Politique de confidentialité
Dernière mise à jour : 26 juin 2026
Cette politique explique quelles données nous traitons lorsque vous utilisez le site et l'application Naucturne, pourquoi, et comment le chiffrement de bout en bout limite ce que nous pouvons voir.
1.Responsable du traitement
Le responsable du traitement des données est [Raison sociale], [forme juridique au capital de X €], immatriculée sous le numéro [SIREN/RCS], dont le siège est situé [adresse complète].
Pour toute question relative à vos données personnelles, vous pouvez nous contacter à l'adresse [email de contact].
2.Données que nous collectons
Données de compte : adresse email, et le cas échéant nom d'affichage et couleur d'avatar que vous renseignez.
Données d'équipe : appartenance aux équipes, rôles et permissions, invitations envoyées (adresses email des personnes invitées).
Données d'abonnement : statut de l'abonnement, plan, nombre de sièges et identifiants de facturation, gérés via Stripe.
Données techniques minimales nécessaires au fonctionnement (jetons d'authentification, journaux de sécurité).
3.Données chiffrées de bout en bout
Les champs sensibles de vos accès serveur (mots de passe, clés privées, phrases secrètes, paramètres de proxy et profils de base de données) sont chiffrés sur votre appareil avec une clé dérivée de votre mot de passe maître (AES-256-GCM, PBKDF2-SHA512) avant synchronisation.
Les métadonnées de connexion (nom du site, protocole, hôte, port et utilisateur) sont stockées séparément pour synchroniser votre inventaire et protégées par Row Level Security. Nous ne recevons jamais votre mot de passe maître, la clé de déchiffrement, les champs sensibles en clair ni le contenu des fichiers transférés.
Le partage en équipe repose sur une clé d'équipe scellée individuellement pour chaque membre (RSA-OAEP) : seuls les postes autorisés peuvent déchiffrer.
4.Finalités et bases légales
Fourniture du service (création de compte, synchronisation chiffrée, collaboration d'équipe) : exécution du contrat.
Gestion de l'abonnement et facturation : exécution du contrat et obligations légales comptables.
Sécurité, prévention de la fraude et bon fonctionnement : intérêt légitime.
Communications relatives au service : exécution du contrat ; communications marketing éventuelles : consentement.
5.Sous-traitants et destinataires
Supabase : hébergement de la base de données, authentification et stockage du contenu chiffré.
Stripe : traitement des paiements et gestion des abonnements. Vos données de carte sont traitées directement par Stripe et ne transitent pas par nos serveurs.
GitLab : distribution des binaires de l'application téléchargés depuis le site.
Nous ne vendons pas vos données personnelles et ne les partageons qu'avec les sous-traitants nécessaires au service.
6.Durée de conservation
Vos données de compte, les métadonnées de connexion et les champs sensibles chiffrés sont conservés tant que votre compte est actif.
Après suppression du compte, ces données sont effacées sous [délai, ex. 30 jours], sauf obligation légale de conservation (notamment les pièces de facturation, conservées selon la durée légale applicable).
7.Transferts hors de l'Union européenne
Certains sous-traitants peuvent traiter des données en dehors de l'Union européenne. Le cas échéant, ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types ou mécanismes équivalents).
Précisez ici la région d'hébergement retenue [ex. région UE de Supabase] et les garanties associées.
8.Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.
Vous pouvez exercer ces droits en nous écrivant à [email de contact]. Vous avez également le droit d'introduire une réclamation auprès de la CNIL.
9.Cookies
Le site utilise des cookies strictement nécessaires à son fonctionnement (session d'authentification, préférence de langue, thème).
Si des cookies de mesure d'audience ou marketing sont ajoutés, ils seront soumis à votre consentement préalable.
10.Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement de bout en bout des accès, Row Level Security, stockage des secrets locaux dans le coffre du système d'exploitation, vérification des empreintes SSH.
Pour en savoir plus, consultez notre page Sécurité.
11.Contact
Pour toute question relative à cette politique ou à vos données, contactez-nous à [email de contact].