Aller au contenu principal
G.B

Politique de confidentialité

Mise à jour : 2026-08-25

Cette politique décrit les traitements réellement mis en oeuvre sur www.g-berenger.com. Elle est mise à jour à chaque évolution matérielle des traitements.

1. Responsable du traitement

Guillaume Berenger - portfolio personnel et outils professionnels. Domaine canonique : https://www.g-berenger.com.

2. Contacts

3. Périmètre de la politique

Cette politique couvre l'ensemble du site www.g-berenger.com, y compris les outils privés (Job Hunter, Assistant CV, English Coach, LLM Council) accessibles après authentification Google. Elle ne couvre pas les sites tiers auxquels des liens renvoient.

4. Catégories de données traitées

En fonction de votre utilisation du site, les catégories suivantes de données peuvent être traitées :

5. Finalités

6. Bases légales

7. Caractère obligatoire ou facultatif des données

8. Destinataires et fournisseurs

Les données sont traitées par les fournisseurs suivants selon les fonctionnalités utilisées :

9. Transferts hors de l'Union européenne

La quasi-totalité des fournisseurs sont établis aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types (SCCs) ou des mécanismes équivalents. Mistral AI est établi en France (UE) : aucun transfert hors UE pour ce fournisseur. La conformité des DPA de chaque fournisseur est vérifiée sur leur site officiel.

10. Durées ou critères de conservation

11. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Pour exercer ces droits, contactez : privacy@g-berenger.com

12. Droit de saisir la CNIL

Si vous estimez que le traitement de vos données ne respecte pas le RGPD, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) sur cnil.fr ou par courrier : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

13. Mesure d'audience

Ce site utilise Vercel Analytics. Ce service ne pose pas de cookie publicitaire. Il collecte des données de navigation agrégées (URL, referent, viewport) et des événements fonctionnels nommés sans contenu personnel. Un identifiant de visite est dérivé du hachage de l'adresse IP et du User-Agent - cet identifiant n'est pas persistant entre les sessions. L'adresse IP n'est pas stockée.

Note : la revendication d'exemption CNIL (délibération n°2020-091) pour Vercel Analytics est en cours de vérification. La formulation ci-dessus ne présume pas de cette exemption.

14. Gérer votre préférence de mesure d'audience

Vous pouvez à tout moment vous exclure de la mesure d'audience. Lorsque vous vous excluez, Vercel Analytics n'est pas chargé et aucun événement n'est envoyé. Cette préférence est enregistrée dans le localStorage de votre navigateur (clé : va_opt_out) et reste active tant que vous ne la modifiez pas. Elle s'applique uniquement à cet appareil et ce navigateur.

Chargement de votre préférence...

15. Cookies et stockage local

Ce site utilise un cookie de session httpOnly posé par NextAuth.js pour maintenir votre authentification. Ce cookie est strictement nécessaire au fonctionnement des outils privés et ne peut pas être refuse sans perdre l'accès. Le localStorage est utilisé pour stocker des préférences locales (langue choisie, critères de recherche Job Hunter, opt-out analytics). Aucun cookie publicitaire ni de suivi tiers n'est déposé.

16. Authentification Google

L'accès aux outils privés (Job Hunter, Assistant CV, English Coach, LLM Council) nécessite une connexion via Google OAuth 2.0. Seul votre email Google est utilisé pour vérifier que l'accès est autorisé. Il n'est pas utilisé à des fins analytics, marketing ou profiling. La configuration Next.js Auth est stricte : seul l'email autorisé peut se connecter.

17. Utilisation des services IA

Les outils privés font appel à des modèles d'intelligence artificielle externes pour générer des contenus. Ces appels impliquent la transmission temporaire de données (texte d'offre, profil, historique de session, contenu de cas) aux fournisseurs concernés. Ces transmissions sont encadrées par les DPA des fournisseurs. Les contenus générés par ces modèles ne sont pas toujours exacts ni exhaustifs : vous devez les vérifier avant tout usage professionnel.

18. Archivage des CV, sessions et contenus

Les outils Job Hunter et Assistant CV archivent les versions de CV générées, les offres associées et les retours dans Vercel Blob. Cet archivage permet de consulter l'historique des sessions et de continuer un travail précédent. L'English Coach archive les sessions de coaching (transcriptions, résumés) dans Vercel Blob. Le LLM Council archive les cas soumis et les délibérations.

Différence importante : les données transmises aux API IA sont traitées transitionellement (non archivées par la plateforme). Les sessions complètes (offre + CV + retours) sont archivées dans Vercel Blob pour votre usage ultérieur.

19. Fichiers audio et transcriptions

L'English Coach enregistre votre audio via MediaRecorder. Ce fichier audio est transmis directement à Groq (prioritaire) ou OpenAI (fallback) pour transcription. L'audio brut n'est pas stocké par la plateforme. La transcription résultante et le résumé de session sont archivés dans Vercel Blob. ElevenLabs reçoit le texte de réponse du coach pour synthèse vocale.

20. Scoring et assistance automatisée

Job Hunter calcule un score multicritères (poste, Compétences, rémunération, géographie, secteur) pour chaque offre d'emploi. Ce score est utilisé pour filtrer et prioriser les offres. Il n'est pas utilisé pour prendre de décision finale à votre place : la décision d'appliquer ou non reste la votre. Le LLM Council produit une adjudication structurée qui doit être vérifiée avant usage.

21. Sécurité et confidentialité

Les communications sont chiffrées via HTTPS/TLS. Les sessions sont protégées par un cookie httpOnly signé. L'accès au Blob Vercel est protégé par token (OIDC en production). Les routes d'API sont protégées par un guard d'authentification. Seul l'email autorisé peut accéder aux outils privés.

22. Suppression de vos données

Pour demander la suppression de vos données archivées (CV, sessions, knowledge base, Council), contactez privacy@g-berenger.com. La plateforme dispose d'une API de suppression sécurisée pour les données archivées dans Vercel Blob.

23. Domaine canonique

Le domaine canonique est www.g-berenger.com. Le sous-domaine g-berenger.vercel.app redirige vers ce domaine en production. Cette politique s'applique aux deux.

24. Mise à jour de cette politique

Cette politique peut être mise à jour lors de toute évolution matérielle des traitements. La date de derniere modification est indiquée en haut de cette page. En cas de modification substantielle, une information sera affichée sur le site.