RGPD — Article 28
Accord de traitement des données (DPA)
Ce document résume les engagements de TalentBaze lorsqu'elle traite des données personnelles pour le compte d'un recruteur. Le recruteur (ou son entreprise) est le responsable de traitement ; TalentBaze est le sous-traitant. Cet accord fait partie intégrante des conditions du service.
Dernière mise à jour : 7 juin 2026
Répartition des rôles
Responsable de traitement : le recruteur, qui détermine les finalités et les moyens du traitement des données candidats.
Sous-traitant : TalentBaze, qui traite ces données pour le compte du recruteur, conformément à ses instructions et au présent accord.
1. Objet et durée
TalentBaze traite des données personnelles de candidats (sourcing, contact, qualification, suivi des échanges) afin de fournir au recruteur le service de recrutement décrit dans les CGU. Le traitement dure le temps de la relation contractuelle, puis cesse selon les modalités de la section 8.
2. Nature des données et personnes concernées
- Personnes concernées : candidats sourcés à froid et candidats ayant postulé via une offre publiée.
- Catégories de données : identité et coordonnées professionnelles, parcours et compétences, CV, historique des échanges, notes d'évaluation et scores d'adéquation.
- Aucune catégorie particulière de données (données sensibles) n'est ciblée ni requise par le service.
3. Instructions documentées
TalentBaze traite les données uniquement sur instruction documentée du responsable de traitement, telle qu'elle résulte de l'utilisation du service (création de mandats, lancement de recherches, envoi de messages) et du présent accord. TalentBaze informe le responsable si une instruction lui paraît contraire au RGPD.
4. Confidentialité et sécurité
- Les personnes autorisées à traiter les données sont soumises à une obligation de confidentialité.
- Mesures techniques et organisationnelles : chiffrement des communications, contrôle d'accès, cloisonnement des données par recruteur, journalisation, hébergement dans l'Union européenne (Hetzner, Allemagne).
- Notification au responsable de traitement, dans les meilleurs délais, en cas de violation de données affectant ses données.
5. Sous-traitants ultérieurs
Le responsable autorise TalentBaze à recourir aux sous-traitants ultérieurs nécessaires à la fourniture du service, listés dans notre politique de confidentialité. TalentBaze impose à chacun des obligations de protection équivalentes par contrat et informe le responsable de tout changement, lui laissant la possibilité de s'y opposer pour un motif légitime. Principaux sous-traitants ultérieurs :
| Prestataire | Rôle |
|---|---|
| Anthropic, OpenAI | Scoring, synthèses et rédaction assistés par IA |
| Google Workspace (Gmail), Twilio, Unipile | Acheminement des messages (email, SMS, LinkedIn) |
| Brightdata, Kaspr, Apollo | Sourcing et recherche de l'email personnel du candidat |
| Google (Gmail/Calendar), Calendly | Synchronisation email/agenda et prise de rendez-vous |
| AssemblyAI | Transcription d'entretiens |
| Firebase / Google Cloud, Hetzner | Base de données, authentification et hébergement |
6. Transferts hors UE
Lorsque des sous-traitants ultérieurs sont situés hors de l'Espace économique européen, les transferts sont encadrés par des garanties appropriées (clauses contractuelles types et/ou Data Privacy Framework), conformément au chapitre V du RGPD. L'hébergement principal demeure dans l'Union européenne.
7. Assistance au responsable de traitement
TalentBaze assiste le responsable de traitement pour :
- Répondre aux demandes d'exercice des droits des personnes (accès, rectification, effacement, opposition, portabilité, limitation), notamment via les outils intégrés et la page RGPD publique.
- Garantir la sécurité du traitement et notifier les violations de données.
- Réaliser, le cas échéant, les analyses d'impact (AIPD) relatives à la protection des données.
Les outils de la plateforme permettent au recruteur de traiter directement les demandes d'effacement reçues via la page RGPD.
8. Sort des données en fin de contrat
Au terme de la prestation, et selon le choix du responsable de traitement, TalentBaze supprime ou restitue l'ensemble des données personnelles concernées et détruit les copies existantes, sauf obligation légale de conservation. Les durées de conservation par défaut sont précisées dans la politique de confidentialité.
9. Audit
TalentBaze met à disposition du responsable de traitement les informations nécessaires pour démontrer le respect des obligations de l'article 28 et permet la réalisation d'audits raisonnables, dans le respect de la confidentialité et de la sécurité des autres clients.
10. Contact
Pour toute question relative à cet accord ou pour obtenir une version contractuelle complète : [email protected].