Coach Career IA

Política de privacidad

Última actualización: 7 de octubre de 2026

Coach Career IA es un agente profesional privado: la confidencialidad es el producto. Esta página explica qué datos tratamos, por qué, durante cuánto tiempo, con quién y cómo ejercer sus derechos (Reglamento general de protección de datos, RGPD).

Responsable del tratamiento

DD TECH CONSULT (NextSeed-AI), —. Contacto para sus datos: contact@nextseed-ai.org.

Datos tratados, funcionalidad por funcionalidad

  • Cuenta: dirección de correo electrónico, idioma preferido, fechas de creación y de acceso, versión de las condiciones aceptadas. No hay contraseña: el acceso se realiza mediante un enlace de un solo uso.
  • Memoria profesional: experiencias (puesto, fechas, nivel, empleador descrito por su sector y tamaño, nunca por su nombre), logros, competencias, justificantes (cifrados en nuestros servidores) y líneas rojas (salario, lugares, teletrabajo, contratos, sectores y empresas excluidos, estos últimos cifrados).
  • Caja fuerte de identidad: su nombre, sus datos de contacto, los nombres reales de sus empleadores y su CV original se cifran en su navegador con una clave derivada de su frase secreta. El servidor solo almacena datos cifrados que no puede leer; ni la frase secreta ni la clave se le envían jamás.
  • Importaciones: el CV, la exportación de LinkedIn o el perfil público de GitHub que usted importa se analizan para proponerle un borrador de memoria profesional, que usted revisa y valida antes de cualquier registro.
  • Coach IA: sus conversaciones con el coach y las sugerencias que le hace.
  • Oportunidades y alertas: las ofertas seleccionadas para usted, su puntuación y su explicación, sus reacciones; las alertas por correo electrónico solo se envían si usted las activa, y cada correo incluye un enlace para darse de baja.
  • Tarjeta anónima, contactos y negociación: su tarjeta anónima, los mensajes enviados a las empresas tras su aprobación, la dirección del interlocutor que usted indica, las respuestas recibidas y su mandato de negociación (cifrado).
  • Revelación de identidad: únicamente los campos que usted decide revelar a una empresa, accesibles mediante un enlace revocable que caduca a los 30 días.
  • Suscripción: plan contratado, estado y vencimiento de la suscripción, identificadores del proveedor de pago. Nunca vemos ni almacenamos su número de tarjeta.
  • Cuentas de empresa: dirección de correo electrónico profesional del miembro, nombre, sitio web, sector, tamaño y país de la organización, ofertas publicadas y pagos asociados.
  • Registros técnicos: identificadores técnicos, contadores y errores, sin contenido personal (ni correo electrónico, ni nombre, ni texto introducido).

Bases jurídicas

  • Ejecución del contrato (artículo 6.1.b del RGPD): cuenta, memoria profesional, caja fuerte, importaciones, coach, oportunidades, contactos y revelaciones de identidad que usted solicita, suscripción, espacio de empresa.
  • Consentimiento (artículo 6.1.a): alertas por correo electrónico, que puede retirar en cualquier momento desde los ajustes o con el enlace de baja.
  • Interés legítimo (artículo 6.1.f): seguridad del servicio, prevención de abusos, moderación de las ofertas y de las organizaciones, registros técnicos.
  • Obligación legal (artículo 6.1.c): conservación de los documentos contables relacionados con los pagos.

Plazos de conservación

  • Datos de la cuenta, de la memoria profesional, de la caja fuerte y del coach: mientras exista la cuenta. La eliminación de la cuenta borra de inmediato todos estos datos y todos sus archivos; las copias de seguridad desaparecen como máximo 30 días después.
  • Enlace de acceso: 15 minutos, de un solo uso. Sesión de acceso: 30 días, revocada al cerrar sesión.
  • Enlaces de tarjeta anónima: 30 días. Datos revelados en una revelación de identidad: 30 días, y después se eliminan automáticamente.
  • Ofertas de empresa: publicadas durante 30 días y después cerradas; conservadas mientras exista la organización.
  • Documentos contables relacionados con los pagos: 10 años (artículo L123-22 del Código de Comercio francés).

Destinatarios y encargados del tratamiento

Sus datos nunca se venden ni se alquilan. Una empresa solo recibe lo que usted ha aprobado: un mensaje, su tarjeta anónima o los campos que usted decide revelar. Nuestros encargados del tratamiento actúan únicamente siguiendo nuestras instrucciones:

  • Mistral AI (Francia, alojamiento en la Unión Europea): modelo de lenguaje utilizado para las importaciones, el coach, las explicaciones de las oportunidades y los borradores de mensajes. No entrenamos ningún modelo con sus datos.
  • Envío de correos electrónicos (—): enlaces de acceso, alertas y mensajes a las empresas.
  • Alojamiento (Hostinger International Ltd): servidor privado virtual situado en la Unión Europea, que aloja la aplicación y la base de datos.
  • Pago: los pagos son simulados durante la fase de pruebas: no se recoge ningún dato de pago. Cuando se abran los pagos, los procesará Stripe Payments Europe (Irlanda).
  • Geocodificación: los nombres de ciudades (nunca su identidad) se envían a la Géoplateforme del IGN (Francia) y a OpenStreetMap Nominatim para calcular las distancias.
  • GitHub: únicamente si usted importa un perfil de GitHub, para leer su información pública.

Alojamiento y transferencias

Los datos se alojan y se tratan en la Unión Europea. No transferimos sus datos fuera de la Unión Europea; si un proveedor tuviera que hacerlo, sería únicamente con las garantías previstas por el RGPD (cláusulas contractuales tipo de la Comisión Europea).

Seguridad

Acceso sin contraseña, sesiones revocables, cifrado AES-256 de los campos sensibles y de los justificantes, caja fuerte de identidad cifrada de extremo a extremo en su navegador, acceso a los datos limitado a su cuenta, registros sin datos personales.

Sus derechos

Usted dispone de los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad, del derecho a retirar su consentimiento y del derecho a establecer directrices sobre el destino de sus datos tras su fallecimiento.

  • Exportar todos sus datos (archivo JSON) desde los ajustes de su cuenta.
  • Eliminar su cuenta y todos sus datos, en cualquier momento, desde los ajustes.
  • Corregir su información directamente en su espacio (memoria profesional, líneas rojas, identidad).
  • Para cualquier otra solicitud: contact@nextseed-ai.org. Respondemos en el plazo de un mes.

Si considera que no se respetan sus derechos, puede presentar una reclamación ante la CNIL (Comisión Nacional de Informática y Libertades de Francia).

Cookies

Solo instalamos cookies estrictamente necesarias para el funcionamiento del servicio: están exentas de consentimiento, por eso no se muestra ningún banner. No hay cookies de medición de audiencia, de publicidad ni de seguimiento, ni herramientas de seguimiento de terceros.

  • authjs.session-token: mantiene su sesión iniciada (30 días, se elimina al cerrar sesión).
  • authjs.csrf-token: protege los formularios de acceso contra la falsificación de solicitudes (sesión del navegador).
  • authjs.callback-url: página a la que volver tras iniciar sesión (sesión del navegador).
  • NEXT_LOCALE: idioma de visualización elegido (sesión del navegador).

Su navegador también conserva, en el almacenamiento local, el tiempo de bloqueo automático de la caja fuerte de identidad que usted ha elegido: no es un dato personal.

Modificaciones

Esta política puede evolucionar con el servicio. La fecha de actualización figura en la parte superior de la página; en caso de cambio importante, se lo comunicaremos en su próximo acceso.