Politique de confidentialité et Conditions d'utilisation

Dernière mise à jour : 2 août 2026

A. Conditions d'utilisation

1. Acceptation et âge minimal

En utilisant Boussole Carrière, vous acceptez les présentes conditions. Le service est réservé aux personnes âgées de 14 ans et plus.

2. Nature du service

Boussole Carrière est un agrégateur d'informations qui facilite la découverte d'opportunités provenant de sources publiques. Il n'agit pas comme conseiller en carrière, employeur ou recruteur.

Nous ne garantissons ni l'exactitude, ni l'actualité, ni l'exhaustivité des offres. Vérifiez toujours l'information auprès de l'employeur ou de la source officielle avant d'entreprendre une démarche.

3. Communications par courriel

La création d'un compte sur le site n'entraîne pas d'abonnement automatique à une infolettre. Les alertes emploi sont envoyées seulement lorsque vous les activez. Chaque message automatisé comporte un mécanisme de désabonnement.

L'application Boussole Carrière intégrée à ChatGPT peut créer ou modifier une règle de suivi et activer ou désactiver les courriels de correspondances uniquement après connexion à votre compte et à votre demande explicite. Elle n'envoie pas de message marketing et ne vous abonne pas automatiquement.

4. Propriété intellectuelle

  • L'interface, le code, le logo et la structure du service appartiennent à Boussole Carrière.
  • Les offres, marques et logos des organisations demeurent la propriété de leurs auteurs ou titulaires respectifs et sont présentés à des fins d'indexation et de référence.

5. Comportements interdits

  • Compromettre, surcharger ou contourner la sécurité de nos systèmes.
  • Collecter massivement les données du service par automatisation non autorisée.
  • Reconstituer ou redistribuer systématiquement le catalogue, les associations entre organisations et sources, ou les destinations externes au moyen de requêtes automatisées.
  • Ignorer les limites publiées, contourner une limitation temporaire ou usurper l'identité d'un robot d'indexation ou d'un service approuvé.
  • Utiliser le service à des fins illégales, frauduleuses ou malveillantes.

6. Modifications et contact

Nous pouvons modifier ces conditions. Les changements importants seront signalés sur le site ou par un moyen approprié. Pour toute question, écrivez à info@boussolecarriere.com.

B. Politique de confidentialité du site Web

1. Stockage requis et fonctionnel

Le site utilise les éléments suivants sans consentement analytique, uniquement pour fournir le service demandé, assurer sa sécurité ou conserver un réglage d'interface :

  • le témoin boussole_actor, un identifiant aléatoire conservé 30 jours pour la limitation de débit et la prévention des abus;
  • les témoins de session et de renouvellement Supabase nécessaires à l'authentification;
  • le stockage local feed-storage, qui conserve seulement les identifiants des alertes sélectionnées;
  • le choix de thème de l'interface;
  • des indicateurs temporaires de session nécessaires aux parcours demandés, notamment la connexion, la sauvegarde et le partage;
  • le stockage local versionné de Klaro, qui contient seulement votre choix booléen concernant PostHog.

Ces éléments ne sont pas utilisés pour mesurer votre comportement ni pour la publicité.

2. Analytique facultative avec PostHog

PostHog demeure entièrement désactivé jusqu'à votre accord. Après accord, nous transmettons des événements limités portant sur les pages et fonctions utilisées ainsi que la durée approximative des consultations. Aucun identifiant de compte n'est transmis à PostHog, aucun identifiant analytique n'est enregistré dans votre navigateur et les événements ne sont jamais associés à votre compte.

Nous excluons notamment les adresses courriel, titres d'emploi, noms d'employeurs, critères de recherche bruts, URL de destination, paramètres de requête, fragments, jetons d'authentification et données publicitaires. L'enregistrement de session, la publicité, les sondages et le profilage automatisé sont désactivés.

PostHog utilise un mode sans témoin ni stockage analytique local. Pour produire des mesures quotidiennes, PostHog génère côté serveur un identifiant quotidien au moyen d'un sel renouvelé chaque jour, puis supprime l'adresse IP avant l'enrichissement des données. PostHog traite les données aux États-Unis. L'intégration MCP décrite à la section suivante mesure séparément son canal au moyen d'événements agrégés sans identifiant stable de personne, de compte, de conversation ou de session.

3. Votre choix

Vous pouvez refuser l'analytique sans perdre de fonction, puis accorder ou retirer votre consentement en tout temps. Un retrait bloque les événements futurs et efface le stockage PostHog connu sur cet appareil. Pour une demande d'accès ou de suppression de données historiques, écrivez à legal@boussolecarriere.com.

4. Aide, commentaires et signalements dans l'application

L'application permet d'envoyer un commentaire, une demande de fonctionnalité, une question ou un signalement concernant une organisation. Selon le type de message, nous recueillons le contenu fourni, une adresse courriel lorsqu'une réponse est attendue, l'identifiant technique et le nom affiché de l'organisation concernée, ainsi que toute URL publique transmise à l'appui. Lorsque vous êtes connecté, la demande peut être liée à votre compte.

Ces renseignements servent uniquement à confirmer la réception, répondre à la demande, vérifier les données du catalogue, améliorer le produit et prévenir les abus. Un signalement ne modifie jamais automatiquement le catalogue. Son envoi ne vous abonne ni aux alertes emploi ni à une communication marketing.

Les demandes sont conservées dans notre base de données hébergée par Fly.io. Amazon SES transmet les avis à notre équipe et, lorsqu'une réponse est attendue, le reçu envoyé à l'adresse fournie. Le contenu, l'adresse courriel, les URL, la référence et l'organisation concernée ne sont pas transmis à PostHog et ne sont pas consignés dans les journaux applicatifs.

Le contenu et les coordonnées sont supprimés avec la demande au plus tard 12 mois après sa fermeture. Les copies de sauvegarde suivent ensuite leur cycle protégé habituel. Pour demander accès, rectification ou suppression avant cette échéance, utilisez la catégorie relative à la vie privée dans l'application ou écrivez à legal@boussolecarriere.com.

C. Politique de confidentialité de l'application Boussole Carrière

1. Portée et responsable

Cette politique décrit les traitements effectués lorsque vous utilisez Boussole Carrière depuis une plateforme conversationnelle. Elle concerne actuellement l'intégration disponible dans ChatGPT. Boussole Carrière est responsable des données traitées par son serveur MCP (Model Context Protocol), l'interface technique qui reçoit les demandes d'outils et retourne leurs résultats. Pour toute question ou demande relative à la vie privée, écrivez à legal@boussolecarriere.com. Pour le soutien général, écrivez à info@boussolecarriere.com.

2. Fonctionnement de l'application et du serveur MCP

À votre demande, la plateforme hôte — actuellement ChatGPT — transmet à Boussole Carrière, par l'intermédiaire du serveur MCP, les paramètres structurés nécessaires à la fonction choisie. Les fonctions publiques permettent notamment de rechercher notre catalogue et les organisations. Les fonctions personnelles permettent, après authentification, de consulter ou modifier certaines données de votre compte Boussole Carrière. Boussole Carrière retourne ensuite le résultat de l'opération à la plateforme hôte.

La découverte publique ne nécessite pas de compte. Les fonctions personnelles exigent une connexion OAuth directe à votre compte Boussole Carrière par Supabase Auth. Le serveur vérifie alors l'identifiant et, lorsqu'elle est présente dans le jeton d'accès, l'adresse courriel nécessaires pour retrouver ce même compte. Il ne reçoit pas votre profil de compte OpenAI et ne demande pas l'historique complet de votre conversation. Les identifiants fournis par la plateforme hôte ne servent jamais, à eux seuls, à autoriser une opération personnelle.

3. Données reçues par l'application

Selon la fonction demandée, nous pouvons recevoir :

  • des mots-clés liés au titre ou au rôle recherché;
  • une ou plusieurs villes ou localisations demandées;
  • un filtre de type d'organisation ou de mission;
  • des noms d'organisations recherchées;
  • des numéros de page et tailles de page;
  • un ou plusieurs identifiants techniques d'offres d'emploi;
  • le nombre de résultats et un bref résumé de recherche servant à construire le widget;
  • après authentification, les critères, identifiants et choix nécessaires pour gérer vos offres enregistrées, règles de suivi, correspondances et listes d'organisations;
  • vos choix de préférence de courriel et, si vous communiquez avec Boussole Carrière, le contenu, la catégorie et les coordonnées que vous fournissez.

ChatGPT peut aussi joindre des métadonnées techniques ou pseudonymes, par exemple la langue, le type de client, une localisation approximative ou des identifiants anonymisés d'utilisateur, de conversation ou d'organisation. L'application ne les utilise pas pour autoriser une opération personnelle, créer un profil publicitaire ou conserver un historique MCP lié à une personne.

L'application ne sollicite ni curriculum vitæ ni fichier joint, ne soumet aucune candidature et n'agit pas auprès d'un employeur. Une action personnelle explicite peut toutefois modifier votre compte Boussole Carrière, activer ou désactiver vos courriels de correspondances, ou transmettre une communication à notre équipe. Les suppressions, les changements groupés et les communications sont précédés d'un aperçu ou d'une confirmation. Ne transmettez pas de mot de passe, clé d'API, numéro gouvernemental, donnée de paiement, renseignement de santé ou autre renseignement sensible inutile.

4. Utilisation des données

Les paramètres reçus sont utilisés uniquement pour :

  • interroger le catalogue Boussole Carrière;
  • résoudre les villes et organisations demandées;
  • retourner les offres pertinentes et leurs détails;
  • préparer la carte visuelle de résultats dans la plateforme hôte, actuellement ChatGPT;
  • exécuter l'opération personnelle explicitement demandée dans votre compte Boussole Carrière;
  • recevoir une communication que vous confirmez et, au besoin, vous répondre;
  • assurer la sécurité, la disponibilité et le diagnostic technique du service;
  • mesurer de façon agrégée certaines fonctions publiques de découverte afin d'améliorer le produit.

Nous n'utilisons pas ces paramètres pour la publicité, le profilage comportemental ou l'entraînement d'un modèle d'IA. Un courriel est envoyé seulement lorsqu'il découle d'une préférence ou d'une communication que vous avez explicitement activée ou confirmée.

5. Données retournées à la plateforme hôte

Nous pouvons retourner des renseignements publics provenant de notre catalogue :

  • titres, villes, employeurs et actions Boussole Carrière permettant d'ouvrir une offre;
  • identifiants d'offres nécessaires pour charger un détail ou afficher le widget;
  • dates de publication ou indicateurs de fraîcheur;
  • description publique de l'organisation;
  • salaire, type d'emploi, expérience, formation et secteur lorsque disponibles;
  • comptes de résultats, pagination, filtres affichés et messages d'erreur sécuritaires;
  • après authentification, l'état demandé de vos offres enregistrées, règles de suivi, correspondances, listes d'organisations, préférences et droits d'accès;
  • un aperçu, une confirmation ou un reçu pour les opérations que vous demandez.

Ces données et le résumé produit par ChatGPT peuvent demeurer dans votre conversation ChatGPT conformément aux pratiques et réglages d'OpenAI.

6. Destinataires

  • OpenAI/ChatGPT :transmet les paramètres de l'outil et reçoit les résultats et le contenu du widget.
  • Supabase Auth : authentifie directement le compte Boussole Carrière et émet le jeton OAuth vérifié par notre serveur pour les fonctions personnelles.
  • Fly.io : héberge le serveur MCP, la base de données consultée et les journaux opérationnels du serveur.
  • Amazon SES : transmet les courriels de correspondances activés et les avis ou reçus liés à une communication confirmée.
  • PostHog :reçoit, lorsque la mesure MCP est activée, des événements d'utilisation limités et sans identifiant stable de personne. PostHog traite ces événements aux États-Unis.

Les événements PostHog concernent uniquement les fonctions publiques de découverte autorisées. Ils indiquent le canal MCP, la fonction appelée, une issue générale, des catégories grossières de durée ou de nombre de résultats et, le cas échéant, l'ouverture d'une offre depuis le widget. Nous n'y envoyons aucune entrée, sortie ou opération d'un outil personnel, ni les critères de recherche, villes, noms d'organisations, identifiants d'offres, adresses IP, identifiants de compte, d'utilisateur, de conversation ou de session, ni le contenu des réponses. Aucun événement n'est envoyé à Sentry ou à un réseau publicitaire.

7. Conservation

  • Recherches publiques : paramètres traités pendant la requête et non enregistrés dans un historique de recherche Boussole Carrière.
  • Données du compte : les changements explicitement demandés sont conservés dans les mêmes tables et selon les mêmes règles que lorsque vous utilisez le site Web. Ils ne constituent pas un historique distinct de conversation MCP.
  • Communications : le contenu et les coordonnées sont supprimés avec la demande au plus tard 12 mois après sa fermeture, puis les sauvegardes suivent leur cycle protégé habituel.
  • Journaux opérationnels et de sécurité Fly.io :conservés environ 7 jours. Ils peuvent contenir une catégorie de route, un coût de requête, une décision de limitation et une clé de corrélation pseudonymisée. Nous n'y enregistrons pas intentionnellement les paramètres bruts des outils, les URL externes, les identifiants gouvernementaux, les corps de réponse ou les paramètres des requêtes de base de données.
  • Télémétrie MCP :les événements limités décrits ci-dessus peuvent être conservés dans PostHog selon la durée de conservation configurée pour le projet. Chaque événement reçoit un nouvel identifiant technique aléatoire; aucun historique stable de personne, de compte, de conversation ou de session n'est constitué.
  • Conversation ChatGPT : sa conservation est déterminée par OpenAI et vos réglages ChatGPT, non par Boussole Carrière.

8. Vos contrôles

  • Vous pouvez cesser toute utilisation future en déconnectant l'application dans ChatGPT.
  • La déconnexion empêche les futurs appels authentifiés, mais ne supprime pas votre compte ni les offres enregistrées, règles, listes, préférences ou communications déjà conservées par Boussole Carrière.
  • Vous pouvez gérer ou supprimer ces données au moyen des contrôles du site Web.
  • Vous pouvez gérer ou supprimer la conversation concernée au moyen des contrôles ChatGPT.
  • Vous pouvez demander accès, rectification ou suppression de renseignements détenus directement par Boussole Carrière à legal@boussolecarriere.com.

Nous ne conservons pas d'historique de conversation MCP. Une recherche publique n'est pas ajoutée à votre compte; seules les opérations personnelles que vous demandez explicitement et les données nécessaires à leur exécution y sont conservées.

9. Hébergement et sécurité

Les échanges sont chiffrés en transit. L'infrastructure est hébergée aux États-Unis et les données qui y transitent peuvent être assujetties aux lois applicables dans ce pays. Nous limitons les accès techniques et appliquons des mesures raisonnables de protection et de minimisation.

10. Personnes mineures

Le service est destiné au grand public à partir de 14 ans et n'est pas conçu ou commercialisé pour les enfants de moins de 14 ans.

11. Plateforme hôte et modifications

OpenAI traite la conversation ChatGPT selon sa propre politique de confidentialité. Nous mettrons cette section à jour avant toute modification importante des données reçues, des finalités, des destinataires ou des durées de conservation de l'intégration. Les règles générales du service figurent dans la section précédente des présentes conditions.