Politique de Confidentialité

Dernière mise à jour : Janvier 2026

Cobalt, exploité par SKILLFORGE APP, SAS au capital de 1 000 euros, immatriculée au RCS de Versailles sous le numéro 993 554 203, dont le siège social est situé à Coignières (78310), France (ci-après « Cobalt », « nous », « notre » ou « nos »), s'engage à protéger la vie privée des utilisateurs de sa plateforme et de son site web www.cobalt-ia.com (ci-après le « Service »).

La présente politique de confidentialité décrit comment nous collectons, utilisons, stockons et protégeons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

1. Responsable du traitement et contact

Responsable du traitement :

  • SKILLFORGE APP
  • Coignières (78310)
  • France

Contact pour les questions relatives aux données personnelles : Gregory Hissiger, Président & CEO Email : privacy@cobalt-ia.com

2. Données personnelles collectées

2.1 Données que vous nous fournissez directement

CatégorieDonnées collectéesFinalité
Données d'identificationNom, prénom, adresse email, numéro de téléphoneCréation et gestion de votre compte
Données professionnellesNom de l'entreprise, fonction, secteur d'activitéPersonnalisation du Service
Données de facturationAdresse de facturation, informations de paiement (traitées par Stripe)Gestion des abonnements et facturation
Contenu utilisateurDonnées de candidats/prospects importées, notes, documents générésFourniture du Service

2.2 Données collectées automatiquement

CatégorieDonnées collectéesFinalité
Données techniquesAdresse IP, type de navigateur, système d'exploitation, identifiants d'appareilSécurité et fonctionnement du Service
Données d'usagePages consultées, fonctionnalités utilisées, horodatages, durée des sessionsAmélioration du Service et analytics
CookiesVoir section 8 ci-dessousFonctionnement et analyse

2.3 Données obtenues via des tiers

Dans le cadre de nos fonctionnalités d'enrichissement de données, nous pouvons obtenir des informations professionnelles publiques (emails professionnels, numéros de téléphone) via nos partenaires FullEnrich et Clado. Ces données sont collectées à partir de sources publiquement accessibles.

3. Bases légales et finalités du traitement

FinalitéBase légale (Art. 6 RGPD)
Exécution du Service (gestion de compte, fonctionnalités)Exécution du contrat
Facturation et gestion des abonnementsExécution du contrat
Support clientExécution du contrat
Amélioration et optimisation du ServiceIntérêt légitime
Analytics et statistiques d'usageIntérêt légitime
Communications marketing (newsletters, mises à jour)Consentement
Conformité légale et fiscaleObligation légale
Sécurité et prévention de la fraudeIntérêt légitime

4. Traitement des données pour le compte de nos clients (sous-traitance)

Lorsque vous utilisez Cobalt pour gérer des données de candidats ou de prospects, vous êtes le responsable du traitement de ces données et Cobalt agit en qualité de sous-traitant au sens de l'article 28 du RGPD.

À ce titre, nous nous engageons à :

  • Traiter les données uniquement sur vos instructions documentées
  • Garantir la confidentialité des données traitées
  • Mettre en œuvre les mesures de sécurité appropriées
  • Vous assister dans le respect de vos obligations RGPD
  • Supprimer ou restituer les données à la fin du contrat
  • Mettre à disposition les informations nécessaires pour démontrer le respect de nos obligations

Un accord de traitement des données (DPA) est disponible sur demande pour les clients qui le souhaitent. Contactez-nous à privacy@cobalt-ia.com.

5. Destinataires et sous-traitants

Nous partageons vos données uniquement avec les catégories de destinataires suivantes, dans le strict respect de nos obligations de confidentialité :

5.1 Nos sous-traitants techniques

Sous-traitantFinalitéLocalisation des données
ScalewayHébergement base de donnéesParis, France (EU)
VercelHébergement serveurs et CDNParis, France (EU)
StripeTraitement des paiementsEU / US (certifié DPF)
Mistral AIFonctionnalités d'intelligence artificielleFrance (EU)
ResendEnvoi d'emails transactionnelsÉtats-Unis (SCCs + certifié DPF)
PostHogAnalytics produitFrankfurt, Allemagne (EU)
Dash0Monitoring et observabilitéAWS EU (eu-west-1)
FullEnrichEnrichissement de donnéesÉtats-Unis (SCCs)
CladoEnrichissement de donnéesÉtats-Unis (SCCs)
GladiaTranscription audioFrance (EU)
MeetingBaasEnregistrement et bots de réunionFrance (EU)
ZeroEntropyIndexation et recherche vectorielleÉtats-Unis (SCCs)

5.2 Autres destinataires

  • Autorités compétentes : en cas d'obligation légale
  • Conseils professionnels : avocats, comptables (sous obligation de confidentialité)

Nous ne vendons jamais vos données personnelles à des tiers.

6. Transferts de données hors Union Européenne

Nos données principales sont hébergées en France et dans l'Union Européenne (Scaleway, Vercel, Mistral AI, PostHog EU, Dash0 EU).

Certains de nos sous-traitants sont basés aux États-Unis. Pour ces transferts, nous nous appuyons sur :

  • Le Data Privacy Framework (DPF) : Resend et Stripe sont certifiés sous le EU-US Data Privacy Framework, reconnu par la Commission européenne comme offrant un niveau de protection adéquat
  • Les Clauses Contractuelles Types (SCCs) : Pour FullEnrich et Clado, nous utilisons les clauses contractuelles types approuvées par la Commission européenne (Décision 2021/914)

Ces mécanismes garantissent que vos données bénéficient d'un niveau de protection équivalent à celui offert par le RGPD.

7. Durées de conservation

Type de donnéesDurée de conservation
Données de compte actifPendant toute la durée de votre abonnement
Données après suppression du compte30 jours (période de récupération), puis suppression définitive
Données de facturation10 ans (obligation légale française)
Données de candidats/prospectsSupprimées à votre demande ou à la suppression de votre compte
Logs techniques et sécurité12 mois
Données analytics (anonymisées)24 mois
CookiesVoir section 8

À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible.

8. Cookies et technologies similaires

8.1 Types de cookies utilisés

TypeFinalitéDuréeBase légale
Cookies strictement nécessairesAuthentification, sécurité, fonctionnementSessionIntérêt légitime
Cookies de performanceAnalytics (PostHog)12 moisConsentement
Cookies fonctionnelsPréférences utilisateur12 moisConsentement

8.2 Gestion de vos préférences

Vous pouvez à tout moment gérer vos préférences de cookies via le bandeau de consentement présent sur notre site ou dans les paramètres de votre navigateur.

9. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

Comment exercer vos droits

DroitDescription
AccèsObtenir une copie de vos données personnelles
RectificationCorriger des données inexactes ou incomplètes
EffacementDemander la suppression de vos données
LimitationRestreindre temporairement le traitement
PortabilitéRecevoir vos données dans un format structuré
OppositionVous opposer au traitement basé sur l'intérêt légitime
Retrait du consentementRetirer votre consentement à tout moment

Réclamation auprès de l'autorité de contrôle

  • Par email : privacy@cobalt-ia.com
  • Dans l'application : Paramètres > Confidentialité > Exporter/Supprimer mes données

Nous répondrons à votre demande dans un délai d'un mois à compter de sa réception. Ce délai peut être prolongé de deux mois en cas de demande complexe, auquel cas nous vous en informerons.

Si vous estimez que le traitement de vos données constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la CNIL : Commission Nationale de l'Informatique et des Libertés (CNIL) 3 Place de Fontenoy, TSA 80715 75334 Paris Cedex 07 www.cnil.fr

10. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement : Données chiffrées en transit (TLS 1.3) et au repos
  • Contrôle d'accès : Authentification forte, principe du moindre privilège
  • Infrastructure sécurisée : Hébergement certifié ISO 27001 (Scaleway)
  • Surveillance : Monitoring continu et détection d'anomalies
  • Sauvegardes : Sauvegardes régulières avec tests de restauration
  • Formation : Sensibilisation de notre équipe à la protection des données

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous vous en informerons dans les meilleurs délais conformément à nos obligations légales.

11. Utilisation de l'intelligence artificielle

Cobalt utilise des technologies d'intelligence artificielle (Mistral AI) pour certaines fonctionnalités :

  • Recherche et matching de candidats
  • Génération de documents
  • Transcription et analyse de réunions

Important : - Aucune décision entièrement automatisée n'est prise sans intervention humaine - Les données traitées par l'IA ne sont pas utilisées pour entraîner des modèles tiers - Vous conservez le contrôle sur l'utilisation de ces fonctionnalités

12. Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter des évolutions légales, techniques ou organisationnelles.

En cas de modification substantielle :

  • Nous vous en informerons par email ou via une notification dans l'application
  • La nouvelle version sera publiée sur cette page avec sa date de mise à jour

Votre utilisation continue du Service après modification vaut acceptation de la politique mise à jour.

13. Contact

Pour toute question concernant cette politique de confidentialité ou le traitement de vos données :

  • Email : privacy@cobalt-ia.com
  • Adresse : SKILLFORGE APP, Coignières (78310), France

Nous nous efforçons de répondre à toutes les demandes dans un délai de 5 jours ouvrés.

Cette politique de confidentialité est rédigée en français. En cas de traduction, la version française prévaut.

Pour toute question concernant cette politique, contactez-nous à : privacy@cobalt-ia.com