Politique de confidentialité

Dernière mise à jour le 7 septembre 2026

Un CV est le document le plus personnel que la plupart des gens écriront jamais, et c’est le vôtre que vous nous confiez. Voici donc la version courte : nous prenons ce dont le produit a besoin pour fonctionner, nous vous disons clairement qui d’autre y touche, et nous rendons la reprise facile. ResumeClerk est une application web accompagnée d’une extension Chrome. Elle évalue votre CV face à une offre d’emploi, le réécrit pour qu’il corresponde, et suit l’avancement de chaque candidature.

Votre compte, et la session de l’extension

ResumeClerk nécessite un compte, sur le web comme dans l’extension Chrome. L’extension ne possède aucune identité propre : au premier lancement, elle affiche un seul écran qui vous invite à vous connecter, et cette connexion se fait sur notre site, dans votre navigateur, exactement comme ailleurs. Une fois connecté, nous créons une session d’extension pour cette installation et lui remettons une paire de jetons de courte durée. À partir de là, l’extension n’est rien d’autre que votre compte : le même historique et les mêmes quotas hebdomadaires gratuits, dont 3 optimisations par semaine.

Cette session tient en une ligne conservée chez nous : un identifiant, le compte auquel elle appartient, un libellé déduit une fois de votre navigateur et de votre système (par exemple Chrome sur macOS) pour distinguer vos installations, la date de dernière utilisation et celle de sa révocation. Ce n’est pas une empreinte d’appareil, elle ne sert pas à vous reconnaître sur d’autres sites, et elle n’ouvre aucun droit que votre compte n’ait déjà. Les Réglages listent chaque extension connectée et permettent d’en déconnecter une : ses jetons cessent alors de fonctionner et cette installation redemande une connexion.

Comment vous vous connectez

Vous pouvez vous inscrire avec une adresse e-mail et un mot de passe, ou via Google ou LinkedIn. En passant par Google ou LinkedIn, nous recevons trois choses : votre nom, votre adresse e-mail, et le fait qu’ils aient confirmé cette adresse. Nous ne voyons jamais votre mot de passe chez eux, et nous ne pouvons rien publier à votre place. Un mot de passe défini ici n’est conservé que sous forme d’empreinte à sens unique : nous ne pouvons pas le lire non plus. L’extension utilise cette même connexion et ne vous demande jamais de mot de passe qui lui soit propre.

Les informations que nous collectons

  • Données de compte. Votre adresse e-mail, les méthodes de connexion liées à votre compte et, le cas échéant, l’empreinte à sens unique de votre mot de passe.
  • Contenu du CV. Le CV que vous ajoutez dans l’extension (téléversé au format PDF, puis analysé en champs structurés : nom, coordonnées, expérience, formation, compétences et toute photo que vous ajoutez). Il s’agit de données personnelles et elles sont traitées comme telles.
  • Données de l’offre d’emploi. Lorsque vous évaluez votre CV ou l’adaptez à une offre LinkedIn ouverte dans votre navigateur, l’extension lit cette annonce (intitulé, entreprise, lieu et texte de la description) en utilisant votre session LinkedIn active, puis l’envoie à notre service. Aucun identifiant de connexion LinkedIn n’est transmis à notre serveur.
  • Session d’extension et jetons. La ligne de session décrite ci-dessus, ainsi que les jetons d’accès et de rafraîchissement de courte durée délivrés avec elle, stockés localement dans votre navigateur (chrome.storage.local).
  • E-mail facultatif. Uniquement si vous choisissez de nous le communiquer pour recevoir les actualités du produit. Il n’est jamais obligatoire et ne conditionne aucune fonctionnalité.
  • Données techniques. Les métadonnées de requête habituelles, comme l’adresse IP et les horodatages. Votre IP n’est conservée que sous forme hachée, comme garde-fou contre les abus sur l’usage gratuit. Nous ne la stockons pas en clair.

Comment nous utilisons vos données

  • Pour calculer votre score de correspondance ATS ainsi que les mots-clés présents et manquants.
  • Pour générer un CV adapté et un PDF propre que vous pouvez télécharger.
  • Pour appliquer le quota hebdomadaire gratuit d’adaptations et prévenir les abus.
  • Pour vous envoyer les actualités du produit uniquement si vous y avez consenti en nous communiquant un e-mail.

Nous ne vendons pas vos données et nous n’en tirons aucun profil publicitaire. La mesure d’audience décrite plus haut est agrégée et sert à décider quoi améliorer. C’est tout.

Cookies et mesure d’audience

  • Strictement nécessaires. Un cookie de session vous garde connecté, et un jeton CSRF empêche un autre site d’envoyer des formulaires à votre place. Les désactiver, c’est arrêter le site : il n’y a donc pas d’interrupteur pour eux.
  • Google Analytics. Nous l’utilisons pour voir comment le site est utilisé dans son ensemble : les pages ouvertes, la façon dont les visiteurs nous trouvent, et les endroits où ils renoncent. L’outil dépose ses propres cookies afin de reconnaître un navigateur déjà venu. Nous le lisons pour décider quoi corriger ensuite. Nous ne cherchons pas à savoir qui vous êtes, et nous ne nous en servons jamais à des fins publicitaires.

Les réglages de votre navigateur permettent de bloquer ou d’effacer les cookies quand vous le souhaitez, et Google publie un module qui vous désinscrit d’Analytics sur tous les sites qui l’utilisent. Rien ne casse dans le produit si vous le faites. Cette mesure existe pour nous, pas pour vous, et nous préférons le dire que le déguiser.

Traitement par un tiers (Google Gemini)

L’évaluation et l’adaptation sont réalisées par un modèle d’IA. Pour cela, le contenu de votre CV et le texte de l’offre d’emploi sont envoyés à Google Gemini (Google) pour traitement, via notre serveur. Votre clé d’API ne se trouve jamais dans l’extension : tous les appels à l’IA passent par notre backend. Ce traitement s’appuie sur les conditions d’utilisation de l’API de Google ; le contenu est envoyé pour générer vos résultats et n’est pas utilisé par nous pour entraîner des modèles. Consultez les conditions de l’API Gemini de Google pour savoir comment Google traite les données de l’API.

Prestataires

Une liste courte, et courte volontairement. Chacun ne voit que la part nécessaire à son rôle, et aucun ne reçoit votre CV, à l’exception du fournisseur d’IA cité plus haut.

  • Google Analytics, pour la mesure d’audience agrégée décrite ci-dessus.
  • Google et LinkedIn, si vous choisissez de vous connecter par leur intermédiaire.
  • Cloudflare Turnstile, un contrôle anti-robot utilisé à l’inscription. Il indique si une requête semble automatisée et ne sert pas à vous suivre d’un site à l’autre.
  • Resend, qui achemine les e-mails de compte, comme la vérification d’adresse et la réinitialisation de mot de passe.

Google et Cloudflare sont établis hors de l’Union européenne et peuvent traiter ces données ailleurs, notamment aux États-Unis, dans le cadre des garanties publiées par ces fournisseurs.

Les autorisations de navigateur que nous demandons

  • storage : pour conserver sur votre appareil vos jetons de session, le cache d’évaluation et vos CV enregistrés.
  • scripting : pour charger notre script de contenu dans les onglets LinkedIn déjà ouverts au moment de l’installation ou de la mise à jour de l’extension. Sans cela, ces onglets restent inertes jusqu’à leur rechargement.
  • alarms : l’adaptation s’exécute sur notre serveur et prend plusieurs minutes, alors que Chrome met une extension inactive en veille au bout d’une trentaine de secondes. Cette autorisation la réveille pour vérifier si votre résultat est prêt.
  • sidePanel : pour ouvrir ResumeClerk à côté de l’offre d’emploi plutôt que par-dessus, afin qu’il reste en place pendant votre lecture.
  • Accès à LinkedIn : un script de contenu s’exécute sur linkedin.com et lit une offre d’emploi (intitulé, entreprise, lieu et description) en utilisant votre session active. L’accès porte sur l’ensemble du site plutôt que sur les seules URL d’offres, car LinkedIn est une application monopage : elle affiche une offre sans recharger la page, si bien qu’un script limité à /jobs/* ne démarrerait souvent jamais. Nous ne lisons une offre que lorsque vous demandez une évaluation ou une adaptation, et rien de votre session LinkedIn n’est envoyé à nos serveurs.
  • Aucun accès à notre propre API, ni à aucun autre site. L’extension contacte notre serveur par une simple requête cross-origin, qui ne requiert aucune autorisation sur votre navigateur, et notre serveur n’accepte ces requêtes que depuis cette extension.

Nous demandons le minimum d’autorisations nécessaire et ne demandons pas l’accès à votre historique de navigation, à votre profil Chrome, ni à des sites sans rapport.

Où vos données sont stockées et combien de temps nous les conservons

  • Sur notre serveur. Votre compte, votre CV structuré, les offres que vous avez évaluées, les candidatures que vous suivez et votre historique d’optimisation sont conservés dans notre base de données pour que le produit fonctionne d’une session et d’un appareil à l’autre. Le contenu des CV, les adresses e-mail et les jetons sont expurgés de nos journaux serveur.
  • Sur votre appareil. Les jetons de session, un cache d’évaluation de courte durée et les CV que vous générez sont stockés localement. Les CV générés sont automatiquement supprimés au bout de 24 heures, et vous pouvez en supprimer n’importe lequel plus tôt depuis l’extension.
  • Anciens comptes d’extension. Jusqu’en septembre 2026, l’extension pouvait être utilisée sans compte, sous un identifiant aléatoire généré sur votre appareil. Ces comptes existent toujours et ne sont pas supprimés automatiquement. Si vous vous connectez depuis une extension qui en détient encore un, ses CV, ses offres et son historique d’adaptations sont fusionnés dans le compte auquel vous vous connectez, une seule fois, à votre initiative. Nous ne fusionnons jamais sur la base de l’adresse e-mail lue dans un CV téléversé, car cette adresse n’a pas été vérifiée par nos soins. Si vous préférez qu’un tel compte soit fusionné ou supprimé, écrivez-nous.

Vos choix et la suppression de vos données

  • Supprimez un CV enregistré depuis l’extension à tout moment, ou laissez-le expirer au bout de 24 heures.
  • Réinitialiser le stockage local de l’extension efface vos données locales et ses jetons, ce qui déconnecte cette installation.
  • Déconnectez une extension connectée depuis les Réglages. Ses jetons cessent aussitôt de fonctionner et elle redemande une connexion à la prochaine ouverture.
  • Demandez la suppression de tout ce qui est conservé sous votre compte (CV, offres, historique d’adaptations et adresse e-mail de la newsletter) en écrivant à hey@resumeclerk.com.
  • Téléchargez une copie de vos données depuis la section « Compte » des Réglages.
  • Supprimez votre compte depuis les Réglages. Cela efface vos CV, les offres enregistrées, vos candidatures et votre historique d’optimisation.
  • Désabonnez-vous des actualités du produit grâce au lien présent dans chaque e-mail, ou en nous contactant.

Sécurité

Tout circule en HTTPS. Le contenu des CV, les adresses e-mail et les jetons sont expurgés de nos journaux avant écriture, et chaque requête d’IA transite par notre serveur pour qu’aucune clé n’atteigne votre navigateur. Aucun système n’est parfaitement sûr. La parade honnête consiste à détenir moins de vos données, et c’est ce que nous faisons.

Mineurs

ResumeClerk ne s’adresse pas aux enfants de moins de 16 ans et nous ne collectons pas sciemment de données les concernant.

Modifications de cette politique

Nous pouvons mettre à jour cette politique à mesure que le produit évolue. Les modifications importantes seront signalées par la date de « dernière mise à jour » indiquée ci-dessus.

Contact

Une question ou une demande concernant vos données ? Écrivez-nous à hey@resumeclerk.com.