Confidentialité & RGPD
Dernière mise à jour : 25/07/2026.
Qui
Brief est un outil exploité par Fuushia (France). Contact : joachim.ferrari1@gmail.com.
Quelles données on collecte
- Compte : nom d'utilisateur, mot de passe (hashé), email, URL LinkedIn perso (si renseignée).
- Création de compte (public signup) : depuis mai 2026, la création de compte est self-service via ton inscription sur /signup. Nous stockons : nom d'usage, email, mot de passe (haché, jamais en clair), date d'inscription, et un horodatage du moment où tu as terminé l'onboarding.
- Envies et exclusions (onboarding) : pendant l'onboarding, tu décris ce que tu cherches et ce que tu refuses (deux champs séparés). Ces deux textes libres sont les signaux principaux du scorer ; ils ne sont jamais partagés avec un tiers et restent éditables depuis /profil.
- Préférences de ton de communication : pendant l'onboarding, tu choisis comment Brief te parle (tutoiement ou vouvoiement, ton calme ou enjoué, empathique ou direct face aux mauvaises nouvelles, humour ou pas). Ces 4 préférences sont stockées dans ton profil et servent uniquement à calibrer les messages que Brief t'envoie (chatbot, emails, interface). Elles ne sont jamais utilisées pour le scoring des offres et ne sont jamais partagées avec un tiers.
- Upload de CV pendant l'onboarding : si tu déposes ton CV pendant l'onboarding (étape optionnelle), le fichier est transmis à Anthropic (modèle Claude, hébergement aux États-Unis sous DPA EU) pour en extraire ton parcours, tes compétences et tes métiers cibles. Le fichier brut n'est pas conservé après extraction. Si tu préfères ne pas envoyer de CV à un LLM externe, l'étape est "skippable" — tu peux décrire ton parcours en texte libre à la place.
- Préférences : intitulés de poste, séniorité, lieux, langues, secteurs, texte libre — saisis volontairement par toi.
- Activité : items vus / cliqués, feedbacks (up/down/star/applied), runs et coûts API.
- Retours produit (
beta_feedback) : tes avis sur Brief lui-même (catégorie + message), donnés via le chatbot ou le formulaire « Donner un avis ». Tu peux y joindre une capture d'écran optionnelle : le fichier est stocké sur notre serveur (jamais transmis à un tiers), visible uniquement par l'équipe Brief, et supprimé à la suppression du compte (cascade Art. 17). Pas d'IP ni de user-agent enregistrés. - Visites du dashboard : pour chaque session d'usage, deux timestamps (début / dernière activité) associés à ton ID interne. Aucun IP, user-agent, ni URL n'est enregistré. Sert uniquement à mesurer l'engagement produit (savoir si l'outil est utilisé) en phase beta.
- Réseau perso (optionnel) : si tu importes ton export LinkedIn « Connections » via /profil/contacts, on stocke nom, URL, email, entreprise, titre, date de connexion — uniquement pour matcher les opportunités avec qui tu connais déjà. Données à toi, jamais croisées entre comptes, supprimables à tout moment.
- Partage interne du profil pour calibrage de la couverture : à chaque création ou mise à jour de profil, un email récap est envoyé à l'équipe Fuushia (mailbox contact@fuushia.com) pour adapter notre couverture de sources à ton métier et ta géographie cible. Cet email contient uniquement : ton ID interne, ton email, ta date d'inscription, tes intitulés de poste, lieux cibles, séniorité, langues, texte libre tronqué (500 caractères), et le nombre de recommandations déjà reçues. Sont explicitement exclus : nom/prénom, URL LinkedIn, texte d'expérience, anciens employeurs, données de tracking. TTL : email purgé après 6 mois ; row d'audit (
internal_profile_disclosures) conservée 13 mois et incluse dans ton export Art. 15. - Analytics (optionnel, opt-in) : events comportementaux envoyés à PostHog Cloud EU (Francfort) (logins, clics, recherches, durée de session). Aucun PII — l'identifiant envoyé est un hash HMAC stable, pas ton ID brut. Pas d'IP, pas de cookies tiers.
- Analytics de la page d'accueil (visiteurs anonymes) : sur la landing publique (/), un bandeau de consentement opt-in propose de suivre la navigation de façon pseudonymisée (PostHog Cloud EU, sans cookie). Refus par défaut : aucun script de suivi n'est chargé et aucun appel réseau n'est fait tant que le bouton « Accepter » n'a pas été cliqué. Si tu acceptes, un identifiant anonyme est conservé en
localStoragedu navigateur (pas de cookie). Cet identifiant reste anonyme tant qu'aucun compte n'est créé ; s'il l'est ensuite avec le consentement analytics activé, il est rattaché à ton hash de compte pseudonymisé (jamais ton ID brut). Pas d'enregistrement de session (session replay désactivé), pas d'IP. Base légale : consentement (Art. 6.1.a RGPD + ePrivacy/CNIL). Retrait : le lien « Gérer le suivi analytics » en bas de la page d'accueil ré-ouvre le bandeau à tout moment (tu peux alors refuser — le suivi s'arrête immédiatement) ; sinon, effacer le stockage du navigateur, ou — une fois connecté — via le toggle analytics dans /profil qui purge aussi les données PostHog. - CV générés (table
cv_generations) : chaque CV produit par le générateur de CV adapté à une offre est stocké côté serveur (contenu structuré JSON, édits inline, commentaires, métadonnées : angle détecté, mots-clés manquants, coût LLM). Sert à l'historique, à la régénération depuis tes corrections, et à mesurer la qualité du système. Conservation par défaut : 1 an après la dernière mise à jour, puis purge automatique (cron en cours de mise en place). Inclus dans l'export Art. 15. Suppressibles à tout moment : individuellement via suppression de compte (cascade), ou en bloc via le bouton "Tout supprimer" de /profile/knowledge (RGPD Art. 17, périmètre CV gen). - Faits additionnels (
QAFactdansuser_preferences.profile_facts_extra) : réponses libres que tu donnes pendant les générations de CV (modale "Quelques questions rapides") ou ajoutes manuellement via /profile/knowledge. Réutilisés pour personnaliser tes prochains CV. Édition unitaire, suppression unitaire ou en bloc via le bouton "Tout supprimer" de la même page. Inclus dans l'export Art. 15. - Préférences de style CV (
user_preferences.cv_style_preferences) : règles de mise en forme déduites de tes commentaires post-génération ou ajoutées manuellement. Désactivables / supprimables individuellement, ou effaçables en bloc via "Tout supprimer". Inclus dans l'export Art. 15. - Descriptions de poste pastées (
raw_payload.user_provided_descriptionsur les items) : quand une offre n'a pas de description complète, tu peux la coller (via la modale du générateur CV ou via le toast post-feedback). La description est partagée entre tous les utilisateurs qui voient la même offre — la JD vit sur l'item, pas sur ton compte. Un audit est conservé : ton ID interne (user_provided_description_by_user_id) et la date (user_provided_description_at). Conservation : indéfinie tant que l'item lui-même reste en base. Pour demander la suppression d'une JD spécifique que tu as pastée, écris à joachim.ferrari1@gmail.com avec l'URL ou l'ID de l'offre — pas de bouton de suppression dédié dans l'UI pour ne pas casser intempestivement la valeur cross-user.
Pourquoi (base légale)
- Exécution du service (Art. 6.1.b RGPD) : tout ce qui est nécessaire au fonctionnement de la veille pharma quotidienne.
- Consentement (Art. 6.1.a) : analytics produit. Activable / révocable à tout moment depuis ton profil.
- Intérêt légitime (Art. 6.1.f) : mesure d'engagement produit (visites dashboard, données strictement minimales) en phase beta — droit d'opposition par email à joachim.ferrari1@gmail.com. Également : scraping de profils publics tiers (auteurs PubMed, hiring managers) à des fins de mise en relation professionnelle. Si tu es une personne concernée et veux qu'on retire tes données, écris à joachim.ferrari1@gmail.com en précisant ton email ou ton nom complet — la suppression est appliquée sous 30 jours et la personne est ajoutée à un blocklist qui empêche la re-création lors des runs futurs (Art. 21). À noter : la donnée source en amont (PubMed, news, sites de conférences) reste hors de notre contrôle ; nous ne pouvons supprimer que les copies dans nos bases.
Durées de conservation
- Données de compte : tant que le compte est actif. Suppression sur demande.
- Events analytics bruts (PostHog + visites dashboard) : 13 mois max. Au-delà, agrégats seulement.
- Items scrapés (pool global `items` + état per-user `user_item_states`, `recommendations`) : conservés tant qu'utiles à la déduplication / scoring (typiquement 12 mois).
Tes droits
- Accès / portabilité (Art. 15) : télécharger une copie JSON de toutes tes données directement depuis le dashboard.
- Suppression (Art. 17) : supprimer ton compte en un clic — cascade sur toutes les tables liées + purge PostHog (analytics).
- Opposition / retrait du consentement analytics : toggle dans /profil (révocation déclenche aussi une purge PostHog).
- Réclamation : auprès de la CNIL (cnil.fr).
Sous-traitants & transferts
- Hetzner (Allemagne, UE) — hébergement.
- Coolify — orchestration self-hosted.
- Anthropic / OpenAI (USA, DPA EU) — scoring / résumé LLM. Aucune donnée perso utilisateur n'est envoyée aux LLM (uniquement les contenus d'items publics scrapés).
- Gmail SMTP — envoi des digests email.
- PostHog (PostHog Cloud EU, Francfort, sous DPA EU) — analytics produit, uniquement si opt-in.
Sécurité
Mots de passe hashés (bcrypt), session cookies signés, HTTPS forcé en production. Pas de partage à des tiers à des fins commerciales.