Dernière mise à jour en juillet 2026
Politique de confidentialité
Cette Politique de confidentialité explique comment Symphonee, société luxembourgeoise, collecte, utilise, partage et protège les données personnelles lorsque vous visitez notre site, créez un compte ou utilisez l'espace de travail de recrutement Symphonee.
Qui est responsable
Symphonee est responsable du traitement des données personnelles que nous collectons directement pour le site, l'administration des comptes, la facturation, la sécurité, le support et le marketing. Lorsqu'un client charge ou crée des données d'espace de travail, par exemple candidats, contacts, clients, postes, messages, notes, CV, transcriptions ou données similaires, Symphonee les traite comme sous-traitant du client et suit ses instructions licites.
Ce que couvre cette politique
Cette politique couvre symphonee.ai, le site public, l'espace de travail applicatif, l'extension navigateur, les routes API, les échanges support, les intégrations e-mail et calendrier, la facturation et les journaux opérationnels. Elle ne couvre pas les sites ou services tiers que vous ouvrez depuis Symphonee, ni les pratiques de confidentialité des clients qui décident quelles données placer dans leurs espaces de travail.
Données que nous collectons
Nous collectons des données de compte comme le nom, l'e-mail professionnel, le rôle, l'organisation, les identifiants de connexion, les paramètres d'espace de travail, la langue et les messages de support. Les clients peuvent ajouter des données de recrutement comme profils candidats et contacts, expériences, compétences, notes, étapes de pipeline, communications, CV, transcriptions, comptes clients, postes, feedback, données de facturation et demandes de consentement ou de suppression. Nous collectons aussi des données opérationnelles comme adresse IP, appareil et navigateur, événements de journalisation, usage produit, événements de sécurité, métadonnées de paiement et métadonnées e-mail ou calendrier nécessaires aux fonctionnalités connectées.
D'où viennent les données
Les données peuvent provenir de vous, de vos collègues, d'administrateurs d'espace de travail, de candidats ou clients qui utilisent des liens partagés ou formulaires self-service, de comptes Microsoft connectés, de l'extension navigateur Symphonee lorsqu'un utilisateur choisit de capturer des informations, de fichiers importés, de sources professionnelles publiques et de fournisseurs d'enrichissement autorisés par le client. Les données de paiement sont traitées par Stripe ; nous recevons uniquement les informations de transaction et d'abonnement nécessaires à la facturation.
Comment nous utilisons les données
Nous utilisons les données personnelles pour fournir et sécuriser le service, authentifier les utilisateurs, maintenir les espaces de travail, exécuter les workflows de recrutement, traiter les imports et CV, envoyer des notifications, prendre en charge les intégrations e-mail et calendrier, préparer des suggestions assistées par IA dans le propre espace du client, traiter les paiements, fournir le support, prévenir les abus, analyser la fiabilité, appliquer nos conditions et respecter nos obligations légales, fiscales, comptables et de sécurité.
Bases juridiques
Pour les données dont Symphonee est responsable du traitement, nous nous appuyons sur l'exécution du contrat, nos intérêts légitimes à exploiter et sécuriser un produit SaaS professionnel, le respect d'obligations légales et le consentement lorsqu'il est requis, par exemple pour du marketing optionnel ou certains cookies. Pour les données d'espace de travail contrôlées par le client, le client détermine la base juridique de la collecte et de l'utilisation, et Symphonee traite les données comme sous-traitant selon ses instructions.
IA et automatisation
Symphonee utilise l'IA pour aider les recruteurs à résumer des dossiers, classifier des mises à jour, rédiger de l'outreach, évaluer l'adéquation à un rôle et proposer les prochaines actions. Les demandes IA de production passent par une infrastructure d'inférence validée sans conservation : les prompts et sorties ne sont pas stockés par le fournisseur et ne servent jamais à entraîner des modèles partagés. Symphonee n'utilise pas les données d'espace de travail contrôlées par le client pour entraîner des modèles externes partagés. Les sorties IA sont une assistance ; les clients restent responsables de la revue humaine, des décisions de recrutement, de l'outreach et de la conformité légale.
Comment nous partageons les données
Nous partageons les données personnelles uniquement lorsque c'est nécessaire pour exploiter Symphonee : avec des prestataires et sous-traitants, avec les intégrations activées par le client, avec les utilisateurs de l'espace selon leurs permissions, avec des conseillers, auditeurs ou autorités lorsque la loi l'exige, et dans le cadre d'une fusion, acquisition, levée de fonds ou cession d'actifs si des protections appropriées sont en place. Nous ne vendons pas de données personnelles et n'utilisons pas les données d'espace de travail client pour de la publicité comportementale intercontextuelle.
Sous-traitants
Les sous-traitants actuels incluent DigitalOcean pour l'hébergement cloud dans l'UE à Francfort, MongoDB managé, Valkey managé et l'inférence IA serverless sous conditions de non-conservation et de non-entraînement ; Cloudflare pour le DNS faisant autorité, le proxy du trafic, TLS et la sécurité en périphérie ; Resend pour l'envoi d'e-mails aux États-Unis ; Coresignal pour l'enrichissement de données talents autorisé par le client en Lituanie ; FullEnrich pour l'enrichissement de contacts autorisé par le client en France ; Stripe pour les paiements aux États-Unis ; et Microsoft pour Outlook et le calendrier dans le propre tenant Microsoft du client. Nous tenons une cartographie des données et un registre des sous-traitants et informons les clients avant les changements importants lorsque cela est requis.
Transferts internationaux
Symphonee est basée au Luxembourg et les services principaux de calcul et de stockage de l'espace de travail sont hébergés dans la région de Francfort, en Allemagne, de DigitalOcean. Cloudflare gère le DNS faisant autorité et relaie le trafic public de l'application en périphérie. Certains fournisseurs, notamment le service d'inférence serverless décrit séparément, peuvent traiter des données aux États-Unis ou dans d'autres pays listés dans la section Sous-traitants ; lorsque c'est requis, nous nous appuyons sur des accords de traitement de données, des clauses contractuelles types, des décisions d'adéquation et les engagements de sécurité des fournisseurs.
Durée de conservation
Nous conservons les données d'espace de travail client tant que l'espace est actif et pendant une courte période de récupération après annulation ou résiliation, sauf durée plus longue requise par la loi ou convenue avec le client. Ensuite, les données sont supprimées des systèmes de production et les sauvegardes expirent selon un cycle continu. Les journaux de sécurité, dossiers de facturation, pistes d'audit et métriques agrégées non identifiantes peuvent être conservés plus longtemps pour la sécurité, la comptabilité, la résolution de litiges ou la conformité légale.
Vos droits
Selon votre lieu de résidence, notamment dans l'UE et au Royaume-Uni, vous pouvez demander l'accès, la rectification, la suppression, la limitation, la portabilité, l'opposition à certains traitements ou le retrait de votre consentement. Les utilisateurs d'espace de travail peuvent modifier de nombreuses informations de compte directement. Les candidats et contacts peuvent utiliser les parcours self-service disponibles ou écrire à [email protected]. Si vos données ont été ajoutées par un client Symphonee, nous pouvons devoir transmettre la demande à ce client, car il contrôle les données d'espace de travail. Vous pouvez aussi déposer une plainte auprès de la Commission nationale pour la protection des données (CNPD) au Luxembourg, ou auprès de votre autorité locale de protection des données.
Sécurité
Nous utilisons des mesures techniques et organisationnelles adaptées à un espace de travail de recrutement, notamment accès basés sur les rôles, cloisonnement par organisation, chiffrement en transit et au repos lorsque notre infrastructure le permet, contrôles de session, pistes d'audit, accès production restreint, validation aux frontières système et sous-traitants surveillés. Aucun service en ligne ne peut être garanti parfaitement sécurisé ; les clients doivent utiliser des mots de passe robustes, gérer les sièges avec soin et nous notifier rapidement toute suspicion d'accès non autorisé.
Cookies et marketing
Nous utilisons des cookies nécessaires et technologies similaires pour exploiter le site et l'application, mémoriser des réglages, authentifier les sessions, mesurer la fiabilité et prévenir les abus. Nous pouvons utiliser des outils optionnels d'analyse ou de marketing uniquement lorsque la loi et les paramètres de consentement applicables le permettent. Vous pouvez contrôler les cookies depuis votre navigateur et les contrôles de consentement que nous fournissons.
Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité pour refléter des changements produit, juridiques ou opérationnels. Dans ce cas, nous mettons à jour la date ci-dessus et, lorsqu'un changement est important, nous fournissons une notification supplémentaire via le site, l'application, l'e-mail ou un autre canal raisonnable.
Contact
Écrivez à [email protected] pour les demandes de confidentialité, les questions de sécurité liées aux données personnelles ou les informations relatives aux sous-traitants.