Dernière mise à jour : 8 juillet 2026
Qui sommes-nous ?
ASTORM GROUP est une société de conseil et d’ingénierie présente à Paris (siège social), Tunis et Casablanca. Nous sommes le responsable du traitement des données collectées sur ce site, au sens du Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et de la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés ».
La présente page est fournie au titre de l’obligation d’information prévue aux articles 13 et 14 du RGPD. Pour toute question relative à vos données : contact@astorm-group.com.
Quelles données collectons-nous ?
Nous ne collectons que ce qui est utile, et rien de plus.
- Lorsque vous déposez votre CV : votre identité et vos coordonnées (nom, prénom, email, téléphone), votre CV et les informations qu’il contient (parcours, formations, compétences, langues), ainsi que les corrections que vous apportez à l’analyse de votre profil.
- Données techniques de sécurité : adresse IP, type de navigateur et caractéristiques du fichier transmis (taille, format, empreinte numérique). Elles nous permettent de protéger le service contre les abus et les fichiers malveillants — chaque fichier est d’ailleurs analysé par un antivirus.
- Mesure d’audience : pages consultées, langue et provenance de la visite. Cette mesure repose sur un outil interne, hébergé par nos soins — vos données de navigation ne sont transmises à aucun tiers.
- Lorsque vous nous écrivez : les informations que vous choisissez de nous communiquer par email.
Pourquoi les utilisons-nous ?
Chaque utilisation repose sur l’une des bases légales prévues à l’article 6 du RGPD :
- Gérer votre candidature et notre vivier de talents — sur la base de votre consentement (art. 6.1.a) et des mesures précontractuelles prises à votre demande (art. 6.1.b). C’est la seule utilisation faite de votre CV.
- Sécuriser la plateforme (prévention des abus, analyse antivirus, journalisation technique) — sur la base de notre intérêt légitime (art. 6.1.f) à protéger le service et ses utilisateurs.
- Comprendre l’usage du site (statistiques de visite agrégées dans nos tableaux de bord) — sur la base de notre intérêt légitime (art. 6.1.f), avec un outil interne respectueux de votre navigation.
Cookies
Ce site utilise un seul cookie : un cookie de langue, strictement fonctionnel, qui mémorise votre préférence entre le français et l’anglais pendant un an.
Il n’y a aucun cookie publicitaire et aucun traceur tiers (pas de Google Analytics, pas de réseaux sociaux embarqués). Notre mesure d’audience fonctionne côté serveur, sans déposer de cookie.
Combien de temps conservons-nous vos données ?
Les durées ci-dessous sont appliquées automatiquement par notre plateforme, qui purge les données arrivées à échéance.
- Candidatures et CV : 2 ans après notre dernier contact, afin de pouvoir vous recontacter si une mission correspond à votre profil. Vous pouvez demander leur suppression à tout moment.
- Journal des dépôts et données techniques associées (adresse IP, navigateur, empreinte du fichier) : 2 ans, avec le dossier de candidature qu’elles sécurisent.
- Statistiques de visite : 13 mois au maximum.
Qui accède à vos données ?
Vos données de candidature sont accessibles aux seules équipes recrutement et ressources humaines d’ASTORM GROUP, dans le cadre décrit ci-dessus.
Elles sont hébergées sur nos propres serveurs. Lorsque nous faisons appel à des prestataires techniques, ils interviennent sous contrat et n’utilisent jamais vos données pour leur propre compte.
Sécurité et responsabilité
Conformément à l’article 32 du RGPD, nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des échanges (HTTPS), analyse antivirus systématique des fichiers déposés, contrôle d’accès strict réservé aux équipes habilitées, hébergement sur nos propres serveurs et journalisation de sécurité.
Aucun système d’information ne peut toutefois être garanti comme invulnérable. En cas d’accès frauduleux à nos systèmes résultant d’une attaque extérieure (intrusion, code malveillant ou tout autre acte de cybercriminalité), commis en dépit des mesures de sécurité décrites ci-dessus, la responsabilité d’ASTORM GROUP ne saurait être engagée, sauf faute prouvée de sa part.
Dans une telle hypothèse, nous nous engageons à agir conformément aux articles 33 et 34 du RGPD : notification de la violation à la CNIL dans les 72 heures et, lorsque la violation est susceptible d’engendrer un risque élevé pour vos droits et libertés, information directe des personnes concernées.
Vos droits
Conformément aux articles 15 à 21 du RGPD, vous disposez à tout moment des droits suivants :
- Accès (art. 15) — obtenir une copie des données que nous détenons sur vous ;
- Rectification (art. 16) — faire corriger une information inexacte ;
- Effacement (art. 17) — demander la suppression de votre dossier ;
- Limitation (art. 18) et opposition (art. 21) — vous opposer à un traitement ou en demander la suspension ;
- Portabilité (art. 20) — récupérer vos données dans un format lisible ;
- Retrait du consentement (art. 7.3) — à tout moment, sans justification.
Pour exercer ces droits, écrivez-nous à contact@astorm-group.com — nous vous répondrons sous 30 jours. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
Évolution de cette politique
Nous pouvons faire évoluer cette politique pour refléter des changements légaux ou fonctionnels du site. La date de dernière mise à jour figure en haut de cette page ; en cas d’évolution substantielle, nous l’indiquerons clairement.