République française — GeoEmploi GeoEmploi Se connecter
← Tous les documents légaux

Fiche de traitement (article 30 RGPD) — GeoEmploi

Version 1.0 — projet · Dernière mise à jour : 2026-09-07

Statut : projet, à valider et à inscrire au registre des traitements de l'éditeur. Reconstituée
à partir du code du Service (backend/app/db/models/). Les durées de conservation ne sont pas
définies dans le code ; voir la politique de confidentialité (valeurs proposées, à valider).


1. Responsable de traitement

Ministère du Job et Bonheur, éditeur du Service GeoEmploi.
[À CONFIRMER PAR FLORINE : entité juridique exacte, coordonnées, DPO.]

2. Représentant / DPO

[À CONFIRMER PAR FLORINE : identité et coordonnées du délégué à la protection des données.]

3. Dénomination du traitement

« Mise en relation entre demandeurs d'emploi et employeurs, et administration du service
GeoEmploi. »

4. Finalités

  • Permettre la publication d'offres d'emploi géolocalisées par les employeurs.
  • Permettre aux demandeurs d'emploi de consulter les offres et d'y candidater.
  • Transmettre les candidatures (profil du demandeur) aux employeurs concernés.
  • Centrer la carte sur la position de l'utilisateur qui y consent (sans conservation).
  • Assurer la modération, la sécurité et le bon fonctionnement du Service.
  • Produire des statistiques nationales agrégées (offres par département, export Lambert-93).

5. Base légale

Voir la politique de confidentialité (§2). Principalement : exécution du contrat d'utilisation ;
consentement pour la géolocalisation ; intérêt légitime / mission d'intérêt public pour la
modération, la sécurité et les statistiques.

6. Catégories de personnes concernées

  • Demandeurs d'emploi inscrits.
  • Employeurs inscrits (personnes physiques représentant une entreprise).
  • Administrateurs habilités du Service.
  • Visiteurs non inscrits (consultation ; aucune donnée d'identification collectée, hors décision de
    géolocalisation stockée localement dans leur navigateur).

7. Catégories de données — table par table

Table Données Observations
users identifiant, rôle, e-mail, condensé du mot de passe (bcrypt), statut, dates de création / modification / suppression Le mot de passe en clair n'est jamais stocké
applicants prénom, nom, présentation (texte libre), expérience (texte libre), disponibilité, date de disponibilité Texte libre : risque d'y voir figurer des données de tiers — consigne à afficher
applicant_experiences intitulé de poste, nom de l'employeur cité, dates, description
applicant_educations diplôme, établissement, dates
employers raison sociale, description, SIRET, téléphone, adresse du siège, coordonnées du siège, statut de vérification SIRET non vérifié auprès d'un registre
job_offers intitulé, description, commune du poste (aucun champ d'adresse n'existe), code postal, coordonnées du centroïde de la commune, métadonnées de géocodage, dates, statut Commune et coordonnées diffusées publiquement pour une offre publiée ; les coordonnées ne sont jamais plus précises que le centroïde de la commune
applications lien demandeur ↔ offre, statut, date Révèle la recherche d'emploi d'une personne identifiée ; communiquée à l'employeur
consents identifiant d'utilisateur, type (« geolocation », « cgu »), accordé/refusé, date Registre en ajout seul (preuve du consentement)
job_offer_reports, application_reports auteur du signalement, motif, justification (texte libre), statut, date Texte libre non modéré a priori
Session (Redis) identifiant d'utilisateur, rôle Durée de vie 7 jours ; non persisté en base

8. Ce qui n'est PAS collecté

  • Position GPS en temps réel stockée ou transmise à nos serveurs — non.
  • Données de santé — non.
  • Opinions politiques, philosophiques, religieuses, appartenance syndicale — non.
  • Données biométriques, génétiques — non.
  • Orientation / vie sexuelle — non.
  • Date de naissance, genre, nationalité, numéro de sécurité sociale — non.
  • Données bancaires / de paiement — non (aucun paiement en ligne).
  • CV en pièce jointe, photographie — non (aucun téléversement de fichier).
  • Cookies tiers, mesure d'audience, traceurs publicitaires — non.
  • Journalisation applicative des adresses IP — non (seuls des journaux d'accès techniques du
    serveur web).

9. Destinataires

  • Administrateurs habilités du Ministère (modération, support).
  • Employeurs (candidatures reçues).
  • Public (commune et coordonnées du centroïde des offres publiées).
  • Aucun sous-traitant d'hébergement cloud (doctrine « zéro cloud »).
  • Services publics de l'État appelés côté serveur : Géoplateforme IGN, API Adresse.

10. Transferts hors Union européenne

Aucun transfert organisé par l'éditeur. Réserve : chargement de la bibliothèque Leaflet par le
navigateur depuis unpkg.com (États-Unis) → exposition de l'adresse IP du visiteur.
[À CONFIRMER PAR FLORINE : encadrement ou suppression (auto-hébergement de Leaflet).]

11. Durées de conservation

Non définies dans le code. Valeurs proposées : voir la politique de confidentialité, §5. À fixer
et à implémenter.

12. Mesures de sécurité

  • Condensé bcrypt des mots de passe.
  • Sessions côté serveur (Redis) ; cookie d'identifiant de session signé (HMAC-SHA256),
    HttpOnly, SameSite=Lax, Secure en production. Pas de JWT.
  • Protection CSRF (jeton à double soumission) sur les requêtes de modification.
  • Limitation de débit sur la connexion, le proxy de tuiles et la recherche de commune.
  • Géocodage et tuiles appelés côté serveur uniquement.
  • Aucune infrastructure cloud tierce.
  • Minimisation : position du visiteur jamais transmise ni stockée ; précision communale.

13. Analyse d'impact (AIPD)

[À CONFIRMER PAR FLORINE : nécessité d'une AIPD au regard du traitement à grande échelle de données de demandeurs d'emploi et de la composante géolocalisation.]

Autres documents

  • Conditions Générales d'Utilisation
  • Mentions légales
  • Politique de confidentialité
  • Charte cookies et traceurs
  • Déclaration d'accessibilité

Documents légaux

  • Conditions Générales d'Utilisation
  • Mentions légales
  • Politique de confidentialité
  • Charte cookies et traceurs
  • Déclaration d'accessibilité
  • Fiche de traitement (article 30 RGPD)

GeoEmploi — Ministère du Job et Bonheur