Politique de confidentialité
Dernière mise à jour : 15 mars 2026
En bref
- Vos données de profil sont chiffrées avec une clé que vous seul possédez
- Nous ne vendons pas vos données à des tiers
- Nous ne conservons pas vos analyses après traitement
- Vous pouvez supprimer votre compte et toutes vos données à tout moment
1. Données collectées
Compte utilisateur
- Adresse email (pour l'authentification)
- Date de création du compte
- Nombre d'analyses utilisées
Profil de carrière (chiffré)
Les informations que vous saisissez dans le formulaire de profil sont chiffrées côté client avec l'algorithme AES-256-GCM avant d'être stockées. Nous ne pouvons pas lire ces données : seule votre phrase de récupération permet de les déchiffrer.
- Parcours professionnel
- Compétences
- Préférences de travail
- Texte libre (informations supplémentaires)
Données externes (optionnel)
Si vous choisissez de connecter des sources externes, nous récupérons :
- GitHub : Profil public, langages utilisés, projets publics (via l'API publique GitHub)
- Portfolio : Contenu textuel de votre site web personnel
- LinkedIn : Données de votre profil via l'API officielle LinkedIn (Member Data Portability API) : vous devez autoriser l'accès explicitement
Ces données sont utilisées uniquement pour enrichir votre analyse de carrière et ne sont pas stockées après le traitement.
2. Utilisation des données
Vos données sont utilisées exclusivement pour :
- Générer votre analyse de compétences transférables
- Identifier des métiers compatibles avec votre profil
- Vous envoyer les résultats de votre analyse
Données anonymisées :
Nous pouvons utiliser des données agrégées et anonymisées (qui ne permettent pas de vous identifier) pour améliorer notre service, notamment pour créer des personas types et mieux comprendre les parcours professionnels.
Nous n'utilisons PAS vos données pour :
- Les vendre à des recruteurs ou entreprises
- Faire de la publicité ciblée
- Vous contacter à des fins commerciales non sollicitées
3. Conservation des données
Ce que nous conservons
- Profil chiffré : Conservé tant que votre compte existe (vous pouvez le supprimer à tout moment)
- Résultats d'analyse : Conservés de manière anonymisée (qui ne permettent pas de vous identifier) pour améliorer notre service
- Logs techniques : Adresse IP et user-agent conservés 7 jours pour la sécurité, puis supprimés
Ce que nous ne conservons PAS
- Aucune information personnelle identifiante dans les résultats d'analyse
- Votre phrase de récupération (elle n'est jamais envoyée à nos serveurs)
- Vos données GitHub, LinkedIn ou portfolio après l'analyse
- Vos données de paiement (gérées par Stripe)
4. Sécurité
- Chiffrement de bout en bout : Vos données de profil sont chiffrées avec AES-256-GCM avant de quitter votre navigateur
- HTTPS : Toutes les communications sont chiffrées en transit
- Hébergement : Serveurs en Europe (Railway.app, Vercel, Supabase)
- Authentification : Magic links sécurisés (pas de mot de passe à voler)
5. Sous-traitants
Nous utilisons les services suivants :
- Supabase (base de données, authentification) : EU
- Vercel (hébergement frontend) : EU
- Railway (hébergement backend) : EU
- Stripe (paiements) : certifié PCI-DSS
- Fournisseurs IA (analyse) : les données envoyées sont anonymisées
Tous nos sous-traitants sont conformes au RGPD ou bénéficient de garanties équivalentes.
6. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données, vous disposez des droits suivants :
- Accès : Obtenir une copie de vos données
- Rectification : Corriger vos données
- Effacement : Supprimer votre compte et toutes vos données
- Portabilité : Exporter vos données dans un format lisible
- Opposition : Refuser certains traitements
Pour exercer ces droits, contactez-nous à privacy@materya.fr
7. Cookies
Nous utilisons uniquement des cookies essentiels au fonctionnement du service :
- Session d'authentification : nécessaire pour rester connecté
Nous n'utilisons pas de cookies de tracking, publicitaires, ou d'analyse comportementale.
8. Contact
Pour toute question concernant cette politique ou vos données :
- Email : privacy@materya.fr
9. Modifications
Cette politique peut être mise à jour. En cas de changement significatif, nous vous en informerons par email. La date de dernière mise à jour est indiquée en haut de cette page.