Politique de confidentialité
Dernière mise à jour : 21 juillet 2026 — Conforme au RGPD (Règlement UE 2016/679)
1. Identité du responsable de traitement
Le responsable du traitement des données personnelles collectées via le service Nudgio est :
2. Données collectées
Nudgio collecte les catégories de données suivantes :
2.1 Données du compte utilisateur
- Adresse email — identifiant de connexion et canal de communication ;
- Mot de passe — stocké sous forme hachée (bcrypt, facteur 12) ; jamais transmis en clair ;
- Statut du compte (actif / inactif) — lié au statut de l'abonnement.
2.2 Données de facturation importées
- Nom du client et email du client — pour l'envoi des relances ;
- Numéro de facture, montant de la facture, devise, date d'émission, date d'échéance, statut (payé / impayé).
Ces données appartiennent à l'utilisateur (responsable de traitement autonome vis-à-vis de ses propres clients). Nudgio agit en qualité de sous-traitant pour leur traitement.
2.3 Données de paiement
- Identifiant de session de paiement Stripe, montant, devise, statut de paiement ;
- Les données de carte bancaire sont traitées exclusivement par Stripe et ne transitent jamais par les serveurs Nudgio.
2.4 Données de navigation
- Pages visitées, clics sur boutons, erreurs JavaScript, métriques Core Web Vitals — collectées via l'outil d'analyse NanoCorp (PostHog) ;
- Aucun cookie tiers de traçage publicitaire n'est utilisé.
3. Bases légales des traitements
| Traitement | Base légale (RGPD) |
|---|---|
| Création et gestion du compte | Art. 6(1)(b) — Exécution du contrat |
| Traitement des paiements | Art. 6(1)(b) — Exécution du contrat |
| Envoi de relances de factures | Art. 6(1)(b) — Exécution du contrat / Art. 6(1)(a) — Consentement |
| Emails transactionnels et notifications | Art. 6(1)(b) — Exécution du contrat |
| Amélioration du service (analytics) | Art. 6(1)(f) — Intérêt légitime |
| Conservation pour obligations légales comptables | Art. 6(1)(c) — Obligation légale |
4. Durée de conservation
- Données de compte actif : conservées pendant toute la durée de l'abonnement, puis 3 ans après la dernière connexion ou résiliation (prescription commerciale) ;
- Données de facturation : 10 ans à compter de la date d'émission (obligation comptable et fiscale française — art. L123-22 C. com.) ;
- Données de paiement (logs Stripe) : 13 mois pour la lutte contre la fraude à la carte ;
- Données analytics : 12 mois glissants.
À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
5. Sous-traitants et destinataires
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Stripe | Traitement des paiements par carte bancaire | États-Unis (clauses contractuelles types UE) |
| Vercel | Hébergement de l'application web | États-Unis / UE (clauses contractuelles types) |
| Neon (PostgreSQL) | Hébergement de la base de données | UE (AWS eu-west) |
| PostHog / NanoCorp | Analyses d'utilisation du produit | UE |
Les transferts hors UE reposent sur des clauses contractuelles types (CCT) approuvées par la Commission européenne conformément à l'article 46 du RGPD.
6. Vos droits (RGPD)
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès (art. 15) — obtenir une copie de vos données personnelles ;
- Droit de rectification (art. 16) — corriger des données inexactes ou incomplètes ;
- Droit à l'effacement (art. 17) — demander la suppression de vos données ;
- Droit à la limitation (art. 18) — limiter temporairement le traitement ;
- Droit à la portabilité (art. 20) — recevoir vos données dans un format structuré ;
- Droit d'opposition (art. 21) — vous opposer aux traitements fondés sur l'intérêt légitime ;
- Droit de retrait du consentement — à tout moment pour les traitements basés sur le consentement.
Pour exercer l'un de ces droits, contactez-nous à : support@nudgio.nanocorp.app. Nous répondrons dans un délai de 30 jours maximum.
En cas de réponse insatisfaisante, vous pouvez déposer une réclamation auprès de la CNIL : cnil.fr.
7. Sécurité des données
Nudgio met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Transmission chiffrée via HTTPS / TLS 1.3 ;
- Mots de passe hachés avec bcrypt (facteur 12) — jamais stockés en clair ;
- Accès à la base de données restreint aux seuls services nécessaires ;
- Sessions authentifiées via JWT sécurisé (Auth.js / NextAuth) ;
- Données de carte bancaire traitées exclusivement par Stripe (PCI-DSS Level 1).
8. Cookies et traceurs
Nudgio utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session d'authentification) et un cookie d'analyse de performance (NanoCorp Analytics / PostHog) sans identification individuelle. Aucun cookie publicitaire tiers n'est déposé.
9. Modifications
Cette politique peut être mise à jour pour refléter des changements législatifs ou d'évolution du service. En cas de modification substantielle, vous serez informé par email au moins 30 jours avant l'entrée en vigueur des nouvelles dispositions.
10. Contact
Pour toute question relative à cette politique ou pour exercer vos droits : support@nudgio.nanocorp.app