Politique de confidentialité
Gisel agit en tant que sous-traitant au sens du RGPD. Ce sont nos clients qui restent responsables du traitement des données de leurs consultants et candidats.
1Qui sommes-nous
Gisel est un éditeur de solution SaaS B2B qui permet aux ESN, cabinets de recrutement IT et freelances de générer et de gérer des dossiers de compétences à partir de CV. Nous ne collectons et ne traitons ces données que pour le compte de nos clients, dans la stricte limite de ce qui est nécessaire au fonctionnement du service.
2Les données que nous collectons
Nous collectons les données de compte de nos clients (nom, adresse email professionnelle, nom de l'entreprise), les CV et données professionnelles des consultants importés dans l'outil, les données de facturation liées aux abonnements, ainsi que des logs techniques et de connexion pour assurer la sécurité de la plateforme.
3Comment nous traitons les CV selon votre mode d'utilisation
En mode sans CVthèque, le CV importé est traité uniquement le temps de générer le dossier de compétences, puis automatiquement supprimé dès que vous l'avez téléchargé, ou au plus tard sous 24 heures. En mode avec CVthèque, les CV restent stockés dans votre espace tant que vous ne décidez pas de les supprimer. C'est vous qui gardez la main sur la durée de vie de votre base de CV.
4Le droit à l'effacement, à votre main
Vous pouvez supprimer un CV ou un document précis, supprimer la fiche complète d'un consultant, ou effacer l'intégralité de votre base de données CVthèque en une seule action. Ces suppressions peuvent être réalisées directement depuis votre compte, ou sur simple demande auprès de notre équipe.
5Récupérer vos données quand vous le souhaitez
Vous pouvez à tout moment exporter l'ensemble de vos CV, de vos dossiers de compétences générés et de vos modèles ou templates personnalisés. Cet export est disponible en cours d'abonnement ainsi qu'en cas de résiliation.
6Où sont hébergées vos données
L'ensemble de nos infrastructures est hébergé en France chez OVHcloud. Aucune donnée n'est stockée ou traitée en dehors du territoire français ou de l'Union Européenne, ce qui vous garantit une pleine conformité au RGPD.
7Comment nous protégeons vos données
Vos données sont chiffrées en transit grâce au protocole HTTPS/TLS, et chiffrées au repos grâce à un chiffrement AES-256. L'accès à l'application est protégé par une authentification, et les droits sont segmentés par organisation. Nous réalisons également des sauvegardes régulières et sécurisées de notre base de données.
8Ce que nous nous engageons à ne jamais faire
Nous ne vendons ni ne louons vos données à des tiers. Nous n'utilisons jamais les CV ou les données de vos consultants pour entraîner des modèles d'intelligence artificielle. Nous n'accédons à vos données que dans le cadre strict de la fourniture du service ou d'une intervention de support technique explicitement demandée.
9Vos droits en tant que personne concernée
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation du traitement. Pour exercer l'un de ces droits, contactez-nous à contact@gisel.io.
10Les prestataires avec qui nous travaillons
Nous faisons appel à OVHcloud pour l'hébergement de nos infrastructures en France. La liste complète et à jour de nos sous-traitants est disponible sur simple demande.
11En cas de violation de données
Si un incident venait à affecter vos données, nous vous en informerions dans les meilleurs délais afin que vous puissiez remplir vos propres obligations réglementaires vis-à-vis de la CNIL. Nous respectons le délai réglementaire de 72 heures pour notifier tout incident présentant un risque avéré.
12Le contrat de sous-traitance RGPD (DPA)
Nous proposons un DPA conforme à l'article 28 du RGPD, que nous signons avec chaque client qui en fait la demande. Vous pouvez l'obtenir en nous contactant à contact@gisel.io.
Une question sur notre politique de confidentialité ?
Contactez notre équipe à contact@gisel.io