Politique de confidentialité
Dernière mise à jour : 3 juin 2026
1. Responsable de traitement
Société : Mod'Lo
Contact DPO : contact@modlo.fr
Produit : EntretiensPilot — SaaS RH conformité légale entretiens obligatoires
2. Finalités et bases légales
| Finalité | Données traitées | Base légale |
|---|---|---|
| Pilotage des entretiens obligatoires (annuel, EPP 4 ans, récap 8 ans, forfait jours, mi-carrière) | Nom, prénom, date de naissance, poste, manager, statut, évaluations | Obligation légale — art. 6.1.c RGPD (art. L6315-1 et L3121-65 Code du travail) |
| Calcul de l'abondement CPF et exposition financière | Statut de conformité, date du dernier entretien professionnel | Obligation légale — art. 6.1.c RGPD (art. L6323-13 Code du travail) |
| Génération d'alertes et recommandations RH via IA (Claude API) | Données agrégées anonymisées — jamais de données nominatives transmises à Anthropic | Intérêt légitime — art. 6.1.f RGPD (amélioration de la conformité RH) |
| Démo sandbox visiteur (données fictives 75 salariés fictifs) | Aucune donnée réelle — dataset fictif « Apex Conseil SARL » généré en mémoire | Contrat / consentement implicite — art. 6.1.b RGPD |
3. Destinataires des données
- Anthropic, PBCSous-traitant IA (API Claude)
Reçoit uniquement des données agrégées sans identification nominative. Anthropic traite ces données conformément à son Data Processing Agreement (DPA). Politique : anthropic.com/privacy.
- Mod'Lo (équipe interne)Responsable de traitement
Accès aux données clients exclusivement pour support, sécurité et obligations légales.
- Hébergeur (OVH, VPS FR)Sous-traitant infrastructure
Hébergement sur VPS situé en France, soumis à DPA. Données non transférées hors UE.
4. Durée de conservation
5. Vos droits (RGPD art. 15-22)
Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition au traitement de vos données personnelles. Pour exercer ces droits ou pour toute question relative à la protection de vos données, contactez notre DPO :
Contact DPO — Mod'Lo
En cas de réponse insatisfaisante, vous pouvez saisir la CNIL (cnil.fr/fr/plaintes).
6. Cookies et traceurs
EntretiensPilot n'utilise pas de cookies tiers ni de traceurs publicitaires. Un cookie de session strictement nécessaire est utilisé pour maintenir la connexion (durée : session navigateur). Aucun consentement supplémentaire n'est requis pour ce cookie (directive ePrivacy, art. 82 LIL).
7. Sous-traitance IA — Anthropic
Les fonctionnalités d'analyse IA (alertes de conformité, synthèses RH) utilisent l'API Claude d'Anthropic, PBC. Mod'Lo a conclu un Data Processing Agreement (DPA) avec Anthropic. Les données transmises à l'API sont strictement agrégées et anonymisées — aucun SIRET réel, nom, prénom ou identifiant nominatif n'est envoyé à Anthropic. Le SIRET est remplacé par un identifiant interne opaque (tenantId) côté serveur avant toute transmission.