise our Websites and Services, as well as prevent abuse and fraud. This may also be made necessary for the good functioning of our Services.
2. Comment traitons-nous vos données ?
2.1. Base légale
Nous collectons, traitons et conservons les informations personnelles des Applicants et des Clients sur la base d’un consentement valide donné par l’Applicant à nos Clients, ou sur la base de la garantie d’intérêt légitime fournie par le Client, ou encore sur la base de notre propre intérêt légitime visant à améliorer notre Technologie et nos Services.
Les Services HrFlow.ai fonctionnent conjointement afin d’aider les recruteurs, responsables talents et managers, à savoir nos Clients, à recruter mieux, plus efficacement et plus rapidement.
2.2. Finalités des traitements
Nous utilisons les informations listées ci-dessus (voir 1.1 et 1.2) afin de fournir, améliorer et personnaliser les Services pour nos Clients.
2.2.1 Données des candidats
Les données des Applicants sont au cœur des Services que nous fournissons et que nous améliorons en continu. Ces Services s’articulent autour des finalités principales suivantes :
Parsing
Le Parsing est un processus permettant d’extraire automatiquement des informations à partir d’un « Resume » au format libre et de les transformer en données structurées, appelées « Profile ».
Enrichment
L’Enrichment est un processus consistant à enrichir un Profile avec des informations pertinentes et non discriminatoires aux fins du Scoring, telles que des compétences non mentionnées explicitement et des niveaux d’expertise prédits.
Scoring
Le Scoring est le processus par lequel chaque Profile enrichi est évalué au regard des postes ouverts, appelés « Filters ».
Justification
La Justification est le processus permettant de fournir au Client les éléments expliquant chaque résultat de Scoring, afin de rendre le recrutement plus transparent et équitable.
2.2.2 Données des Visiteurs et des Clients
Les informations des Visiteurs et des Clients peuvent être utilisées de la manière suivante :
Traiter les demandes et fournir un support client ;
Envoyer des informations promotionnelles ou informatives ;
Notifier des changements et mises à jour ;
Assurer l’exécution de nos conditions, politiques ou accords ;
Gérer l’accès des Clients aux Services.
Les Clients et les Visiteurs peuvent à tout moment indiquer leurs préférences dans le cadre de nos initiatives marketing en se désinscrivant via les liens fournis dans nos emails ou en nous contactant directement s’ils ne souhaitent plus recevoir de communications de notre part.
Enfin, nous utilisons les informations collectées (telles que l’utilisation de nos Sites et/ou Services par les Clients et les Visiteurs) et/ou fournies par les Clients afin d’améliorer nos Services et nos Sites. À cette fin, sur la base de notre intérêt légitime et, dans certains cas, sous réserve d’un consentement valide de nos Clients, nous créons des Services personnalisés, uniques et pertinents, tels que des recommandations adaptées et des résultats de scoring personnalisés.
2.2.3 Équité
S’agissant de l’équité en matière de recrutement, nous n’utilisons jamais de données discriminatoires pour exploiter ou personnaliser nos Services.
Conformément aux conventions internationales, à la Charte des droits fondamentaux de l’Union européenne, aux directives européennes et à leur transposition en droit français (notamment la loi n° 2001-1066 du 16 novembre 2001 relative à la lutte contre les discriminations en matière d’emploi et l’article L1132-1 du Code du travail), HrFlow.ai garantit qu’aucun critère tel que l’origine, le sexe, l’orientation sexuelle, etc., n’est utilisé pour créer un désavantage pour un candidat, directement ou indirectement.
Les algorithmes de HrFlow.ai sont conçus selon un principe d’équité dès l’origine (« fair by design »). Nous entraînons nos algorithmes en veillant à ce que toutes les données utilisées dans la Technologie soient authentiques et correspondent à des exigences professionnelles déterminantes pour l’activité concernée ou pour le contexte dans lequel elle est exercée. Veuillez consulter « Fairness by Design and Overcoming recruitment Biases ».
HrFlow.ai garantit l’application des principes de transparence et de loyauté dans la conception des modèles, afin d’assurer un traitement égal des candidats par un apprentissage équitable des modèles, conformément aux recommandations de l’autorité de contrôle française (CNIL).
En conséquence, les Services HrFlow.ai proposent une suggestion objective de candidats, dans le respect de la diversité et sans discrimination d’aucune sorte, avec pour seul objectif la meilleure adéquation entre le candidat et le poste.
En tout état de cause, il est possible de démontrer que les informations utilisées dans les modèles constituent des critères en lien avec la performance attendue pour le poste. À cet égard, le Client bénéficie d’une explication justifiant la suggestion d’un candidat à l’issue du processus de scoring.
HrFlow.ai n’est pas responsable de l’usage que les Clients peuvent faire des données issues des CV transmis par les candidats. Il appartient toujours au Client de prendre la décision de recruter ou non, conformément à ses pratiques de sélection, aux entretiens réalisés et à l’appréciation humaine au cas par cas de la personne en charge du recrutement.
Toutefois, HrFlow.ai demeure responsable de garantir que ses Services, et en particulier sa Technologie, respectent l’ensemble des lois applicables en matière de non-discrimination à l’embauche.
3. Combien de temps conservons-nous vos données ?
Nous pouvons conserver les informations personnelles pendant une durée cohérente avec la finalité initiale de leur collecte et de leur traitement, et aussi longtemps que le Client dispose d’un compte actif lui permettant d’utiliser nos Services.
Nous pouvons ensuite conserver les informations personnelles pendant une période raisonnable (dans la limite maximale de cinq ans), afin de poursuivre nos intérêts commerciaux légitimes, de résoudre des litiges, de respecter nos obligations légales et d’assurer l’exécution de nos accords.
4. Quand et comment divulguons-nous vos données ?
Nous pouvons divulguer des informations personnelles aux fins décrites dans la présente Politique de confidentialité, ce qui exclut strictement tout transfert commercial à des tiers.
Nous pouvons toutefois partager des informations personnelles avec certains tiers spécifiques. Ce partage repose sur notre relation avec ces tiers, sur le consentement, ou sur des obligations légales ou contractuelles susceptibles d’exiger une telle communication, notamment afin de :
Détecter, prévenir ou traiter des fraudes, des problèmes de sécurité ou des incidents techniques ;
Dans l’hypothèse où nous serions impliqués dans une fusion, une acquisition, une procédure de faillite ou toute forme de cession de tout ou partie de nos actifs ;
Lorsqu’un consentement valide et spécifique a été donné à cet effet.
Tous les sous-traitants ultérieurs sont tenus de se conformer aux lois applicables en matière de protection des données et de garantir la confidentialité et la sécurité de toute information personnelle qu’ils pourraient traiter.
5. Comment sécurisons-nous les informations ?
HrFlow.ai a mis en place des mesures techniques et organisationnelles afin d’appliquer le principe de « privacy by design » et de garantir le plus haut niveau de sécurité, tant en ce qui concerne la Technologie que les Données traitées. Conformément aux lois et réglementations applicables, nos serveurs sont hébergés en Europe.
Veuillez noter qu’aucun site web ni aucune transmission sur Internet n’est totalement sécurisé. Bien que nous nous efforcions de protéger les informations personnelles, nous ne pouvons garantir qu’un accès non autorisé, un piratage, une violation de données ou une perte de données ne se produira jamais.
Pour toute question relative à notre politique de sécurité, veuillez consulter : HrFlow.ai commitment to privacy.
6. Choix et droits
En utilisant nos Sites, nos Services et nos Activités Marketing, les Utilisateurs consentent expressément à la collecte, au stockage et à l’utilisation de leurs données conformément à la présente Politique de confidentialité.
En tant que Client ou Applicant, vous disposez de droits importants concernant vos données, que vous pouvez exercer comme suit :
Le droit d’accéder aux informations personnelles et de les rectifier ;
Dans l’hypothèse où la rectification des informations personnelles impliquerait un traitement supplémentaire, notamment le Parsing et le Scoring de nouvelles informations, des coûts additionnels pourraient être générés pour le Responsable du traitement, à savoir le Client ;
Le droit de demander l’effacement des Données conformément à l’article 17 du RGPD ;
Le droit de limiter ou de restreindre le traitement des Données, le cas échéant.
Les Applicants sont invités à contacter les Clients, en leur qualité de Responsables du traitement, pour toute demande relative à l’exercice des droits susmentionnés, conformément à leurs instructions et procédures.
Si le Client n’est pas en mesure de traiter la demande, toute demande d’accès, d’opposition, de limitation ou d’effacement des informations personnelles devra être adressée à l’adresse suivante : privacy@riminder.net, sous réserve de la fourniture d’un justificatif d’identité.
S’agissant des données collectées automatiquement par nos soins, vous pouvez configurer votre navigateur afin qu’aucune de ces données ne soit collectée ; toutefois, certaines fonctionnalités de nos Sites ou Services pourraient ne plus être disponibles ou ne pas fonctionner correctement.
Pour toute question relative aux modalités d’exercice de vos droits, vous pouvez contacter notre délégué à la protection des données (DPO) à l’adresse suivante : privacy@riminder.net.
Si vous n’obtenez pas satisfaction, vous pouvez introduire une réclamation auprès de l’autorité de contrôle compétente au sens du RGPD. Sa compétence dépend de votre lieu de résidence, de travail ou du lieu où la violation alléguée de la réglementation relative à la protection des données serait survenue.
La liste des autorités de contrôle compétentes est disponible à l’adresse suivante :
https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm
6.1. Demandes de données des clients partenaires
Nous collectons, traitons et stockons les données personnelles exclusivement pour le compte de nos Clients et selon les bases juridiques déterminées par eux. Dans ce contexte, HrFlow.ai agit en tant que sous-traitant et n’a pas de relation directe avec les individus dont les données sont traitées et ne détermine pas la base légale du traitement.
Les Clients peuvent soumettre à HrFlow.ai toute demande de mise à jour, correction, restriction ou suppression des données traitées via les Services en utilisant notre Formulaire de demande dédié.
HrFlow.ai ne détermine pas de manière indépendante la durée de conservation des données. Nous stockons et traitons les données personnelles pendant la durée et conformément aux paramètres de conservation et aux instructions définis par nos Clients en leur qualité de Responsables du traitement. Les Clients peuvent définir des règles de conservation dans leurs propres systèmes ou au sein des Services HrFlow.ai.
7. Modifications de cette politique
Cette politique peut être modifiée. Dans ce cas, les changements seront clairement identifiés pour vous informer et vous permettre de continuer à utiliser nos Services, et un journal des modifications est publié régulièrement.
8. Nous contacter
Pour toute question relative à cette politique, ou pour exercer vos droits d’accès, rectification ou suppression, contactez :
