RGPD — Article 28

Accord de traitement des données (DPA)

Ce document résume les engagements de TalentBaze lorsqu'elle traite des données personnelles pour le compte d'un recruteur. Le recruteur (ou son entreprise) est le responsable de traitement ; TalentBaze est le sous-traitant. Cet accord fait partie intégrante des conditions du service.

Dernière mise à jour : 7 juin 2026

Répartition des rôles

Responsable de traitement : le recruteur, qui détermine les finalités et les moyens du traitement des données candidats.
Sous-traitant : TalentBaze, qui traite ces données pour le compte du recruteur, conformément à ses instructions et au présent accord.

1. Objet et durée

TalentBaze traite des données personnelles de candidats (sourcing, contact, qualification, suivi des échanges) afin de fournir au recruteur le service de recrutement décrit dans les CGU. Le traitement dure le temps de la relation contractuelle, puis cesse selon les modalités de la section 8.

2. Nature des données et personnes concernées

  • Personnes concernées : candidats sourcés à froid et candidats ayant postulé via une offre publiée.
  • Catégories de données : identité et coordonnées professionnelles, parcours et compétences, CV, historique des échanges, notes d'évaluation et scores d'adéquation.
  • Aucune catégorie particulière de données (données sensibles) n'est ciblée ni requise par le service.

3. Instructions documentées

TalentBaze traite les données uniquement sur instruction documentée du responsable de traitement, telle qu'elle résulte de l'utilisation du service (création de mandats, lancement de recherches, envoi de messages) et du présent accord. TalentBaze informe le responsable si une instruction lui paraît contraire au RGPD.

4. Confidentialité et sécurité

  • Les personnes autorisées à traiter les données sont soumises à une obligation de confidentialité.
  • Mesures techniques et organisationnelles : chiffrement des communications, contrôle d'accès, cloisonnement des données par recruteur, journalisation, hébergement dans l'Union européenne (Hetzner, Allemagne).
  • Notification au responsable de traitement, dans les meilleurs délais, en cas de violation de données affectant ses données.

5. Sous-traitants ultérieurs

Le responsable autorise TalentBaze à recourir aux sous-traitants ultérieurs nécessaires à la fourniture du service, listés dans notre politique de confidentialité. TalentBaze impose à chacun des obligations de protection équivalentes par contrat et informe le responsable de tout changement, lui laissant la possibilité de s'y opposer pour un motif légitime. Principaux sous-traitants ultérieurs :

PrestataireRôle
Anthropic, OpenAIScoring, synthèses et rédaction assistés par IA
Google Workspace (Gmail), Twilio, UnipileAcheminement des messages (email, SMS, LinkedIn)
Brightdata, Kaspr, ApolloSourcing et recherche de l'email personnel du candidat
Google (Gmail/Calendar), CalendlySynchronisation email/agenda et prise de rendez-vous
AssemblyAITranscription d'entretiens
Firebase / Google Cloud, HetznerBase de données, authentification et hébergement

6. Transferts hors UE

Lorsque des sous-traitants ultérieurs sont situés hors de l'Espace économique européen, les transferts sont encadrés par des garanties appropriées (clauses contractuelles types et/ou Data Privacy Framework), conformément au chapitre V du RGPD. L'hébergement principal demeure dans l'Union européenne.

7. Assistance au responsable de traitement

TalentBaze assiste le responsable de traitement pour :

  • Répondre aux demandes d'exercice des droits des personnes (accès, rectification, effacement, opposition, portabilité, limitation), notamment via les outils intégrés et la page RGPD publique.
  • Garantir la sécurité du traitement et notifier les violations de données.
  • Réaliser, le cas échéant, les analyses d'impact (AIPD) relatives à la protection des données.

Les outils de la plateforme permettent au recruteur de traiter directement les demandes d'effacement reçues via la page RGPD.

8. Sort des données en fin de contrat

Au terme de la prestation, et selon le choix du responsable de traitement, TalentBaze supprime ou restitue l'ensemble des données personnelles concernées et détruit les copies existantes, sauf obligation légale de conservation. Les durées de conservation par défaut sont précisées dans la politique de confidentialité.

9. Audit

TalentBaze met à disposition du responsable de traitement les informations nécessaires pour démontrer le respect des obligations de l'article 28 et permet la réalisation d'audits raisonnables, dans le respect de la confidentialité et de la sécurité des autres clients.

10. Contact

Pour toute question relative à cet accord ou pour obtenir une version contractuelle complète : [email protected].