Naudly← Mentions légales

RGPD

Politique de confidentialité

En vigueur au 30 mai 2026

1. Introduction

La présente Politique de confidentialité décrit la manière dont Naudly collecte, utilise, stocke et protège les données personnelles de ses utilisateurs, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés n° 78-17 du 6 janvier 1978 modifiée. En utilisant les services Naudly, vous reconnaissez avoir lu et compris la présente Politique. Si vous êtes en désaccord avec nos pratiques, vous devez cesser d'utiliser nos services.

2. Responsable du traitement

Milan Bestagno Entrepreneur Individuel SIRET : 918 631 367 00011 Adresse : 13 ter rue de Saint Mens, 05000 Gap Email : hello@naudly.fr

3. Données collectées

Nous collectons les catégories de données suivantes : • Données d'identification : nom, prénom, adresse email, numéro de téléphone. • Données professionnelles : raison sociale, secteur d'activité, adresse professionnelle, SIRET, numéro de TVA. • Données de paiement : traitées directement par Stripe, Inc. Naudly ne stocke aucune donnée bancaire ou de carte. • Données techniques : adresse IP, type de navigateur, pages consultées, durée de visite, logs d'accès. • Données issues de sources publiques : informations provenant de la fiche Google Business de l'Utilisateur (nom, adresse, horaires, photos, avis) utilisées pour la génération automatique du site. • Données de questionnaire : réponses saisies lors de la création du site (secteur, services, présentation, préférences visuelles).

4. Finalités du traitement

Les données collectées sont utilisées pour : • La création et la gestion de votre compte Naudly. • La génération automatique et l'hébergement de votre site web professionnel. • La facturation et la gestion des abonnements. • L'envoi de communications techniques relatives au service (notifications, mises à jour, support). • L'amélioration du service et l'analyse statistique anonymisée. • L'envoi de communications commerciales B2B relatives à nos services (avec possibilité de désabonnement à tout moment).

5. Base légale du traitement

Les traitements de données sont fondés sur : • Exécution du contrat : fourniture du service, gestion du compte, facturation, génération et hébergement du site. • Intérêt légitime : communications commerciales B2B en rapport avec l'activité de l'Utilisateur, amélioration et sécurisation du service, analyse des performances. • Consentement : cookies non essentiels (le cas échéant). • Obligation légale : conservation des données de facturation conformément aux obligations comptables et fiscales françaises.

6. Traitement automatisé

Naudly génère automatiquement des sites web à partir des données que vous nous fournissez (questionnaire, fiche Google Business, informations de profil). Ce traitement automatisé est nécessaire à l'exécution du contrat de service. Il n'implique pas de décision automatisée produisant des effets juridiques significatifs sur votre personne au sens de l'article 22 du RGPD. Un humain reste impliqué dans le suivi et le support du service.

7. Sous-traitants et destinataires des données

Naudly fait appel aux sous-traitants et prestataires suivants pour assurer le service. Chaque prestataire est soumis à des obligations contractuelles de confidentialité et de sécurité : • Supabase Inc. (USA) — Base de données (PostgreSQL) • OVH SAS (France) — Hébergement serveur VPS • Stripe, Inc. (USA) — Paiement et facturation • Resend Inc. (USA) — Envoi d'emails transactionnels • Google LLC (USA) — API Google Business, Google Places Ces prestataires n'utilisent vos données que pour les finalités définies ci-dessus et ne peuvent pas les utiliser à d'autres fins.

8. Transferts de données hors Union européenne

Certains de nos prestataires (Supabase, Stripe, Resend, Google) sont établis aux États-Unis ou traitent des données hors de l'Union européenne. Ces transferts sont encadrés par des garanties appropriées conformément au RGPD, notamment : • Les clauses contractuelles types (CCT) adoptées par la Commission européenne. • Le cadre EU-US Data Privacy Framework (DPF) pour les prestataires américains certifiés (notamment Google, Stripe). Vous pouvez obtenir des informations complémentaires sur ces garanties en nous contactant à hello@naudly.fr.

9. Naudly en tant que sous-traitant de ses clients

Les sites générés par Naudly pour ses clients professionnels peuvent collecter des données personnelles auprès des visiteurs de ces sites, notamment via les formulaires de contact. Dans ce cadre : • Le client professionnel (Utilisateur Naudly) est responsable du traitement des données collectées sur son site. • Naudly agit en qualité de sous-traitant au sens de l'article 28 du RGPD. • Naudly traite ces données uniquement selon les instructions du responsable du traitement et ne les utilise pas à ses propres fins. • Les formulaires de contact présents sur les sites clients transmettent les messages directement à l'Utilisateur. Naudly conserve ces messages dans la base de données pour permettre à l'Utilisateur d'y accéder depuis son tableau de bord. Chaque client Naudly est responsable de publier une politique de confidentialité et des mentions légales conformes sur son site (le template Naudly inclut un modèle à compléter).

10. Durées de conservation

Nous conservons vos données pour les durées suivantes : • Données de compte (profil, site généré) : durée de l'abonnement + 3 ans • Données de facturation : 10 ans (obligation légale comptable) • Messages de contact (sites clients) : 3 ans à compter du dernier échange • Logs techniques : 12 mois • Données de questionnaire : durée de l'abonnement + 1 an À l'expiration de ces délais, les données sont supprimées ou anonymisées, sauf obligation légale contraire.

11. Sécurité

Naudly met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données, notamment : • Chiffrement des communications via HTTPS (TLS). • Accès à la base de données restreint par Row Level Security (RLS) Supabase. • Authentification par JWT avec durée de session limitée. • Accès administrateur protégé par mot de passe et limité aux seuls personnels autorisés. En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, Naudly s'engage à en informer la CNIL dans les 72 heures conformément à l'article 33 du RGPD, et à vous en notifier dans les meilleurs délais si le risque est élevé.

12. Vos droits

Conformément au RGPD, vous disposez des droits suivants : • Droit d'accès : obtenir confirmation que vos données sont traitées et en recevoir une copie. • Droit de rectification : faire corriger des données inexactes ou incomplètes. • Droit à l'effacement (droit à l'oubli) : demander la suppression de vos données, dans les limites prévues par la loi. • Droit à la limitation du traitement : demander la suspension du traitement de vos données. • Droit d'opposition : vous opposer au traitement de vos données pour motif légitime ou à des fins de prospection commerciale. • Droit à la portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine. • Droit de retirer votre consentement : à tout moment, sans que cela ne remette en cause la licéité du traitement effectué avant le retrait. Pour exercer ces droits, contactez-nous à : hello@naudly.fr. Nous répondrons dans un délai maximum de 30 jours. En cas de réclamation non résolue, vous disposez du droit d'introduire une réclamation auprès de la CNIL — www.cnil.fr.

13. Cookies

Le site naudly.fr utilise les catégories de cookies suivantes : • Cookies techniques essentiels : nécessaires au fonctionnement du service (maintien de session via JWT en cookie HttpOnly, préférences d'affichage). Ces cookies ne nécessitent pas de consentement préalable. • Cookies analytiques (si activés) : permettent de mesurer l'audience et d'améliorer le service. Ces cookies sont soumis à votre consentement préalable. Aucun cookie publicitaire ou de tracking tiers à des fins commerciales n'est utilisé sur naudly.fr. Vous pouvez gérer vos préférences via le bandeau de consentement affiché lors de votre première visite ou dans les paramètres de votre navigateur. Le refus des cookies analytiques n'affecte pas l'accès au service.

14. Modification de la politique

Naudly se réserve le droit de modifier la présente Politique de confidentialité pour refléter les évolutions légales ou les changements dans nos pratiques de traitement. Toute modification sera publiée sur cette page avec une date de mise à jour. En cas de modification substantielle affectant vos droits, vous serez informé par email dans un délai raisonnable avant l'entrée en vigueur des changements. Nous vous encourageons à consulter régulièrement cette page.

15. Contact

Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits : Email : hello@naudly.fr Adresse : 13 ter rue de Saint Mens, 05000 Gap

Mentions légales →CGU →