✦ Lauréat IAwards 2025 · Tester Jemmo en 2 minutes
Accueil/Politique de confidentialité
RGPD · v3.3

Politique de confidentialité.

Comment Jemmo collecte, traite et protège vos données personnelles. Conforme au RGPD et à la loi Informatique et Libertés.

Engagement de Jemmo concernant la confidentialité

Jemmo respecte la réglementation relative à la protection des données personnelles, notamment le règlement 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard des traitements des données à caractère personnel et à la libre circulation de ces données et abrogeant la directive 95/46/CE (règlement général sur la protection des données (RGPD)) ainsi que la loi Informatique et Liberté modifiée.

Dans ce cadre, Jemmo a désigné un délégué à la protection des données personnelles chargé de veiller à la conformité à la réglementation et de répondre à toutes demandes d’information et/ou conseil relatives aux données personnelles.

Plus spécifiquement, Jemmo s’engage à assurer la confidentialité, la sécurité, l’intégrité, la disponibilité et la conservation des données personnelles traitées et/ou hébergées conformément aux lois et règlements applicables, et à effectuer, le cas échéant, toutes démarches ou requérir toutes autorisations qui lui incombent en vertu de la réglementation eu égard aux traitements de données personnelles.

Données collectées

Les données sont collectées et utilisées par Jemmo afin d’assurer la gestion des accès et des actions des Clients aux Services proposés, d’améliorer et de personnaliser lesdits Services, et la relation client. Ces données permettent également à Jemmo et à ses partenaires de s’assurer du respect de ses obligations légales et réglementaires, et d’établir des statistiques, des mesures d’audience et d’effectuer des études de marché.

La création d’un Compte et la souscription aux Services supposent la collecte et le traitement automatisé par Jemmo d’informations et de données nécessaires à la fourniture des Services proposés et au fonctionnement du Site.

Données des utilisateurs clients (RH / Recruteurs)

CatégorieDonnées collectées
IdentitéEmail, prénom, nom
AuthentificationMot de passe (haché par Supabase Auth), acceptation des CGV (cgv_accepted_at)
OrganisationNom de l’organisation, rôle (ADMIN / MEMBER), date d’adhésion
NavigationPages visitées, recherches effectuées, interactions avec les talents
TechniqueAdresse IP, user-agent, cookies de session (sb-*)

Données des candidats / talents

CatégorieDonnées collectées
IdentitéPrénom, nom, email, téléphone, photo (URL)
Profil professionnelTitre / poste, description, identifiant LinkedIn public, années d’expérience
AdresseVille, région, pays, adresse complète
CompétencesListe de compétences, tags
ExpériencesPoste, entreprise, dates, description
FormationDiplôme, école, dates
RémunérationType, min / max, devise, fréquence
CV / ResumeFichier PDF ou DOCX stocké dans Supabase Storage
MétadonnéesSource d’import (LinkedIn, ATS, upload manuel), identifiant interne ATS
EnrichissementDonnées enrichies via LinkedIn (linkedin_enrichment)

Données techniques et analytiques

  • Logs structurés : événements applicatifs avec user_id, org_id, opération, durée, résultat.
  • Analytics PostHog : événements d’utilisation (recherches, créations de jobs, matching) hébergés sur eu.posthog.com.
  • Cookies : session, préférences de langue, consentement.

Destinataires des données

Accès interne

RôlePérimètre d’accès
Utilisateur connecté (MEMBER)Données de sa propre organisation uniquement (isolement multi-tenant via Row Level Security Supabase)
Administrateur d’organisation (ADMIN)Gestion des membres, invitations, suppression de talents au sein de son organisation
Service RoleAccès technique restreint aux workers et edge functions, sans intervention humaine

Sous-traitants et services tiers

ServiceDonnées partagéesFinalitéLocalisation
SupabaseEnsemble des données applicativesHébergement de la base de donnéesAllemagne (UE)
Supabase AuthEmail, mot de passe hachéAuthentification utilisateurAllemagne (UE)
PostHogÉvénements anonymisés, user_id, org_id, actions utilisateurAnalytics produitUnion européenne (eu.posthog.com)
Jarvi ATSDonnées candidats, offres d’emploiSynchronisation ATS (sur activation par le Client)API externe
Spott ATSDonnées candidats, offres d’emploiSynchronisation ATS (sur activation par le Client)API externe
Teamtailor ATSDonnées candidats, offres d’emploiSynchronisation ATS (sur activation par le Client)API externe
StripeDonnées de facturation (aucune donnée candidat)Paiement et facturationUE / États-Unis (clauses contractuelles types)

Les clés API clients (ATS) sont stockées chiffrées dans la base de données.

Engagement de Jemmo concernant la sécurité des données

La base de données est hébergée en Allemagne.

Bases juridiques, finalité et durée de conservation

Le traitement des données personnelles par Jemmo se fonde en conséquence sur les bases juridiques suivantes :

  • les obligations légales et réglementaires auxquelles Jemmo est soumise,
  • la gestion des relations contractuelles et commerciales,
  • l’intérêt légitime de Jemmo en vue de la personnalisation ou de l’amélioration du fonctionnement des Services, du Site, et de la tenue de statistiques, de mesures d’audience ou d’études de marché.
Base légaleFinalité couverte
Exécution du contratFourniture du service de matching, gestion des accès
Obligations légalesLutte contre le blanchiment, facturation
Intérêt légitimeAmélioration du service, statistiques, analytics
ConsentementCookies analytiques (PostHog), sollicitations partenaires

Les données collectées par Jemmo sont traitées et stockées chez l’hébergeur du Site dans des conditions visant à assurer leur sécurité et sont conservées pendant une durée d’un an au-delà de la durée nécessaire à la réalisation des finalités visées ci-avant. Au-delà de cette durée, elles sont conservées à des fins exclusivement statistiques et ne donnent lieu à aucune exploitation, de quelque nature que ce soit.

Type de donnéesDurée de conservationRemarque
Données activesDurée du contrat + 1 an
Données statistiquesAu-delà de 1 an (anonymisées)Sans identifiant personnel
Cookies essentielsSession / 1 an
Cookies PostHog1 an
Consentement cookies6 mois

Accès, correction et suppression du Client ou l'Utilisateur à ses informations

Retrait. Si vous ne souhaitez plus que nous recueillions, stockions ou utilisions vos informations, vous devez cesser d'utiliser le Site, annuler votre Compte et/ou nous envoyer un message à l'adresse contact@jemmo.io pour nous demander de supprimer vos informations de notre base de données. Le retrait de votre consentement n’affecte pas la licéité du traitement avant le retrait.

Vos droits. Une donnée personnelle, c'est toute information relative à une personne physique susceptible d'être identifiée, directement ou indirectement. (pour plus d'informations)

Une donnée personnelle, c'est toute information relative à une personne physique susceptible d'être identifiée, directement ou indirectement.

En vertu de la législation sur la protection des données en vigueur, vous disposez des droits suivant (droits suivants) :

Droit d’accès. Vous pouvez obtenir la confirmation du traitement de vos données collectées par Jemmo, l’accès à ses données, ainsi que par exemple les finalités du traitement, ou les catégories de données concernées. Droit de rectification. Vous pouvez demander la rectification de vos données lorsque celles-ci sont inexactes. Droit à l’effacement. Vous pouvez demander la suppression de vos données notamment lorsque ces données ont fait l’objet d’un traitement illicite, ou que la finalité pour laquelle elles ont été collectées n’est plus d’actualité. Droit à la limitation du traitement. Vous avez le droit de restreindre le traitement de vos données personnelles dans certaines circonstances. Droit à la portabilité des données. Vous avez le droit de recevoir vos données personnelles dans un format structuré, courant et lisible par machine, et de les transférer à une autre structure si cela est techniquement réalisable. Droit d’opposition. Vous pouvez vous opposer à tout moment à un traitement de vos données personnelles pour des raisons tenant à votre situation particulière ou par exemple si vos données sont utilisées à des fins de protection

Le Client pourra exercer une demande concernant ces droits précités directement auprès de Jemmo à l’adresse suivante : contact@jemmo.io.

Le cas échéant, une réclamation pourra être introduite auprès de la Commission Nationale Informatique et Liberté, www.cnil.fr.

Modifications

Jemmo se réserve le droit de modifier la présente politique de confidentialité à tout moment. Ces modifications peuvent être rendues nécessaires pour se conformer aux évolutions juridiques, ou pour des raisons stratégiques ou techniques.

La nouvelle version de la présente politique de confidentialité entrera en vigueur à la date de sa publication.

Jemmo s'engage à faire ses meilleurs efforts pour informer le Client ou l'Utilisateur directement de toute modification substantielle apportée à la présente politique de confidentialité.

Besoin d'une version PDF ?

Tous nos documents juridiques sont disponibles en PDF horodaté pour vos archives et votre direction juridique.

Télécharger le PDF ↓