Fiche de traitement (article 30 RGPD) — GeoEmploi
Version 1.0 — projet · Dernière mise à jour : 2026-09-07
Statut : projet, à valider et à inscrire au registre des traitements de l'éditeur. Reconstituée
à partir du code du Service (backend/app/db/models/). Les durées de conservation ne sont pas
définies dans le code ; voir la politique de confidentialité (valeurs proposées, à valider).
1. Responsable de traitement
Ministère du Job et Bonheur, éditeur du Service GeoEmploi.
[À CONFIRMER PAR FLORINE : entité juridique exacte, coordonnées, DPO.]
2. Représentant / DPO
[À CONFIRMER PAR FLORINE : identité et coordonnées du délégué à la protection des données.]
3. Dénomination du traitement
« Mise en relation entre demandeurs d'emploi et employeurs, et administration du service
GeoEmploi. »
4. Finalités
- Permettre la publication d'offres d'emploi géolocalisées par les employeurs.
- Permettre aux demandeurs d'emploi de consulter les offres et d'y candidater.
- Transmettre les candidatures (profil du demandeur) aux employeurs concernés.
- Centrer la carte sur la position de l'utilisateur qui y consent (sans conservation).
- Assurer la modération, la sécurité et le bon fonctionnement du Service.
- Produire des statistiques nationales agrégées (offres par département, export Lambert-93).
5. Base légale
Voir la politique de confidentialité (§2). Principalement : exécution du contrat d'utilisation ;
consentement pour la géolocalisation ; intérêt légitime / mission d'intérêt public pour la
modération, la sécurité et les statistiques.
6. Catégories de personnes concernées
- Demandeurs d'emploi inscrits.
- Employeurs inscrits (personnes physiques représentant une entreprise).
- Administrateurs habilités du Service.
- Visiteurs non inscrits (consultation ; aucune donnée d'identification collectée, hors décision de
géolocalisation stockée localement dans leur navigateur).
7. Catégories de données — table par table
| Table | Données | Observations |
|---|---|---|
users |
identifiant, rôle, e-mail, condensé du mot de passe (bcrypt), statut, dates de création / modification / suppression | Le mot de passe en clair n'est jamais stocké |
applicants |
prénom, nom, présentation (texte libre), expérience (texte libre), disponibilité, date de disponibilité | Texte libre : risque d'y voir figurer des données de tiers — consigne à afficher |
applicant_experiences |
intitulé de poste, nom de l'employeur cité, dates, description | |
applicant_educations |
diplôme, établissement, dates | |
employers |
raison sociale, description, SIRET, téléphone, adresse du siège, coordonnées du siège, statut de vérification | SIRET non vérifié auprès d'un registre |
job_offers |
intitulé, description, commune du poste (aucun champ d'adresse n'existe), code postal, coordonnées du centroïde de la commune, métadonnées de géocodage, dates, statut | Commune et coordonnées diffusées publiquement pour une offre publiée ; les coordonnées ne sont jamais plus précises que le centroïde de la commune |
applications |
lien demandeur ↔ offre, statut, date | Révèle la recherche d'emploi d'une personne identifiée ; communiquée à l'employeur |
consents |
identifiant d'utilisateur, type (« geolocation », « cgu »), accordé/refusé, date | Registre en ajout seul (preuve du consentement) |
job_offer_reports, application_reports |
auteur du signalement, motif, justification (texte libre), statut, date | Texte libre non modéré a priori |
| Session (Redis) | identifiant d'utilisateur, rôle | Durée de vie 7 jours ; non persisté en base |
8. Ce qui n'est PAS collecté
- Position GPS en temps réel stockée ou transmise à nos serveurs — non.
- Données de santé — non.
- Opinions politiques, philosophiques, religieuses, appartenance syndicale — non.
- Données biométriques, génétiques — non.
- Orientation / vie sexuelle — non.
- Date de naissance, genre, nationalité, numéro de sécurité sociale — non.
- Données bancaires / de paiement — non (aucun paiement en ligne).
- CV en pièce jointe, photographie — non (aucun téléversement de fichier).
- Cookies tiers, mesure d'audience, traceurs publicitaires — non.
- Journalisation applicative des adresses IP — non (seuls des journaux d'accès techniques du
serveur web).
9. Destinataires
- Administrateurs habilités du Ministère (modération, support).
- Employeurs (candidatures reçues).
- Public (commune et coordonnées du centroïde des offres publiées).
- Aucun sous-traitant d'hébergement cloud (doctrine « zéro cloud »).
- Services publics de l'État appelés côté serveur : Géoplateforme IGN, API Adresse.
10. Transferts hors Union européenne
Aucun transfert organisé par l'éditeur. Réserve : chargement de la bibliothèque Leaflet par le
navigateur depuis unpkg.com (États-Unis) → exposition de l'adresse IP du visiteur.
[À CONFIRMER PAR FLORINE : encadrement ou suppression (auto-hébergement de Leaflet).]
11. Durées de conservation
Non définies dans le code. Valeurs proposées : voir la politique de confidentialité, §5. À fixer
et à implémenter.
12. Mesures de sécurité
- Condensé bcrypt des mots de passe.
- Sessions côté serveur (Redis) ; cookie d'identifiant de session signé (HMAC-SHA256),
HttpOnly,SameSite=Lax,Secureen production. Pas de JWT. - Protection CSRF (jeton à double soumission) sur les requêtes de modification.
- Limitation de débit sur la connexion, le proxy de tuiles et la recherche de commune.
- Géocodage et tuiles appelés côté serveur uniquement.
- Aucune infrastructure cloud tierce.
- Minimisation : position du visiteur jamais transmise ni stockée ; précision communale.
13. Analyse d'impact (AIPD)
[À CONFIRMER PAR FLORINE : nécessité d'une AIPD au regard du traitement à grande échelle de
données de demandeurs d'emploi et de la composante géolocalisation.]