Comment Dikdic collecte, traite et protège vos données personnelles, en conformité avec le RGPD et les lois locales applicables.
Dernière mise à jour : 26 août 2026
Dikdic agit comme responsable de traitement pour les données de prospects, visiteurs, candidats publics et utilisateurs de son site, et comme sous-traitant au sens de l'art. 28 RGPD pour les données traitées au nom de ses clients dans la plateforme SaaS Dikdic (candidats proposés, viviers internes, employés gérés via Dikdic Connect).
Données hébergées sur AWS eu-north-1 (Stockholm, UE) via Lovable Cloud / Supabase. Sous-traitants principaux : Lovable AB, Supabase, Cloudflare (CDN/edge), Stripe (paiements), Resend (emails transactionnels), Google Cloud (Lovable AI Gateway). Les transferts hors EEE éventuels (edge CDN, services Google) sont encadrés par les clauses contractuelles types (CCT) de la Commission européenne.
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les exercer : dpo@dikdic.com. Réponse sous 30 jours. Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle compétente (CNIL en France).
La plateforme expose en interne la RPC delete_person_everywhere qui supprime une personne et tous ses contextes (candidatures, employé, documents, notes) en cascade. Un export RGPD au format JSON est disponible sur demande auprès de votre Account Manager.
Chiffrement TLS en transit, chiffrement au repos sur AWS, isolation multi-tenant via Row Level Security (RLS) sur toutes les tables sensibles, audit logs des accès aux fiches clients, sauvegardes quotidiennes chiffrées avec rétention 30 jours, alertes monitoring temps réel (disque, erreurs, incidents).
Lorsqu'un utilisateur connecte volontairement son compte Google depuis les paramètres de Dikdic, Dikdic accède uniquement aux données Google strictement nécessaires à la synchronisation des entretiens de recrutement.
googleapis.com.L'usage des données issues des API Google respecte la Google API Services User Data Policy, y compris les exigences Limited Use.
Lorsqu'un utilisateur connecte volontairement son compte Microsoft, Dikdic accède uniquement à son agenda pour synchroniser les entretiens de recrutement et les entretiens d'évaluation du personnel (création, mise à jour et suppression des seuls événements gérés dans Dikdic), et peut générer un lien de réunion Microsoft Teams. Les jetons OAuth sont chiffrés côté serveur et jamais exposés au navigateur. La connexion peut être révoquée à tout moment depuis les paramètres de Dikdic ou depuis le compte Microsoft de l'utilisateur.
Pour les clients utilisant le module de gestion du personnel, Dikdic agit comme sous-traitant : les comptes rendus d'évaluation, objectifs et ambitions d'évolution sont accessibles uniquement au collaborateur concerné (lorsque le client le prévoit), à son responsable RH désigné et aux administrateurs de l'espace client, selon les rôles et permissions définis par le client. Ces données ne sont jamais utilisées pour entraîner des modèles d'IA généralistes ni partagées avec d'autres clients.
Aucun cookie de mesure ou de publicité n'est déposé avant votre choix. Vous pouvez accepter, refuser ou ajuster vos préférences à tout moment via le bouton Gestion des cookies en bas de page.
_fbp, fbc), LinkedIn, TikTok, ainsi que les identifiants de clic (gclid, gbraid, wbraid,fbclid) et un identifiant visiteur permettant de rattacher une demande à sa source. Durée : jusqu'à 90 jours pour l'attribution, jusqu'à 13 mois pour les cookies publicitaires.Le portail client et l'administration Dikdic n'alimentent aucune audience publicitaire. Les traceurs publicitaires sont limités au site public.
DPO Dikdic — dpo@dikdic.com
Voir aussi : Data Processing Agreement et Mentions légales.