Vos données
Politique de confidentialité
Cette politique décrit les données traitées par Nodiyo aujourd’hui, sans prétendre utiliser des services qui ne sont pas présents dans le projet.
Dernière mise à jour : 16 septembre 2026Responsable du traitement
Le responsable du traitement est l’exploitant de Nodiyo, Desnoes Noah Bastien Julien, entrepreneur individuel, SIREN 109205898, déclaré à Rennes, France. Contact : hello@nodiyo.com.
Données collectées
Compte Nodiyo : nom affiché, adresse e-mail, mot de passe sous forme de hash et de sel cryptographique, sessions de connexion, date de création et données de sécurité de connexion. Nodiyo ne stocke jamais le mot de passe en clair.
Suivi professionnel Nodiyo : identité et e-mail du client du professionnel, intitulé, détail, date annoncée, état du suivi, dates de consultation et historique des échanges. Le client qui ouvre un lien de suivi peut confirmer, poser une question ou demander une autre date.
Paiements d’abonnement : Nodiyo conserve les identifiants techniques Stripe, le montant, le statut et les dates utiles au suivi. Les coordonnées bancaires et numéros complets de carte sont traités par Stripe et ne sont pas stockés par Nodiyo.
Finalités et bases légales
Les données sont utilisées pour créer et sécuriser un compte, fournir le CRM, les suivis, l’agenda, les documents et la gestion commerciale, envoyer les e-mails déclenchés par l’utilisateur, gérer un abonnement, prévenir la fraude et répondre aux demandes d’assistance.
Selon le cas, le traitement repose sur l’exécution d’un contrat ou de mesures précontractuelles, le respect d’obligations légales (notamment comptables), le consentement lorsqu’il est requis, ou l’intérêt légitime de Nodiyo à sécuriser et améliorer le service.
Destinataires et prestataires réellement utilisés
Cloudflare : exécution applicative, base de données D1 et stockage R2 lorsque des fichiers sont activés. Resend : envoi des e-mails transactionnels. Stripe : paiement, abonnements et vérification des webhooks lorsqu’un paiement est activé. Ces prestataires interviennent comme sous-traitants ou prestataires indépendants selon leur service. Le projet ne contient pas d’intégration Supabase.
Nodiyo utilise une mesure d’audience interne, sans outil publicitaire tiers, uniquement après consentement. Elle conserve la page, le type d’appareil, le domaine de provenance et un identifiant de session temporaire, sans enregistrer l’adresse IP dans la table de statistiques. Nodiyo ne vend pas les données personnelles.
Transferts et sécurité
Certains prestataires techniques peuvent traiter des données hors de l’Union européenne selon leurs propres garanties contractuelles. Nodiyo limite les données transmises au strict nécessaire et s’appuie sur les mécanismes de transfert prévus par ces prestataires.
Les sessions sont protégées par des cookies HTTP-only, les mots de passe sont hachés et les accès administratifs sont séparés. Malgré ces mesures, aucun système connecté à Internet ne peut garantir un risque nul.
Durées de conservation
Le compte et les suivis associés sont conservés tant que le compte reste actif. Lors de la suppression, le compte, les sessions et les suivis sont supprimés. Les demandes sans paiement sont supprimées ou anonymisées selon leur état. Les justificatifs et informations de paiement nécessaires aux obligations comptables sont conservés sous une forme minimisée pendant 10 ans à compter de la clôture de l’exercice concerné.
Les données de sécurité et journaux techniques sont conservés pendant une durée proportionnée à la sécurité et au fonctionnement du service, puis supprimés ou anonymisés lorsqu’ils ne sont plus nécessaires.
Vos droits et suppression du compte
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition, la portabilité ou le retrait d’un consentement en écrivant à hello@nodiyo.com. Nous pouvons demander une vérification raisonnable de votre identité afin de protéger vos données.
La suppression autonome est disponible dans Mon compte, rubrique « Paramètres du compte ». Une page publique explique aussi la procédure sur /supprimer-mon-compte. Vous pouvez saisir la CNIL si vous estimez que vos droits ne sont pas respectés.
Cookies
Nodiyo utilise des cookies strictement nécessaires à l’authentification et à la sécurité des espaces privés : le cookie de session client nodiyo_customer_session et le cookie administrateur __Host-nodiyo_admin. Ils ne servent ni à la publicité ni à la mesure d’audience et ne nécessitent pas de consentement préalable.
La mesure d’audience interne reste bloquée avant votre choix. La bannière présente les actions Tout accepter, Tout refuser et Personnaliser. Votre préférence peut être modifiée depuis la page Cookies.