DONNÉES PERSONNELLES
Politique de confidentialité
Cette politique explique de manière transparente les données traitées par NODELOCK, pourquoi elles le sont, avec qui elles sont partagées, pendant combien de temps et comment exercer vos droits.
Version 2026-09-04 · Mise à jour : 4 septembre 2026
1. Responsable du traitement
Le responsable du traitement est NODELOCK, SIREN 840549349. Pour toute question ou exercice de droits : privacy@nodelock.app.
2. Données du compte et de la relation client
NODELOCK traite :
- identité de compte : adresse e-mail, nom affiché, langue, identifiants techniques Supabase, dates de création, confirmation et connexion ;
- sécurité : traces d’authentification, réinitialisations, sessions, adresses IP et événements nécessaires à la prévention des abus ;
- contrat et facturation : plan, périodicité, statut, références client/abonnement/facture Stripe, pays et informations fiscales nécessaires ; NODELOCK ne stocke pas le numéro complet de carte ;
- licence et appareil : préfixe et empreinte cryptographique de licence, identifiant d’installation pseudonyme, nom de l’appareil, version de l’application, dates d’activation et de validation ;
- assistance : contenu des échanges envoyés aux adresses support, privacy, legal, billing ou partners ;
- préférences : langue, consentement marketing et choix relatifs aux traceurs.
3. Données de poker et IA
L’historique des mains, les statistiques, les rapports, les pseudonymes et les clés API personnelles sont enregistrés localement sur le Mac par l’application. Ils ne sont pas copiés dans les tables du portail NODELOCK.
Lorsque l’utilisateur choisit l’IA gérée NODELOCK, les captures nécessaires et le contexte structuré visible de la table sont toutefois transmis de façon chiffrée à l’API NODELOCK puis au fournisseur d’IA OpenAI afin de produire la lecture et la recommandation. NODELOCK utilise `store:false`, ne journalise pas le contenu poker et ne le conserve pas dans sa base ; seuls des identifiants opaques, empreintes de mains, quotas, statuts et mesures techniques sans contenu sont conservés.
En mode BYOK, l’application contacte directement le fournisseur choisi par l’utilisateur. Ce traitement relève également des conditions et de la politique du fournisseur concerné. L’utilisateur ne doit pas transmettre de données inutiles ou sensibles et doit respecter les droits des autres joueurs.
4. Finalités et bases légales
Les traitements reposent sur les bases suivantes :
- exécution du contrat : création et administration du compte, abonnement, paiement, livraison de la licence, activation d’appareil, quotas, support demandé et analyses gérées ;
- obligations légales : facturation, comptabilité, fiscalité, droit de la consommation, réponse aux autorités et gestion des demandes de droits ;
- intérêt légitime : sécurité du service, prévention de la fraude, journalisation minimale, défense des droits et amélioration agrégée du fonctionnement, après mise en balance ;
- consentement : prospection facultative, mesure d’audience Google Analytics, mesure publicitaire Meta Pixel et autres traitements explicitement présentés comme facultatifs.
5. Caractère obligatoire
Les données signalées comme obligatoires sont nécessaires au compte, au paiement ou à la fourniture de la licence. Sans elles, NODELOCK ne peut pas conclure ou exécuter le contrat. Les préférences marketing et traceurs non essentiels restent facultatives et leur refus n’empêche pas l’accès au service acheté.
6. Destinataires et sous-traitants
Les données sont accessibles uniquement aux personnes habilitées de NODELOCK et aux prestataires nécessaires : Supabase (authentification, base, preuve du consentement et file d’événements), Stripe (paiement, taxes, factures et portail), Resend (e-mails applicatifs, automatisations consenties, désinscriptions et délivrabilité), Google Workspace (messagerie et support), Google Tag Manager et Google Analytics après consentement (mesure d’audience), Meta Platforms après consentement marketing (mesure publicitaire et attribution), hébergeur web/API, Cloudflare (CDN et validation de licence) et OpenAI pour l’IA gérée. Les fournisseurs BYOK sont choisis par l’utilisateur.
Chaque prestataire ne reçoit que les données nécessaires à sa mission et agit selon son contrat, ses obligations légales et les instructions applicables. La liste peut évoluer ; tout changement substantiel est annoncé dans cette politique.
7. Transferts hors Espace économique européen
Certains prestataires internationaux peuvent traiter des données hors de l’EEE. NODELOCK privilégie les régions européennes lorsqu’elles sont disponibles et encadre les transferts au moyen d’une décision d’adéquation, du Data Privacy Framework lorsqu’il est applicable, de clauses contractuelles types ou d’une autre garantie reconnue. Une copie ou information sur les garanties peut être demandée à privacy@nodelock.app.
8. Durées de conservation
Sauf obligation, litige ou demande légale justifiant une conservation distincte :
- compte et licence : pendant la relation contractuelle puis jusqu’à 3 ans pour le support, la sécurité et la défense des droits ;
- contrats, preuves de consentement et correspondances contractuelles : jusqu’à 5 ans après la fin de la relation ;
- factures et pièces comptables : 10 ans conformément aux obligations comptables ;
- prospection : jusqu’au retrait du consentement ou 3 ans après le dernier contact actif ;
- tickets de support : durée de traitement puis jusqu’à 3 ans après clôture ;
- journaux de sécurité détaillés : en principe 12 mois, sauf incident ou obligation ;
- choix cookies : 6 mois avant nouvelle sollicitation ;
- images et contexte poker de l’IA gérée : transit technique sans stockage applicatif NODELOCK ; politique `store:false` auprès du fournisseur.
9. Sécurité
NODELOCK applique notamment chiffrement en transit, contrôle d’accès, séparation des secrets, hachage des licences, sessions sécurisées, limitation de débit, journalisation minimale, mises à jour et révocation à distance. Aucun système n’étant infaillible, les incidents sont évalués et notifiés aux autorités et personnes lorsque la loi l’exige.
10. Vos droits
Selon les conditions du RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité, vous opposer à un traitement fondé sur l’intérêt légitime et retirer un consentement à tout moment. Le retrait ne remet pas en cause les traitements antérieurs licites.
Adressez la demande à privacy@nodelock.app en précisant le compte concerné. Une preuve d’identité n’est demandée qu’en cas de doute raisonnable et est supprimée après vérification. Une réponse est fournie en principe sous un mois. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr) ou de votre autorité locale.
11. Suppression du compte et données locales
La suppression du compte entraîne la révocation de l’accès et la suppression ou anonymisation des données actives, sous réserve des archives légalement nécessaires. Elle ne supprime pas les données enregistrées sur le Mac : l’utilisateur doit utiliser les fonctions de suppression de l’application et supprimer ses sauvegardes locales.
12. Évolution de la politique
La date et la version figurent en tête. Toute modification substantielle concernant une nouvelle finalité, un destinataire ou les droits est portée à l’attention des utilisateurs par un moyen approprié avant son entrée en vigueur lorsque la loi l’exige.