Juridique

RGPD & Protection des Données

Dernière mise à jour : 1er janvier 2026

1. Engagement RGPD

NOVORA Studio SAS s’engage pleinement à respecter le Règlement Général sur la Protection des Données (Règlement UE 2016/679, ci-après « RGPD ») ainsi que la loi Informatique et Libertés modifiée. La protection de vos données personnelles est une priorité dans la conception et le fonctionnement de notre plateforme. Nous appliquons les principes de minimisation des données, de limitation des finalités et de privacy by design à tous nos traitements.

2. Base légale du traitement

Chaque traitement de données personnelles repose sur une base légale spécifique prévue par le RGPD :

3. Registre des traitements

Conformément à l’article 30 du RGPD, NOVORA tient un registre de ses activités de traitement. Voici un résumé simplifié :

TraitementFinalitéBase légaleDurée
Gestion des comptesCréation et maintenance des comptesContratDurée abonnement + 3 ans
Génération IAFourniture du service de génération de codeContratDurée abonnement + 30 jours
PaiementsTraitement des abonnements et facturationContrat + Obligation légale10 ans
SécuritéLogs d’accès, détection des fraudesIntérêt légitime + Obligation légale12 mois
AnalyticsAmélioration du service, mesure d’audienceConsentement13 mois
MarketingNewsletters, communications produitConsentement3 ans sans interaction

4. Droits des personnes

Conformément aux articles 15 à 21 du RGPD, vous disposez des droits suivants sur vos données personnelles :

5. Exercice des droits

Pour exercer vos droits, vous pouvez nous contacter via les moyens suivants :

Nous répondrons à votre demande dans un délai maximum de 30 jours. Ce délai peut être prolongé de deux mois supplémentaires pour les demandes complexes, auquel cas nous vous en informerons dans le délai initial. Une vérification d’identité pourra vous être demandée.

6. Délégué à la Protection des Données (DPO)

NOVORA a désigné un Délégué à la Protection des Données chargé de veiller au respect du RGPD au sein de notre organisation :

Le DPO est votre interlocuteur privilégié pour toute question relative à la protection de vos données personnelles.

7. Sous-traitants

NOVORA fait appel aux sous-traitants suivants pour la fourniture de ses services. Chacun est lié par un accord de traitement des données (DPA) conforme au RGPD :

Sous-traitantFinalitéLocalisation
Stripe Inc.Traitement des paiementsÉtats-Unis (CCT)
Vercel Inc.Hébergement frontend, CDN, analyticsÉtats-Unis (CCT)
OVH SASInfrastructure backend, base de donnéesFrance (UE)
Firebase (Google)Authentification des utilisateursÉtats-Unis (CCT)

8. Analyse d’impact (AIPD)

Conformément à l’article 35 du RGPD, NOVORA réalise des analyses d’impact relatives à la protection des données (AIPD) pour les traitements susceptibles d’engendrer un risque élevé pour les droits et libertés des personnes. Cela inclut notamment les traitements faisant appel à l’intelligence artificielle et les traitements de données à grande échelle. Les résultats de ces analyses sont documentés et tenus à disposition de la CNIL.

9. Notification de violation

En cas de violation de données personnelles, NOVORA s’engage à respecter la procédure suivante, conformément aux articles 33 et 34 du RGPD :

10. Autorité de contrôle

L’autorité de contrôle compétente pour NOVORA Studio SAS est la Commission Nationale de l’Informatique et des Libertés (CNIL) :

Si vous estimez que le traitement de vos données constitue une violation du RGPD, vous avez le droit d’introduire une réclamation auprès de la CNIL. Nous vous encourageons toutefois à nous contacter en premier lieu à l’adresse [email protected]afin de résoudre le problème de manière amiable.

Voir aussi : Politique de confidentialité | Politique de cookies | Mentions légales