Politique de confidentialité
Dernière mise à jour : 27 juin 2026
1. Responsable du traitement
Nosite est un outil de prospection commerciale B2B. Le responsable du traitement est l'exploitant de l'instance déployée. Contact : sofiane.hoummass@icloud.com
2. Données collectées
- Données de compte : adresse e-mail, authentification gérée par Clerk (sessions sécurisées, pas de mot de passe stocké côté Nosite).
- Données de prospection : fiches d'établissements issus de Google Places (nom, adresse, téléphone, note, statut du site web), statut CRM et notes personnelles.
- Données d'enrichissement : SIRET, nom du dirigeant et activité NAF issus de l'API Recherche Entreprises (données publiques open data).
- Données d'usage : compteurs de requêtes journaliers, événements analytics (Mixpanel, anonymisés, IP désactivée).
- Données de paiement : gérées intégralement par Stripe. Nosite ne stocke ni numéro de carte, ni données bancaires.
3. Base légale
- Données de compte : exécution du contrat (article 6.1.b du RGPD).
- Données de prospection (fiches établissements) : intérêt légitime (article 6.1.f). Les données traitées sont exclusivement des coordonnées professionnelles publiques (nom commercial, adresse, téléphone professionnel) publiées volontairement par les établissements sur Google Maps.
- Données d'enrichissement : données ouvertes (open data) publiées par l'État français via l'API Recherche Entreprises (data.gouv.fr).
- Analytics : intérêt légitime pour l'amélioration du service, IP désactivée, données anonymisées.
4. Durée de conservation
- Cache Google Places (nom, adresse, téléphone, note) : 30 jours en cache Redis, puis purgé automatiquement.
- Prospects en base : les données Google sont anonymisées (« Données expirées ») après 30 jours sans rafraîchissement. Le statut CRM et les notes personnelles sont conservés.
- Données d'enrichissement : 7 jours en cache, puis rerequêtées si nécessaire.
- Comptes inactifs : les comptes sans activité depuis plus de 12 mois sont susceptibles d'être supprimés après notification.
- Place ID : conservé sans limitation (identifiant technique sans donnée personnelle).
5. Droits des utilisateurs (compte Nosite)
Conformément au RGPD, vous disposez des droits suivants :
- Accès : consultez vos données depuis « Mes prospects » ou via l'API (
GET /api/v1/prospects). - Export : exportez vos prospects au format CSV (interface ou API
?format=csv). - Suppression : supprimez votre compte et toutes vos données depuis les paramètres (Clerk). La suppression est immédiate et irréversible.
- Opposition : supprimez les fiches individuelles ou votre compte complet.
6. Droit d'opposition des personnes prospectées (opt-out tiers)
Si vous êtes le gérant d'un établissement référencé sur Nosite et souhaitez que vos données soient retirées de tous les comptes utilisateurs, vous pouvez exercer votre droit d'opposition :
- Par e-mail : sofiane.hoummass@icloud.com en indiquant le nom et l'adresse de votre établissement.
- Via l'API :
POST /api/opt-outavec votre Place ID Google et votre e-mail de contact.
La suppression est effectuée dans un délai de 72 heures. Les données supprimées sont : nom, adresse, téléphone, notes CRM et statut. Le Place ID seul peut être conservé pour éviter une réindexation.
7. Sources de données et conformité export
- Google Maps Platform : les données proviennent de l'API Google Places (New). L'export respecte les conditions d'utilisation Google Maps Platform (section 3.2.3) : seul le Place ID est conservé durablement, les données de contenu (nom, adresse, téléphone) sont cachées 30 jours maximum.
- API Recherche Entreprises : données ouvertes publiées par data.gouv.fr sous Licence Ouverte v2.0. Libre d'utilisation y compris commerciale.
- OpenStreetMap : données sous licence ODbL, utilisées en repli pour l'autocomplétion et la géolocalisation. Attribution présente dans l'interface.
8. Sous-traitants
- Clerk : authentification et gestion des sessions (UE/US, certifié SOC 2).
- Stripe : paiement (certifié PCI DSS Niveau 1).
- Google Maps Platform : recherche d'établissements et géocodage.
- Railway : hébergement backend, PostgreSQL, Redis.
- Vercel : hébergement frontend.
- Sentry : monitoring d'erreurs (PII scrubées).
- Mixpanel : analytics produit (IP désactivée).
- Resend : e-mails transactionnels.
9. Cookies
Nosite utilise les cookies suivants :
pw_theme: préférence de thème (clair/sombre). Cookie technique, 1 an.- Cookies Clerk : session d'authentification. Cookies strictement nécessaires.
- Mixpanel : identifiant analytics stocké en localStorage (pas un cookie). Désactivé si
NEXT_PUBLIC_MIXPANEL_TOKENest vide.
Aucun cookie publicitaire n'est utilisé.
10. Contact
Pour exercer vos droits, demander la suppression de vos données ou poser une question : sofiane.hoummass@icloud.com