Politique de confidentialité
Ce document concerne le site NothingElse.app (nothingelse.app).
Politique de confidentialité
Cette politique décrit les données personnelles collectées sur le site nothingelse.app, pourquoi elles le sont, combien de temps elles sont conservées, et comment exercer vos droits.
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via nothingelse.app est NothingElse.app, Société par actions simplifiée unipersonnelle (SASU), 2 rue des Fileuses, 69740 Genas, SIRET 989 226 527 00012, joignable à l'adresse nothingelseapp.headroom329@simplelogin.com.
Aucun délégué à la protection des données n'a été désigné : le traitement ne relève d'aucun des cas de l'article 37 du RGPD. Les demandes se traitent à l'adresse ci-dessus.
2. Données collectées
2.1 Données que vous fournissez
Lorsque vous remplissez le formulaire de contact ou écrivez par e-mail :
- nom et prénom ;
- adresse e-mail ;
- nom de l'entreprise (facultatif) ;
- objet et contenu de votre message.
2.2 Données collectées automatiquement
Lors de votre navigation, les outils de mesure d'audience (Microsoft Clarity et Google Analytics 4) enregistrent :
- une adresse IP tronquée ;
- le type de navigateur, le système d'exploitation, la résolution d'écran ;
- les pages visitées, la durée de visite, le parcours de navigation ;
- la source de trafic (référent) ;
- une géolocalisation approximative (pays, ville).
Ces données sont pseudonymisées et non anonymes : une adresse IP tronquée reste une donnée personnelle au sens du RGPD, et le traitement reste donc soumis au règlement. Aucune donnée directement identifiante (nom, e-mail, téléphone) ne leur est associée.
3. Microsoft Clarity
Microsoft Clarity sert à comprendre comment les visiteurs naviguent sur le site et à en améliorer le contenu. Il enregistre des sessions sous forme de cartes de chaleur et de rejeux, sans collecter de données directement identifiantes.
- Outil : Microsoft Clarity (Microsoft Corporation, États-Unis)
- Finalité : mesure d'audience, cartes de chaleur, rejeux de session
- Données : IP tronquée, comportement de navigation (clics, défilements)
- Conservation : 90 jours maximum (purge automatique)
- Base légale : consentement (article 6.1.a du RGPD)
- Politique : privacy.microsoft.com
Clarity ne collecte aucune saisie clavier — les champs de formulaire sont masqués automatiquement — et masque les contenus sensibles.
4. Cookies et services tiers
| Service | Rôle | Données | Conservation |
|---|---|---|---|
| Microsoft Clarity | Mesure d'audience | IP tronquée, navigation | 90 jours |
| Google Analytics 4 | Statistiques de fréquentation | Identifiant de mesure, navigation, source de trafic | 14 mois |
| Google Fonts | Chargement des polices Inter, JetBrains Mono, VT323 | Adresse IP au chargement | Aucun stockage local |
| Calendly | Prise de rendez-vous (lien externe) | Sur Calendly uniquement, après clic | Selon Calendly |
| Formspree | Traitement du formulaire de contact | Données saisies dans le formulaire | Selon Formspree (≤ 3 ans) |
Aucun outil publicitaire n'est employé — ni pixel de réseau social, ni remarketing — et aucun cookie de ciblage publicitaire n'est déposé.
Vous pouvez retirer votre consentement à tout moment, sans avoir à vous justifier, en refusant les cookies analytiques depuis le bandeau du site, ou en bloquant les scripts tiers depuis votre navigateur ou une extension de blocage.
5. Finalités
Vos données sont traitées pour :
- répondre à vos demandes de contact ou de devis ;
- analyser la fréquentation du site et l'améliorer ;
- respecter les obligations légales (facturation, comptabilité).
Elles ne sont utilisées ni pour de la prospection commerciale automatisée, ni vendues, ni louées à des tiers.
6. Bases légales
- Consentement pour les outils de mesure d'audience (article 6.1.a du RGPD)
- Intérêt légitime pour la sécurité et l'amélioration du site (article 6.1.f)
- Exécution de mesures précontractuelles pour répondre à vos demandes de devis (article 6.1.b)
- Obligation légale pour la conservation des documents comptables (article 6.1.c)
7. Destinataires
- OVH SAS — hébergement du site (France)
- Microsoft Corporation — Clarity (États-Unis, encadrement DPF)
- Formspree — traitement du formulaire de contact (États-Unis, encadrement DPF)
- Google Ireland Limited — Analytics et Fonts, responsable pour l'Espace économique européen
En interne, seul le directeur de la publication, Liam Faucitano, y a accès.
8. Durées de conservation
- Contact et devis : 3 ans à compter du dernier échange
- Documents commerciaux : 10 ans (obligation comptable)
- Mesure d'audience Clarity : 90 jours (purge automatique)
- Google Analytics 4 : 14 mois
- Journaux serveur : 12 mois (sécurité)
9. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Accès (article 15) : obtenir une copie des données vous concernant
- Rectification (article 16) : corriger des données inexactes ou obsolètes
- Effacement (article 17) : demander la suppression de vos données
- Limitation (article 18) : restreindre temporairement le traitement
- Portabilité (article 20) : recevoir vos données dans un format structuré
- Opposition (article 21) : vous opposer à un traitement fondé sur l'intérêt légitime
- Retrait du consentement (article 7.3) : à tout moment, sans justification, sans effet sur ce qui a été traité avant
- Directives post mortem (article 85 de la loi Informatique et Libertés) : définir le sort de vos données après votre décès
Pour les exercer, écrivez à nothingelseapp.headroom329@simplelogin.com. Une réponse vous sera apportée dans un délai d'un mois.
Aucune décision automatisée ni aucun profilage au sens de l'article 22 du RGPD n'est mis en œuvre.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
10. Sécurité
Des mesures techniques et organisationnelles sont mises en œuvre pour protéger vos données contre la destruction accidentelle, la perte, l'altération ou l'accès non autorisé :
- chiffrement TLS sur l'ensemble du site ;
- en-têtes de sécurité HTTP (CSP, HSTS, X-Frame-Options) ;
- accès restreint aux données, par tunnel chiffré et authentification forte ;
- sauvegardes chiffrées hors site ;
- revue régulière des dépendances et des vulnérabilités connues.
11. Transferts hors Union européenne
Certaines données peuvent être transférées vers les États-Unis dans le cadre des services suivants : Microsoft Clarity, Formspree, Google Analytics et Google Fonts. Ces transferts sont encadrés par le EU–US Data Privacy Framework, décision d'adéquation de la Commission européenne du 10 juillet 2023. Microsoft, Google et Formspree y sont certifiés.
12. Évolutions
Cette politique peut évoluer pour refléter de nouvelles pratiques ou de nouveaux outils. La date de dernière mise à jour figure en tête de page.
13. Nous contacter
Pour toute question relative à vos données personnelles ou à l'exercice de vos droits : nothingelseapp.headroom329@simplelogin.com.
Autres documents légaux de nothingelse.app