Politique de confidentialité
Dernière mise à jour : 7 août 2026
Responsable du traitement
Le responsable du traitement des données à caractère personnel collectées sur nofeco.app est Achille Gourbière — 61 rue de Lyon, 75012 Paris, France — hello@nofeco.app.
Données collectées
- Nom et prénom
- Adresse email
- Numéro de téléphone (optionnel)
- Mot de passe (stocké sous forme hashée, jamais en clair)
- Adresse de livraison (en cas de commande d'une plaque)
- Données de paiement (traitées directement par Stripe ; jamais stockées par Nofeco)
- Données d'usage (scans NFC, pages consultées)
Finalités
Ces données sont utilisées pour :
- la création et la gestion du compte utilisateur ;
- le traitement des commandes ;
- le suivi des scans NFC et l'affichage des statistiques ;
- l'amélioration du service ;
- la communication avec le client (emails transactionnels, envoyés via Resend).
Base légale
Les traitements reposent sur :
- l'exécution du contrat (gestion du compte, des commandes et des abonnements) ;
- l'intérêt légitime de Nofeco (statistiques d'usage, amélioration du service) ;
- le consentement (emails marketing, si cette fonctionnalité est ajoutée à l'avenir).
Durée de conservation
- Données de compte : conservées tant que le compte est actif, puis 3 ans après sa suppression.
- Données de facturation : conservées 10 ans, conformément aux obligations comptables.
- Données de scan (anonymisées) : conservées indéfiniment à des fins statistiques.
Partage des données
Certaines données sont partagées avec les prestataires suivants, dans la stricte mesure nécessaire au fonctionnement du service :
- Stripe (traitement des paiements)
- Resend (envoi des emails transactionnels)
- Vercel (hébergement de l'application)
- Supabase (hébergement de la base de données)
- Google (API Places pour la recherche d'établissements, et API Google Business Profile si vous connectez votre fiche)
Nofeco ne vend aucune donnée personnelle à des tiers.
Connexion à votre fiche Google Business Profile
Nofeco propose une fonctionnalité optionnelle permettant de connecter votre fiche Google Business Profile à votre compte. Cette connexion s'effectue via le protocole OAuth de Google et nécessite votre autorisation explicite.
Données auxquelles Nofeco accède avec votre autorisation :
- votre adresse email et les informations de base de votre profil Google (scopes userinfo.email et userinfo.profile) ;
- les informations de votre fiche d'établissement : nom, adresse, horaires, catégorie, coordonnées ;
- les avis publiés sur votre fiche et vos réponses à ces avis ;
- les statistiques de performance de votre fiche fournies par Google.
Ces données sont utilisées exclusivement pour afficher et gérer votre fiche d'établissement depuis votre tableau de bord Nofeco, et pour mesurer l'évolution de vos avis dans le temps. Elles ne sont utilisées à aucune autre fin.
Engagements de Nofeco :
- ces données ne sont jamais vendues, louées ni partagées avec des tiers ;
- elles ne sont pas utilisées à des fins publicitaires ni pour entraîner des modèles d'intelligence artificielle ;
- l'accès est limité aux seules données nécessaires au fonctionnement de la fonctionnalité ;
- l'utilisation des données issues des API Google respecte la Politique relative aux données utilisateur des services API Google, y compris les exigences d'utilisation limitée (Limited Use).
Vous pouvez retirer cette autorisation à tout moment, depuis votre tableau de bord Nofeco ou directement depuis les paramètres de sécurité de votre compte Google (myaccount.google.com/permissions). Les données Google associées sont alors supprimées de nos serveurs.
Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, de suppression, de portabilité et d'opposition sur vos données personnelles. Pour exercer ces droits, contactez-nous à hello@nofeco.app. Nous nous engageons à répondre sous 30 jours.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
Transferts hors Union européenne
Certains de nos prestataires sont situés hors de l'Union européenne : Vercel (États-Unis), Supabase (Singapour), Stripe (États-Unis) et Google (États-Unis). Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne, garantissant un niveau de protection adéquat des données.
Sécurité
Nofeco met en œuvre des mesures techniques pour protéger vos données : chiffrement des échanges (HTTPS), hashage des mots de passe, accès restreint aux données et audits de sécurité réguliers.
