1Responsable du traitement

Au sens de la Loi fédérale suisse sur la protection des données (nLPD, RS 235.1, en vigueur depuis le 1er septembre 2023), le responsable du traitement est :

HelvetiCV
Prestataire indépendant
Canton de Fribourg, Suisse
Email : [email protected]
Site : https://helveticv.ch

HelvetiCV n'est pas tenu de désigner un délégué à la protection des données (DPD) en vertu de la nLPD, celle-ci ne l'imposant qu'aux autorités fédérales. La présente politique constitue la déclaration de traitement au sens de l'art. 19 nLPD.

2Données collectées

HelvetiCV collecte uniquement les données nécessaires au fonctionnement du service (principe de minimisation des données, art. 6 al. 2 nLPD) :

CatégorieDonnéesCaractère
IdentificationAdresse emailObligatoire
Technique / SécuritéAdresse IP (collectée côté serveur pour prévention des abus)Automatique
PaiementDonnées de paiement traitées par Stripe — HelvetiCV ne stocke pas les données bancaires complètesSi abonnement
Contenu utilisateurCV et offres d'emploi soumis pour analyse (traitement temporaire, non conservé après analyse)Pour analyse uniquement
UtilisationNombre d'analyses effectuées, score obtenu, date, plan utiliséAutomatique
HelvetiCV ne collecte pas : données de navigation détaillées, cookies publicitaires, données de localisation précise, ni aucune donnée sensible au sens de l'art. 5 let. c nLPD (origine raciale, données de santé, opinions politiques, biométrie, etc.).
3Finalités et bases légales du traitement
FinalitéBase légale (nLPD)Données concernées
Fourniture du service d'analyse CVExécution du contrat (art. 31 al. 2 let. a nLPD)Email, CV, offre d'emploi
Gestion des abonnements et facturationExécution du contratEmail, données de paiement
Prévention des abus et sécurité du serviceIntérêt légitime (art. 31 al. 1 nLPD)Adresse IP
Envoi d'emails transactionnels (confirmation, vérification d'email)Exécution du contratEmail
Amélioration du service (statistiques agrégées et anonymisées)Intérêt légitimeDonnées d'utilisation anonymisées
Obligations légales (conservation comptable)Obligation légale (CO art. 958f et LTVA art. 70)Données de transaction
4Sous-traitants et transferts internationaux

HelvetiCV fait appel aux sous-traitants suivants. Les transferts de données vers les États-Unis s'effectuent dans le cadre du Swiss-US Data Privacy Framework (DPF), reconnu par le PFPDT depuis le 15 septembre 2024 comme offrant un niveau de protection adéquat (art. 16 nLPD). Resend, hébergé dans l'Union européenne (Irlande), bénéficie de la décision d'adéquation mutuelle Suisse–UE.

Sous-traitantRôleDonnées transférées
Stripe, Inc.
stripe.com
Traitement des paiements (PCI-DSS niveau 1)Email, données de carte masquées
Airtable, Inc.
airtable.com
Base de données utilisateursEmail, crédits, statut, IP, historique analyses
Resend, Inc.
resend.com — 🇮🇪 Irlande (UE)
Envoi d'emails transactionnelsEmail, contenu des emails
Anthropic, PBC
anthropic.com
Analyse IA du CV (Claude API)Contenu du CV et de l'offre (temporaire, non conservé)
Cloudflare, Inc.
cloudflare.com
Hébergement, CDN et sécurité réseauAdresse IP, requêtes réseau
Garanties pour les transferts USA : Les transferts s'effectuent dans le cadre du Swiss-US Data Privacy Framework (Décision d'adéquation PFPDT du 15.09.2024). Pour tout sous-traitant non certifié DPF, des Clauses Contractuelles Types avec adaptations suisses (« Swiss Finish ») sont conclues. HelvetiCV n'autorise aucun sous-traitant à utiliser les données à des fins propres autres que la fourniture du service.
5Traitement du CV par intelligence artificielle

HelvetiCV utilise un traitement automatisé pour analyser les CV soumis. Ce processus constitue un profilage automatisé au sens de l'art. 5 let. f nLPD, dont l'Utilisateur est expressément informé.

Ce que fait l'IA : Le CV et l'offre d'emploi sont envoyés à l'API Claude d'Anthropic (USA) pour analyse de compatibilité. L'IA génère un score et des recommandations textuelles à destination exclusive de l'Utilisateur.

Ce que l'IA ne fait pas : Elle ne prend pas de décision d'embauche, ne transmet aucune donnée à des recruteurs, et ne crée aucun profil persistant lié à l'identité de l'Utilisateur.

Conservation du CV : Le contenu du CV et de l'offre d'emploi est transmis à Anthropic pour traitement et n'est pas conservé par HelvetiCV après l'analyse. Anthropic indique dans sa politique de confidentialité ne pas utiliser les données API pour entraîner ses modèles sans accord explicite.

Droit de s'opposer : L'Utilisateur peut à tout moment cesser d'utiliser le service et demander la suppression de ses données. L'analyse automatisée n'a pas d'effet légal ou similaire sur l'Utilisateur.

6Durée de conservation des données
Type de donnéesDurée de conservationFondement
Email et données de compteDurée de l'abonnement + 12 mois après résiliationRelation contractuelle
Adresses IP (anti-abus)60 jours, puis suppression automatiqueIntérêt légitime (sécurité)
Contenu CV et offre d'emploiDurée de l'analyse uniquement — non conservéExécution du contrat
Historique des analyses (score, date)Durée du compte + 12 mois après résiliationExécution du contrat
Données de paiement et transactions10 ansObligation légale (CO art. 958f, LTVA art. 70)

À l'expiration des durées de conservation, les données sont supprimées ou anonymisées de manière irréversible. L'Utilisateur peut demander une suppression anticipée sous réserve des obligations légales de conservation.

7Droits des personnes concernées

Conformément aux art. 25 à 32 nLPD, vous disposez des droits suivants :

📋 Droit d'informationSavoir quelles données HelvetiCV détient à votre sujet.
✏️ Droit de rectificationFaire corriger des données inexactes ou incomplètes.
🗑️ Droit à l'effacementDemander la suppression de vos données personnelles.
📦 Droit à la portabilitéRecevoir vos données dans un format structuré lisible par machine.
🚫 Droit d'oppositionVous opposer à certains traitements basés sur l'intérêt légitime.
⏸️ Droit à la limitationDemander la suspension temporaire du traitement de vos données.
Comment exercer vos droits : Envoyez votre demande à [email protected] avec pour objet « Demande protection des données » et en indiquant votre adresse email de compte. HelvetiCV répondra dans un délai de 30 jours (délai pouvant être prolongé de 30 jours en cas de demande complexe, avec information préalable). Une pièce d'identité pourra être demandée pour vérifier votre identité.
8Sécurité des données

HelvetiCV met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre tout accès non autorisé, perte ou divulgation (art. 8 nLPD) :

— Transmission chiffrée via HTTPS/TLS (TLS 1.2 minimum) pour toutes les communications ;
— Hébergement sur infrastructure Cloudflare avec protection DDoS intégrée ;
— Accès aux données restreint au strict nécessaire (principe du moindre privilège) ;
— Mots de passe des comptes stockés sous forme de hachage cryptographique non réversible ;
— Données de paiement traitées exclusivement par Stripe (certification PCI-DSS niveau 1).

En cas de violation de données susceptible d'engendrer un risque élevé pour les droits et libertés d'une personne concernée, HelvetiCV s'engage à notifier le PFPDT et les personnes concernées dans les meilleurs délais, conformément à l'art. 24 nLPD.

9Cookies et technologies similaires

HelvetiCV utilise uniquement des technologies strictement nécessaires au fonctionnement du service. Aucun cookie publicitaire, de suivi comportemental ou analytique tiers n'est utilisé.

Le service utilise le stockage local (localStorage) du navigateur pour mémoriser l'adresse email entre les sessions, évitant ainsi la ressaisie. Ces données restent sur l'appareil de l'utilisateur et ne sont pas transmises à des tiers.

Aucun service de tracking tiers (Google Analytics, Facebook Pixel, etc.) n'est intégré à HelvetiCV.

10Modifications de la présente politique

HelvetiCV se réserve le droit de modifier la présente Politique de Confidentialité pour refléter des évolutions légales, réglementaires ou techniques. En cas de modification substantielle, l'Utilisateur sera informé par email au moins 30 jours avant l'entrée en vigueur des nouvelles dispositions.

La version en vigueur est toujours consultable sur helveticv.ch/confidentialite.html. La date de dernière mise à jour figure en en-tête du document.

11Réclamation auprès du PFPDT

Si vous estimez que le traitement de vos données viole la nLPD, vous avez le droit de déposer une réclamation auprès de l'autorité de contrôle compétente :

Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1, 3003 Berne, Suisse
Tél. : +41 58 462 43 95
Email : [email protected]
Web : www.edoeb.admin.ch

Nous vous encourageons toutefois à nous contacter en premier lieu à [email protected] afin de trouver une solution amiable avant toute démarche auprès du PFPDT.

12Contact
HelvetiCV — Protection des données
Email : [email protected]
Objet recommandé : « Demande protection des données — [votre email de compte] »
Délai de réponse : 30 jours maximum
1Verantwortlicher für die Datenverarbeitung

Im Sinne des Schweizer Bundesgesetzes über den Datenschutz (nDSG, SR 235.1, in Kraft seit dem 1. September 2023) ist der Verantwortliche für die Datenverarbeitung :

HelvetiCV
Unabhängiger Dienstleister
Kanton Freiburg, Schweiz
Email : [email protected]
Website : https://helveticv.ch

HelvetiCV ist nach dem nDSG nicht verpflichtet, einen Datenschutzbeauftragten (DSB) zu ernennen, da dies nur für Bundesbehörden erforderlich ist. Diese Datenschutzrichtlinie stellt die Verarbeitungserklärung gemäß Art. 19 nDSG dar.

2Erfasste Daten

HelvetiCV erfasst nur Daten, die für den Betrieb des Dienstes erforderlich sind (Dataminimierungsprinzip, Art. 6 Abs. 2 nDSG) :

KategorieDatenCharakter
IdentifikationE-Mail-AdresseErforderlich
Technik / SicherheitIP-Adresse (servergestützt erfasst zur Missbrauchsprävention)Automatisch
ZahlungZahlungsdaten verarbeitet von Stripe — HelvetiCV speichert keine vollständigen BankdatenBei Abonnement
BenutzerinhaltLebenslauf und Stellenangebote eingereicht zur Analyse (temporäre Verarbeitung, nicht nach Analyse gespeichert)Nur zur Analyse
NutzungAnzahl der durchgeführten Analysen, erhaltener Score, Datum, verwendeter PlanAutomatisch
HelvetiCV erfasst nicht : Detaillierte Navigationsdaten, Werbecookies, genaue Standortdaten und keine sensiblen Daten gemäß Art. 5 Buchstabe c nDSG (ethnische Herkunft, Gesundheitsdaten, politische Meinungen, Biometrie usw.).
3Zwecke und rechtliche Grundlagen der Verarbeitung
ZweckRechtliche Grundlage (nDSG)Betroffene Daten
Erbringung des CV-AnalysedienstesVertragserfüllung (Art. 31 Abs. 2 Buchstabe a nDSG)Email, Lebenslauf, Stellenangebot
Verwaltung von Abonnements und AbrechnungVertragserfüllungEmail, Zahlungsdaten
Missbrauchsprävention und Sicherheit des DienstesBerechtigtes Interesse (Art. 31 Abs. 1 nDSG)IP-Adresse
Versand von Transaktions-E-Mails (Bestätigung, E-Mail-Überprüfung)VertragserfüllungEmail
Serviceverbesserung (aggregierte und anonymisierte Statistiken)Berechtigtes InteresseAnonymisierte Nutzungsdaten
Gesetzliche Verpflichtungen (Buchhaltungsaufzeichnungen)Gesetzliche Verpflichtung (OR Art. 958f und MWST Art. 70)Transaktionsdaten
4Auftragsverarbeiter und internationale Übermittlungen

HelvetiCV arbeitet mit den folgenden Auftragsverarbeitern zusammen. Datenübermittlungen in die USA erfolgen im Rahmen des Swiss-US Data Privacy Framework (DPF), das von der EDÖB seit dem 15. September 2024 als ein angemessenes Schutzniveau anerkannt ist (Art. 16 nDSG). Resend, das in der Europäischen Union (Irland) ansässig ist, profitiert von der gegenseitigen Angemessenheitsentscheidung Schweiz–EU.

AuftragsverarbeiterRolleÜbermittelte Daten
Stripe, Inc.
stripe.com
Zahlungsabwicklung (PCI-DSS Stufe 1)Email, maskierte Kartendaten
Airtable, Inc.
airtable.com
BenutzerdatenbankEmail, Guthaben, Status, IP, Analyseverlauf
Resend, Inc.
resend.com — 🇮🇪 Irland (EU)
Versand von Transaktions-E-MailsEmail, E-Mail-Inhalt
Anthropic, PBC
anthropic.com
KI-Analyse des Lebenslaufs (Claude API)Lebenslauf- und Angebotsinhalt (temporär, nicht gespeichert)
Cloudflare, Inc.
cloudflare.com
Hosting, CDN und NetzwerksicherheitIP-Adresse, Netzwerkanfragen
Garantien für USA-Übermittlungen : Die Übermittlungen erfolgen im Rahmen des Swiss-US Data Privacy Framework (Angemessenheitsentscheidung der EDÖB vom 15.09.2024). Für alle nicht-zertifizierten DPF-Auftragsverarbeiter werden Standardvertragsklauseln mit Schweizer Anpassungen (« Swiss Finish ») abgeschlossen. HelvetiCV erlaubt keinem Auftragsverarbeiter, die Daten für andere Zwecke als die Erbringung des Dienstes zu nutzen.
5Verarbeitung des Lebenslaufs durch künstliche Intelligenz

HelvetiCV verwendet automatisierte Verarbeitung zur Analyse eingereichte Lebensläufe. Dieser Prozess stellt ein automatisiertes Profiling gemäß Art. 5 Buchstabe f nDSG dar, über das der Benutzer ausdrücklich informiert wird.

Was die KI tut : Der Lebenslauf und das Stellenangebot werden zur Kompatibilitätsanalyse an die Claude-API von Anthropic (USA) gesendet. Die KI generiert einen Score und Textempfehlungen ausschließlich für den Benutzer.

Was die KI nicht tut : Sie trifft keine Einstellungsentscheidungen, übermittelt keine Daten an Recruiter und erstellt keine persistente Benutzerprofile.

Aufbewahrung des Lebenslaufs : Der Lebenslauf- und Stellenangebotinhalt wird zur Verarbeitung an Anthropic übermittelt und wird nicht von HelvetiCV gespeichert nach der Analyse. Anthropic gibt in seiner Datenschutzrichtlinie an, dass API-Daten nicht zum Trainieren seiner Modelle ohne ausdrückliche Genehmigung verwendet werden.

Widerspruchsrecht : Der Benutzer kann den Dienst jederzeit beenden und die Löschung seiner Daten anfordern. Die automatisierte Analyse hat keine rechtliche oder ähnliche Auswirkung auf den Benutzer.

6Aufbewahrungsdauer von Daten
DatentypAufbewahrungsdauerGrund
Email und KontodatenDauer des Abonnements + 12 Monate nach KündigungVertragliches Verhältnis
IP-Adressen (Anti-Missbrauch)60 Tage, dann automatische LöschungBerechtigtes Interesse (Sicherheit)
Lebenslauf und StellenangebotinhaltNur während der Analyse — nicht gespeichertVertragserfüllung
Analyseverlauf (Score, Datum)Dauer des Kontos + 12 Monate nach KündigungVertragserfüllung
Zahlungs- und Transaktionsdaten10 JahreGesetzliche Verpflichtung (OR Art. 958f, MWST Art. 70)

Nach Ablauf der Aufbewahrungsfristen werden Daten dauerhaft gelöscht oder auf irreversible Weise anonymisiert. Der Benutzer kann eine vorzeitige Löschung unter Berücksichtigung der gesetzlichen Aufbewahrungsverpflichtungen anfordern.

7Rechte der betroffenen Person

Gemäß Art. 25 bis 32 nDSG haben Sie die folgenden Rechte :

📋 AuskunftsrechtErfahren Sie, welche Daten HelvetiCV über Sie speichert.
✏️ Recht auf BerichtigungLassen Sie unrichtige oder unvollständige Daten korrigieren.
🗑️ Recht auf LöschungFordern Sie die Löschung Ihrer personenbezogenen Daten an.
📦 Recht auf DatenportabilitätErhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format.
🚫 WiderspruchsrechtWidersprechen Sie bestimmten Verarbeitungen basierend auf berechtigtem Interesse.
⏸️ Recht auf EinschränkungFordern Sie die vorübergehende Aussetzung der Datenverarbeitung an.
So üben Sie Ihre Rechte aus : Senden Sie Ihre Anfrage an [email protected] mit dem Betreff « Anfrage zum Datenschutz » und geben Sie Ihre Konto-E-Mail-Adresse an. HelvetiCV wird innerhalb von 30 Tagen antworten (der Zeitraum kann bei komplexen Anfragen um 30 Tage verlängert werden, mit vorheriger Benachrichtigung). Ein Ausweisdokument kann zur Überprüfung Ihrer Identität angefordert werden.
8Datensicherheit

HelvetiCV setzt angemessene technische und organisatorische Maßnahmen um, um personenbezogene Daten vor unbefugtem Zugriff, Verlust oder Offenbarung zu schützen (Art. 8 nDSG) :

— Verschlüsselte Übertragung via HTTPS/TLS (mindestens TLS 1.2) für alle Kommunikation ;
— Hosting auf Cloudflare-Infrastruktur mit integriertem DDoS-Schutz ;
— Datenzugriff beschränkt auf das Nötigste (Prinzip der minimalen Berechtigung) ;
— Kontokennwörter gespeichert als irreversible kryptografische Hash-Werte ;
— Zahlungsdaten ausschließlich von Stripe verarbeitet (PCI-DSS Stufe 1 Zertifizierung).

Im Falle eines Datensicherheitsverstosses, der ein hohes Risiko für die Rechte und Freiheiten einer betroffenen Person darstellen könnte, erklärt sich HelvetiCV verpflichtet, die EDÖB und betroffene Personen baldmöglichst zu benachrichtigen, gemäß Art. 24 nDSG.

9Cookies und ähnliche Technologien

HelvetiCV verwendet nur Technologien, die für den Dienst unbedingt erforderlich sind. Es werden keine Werbe-, Verhaltensverfolgungs- oder Analyse-Cookies von Dritten verwendet.

Der Dienst verwendet den lokalen Speicher (localStorage) des Browsers, um die E-Mail-Adresse zwischen Sitzungen zu speichern und so erneute Eingaben zu vermeiden. Diese Daten bleiben auf dem Gerät des Benutzers und werden nicht an Dritte übermittelt.

Es ist kein Tracking-Dienst von Dritten (Google Analytics, Facebook Pixel usw.) in HelvetiCV integriert.

10Änderungen dieser Datenschutzrichtlinie

HelvetiCV behält sich das Recht vor, diese Datenschutzrichtlinie zu ändern, um Änderungen in Rechtsnormen, Vorschriften oder Technologie widerzuspiegeln. Im Falle von wesentlichen Änderungen wird der Benutzer mindestens 30 Tage vor dem Inkrafttreten der neuen Bestimmungen per E-Mail informiert.

Die gültige Version ist immer auf helveticv.ch/confidentialite.html verfügbar. Das Datum der letzten Aktualisierung ist im Kopfzeile des Dokuments angegeben.

11Beschwerde bei der EDÖB

Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen das nDSG verstößt, haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen :

Eidgenössischer Datenschutzbeauftragter und Beauftragter für Transparenz (EDÖB)
Feldeggweg 1, 3003 Bern, Schweiz
Tel. : +41 58 462 43 95
Email : [email protected]
Web : www.edoeb.admin.ch

Wir ermutigen Sie jedoch, uns zunächst unter [email protected] zu kontaktieren, um eine einvernehmliche Lösung zu finden, bevor Sie die EDÖB einschalten.

12Kontakt
HelvetiCV — Datenschutz
Email : [email protected]
Betreff empfohlen : « Anfrage zum Datenschutz — [Ihre Konto-E-Mail] »
Antwortfrist : Maximal 30 Tage
1Data Controller

Under the Swiss Federal Data Protection Act (nFADP, SR 235.1, effective September 1, 2023), the data controller is :

HelvetiCV
Independent Service Provider
Canton of Fribourg, Switzerland
Email : [email protected]
Website : https://helveticv.ch

HelvetiCV is not required to appoint a Data Protection Officer (DPO) under the nFADP, as this is only required for federal authorities. This privacy policy constitutes the processing statement as defined in Article 19 nFADP.

2Data Collected

HelvetiCV collects only data necessary for the operation of the service (data minimization principle, Article 6 para. 2 nFADP) :

CategoryDataNature
IdentificationEmail addressRequired
Technical / SecurityIP address (collected server-side for abuse prevention)Automatic
PaymentPayment data processed by Stripe — HelvetiCV does not store complete banking dataIf subscribed
User ContentCV and job offers submitted for analysis (temporary processing, not retained after analysis)For analysis only
UsageNumber of analyses performed, score obtained, date, plan usedAutomatic
HelvetiCV does not collect : Detailed browsing data, advertising cookies, precise location data, or any special category data as defined in Article 5 letter c nFADP (racial origin, health data, political opinions, biometrics, etc.).
3Purposes and Legal Bases for Processing
PurposeLegal Basis (nFADP)Data Involved
Provision of CV analysis serviceContract performance (Article 31 para. 2 letter a nFADP)Email, CV, job offer
Subscription management and billingContract performanceEmail, payment data
Abuse prevention and service securityLegitimate interest (Article 31 para. 1 nFADP)IP address
Sending transactional emails (confirmation, email verification)Contract performanceEmail
Service improvement (aggregated and anonymized statistics)Legitimate interestAnonymized usage data
Legal obligations (accounting records)Legal obligation (CO Article 958f and VAT Article 70)Transaction data
4Data Processors and International Transfers

HelvetiCV engages the following data processors. Data transfers to the United States are conducted under the Swiss-US Data Privacy Framework (DPF), recognized by the FDPIC since September 15, 2024 as providing an adequate level of protection (Article 16 nFADP). Resend, which is hosted in the European Union (Ireland), benefits from the mutual adequacy decision between Switzerland and the EU.

Data ProcessorRoleData Transferred
Stripe, Inc.
stripe.com
Payment processing (PCI-DSS level 1)Email, masked card data
Airtable, Inc.
airtable.com
User databaseEmail, credits, status, IP, analysis history
Resend, Inc.
resend.com — 🇮🇪 Ireland (EU)
Transactional email deliveryEmail, email content
Anthropic, PBC
anthropic.com
AI CV analysis (Claude API)CV and offer content (temporary, not retained)
Cloudflare, Inc.
cloudflare.com
Hosting, CDN and network securityIP address, network requests
Safeguards for US Transfers : Transfers are conducted under the Swiss-US Data Privacy Framework (FDPIC adequacy decision dated 15.09.2024). For any data processor not certified under DPF, Standard Contractual Clauses with Swiss adaptations (« Swiss Finish ») are concluded. HelvetiCV does not permit any data processor to use data for purposes other than providing the service.
5CV Processing by Artificial Intelligence

HelvetiCV uses automated processing to analyze submitted CVs. This process constitutes automated profiling as defined in Article 5 letter f nFADP, of which the User is expressly informed.

What the AI does : The CV and job offer are sent to Anthropic's Claude API (USA) for compatibility analysis. The AI generates a score and text recommendations exclusively for the User.

What the AI does not do : It does not make hiring decisions, does not transmit data to recruiters, and does not create any persistent profile linked to the User's identity.

CV Retention : The CV and job offer content is transmitted to Anthropic for processing and is not retained by HelvetiCV after analysis. Anthropic indicates in its privacy policy that it does not use API data to train its models without explicit consent.

Right to Object : The User may cease using the service at any time and request deletion of their data. Automated analysis has no legal or similar effect on the User.

6Data Retention Periods
Data TypeRetention PeriodBasis
Email and account dataDuration of subscription + 12 months after terminationContractual relationship
IP addresses (anti-abuse)60 days, then automatic deletionLegitimate interest (security)
CV and job offer contentDuration of analysis only — not retainedContract performance
Analysis history (score, date)Duration of account + 12 months after terminationContract performance
Payment and transaction data10 yearsLegal obligation (CO Article 958f, VAT Article 70)

Upon expiration of retention periods, data is deleted or irreversibly anonymized. The User may request early deletion subject to applicable legal retention obligations.

7Rights of Data Subjects

Pursuant to Articles 25 to 32 nFADP, you have the following rights :

📋 Right of AccessKnow what data HelvetiCV holds about you.
✏️ Right to RectificationHave inaccurate or incomplete data corrected.
🗑️ Right to ErasureRequest deletion of your personal data.
📦 Right to Data PortabilityReceive your data in a structured, machine-readable format.
🚫 Right to ObjectObject to processing based on legitimate interest.
⏸️ Right to RestrictionRequest temporary suspension of data processing.
How to Exercise Your Rights : Send your request to [email protected] with the subject « Data Protection Request » and state your account email address. HelvetiCV will respond within 30 days (this period may be extended by 30 days for complex requests, with prior notice). A form of identification may be requested to verify your identity.
8Data Security

HelvetiCV implements appropriate technical and organizational measures to protect personal data against unauthorized access, loss or disclosure (Article 8 nFADP) :

— Encrypted transmission via HTTPS/TLS (minimum TLS 1.2) for all communications ;
— Hosting on Cloudflare infrastructure with integrated DDoS protection ;
— Data access restricted to what is strictly necessary (principle of least privilege) ;
— Account passwords stored as irreversible cryptographic hash values ;
— Payment data processed exclusively by Stripe (PCI-DSS level 1 certification).

In the event of a data breach likely to cause high risk to the rights and freedoms of a data subject, HelvetiCV commits to notify the FDPIC and affected individuals as soon as possible, in accordance with Article 24 nFADP.

9Cookies and Similar Technologies

HelvetiCV uses only technologies that are strictly necessary for service operation. No advertising, behavioral tracking, or third-party analytics cookies are used.

The service uses browser local storage (localStorage) to remember your email address between sessions, avoiding re-entry. This data remains on your device and is not transmitted to third parties.

No third-party tracking services (Google Analytics, Facebook Pixel, etc.) are integrated into HelvetiCV.

10Policy Updates

HelvetiCV reserves the right to modify this Privacy Policy to reflect legal, regulatory or technical changes. In the event of material changes, you will be informed by email at least 30 days before new provisions take effect.

The current version is always available at helveticv.ch/confidentialite.html. The date of last update is shown in the document header.

11Complaints to FDPIC

If you believe that processing of your data violates the nFADP, you have the right to lodge a complaint with the competent supervisory authority :

Federal Data Protection and Information Commissioner (FDPIC)
Feldeggweg 1, 3003 Berne, Switzerland
Tel. : +41 58 462 43 95
Email : [email protected]
Web : www.edoeb.admin.ch

However, we encourage you to contact us first at [email protected] to find a friendly resolution before approaching the FDPIC.

12Contact
HelvetiCV — Data Protection
Email : [email protected]
Recommended Subject : « Data Protection Request — [your account email] »
Response Time : Maximum 30 days