NovaSEC
Accueil

Politique de confidentialité

Dernière mise à jour : 1er mars 2026

1. Qui collecte vos données ?

NovaSEC (SARL au capital de 10 000 €, RCS Paris 900 123 456) est l'éditeur de la plateforme SaaS NovaSEC. En tant que responsable de traitement, nous collectons et traitons vos données personnelles pour fournir nos services : SEO Analyzer, Empreinte Numérique, Data Leak Monitor et Backups Borg.

Notre Délégué à la Protection des Données (DPO) est joignable à : dpo@novasec.fr.

2. Quelles données sont collectées ?

2.1 Données directes

  • Nom, prénom, adresse email professionnelle
  • Nom de l'entreprise, fonction, numéro de téléphone
  • Informations de facturation (traitées via Stripe — nous ne conservons aucun numéro de carte bancaire)

2.2 Données indirectes et d'usage

  • Adresse IP, logs de connexion, type et version de navigateur
  • Pages consultées, parcours utilisateur sur l'application
  • Données de cookies techniques et analytiques (cf. section 8)

3. Pourquoi ces données sont-elles collectées (Finalités) ?

  • Fournir le service — exécuter les fonctionnalités souscrites et donner accès à la plateforme
  • Traiter les paiements — gérer la facturation et les abonnements via Stripe
  • Assurer la sécurité de l'infrastructure — détection des fraudes et intrusions, journalisation
  • Améliorer le SaaS — analyser les usages pour faire évoluer les fonctionnalités
  • Communication — factures, alertes de sécurité, et avec votre consentement, newsletters

4. Quelle est la base légale du traitement ?

  • Exécution du contrat (Art. 6.1.b RGPD) — fourniture du service, facturation, support
  • Consentement (Art. 6.1.a RGPD) — newsletters et cookies non essentiels
  • Intérêt légitime (Art. 6.1.f RGPD) — sécurité du réseau, prévention des abus
  • Obligation légale (Art. 6.1.c RGPD) — conservation des factures (10 ans)

5. Gestion des sous-traitants (Sub-processors)

Votre application SaaS s'appuie sur des infrastructures tierces. Voici nos sous-traitants :

  • OVHcloud — Hébergement des données (serveurs en France)
  • Stripe — Traitement des paiements (certifié PCI DSS Level 1)
  • Brevo — Envoi d'emails transactionnels et newsletters
  • Plausible Analytics — Analytics respectueux de la vie privée (sans cookie persistant)

Tous nos sous-traitants sont liés par des contrats incluant les Clauses Contractuelles Types (CCT) de la Commission Européenne. Les transferts hors UE (Stripe vers les États-Unis) sont encadrés par les CCT et le Data Privacy Framework.

6. Sécurité des données

  • Chiffrement AES-256 des données au repos
  • Chiffrement TLS 1.3 des données en transit
  • Politique de mots de passe stricts et authentification multi-facteurs (MFA)
  • Accès restreint selon le principe du moindre privilège
  • Audits de sécurité réguliers et tests d'intrusion
  • Sauvegardes chiffrées avec rétention 2 mois

7. Durée de conservation

  • Données de compte — toute la durée de l'abonnement, puis suppression ou anonymisation 3 mois après la résiliation
  • Données de facturation — 10 ans (obligation légale)
  • Logs de connexion — 12 mois
  • Cookies analytiques — 13 mois maximum

8. Cookies

Nous utilisons uniquement des cookies techniques nécessaires au fonctionnement du site et Plausible Analytics (sans cookie persistant, aucune donnée personnelle identificative). Aucun cookie publicitaire ou de traçage tiers n'est déployé.

9. Vos droits

  • Droit d'accès (Art. 15) — obtenir une copie de vos données
  • Droit de rectification (Art. 16) — corriger des informations inexactes
  • Droit à l'effacement (Art. 17) — demander la suppression
  • Droit à la portabilité (Art. 20) — récupérer vos données en JSON/CSV
  • Droit d'opposition (Art. 21)
  • Droit à la limitation (Art. 18)

Écrivez à dpo@novasec.fr — réponse sous 30 jours. Réclamation auprès de la CNIL (www.cnil.fr).

10. Responsable de traitement vs Sous-traitant

Une distinction cruciale dans notre modèle SaaS :
  • Responsable de traitement (Data Controller) — Nous le sommes pour notre site vitrine et les comptes de nos clients directs (inscription, facturation, support). Cette politique couvre ce périmètre.
  • Sous-traitant (Data Processor) — Nous le devenons quand nos clients injectent les données de leurs propres utilisateurs dans notre outil. Ce rôle est régi par un Accord sur le Traitement des Données (DPA) distinct, annexé à nos CGU.

11. Contact

NovaSEC
DPO : dpo@novasec.fr
128 Rue de Rivoli, 75001 Paris, France
Tél : +33 (0)1 84 80 00 00

NovaSEC

Cybersécurité externalisée pour PME et ETI. Conforme NIS2, DORA, RGPD, ISO 27001/27002.

Modules

SEO Analyzer Empreinte Numérique Data Leak Monitor Backups Borg

Ressources

News Cyber

Légal

Mentions légales CGV Politique de confidentialité

Contact

contact@novasec.fr +33 (0)1 84 80 00 00 Formulaire de contact

© 2026 NovaSEC. Tous droits réservés.