Politique de confidentialité
Dernière mise à jour : mars 2026 — Version 1.0
La présente politique décrit comment E-COM JBC (SAS), éditeur d'OpportunitAI, collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés.
1. Responsable de traitement
- Société : E-COM JBC (SAS)
- Adresse : 12 avenue Etienne Lecarpentier, 50100 Cherbourg-en-Cotentin
- SIRET : 882 967 623 00027
- Délégué à la protection des données (DPO) : Fund Jean-Baptiste
- Contact DPO : contact@opportunitai.fr
2. Données collectées et finalités
2.1 Données de compte
- Données : adresse email, nom, raison sociale (optionnel)
- Finalité : authentification, gestion du compte, communication de service
- Base légale : exécution du contrat (CGU acceptées)
- Durée : durée du compte + 30 jours après résiliation
2.2 Profil métier et préférences de filtrage
- Données : secteur d'activité, compétences, tarif journalier, taille de projet, zone géographique, départements cibles, mots-clés, budget minimum
- Finalité : personnalisation du filtrage des opportunités et, pour les plans payants, génération de l'Opportunité Idéale Fictive par IA
- Base légale : exécution du contrat
- Durée : durée du compte + 30 jours
2.3 Données IA (plans Pro et Business)
- Données : texte de l'Opportunité Idéale Fictive (généré par Claude à partir de votre profil) + vecteur d'embedding (512D) stockés en base
- Finalité : calcul de la similarité sémantique entre votre profil et les opportunités disponibles
- Base légale : exécution du contrat
- Durée : durée du compte + 30 jours
2.4 Scores et résultats de la veille
- Données : scores IA (0-100), résumés personnalisés, raisons de pertinence, statut de chaque opportunité (vue, sauvegardée, candidature, ignorée)
- Finalité : affichage du digest, historique, amélioration du service
- Base légale : exécution du contrat
- Durée : durée du compte + 30 jours
2.5 Données de facturation
- Données : informations de paiement traitées directement par Stripe (nous ne stockons pas vos données de carte)
- Finalité : facturation, gestion des abonnements
- Base légale : obligation légale (conservation comptable 10 ans)
2.6 Données de navigation
- Données : logs techniques (adresse IP, user-agent, pages visitées)
- Finalité : sécurité, débogage, performances
- Base légale : intérêt légitime
- Durée : 90 jours
3. Sous-traitants et transferts de données
OpportunitAI fait appel aux sous-traitants suivants, avec lesquels des accords de traitement des données (DPA) sont en place :
| Sous-traitant | Rôle | Localisation | Garanties RGPD |
|---|---|---|---|
| Hostinger International Ltd | Hébergement serveurs (VPS) | UE (Chypre) | Conformité RGPD, DPA |
| Anthropic | Moteur IA (scoring + génération profil) | États-Unis | Clauses contractuelles types (CCT), DPA |
| Voyage AI | Génération d'embeddings vectoriels | États-Unis | DPA, mesures appropriées |
| Resend | Envoi des digests email | États-Unis | DPA, CCT |
| Stripe | Paiement en ligne | États-Unis / UE | DPA, CCT |
| Upstash | Cache Redis (files de traitement) | États-Unis / UE | Conformité RGPD, DPA |
Transfert vers Anthropic :lors de la génération de l'Opportunité Idéale Fictive (plans Pro/Business), votre profil métier est transmis à l'API Anthropic (États-Unis) pour traitement. Ce transfert est encadré par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne. Anthropic s'engage contractuellement à ne pas utiliser ces données pour entraîner ses modèles (voir DPA Anthropic).
4. Sécurité des données
OpportunitAI met en œuvre les mesures de sécurité suivantes :
- Chiffrement des communications (HTTPS/TLS) ;
- Authentification sécurisée par magic link (pas de mot de passe stocké) ;
- Accès restreint aux données selon le principe du moindre privilège ;
- Sauvegardes quotidiennes chiffrées vers Backblaze B2 (rétention 7 jours) ;
- Aucune donnée de carte bancaire stockée localement (délégation Stripe).
5. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie de vos données ;
- Droit de rectification : corriger des données inexactes ;
- Droit à l'effacement : demander la suppression de vos données ;
- Droit à la portabilité : recevoir vos données dans un format structuré ;
- Droit d'opposition : vous opposer à certains traitements ;
- Droit à la limitation : limiter le traitement de vos données.
Pour exercer ces droits, contactez notre DPO à contact@opportunitai.fren précisant votre demande. Nous répondrons dans un délai maximum d'un mois.
Si vous estimez que le traitement de vos données n'est pas conforme au RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr.
6. Cookies
Pour en savoir plus sur notre utilisation des cookies, consultez notre Politique de cookies.
7. Modifications
OpportunitAI se réserve le droit de modifier cette politique à tout moment. En cas de modification substantielle, vous serez informé par email. La version en vigueur est toujours disponible à l'adresse opportunitai.fr/politique-de-confidentialite.