Politique de confidentialité
Dernière mise à jour : 28 juillet 2026 — bamacv.com
BAMA vous aide à créer et partager votre CV. Un CV est par nature un document personnel : voici, en langage clair, ce que nous faisons — et ne faisons pas — de vos données.
Ce que nous collectons
- Votre compte : email, prénom, nom, mot de passe (stocké uniquement sous forme chiffrée irréversible).
- Vos documents : le contenu de vos CVs (y compris la photo si vous en ajoutez une), vos lettres et votre suivi de candidatures.
- Vos appareils notifiés : si vous activez les notifications, l'adresse technique fournie par votre navigateur — jamais sans votre accord explicite.
Nous ne collectons ni ne revendons aucune donnée à des fins publicitaires, et nous n'utilisons aucun traceur tiers : pas de cookies publicitaires, pas d'analytics externes. La session utilise un unique cookie de connexion sécurisé (httpOnly).
Les fonctions IA
Quand vous utilisez une fonction IA (rédaction du profil, analyse ATS, lettre, import d'un ancien CV), le contenu concerné est transmis à l'API Google Gemini pour être traité, puis le résultat vous est renvoyé. Ce traitement n'a lieu que lorsque vous le déclenchez ; le reste du temps, vos données ne quittent pas nos serveurs.
Le partage public de CV
Le lien public d'un CV n'existe que si vous l'activez, et vous pouvez le désactiver à tout moment — le lien cesse alors immédiatement de fonctionner. Ces pages ne sont pas référencées par les moteurs de recherche.
Durée de conservation
Vos données sont conservées tant que votre compte existe. La suppression du compte les efface toutes : profil, CVs, candidatures et abonnements de notification.
Vos droits
- Portabilité : depuis « Mon compte », téléchargez en un clic une copie JSON de toutes vos données.
- Effacement : la suppression de compte, dans la même page, est définitive et immédiate.
- Rectification : toutes vos données s'éditent directement dans l'application.
Pour toute autre demande : contact@bamacv.com.
Sécurité
Connexions chiffrées (HTTPS), mots de passe hachés (bcrypt), session par cookie httpOnly inaccessible aux scripts, limitation de débit contre les attaques par force brute, et sauvegardes quotidiennes de la base de données.