1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via Pomolow est :
- NOOKI — SAS, 5 rue Jacques Villermaux, 54000 Nancy
- SIRET : 928 060 565 00019
- Contact DPO : contact@nooki.fr
2. Données collectées
Dans le cadre de l'utilisation de Pomolow, NOOKI collecte les données suivantes :
Données de compte
- Adresse email et mot de passe (chiffré)
- Nom et prénom
- Nom de l'organisation / entreprise
- Photo de profil (optionnelle)
Données de facturation
- Informations de paiement (gérées exclusivement par Stripe — NOOKI ne stocke aucune coordonnée bancaire)
- Historique des transactions
- Adresse de facturation
Données métier saisies par l'utilisateur
- Informations sur les leads et clients (noms, emails, téléphones, sociétés, notes…)
- Missions, tâches, routines et leurs contenus
- Fichiers et pièces jointes uploadés
Ces données sont la propriété exclusive du Client. NOOKI n'y accède que pour fournir le service.
Données techniques
- Adresse IP et données de navigation (logs techniques)
- Cookies de session d'authentification
- Données d'utilisation agrégées et anonymisées (pour améliorer le service)
3. Finalités du traitement
Les données collectées sont utilisées pour :
- Fourniture du service : création et gestion du compte, accès aux fonctionnalités
- Facturation : traitement des paiements, émission des factures
- Communication : notifications liées au service, alertes d'expiration d'essai, informations contractuelles
- Sécurité : détection de fraudes, protection contre les accès non autorisés
- Amélioration du service : analyse des usages sur la base de données anonymisées
- Obligations légales : conservation des données de facturation conformément à la loi
4. Base légale du traitement
- Exécution contractuelle : fourniture du service souscrit (compte, abonnement)
- Intérêt légitime : sécurité du service, prévention de la fraude
- Obligation légale : conservation des données de facturation (10 ans)
- Consentement : communications marketing (avec possibilité de désabonnement à tout moment)
5. Durées de conservation
| Données | Durée |
|---|---|
| Données de compte | Durée de l'abonnement + 30 jours après résiliation |
| Données métier (leads, clients…) | Durée de l'abonnement + 30 jours après résiliation |
| Données de facturation | 10 ans (obligation légale) |
| Logs techniques | 12 mois |
| Données d'essai non converti | 30 jours après expiration de l'essai |
6. Sous-traitants et transferts
NOOKI fait appel aux sous-traitants suivants pour fournir le service. Chacun dispose de garanties contractuelles conformes au RGPD :
Supabase
Base de données et authentification
Vercel
Hébergement de l'application
Stripe
Traitement des paiements
Les transferts hors UE (Vercel, Stripe) sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.
7. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer à certains traitements
- Droit à la limitation : restreindre temporairement un traitement
Pour exercer ces droits, contactez-nous à contact@nooki.fr. Nous répondons dans un délai maximum de 30 jours.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : cnil.fr
8. Cookies
Pomolow utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
- Cookies de session : maintien de l'authentification entre les pages
- Cookies de préférences : mémorisation du thème et des préférences d'affichage
Pomolow n'utilise pas de cookies publicitaires, de traceurs tiers ou d'outils d'analytics avec identification individuelle. Aucun consentement cookie n'est requis dans ce cadre (cookies exemptés selon les lignes directrices de la CNIL).
9. Sécurité
NOOKI met en œuvre les mesures de sécurité suivantes :
- Chiffrement des communications (HTTPS/TLS)
- Mots de passe hachés (bcrypt via Supabase Auth)
- Isolation des données par organisation (Row Level Security)
- Accès aux données de production strictement limité
- Sauvegardes régulières et chiffrées
10. Modifications
NOOKI se réserve le droit de modifier la présente politique à tout moment. En cas de modification substantielle, vous serez informé par email au moins 30 jours avant l'entrée en vigueur des changements.
11. Contact
Pour toute question relative à la protection de vos données :
NOOKI — 5 rue Jacques Villermaux, 54000 Nancy
contact@nooki.fr