Politique de confidentialité

Cette politique décrit comment Hirenza traite les données personnelles sur son site, dans ses formulaires de contact, dans ses comptes utilisateurs et, selon les cas, dans les environnements de recrutement exploités pour le compte de ses clients.

Mise à jour du 13 mai 2026

Exercer vos droits

Contact droits: rgpd@hirenza.fr

DPO: dpo@hirenza.fr

Contact general: contact@hirenza.fr

Point cle

Pour le site Hirenza, Hirenza agit sur ses propres traitements. Pour les candidatures deposees sur une plateforme cliente, l organisation qui recrute reste en principe responsable de traitement et Hirenza intervient comme fournisseur technique.

Périmètre

Hirenza peut intervenir à deux niveaux.

  • Pour son propre site, ses demandes de démonstration, ses prises de contact et l’administration de ses comptes, Hirenza agit en principe comme responsable de traitement.
  • Pour les données de candidature déposées sur une plateforme cliente, l’organisation qui recrute est en principe responsable de traitement et Hirenza agit comme sous-traitant technique, selon ses instructions documentées.

Catégories de données traitées

Selon les parcours utilisés, les données traitées peuvent inclure :

  • données d’identification et de contact ;
  • données de compte et de connexion ;
  • contenu des demandes de démonstration ou de support ;
  • données de candidature, CV, disponibilité, salaire souhaité, messages et pièces jointes ;
  • journaux techniques, traces de sécurité et informations liées aux cookies strictement nécessaires.

Finalités et bases légales

Les traitements sont mis en œuvre notamment pour :

  • répondre à une demande de contact, de démonstration ou d’essai ;
  • administrer les comptes et accès à la plateforme ;
  • traiter une candidature ou exploiter un pipeline de recrutement ;
  • assurer la sécurité, la journalisation, la prévention de fraude et la défense des droits ;
  • respecter les obligations légales applicables.

Selon les cas, la base légale peut être l’exécution de mesures précontractuelles, l’exécution d’un contrat, l’obligation légale, l’intérêt légitime ou, lorsque cela est requis, le consentement.

Destinataires

Les données sont accessibles aux personnes habilitées ayant besoin d’en connaître pour leur mission.

Cela peut inclure les équipes internes Hirenza, les organisations clientes utilisatrices de la plateforme, ainsi que les prestataires techniques intervenant pour l’hébergement, la maintenance, l’envoi de courriels, le support ou la sécurité, dans la limite de leurs attributions.

Durées de conservation

Les données sont conservées pour une durée proportionnée à la finalité poursuivie.

À titre de repère : - les demandes commerciales ou de démonstration peuvent être conservées jusqu’à trois ans à compter du dernier contact utile ; - les candidatures non retenues peuvent être conservées jusqu’à deux ans après le dernier contact, sauf effacement anticipé ou autre base légale adaptée ; - les données de compte, de contrat et de facturation sont conservées pendant la relation puis archivées pour les durées légales applicables ; - les journaux techniques et de sécurité sont conservés selon une durée proportionnée aux besoins de preuve, de sécurité et d’audit.

Vos droits

Vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, la portabilité lorsque le cadre légal le permet, ou vous opposer à certains traitements.

Vous pouvez également retirer votre consentement lorsqu’un traitement repose sur ce fondement.

Vous disposez enfin du droit d’introduire une réclamation auprès de la CNIL.

Transferts hors Union européenne

Lorsque Hirenza ou ses prestataires ont recours à un transfert hors Union européenne, celui-ci doit reposer sur un mécanisme reconnu par le RGPD et offrir un niveau de protection adéquat.

Les informations utiles sur ce point peuvent être communiquées sur demande ou précisées dans la documentation contractuelle pertinente.

Sécurité

Hirenza met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données contre la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé.

Chaque organisation cliente doit également configurer correctement ses habilitations, ses processus internes et ses durées de conservation.