Politique de confidentialité

Comment Dikdic collecte, traite et protège vos données personnelles, en conformité avec le RGPD et les lois locales applicables.

Dernière mise à jour : 30 juin 2026

1. Responsable de traitement

Dikdic agit comme responsable de traitement pour les données de prospects, visiteurs, candidats publics et utilisateurs de son site, et comme sous-traitant au sens de l'art. 28 RGPD pour les données traitées au nom de ses clients dans la plateforme SaaS Dikdic (candidats proposés, viviers internes, employés gérés via Dikdic Connect).

2. Données collectées

  • Identité & contact : nom, prénom, email, téléphone, adresse postale, photo, LinkedIn.
  • Profil professionnel : CV, parcours, compétences, prétentions salariales, disponibilités.
  • Notes recruteurs & historique : retours d'entretien, scoring IA, statuts de candidature.
  • Communications : emails, messages chat, appels (logs et transcriptions).
  • Techniques : logs d'accès, adresse IP, type d'appareil, cookies essentiels et analytics.
  • Paiement : facturation et historique transactions (via Stripe — Dikdic ne stocke pas les numéros de carte).

3. Finalités & bases légales

  • Fourniture du service de recrutement et de gestion RH (exécution contractuelle).
  • Matching IA candidats / postes (intérêt légitime + consentement candidat).
  • Facturation, comptabilité, obligations fiscales (obligation légale).
  • Sécurité, prévention de la fraude, audit (intérêt légitime).
  • Marketing direct B2B (intérêt légitime, opt-out à tout moment).

4. Durées de conservation

  • Données candidats actifs : durée de la relation + 24 mois (consentement renouvelable).
  • Données clients / employés gérés : durée du contrat + obligations comptables (10 ans pour pièces comptables).
  • Logs techniques : 12 mois maximum.
  • Comptes inactifs : suppression après 36 mois sans activité.

5. Sous-traitants & transferts

Données hébergées sur AWS eu-north-1 (Stockholm, UE) via Lovable Cloud / Supabase. Sous-traitants principaux : Lovable AB, Supabase, Cloudflare (CDN/edge), Stripe (paiements), Resend (emails transactionnels), Google Cloud (Lovable AI Gateway). Les transferts hors EEE éventuels (edge CDN, services Google) sont encadrés par les clauses contractuelles types (CCT) de la Commission européenne.

6. Vos droits (art. 15 à 22 RGPD)

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les exercer : dpo@dikdic.com. Réponse sous 30 jours. Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle compétente (CNIL en France).

La plateforme expose en interne la RPC delete_person_everywhere qui supprime une personne et tous ses contextes (candidatures, employé, documents, notes) en cascade. Un export RGPD au format JSON est disponible sur demande auprès de votre Account Manager.

7. Sécurité

Chiffrement TLS en transit, chiffrement au repos sur AWS, isolation multi-tenant via Row Level Security (RLS) sur toutes les tables sensibles, audit logs des accès aux fiches clients, sauvegardes quotidiennes chiffrées avec rétention 30 jours, alertes monitoring temps réel (disque, erreurs, incidents).

8. Cookies

Le site utilise des cookies strictement nécessaires (session, sécurité) et, sous consentement, des cookies analytics. Vous pouvez ajuster vos préférences à tout moment via le bouton Gestion des cookies en bas de page.

9. Contact

DPO Dikdic — dpo@dikdic.com
Voir aussi : Data Processing Agreement et Mentions légales.