Sécurité & confidentialité

Contrôle, confiance et clarté.

Luna automatise la préparation des candidatures, mais l'utilisateur garde toujours le contrôle final. Aucun email n'est envoyé sans validation explicite.

Ce que Luna peut collecter

  • CV principal importé par l'utilisateur
  • Domaine, localisation, rayon et objectif de poste
  • Entreprises identifiées et contacts professionnels publics
  • CV adaptés, emails préparés et statuts de candidature
  • Données de compte et connexion OAuth Gmail si activée

Ce que Luna ne fait pas

  • Ne demande jamais le mot de passe Gmail
  • N'envoie pas d'email sans validation
  • Ne vend pas les données
  • N'utilise pas les CV ou emails pour entraîner un modèle IA
  • Ne partage pas les données avec des recruteurs sans consentement

Mesures techniques

  • HTTPS et OAuth 2.0
  • Contrôle d'accès côté serveur
  • Séparation des données par utilisateur
  • Secrets stockés côté serveur uniquement
  • Journalisation technique et limitation des accès
OAuth Gmail

Votre boîte mail reste la vôtre.

Luna utilise OAuth 2.0 : vous autorisez des fonctions précises sans communiquer votre mot de passe Google. Les brouillons restent modifiables et l'envoi nécessite toujours une validation explicite.

01Préparer les brouillons

gmail.compose permet de créer et gérer les brouillons nécessaires à vos candidatures.

02Organiser les labels

gmail.labels permet d'afficher, créer ou modifier les labels utilisés pour le suivi.

03Suivre les messages

gmail.modify permet de lire et organiser les messages liés au suivi lorsque cette fonction est activée.

Mot de passe Google jamais transmis Tokens conservés chiffrés côté serveur Accès révocable à tout moment Aucun envoi sans action explicite

Les données obtenues via les API Google sont utilisées uniquement pour les fonctionnalités Gmail demandées par l'utilisateur et conformément aux exigences Google API Services User Data Policy / Limited Use.

Des données liées à votre compte.

Les tokens OAuth doivent être stockés de manière sécurisée côté serveur, jamais dans les fichiers HTML, CSS ou JS publics.

Type de donnéeUtilisationConservation prévueSuppression possible
CV principalGénération de CV adaptésJusqu'à suppression par l'utilisateurOui
CV générésSuivi des candidaturesSuppression manuelle ou suppression du compteOui
RecherchesHistorique utilisateurSuppression manuelle ou suppression du compteOui
OAuth GmailCréation de brouillonsJusqu'à déconnexion GmailOui
Logs techniquesDiagnosticDurée limitéeSelon contraintes techniques

Droits utilisateur

Accès aux données, correction, suppression, déconnexion Gmail, suppression du compte et demande d'export seront prévus dans l'espace utilisateur.

Pas de fausse promesse

Luna ne revendique pas de certification ou d'audit externe tant qu'ils ne sont pas réellement en place.

Contrôle final

L'utilisateur garde le dernier mot sur chaque CV, email, brouillon et candidature.