Comment nous protégeons les données des candidats, les comptes des recruteurs et la plateforme. Dernière mise à jour : août 2026.
Contrôles de sécurité
- Row-Level Security (RLS) sur chaque table de la base de données. Chaque recruteur ne voit que ses propres recherches, candidats et tests.
- Toutes les opérations backend passent par des Edge Functions auditées avec validation JWT.
- Les soldes de crédits et l'état de l'abonnement ne peuvent être modifiés que par des fonctions de facturation côté serveur, jamais par le client.
- Protection contre les mots de passe compromis (HIBP) activée à l'inscription et au changement de mot de passe.
- Secrets et clés API stockés dans un coffre géré, jamais exposés au navigateur.
Authentification
ViewSkill prend en charge la connexion par e-mail/mot de passe et Google. Les sessions utilisent des JWT de courte durée avec renouvellement automatique. Les actions d'administration exigent un rôle explicite stocké dans une table user_roles dédiée, jamais sur le profil utilisateur, pour éviter l'escalade de privilèges.
Hébergement des données et sous-traitants
- Base de données et authentification : Supabase (région UE).
- Inférence IA : modèles IA tiers via la Lovable AI Gateway.
- Données sources : profils GitHub publics via l'API GitHub.
- Enrichissement des contacts : un fournisseur B2B tiers vérifié, interrogé uniquement quand un recruteur clique explicitement sur « Trouver un contact », et uniquement pour des données de contact professionnelles. Jamais automatique, jamais en masse.
- Paiements : Stripe (PCI-DSS niveau 1).
- E-mail : Resend.
- Notifications : Slack (optionnel, sur activation).
Ce que nous collectons
Recruteurs : e-mail, nom, mot de passe haché (ou identifiant Google), événements d'utilisation, identifiants de facturation.
Candidats : données de profil GitHub publiquement disponibles (identifiant, bio, dépôts publics, signaux de contribution). Nous ne collectons pas de données privées. Les candidats peuvent demander la suppression à tout moment, voir le contact ci-dessous.
Confidentialité, RGPD et AI Act
ViewSkill traite les données personnelles en tant que responsable de traitement pour les comptes recruteurs et en tant que sous-traitant pour les données des candidats pour le compte des recruteurs. Base légale : intérêt légitime (données professionnelles publiques) et contrat (comptes recruteurs).
Les personnes concernées peuvent exercer leurs droits d'accès, de rectification, de suppression, de portabilité et d'opposition en écrivant à l'adresse ci-dessous. Nous répondons sous 30 jours.
Conservation : les données de compte recruteur sont conservées pendant la durée de vie du compte plus 30 jours ; les résultats de recherche de candidats pendant 12 mois sauf suppression anticipée par le recruteur ; les documents de facturation pendant 10 ans comme l'exige la loi fiscale.
ViewSkill est un outil d'aide à la décision. Tous les scores, classements et évaluations générés par l'IA sont des points de départ pour votre processus de recrutement ; les décisions finales de recrutement restent de la responsabilité du recruteur humain. Voir les Conditions d'utilisation.
Contact
Questions de sécurité ou de confidentialité, demandes des personnes concernées, signalements de vulnérabilité : [email protected]
Nous répondons à chaque message sous un jour ouvré. Demandes des personnes concernées et signalements de sécurité sous 30 jours, en général bien plus vite.
Cette page décrit les contrôles mis en place par ViewSkill. Ce n'est ni une certification indépendante ni une attestation d'un tiers.