Politique de confidentialité

Dernière mise à jour : 27 juin 2026

1. Responsable du traitement

Nosite est un outil de prospection commerciale B2B. Le responsable du traitement est l'exploitant de l'instance déployée. Contact : sofiane.hoummass@icloud.com

2. Données collectées

  • Données de compte : adresse e-mail, authentification gérée par Clerk (sessions sécurisées, pas de mot de passe stocké côté Nosite).
  • Données de prospection : fiches d'établissements issus de Google Places (nom, adresse, téléphone, note, statut du site web), statut CRM et notes personnelles.
  • Données d'enrichissement : SIRET, nom du dirigeant et activité NAF issus de l'API Recherche Entreprises (données publiques open data).
  • Données d'usage : compteurs de requêtes journaliers, événements analytics (Mixpanel, anonymisés, IP désactivée).
  • Données de paiement : gérées intégralement par Stripe. Nosite ne stocke ni numéro de carte, ni données bancaires.

3. Base légale

  • Données de compte : exécution du contrat (article 6.1.b du RGPD).
  • Données de prospection (fiches établissements) : intérêt légitime (article 6.1.f). Les données traitées sont exclusivement des coordonnées professionnelles publiques (nom commercial, adresse, téléphone professionnel) publiées volontairement par les établissements sur Google Maps.
  • Données d'enrichissement : données ouvertes (open data) publiées par l'État français via l'API Recherche Entreprises (data.gouv.fr).
  • Analytics : intérêt légitime pour l'amélioration du service, IP désactivée, données anonymisées.

4. Durée de conservation

  • Cache Google Places (nom, adresse, téléphone, note) : 30 jours en cache Redis, puis purgé automatiquement.
  • Prospects en base : les données Google sont anonymisées (« Données expirées ») après 30 jours sans rafraîchissement. Le statut CRM et les notes personnelles sont conservés.
  • Données d'enrichissement : 7 jours en cache, puis rerequêtées si nécessaire.
  • Comptes inactifs : les comptes sans activité depuis plus de 12 mois sont susceptibles d'être supprimés après notification.
  • Place ID : conservé sans limitation (identifiant technique sans donnée personnelle).

5. Droits des utilisateurs (compte Nosite)

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : consultez vos données depuis « Mes prospects » ou via l'API (GET /api/v1/prospects).
  • Export : exportez vos prospects au format CSV (interface ou API ?format=csv).
  • Suppression : supprimez votre compte et toutes vos données depuis les paramètres (Clerk). La suppression est immédiate et irréversible.
  • Opposition : supprimez les fiches individuelles ou votre compte complet.

6. Droit d'opposition des personnes prospectées (opt-out tiers)

Si vous êtes le gérant d'un établissement référencé sur Nosite et souhaitez que vos données soient retirées de tous les comptes utilisateurs, vous pouvez exercer votre droit d'opposition :

  • Par e-mail : sofiane.hoummass@icloud.com en indiquant le nom et l'adresse de votre établissement.
  • Via l'API : POST /api/opt-out avec votre Place ID Google et votre e-mail de contact.

La suppression est effectuée dans un délai de 72 heures. Les données supprimées sont : nom, adresse, téléphone, notes CRM et statut. Le Place ID seul peut être conservé pour éviter une réindexation.

7. Sources de données et conformité export

  • Google Maps Platform : les données proviennent de l'API Google Places (New). L'export respecte les conditions d'utilisation Google Maps Platform (section 3.2.3) : seul le Place ID est conservé durablement, les données de contenu (nom, adresse, téléphone) sont cachées 30 jours maximum.
  • API Recherche Entreprises : données ouvertes publiées par data.gouv.fr sous Licence Ouverte v2.0. Libre d'utilisation y compris commerciale.
  • OpenStreetMap : données sous licence ODbL, utilisées en repli pour l'autocomplétion et la géolocalisation. Attribution présente dans l'interface.

8. Sous-traitants

  • Clerk : authentification et gestion des sessions (UE/US, certifié SOC 2).
  • Stripe : paiement (certifié PCI DSS Niveau 1).
  • Google Maps Platform : recherche d'établissements et géocodage.
  • Railway : hébergement backend, PostgreSQL, Redis.
  • Vercel : hébergement frontend.
  • Sentry : monitoring d'erreurs (PII scrubées).
  • Mixpanel : analytics produit (IP désactivée).
  • Resend : e-mails transactionnels.

9. Cookies

Nosite utilise les cookies suivants :

  • pw_theme : préférence de thème (clair/sombre). Cookie technique, 1 an.
  • Cookies Clerk : session d'authentification. Cookies strictement nécessaires.
  • Mixpanel : identifiant analytics stocké en localStorage (pas un cookie). Désactivé si NEXT_PUBLIC_MIXPANEL_TOKEN est vide.

Aucun cookie publicitaire n'est utilisé.

10. Contact

Pour exercer vos droits, demander la suppression de vos données ou poser une question : sofiane.hoummass@icloud.com