Légal
Politique de confidentialité
Dernière mise à jour : 25 août 2026
La présente politique vous informe, conformément aux articles 13 et 14 du Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée, des traitements de données personnelles mis en œuvre par NovaHub sur novahub.fr (y compris www.novahub.fr) et app.novahub.fr.
1. Responsable du traitement
NovaHub — 32 rue des Ursulines, 59200 Tourcoing, France
Contact général : contact@novahub.fr —09 77 30 52 16
Contact données personnelles : contact@novahub.fr— objet « Données personnelles / RGPD ».
Un DPO n’est pas désigné à ce jour. Les demandes sont traitées par l’équipe NovaHub dans le délai légal d’un mois.
2. Périmètre et double rôle
| Contexte | Rôle de NovaHub | Exemple |
|---|---|---|
| Site vitrine, formulaires démo / devis, newsletter | Responsable de traitement | Prospect qui demande une démo |
| Compte, facturation, support, commande de supports (site et app) | Responsable de traitement | Client qui commande une NovaCard ou un abonnement |
| Visiteurs d’un Hub public (app.novahub.fr/hub/…) | Sous-traitant (art. 28 RGPD) | Personne qui remplit le formulaire d’un client |
| Contacts saisis, scannés ou importés dans l’app | Sous-traitant | Carte de visite scannée par un utilisateur |
Lorsqu’un visiteur consulte un Hub publié par un client, le client NovaHub est responsable de traitement. NovaHub agit pour son compte, selon leDPA et le modèle denotice visiteurs.
NovaHub reste responsable de traitement pour :
- les données de compte, de commande, de facturation et de support ;
- les statistiques techniques d’usage des Hubs (voir § 5.5) ;
- le site vitrine et ses opérations marketing.
3. Site vitrine — navigation et formulaires
Voir aussi la politique cookies.
| Donnée | Finalité | Base légale |
|---|---|---|
| Nom, prénom, e-mail, téléphone, entreprise, message | Répondre à une démo, un devis ou un contact | Mesures précontractuelles / intérêt légitime B2B |
| Consentement marketing (le cas échéant) | Communications commerciales | Consentement (art. 6.1.a) |
Durée : 3 ans après le dernier contact pour les prospects ; jusqu’au retrait du consentement pour la newsletter.
4. Compte unique (site + application)
Le compte créé sur novahub.fr ou app.novahub.fr est le même compte(projet d’authentification unique). Il permet de commander un support, de lier un Hub et de souscrire un abonnement.
| Donnée | Finalité | Base légale |
|---|---|---|
| Nom, prénom, e-mail | Création et gestion du compte | Exécution du contrat |
| Mot de passe (haché) ou identifiant OAuth (Google) | Authentification | Exécution du contrat |
| Photo, biographie, coordonnées professionnelles | Publication du Hub / NovaCard | Exécution du contrat |
| Langue, thème, hub actif | Personnalisation de l’interface | Exécution du contrat |
| Journaux de connexion, adresse IP | Sécurité, prévention de la fraude | Intérêt légitime |
Durée : durée du contrat + 3 ans (prescription commerciale), sauf suppression anticipée du compte.
5. Application SaaS
5.1 Abonnements et facturation (Stripe)
NovaHub ne stocke pas les numéros de carte. Le paiement est traité parStripe (PCI-DSS). Seuls des identifiants de référence (client, abonnement, session) sont conservés.
Durée : 10 ans pour les pièces comptables ; identifiants Stripe supprimés lors de la suppression de compte, sous réserve des obligations légales.
5.2 Commandes de supports (cartes NFC, NovaJacket)
Une commande passée depuis le site ou l’app est liée à votre compteet à un Hub (choisi ou créé automatiquement au paiement). Sont traités :
- identité et e-mail du compte ;
- produit, coloris, taille, quantité, montant HT ;
- adresse de livraison, nom et téléphone collectés par Stripe Checkout ;
- identifiant du Hub, URL d’encodage NFC/QR à graver ;
- statut de production, notes internes, n° de suivi.
Base légale : exécution du contrat de vente. Les équipes habilitées consultent ces données pour honorer la commande (BAT, gravure, expédition).
Durée : durée de la relation + délais comptables et de garantie (en pratique jusqu’à 10 ans pour les factures).
5.3 Contenus publiés (Hub / NovaCard)
Textes, liens, médias, paramètres d’organisation : exécution du contrat ; suppression à la clôture du compte ou sur demande.
5.4 Contacts et leads (NovaHub sous-traitant)
Coordonnées saisies, scannées (image de carte traitée par OpenAI), importées ou issues du formulaire Hub : NovaHub les traite uniquement pour fournir le service. Le client doit disposer de sa propre base légale vis-à-vis des personnes concernées.
5.5 Analytics Hub
Événements enregistrés côté serveur : consultation, clics, téléchargement vCard, envoi de formulaire, ajout Wallet. Données associées : identifiant du Hub, provenance (?src=), plateforme, horodatage, indication géographique approximative (pays / région issus de l’infrastructure, sans identification nominative du visiteur).
Durée : 395 jours, puis purge automatique.Base : intérêt légitime (statistiques du service pour le client).
5.6 Intégrations et enrichissement
À l’initiative du client : Google Contacts, HubSpot et autres connecteurs CRM ; enrichissement (OpenAI, Jina, Serper, Exa) ; traduction (Google Cloud Translation, MyMemory) ; scan de cartes (OpenAI). Détail : sous-traitants.
5.7 E-mails transactionnels
Confirmations de compte, invitations, notifications de leads : via Resendet, le cas échéant, le SMTP configuré (dont SMTP Supabase Auth). Données : e-mail du destinataire, contenu du message.
6. Destinataires
Personnel habilité NovaHub ; sous-traitants listés sur/sous-traitants ; autorités sur réquisition légale. NovaHub ne vend pas les données et ne les partage pas à des fins publicitaires tierces.
7. Transferts hors Union européenne
Certains sous-traitants (Vercel, Stripe, Google, OpenAI, HubSpot, Resend, etc.) peuvent traiter des données aux États-Unis ou dans un pays tiers, encadrés par une décision d’adéquation, les Clauses Contractuelles Types et/ou le EU-US Data Privacy Framework.
8. Sécurité
- Row Level Security (RLS) sur la base Supabase ;
- chiffrement des communications (HTTPS/TLS) et chiffrement au repos chez l’hébergeur ;
- limitation de débit sur les routes sensibles ;
- hachage des mots de passe ; en-têtes de sécurité HTTP ;
- purge analytics à 395 jours ; suppression de compte en libre-service.
9. Vos droits (art. 15 à 22 RGPD)
| Droit | Description |
|---|---|
| Accès | Confirmation et copie de vos données |
| Rectification | Corriger des données inexactes |
| Effacement | Droit à l’oubli, dans les limites légales |
| Limitation | Restreindre un traitement |
| Portabilité | Recevoir vos données dans un format structuré (export JSON depuis Paramètres) |
| Opposition | Pour les traitements fondés sur l’intérêt légitime |
| Retrait du consentement | À tout moment, sans affecter la licéité antérieure |
- Client : contact@novahub.frou Paramètres → Supprimer mon compte / export des données dans l’app.
- Visiteur d’un Hub : adressez-vous au propriétaire du Hub. NovaHub interviendra sur instruction du client.
- Prospect : contact@novahub.fr ou lien de désinscription.
Délai de réponse : 1 mois (prolongeable de 2 mois si complexité). Réclamation : CNIL — cnil.fr.
10. Suppression de compte
Action irréversible depuis Paramètres. Elle entraîne notamment :
- suppression du profil, des Hubs, des contacts, des analytics, des intégrations ;
- suppression des fichiers (stockage Hub) ;
- résiliation des abonnements Stripe actifs ;
- suppression de l’utilisateur d’authentification.
Les pièces de facturation peuvent être conservées pour obligation comptable. Les sauvegardes chiffrées peuvent persister jusqu’à écrasement (ordre de grandeur : 30 jours).
11. Mineurs
Les services s’adressent à des professionnels. NovaHub ne collecte pas sciemment de données de personnes de moins de 16 ans.
12. Modifications
La date de mise à jour est indiquée en tête de page. En cas de changement substantiel, les clients actifs sont informés par e-mail ou notification dans l’app.
13. Contact
contact@novahub.fr — objet : « Données personnelles / RGPD »