La présente politique de confidentialité décrit comment NovaQuantiX (« nous ») collecte, utilise, conserve et partage les données personnelles via le site novaquantix.tech, son système de prise de rendez-vous, le chatbot NOVA et les relations contractuelles avec nos clients et leurs représentants.
Nous respectons le Règlement (UE) 2016/679 (RGPD) et la loi française Informatique et Libertés (modifiée en 2018).
1 · Responsable de traitement
Le responsable de traitement est NovaQuantiX, représenté par Julien Compain, fondateur.
- Adresse postale : communiquée sur demande au contact ci-dessous.
- Contact général : contact@novaquantix.tech
- Contact protection des données : privacy@novaquantix.tech
2 · Données collectées
2.1 Données que vous fournissez directement
- Formulaire de contact & e-mail. Nom, e-mail professionnel, société, fonction et contenu du message.
- Système de prise de rendez-vous (Cal.com).Nom, e-mail et informations que vous choisissez d'inclure dans la note de réservation. Cal.com est traité par Cal.com Inc. en tant que sous-traitant indépendant (cf. section 6).
- Chatbot (NOVA). Contenu de la conversation, langue du navigateur et identifiant de session en mémoire uniquement. Les conversations ne sont pas conservées côté serveur au-delà du temps nécessaire au streaming de la réponse.
- Données d'engagement.Informations transmises lors d'une relation commerciale : détails contractuels, inputs techniques, historique de livrables.
2.2 Données collectées automatiquement
- Logs serveur. Adresse IP, user agent, URL demandée, code de réponse, horodatage. Conservés à des fins de sécurité et de diagnostic.
- Cookies strictement nécessaires / localStorage. Utilisés pour la préférence de langue et la protection CSRF. Aucun cookie publicitaire ou de tracking tiers n'est déposé.
2.3 Données que nous ne collectons pas
Nous n'utilisons aucun tracker publicitaire tiers, ni fingerprinting, ni Google Analytics, ni Meta Pixel, ni aucun outil de profilage cross-site. Aucun e-mail marketing n'est envoyé sans consentement explicite préalable.
3 · Finalités du traitement
- Répondre aux demandes entrantes et préparer des propositions commerciales.
- Planifier et conduire les appels découverte.
- Fournir des réponses du chatbot sur les services NovaQuantiX.
- Exécuter, documenter et facturer les missions de conseil.
- Respecter nos obligations légales (comptables, fiscales, archivistiques).
- Détecter et prévenir la fraude, les abus et les incidents de sécurité.
4 · Bases légales (article 6 RGPD)
- Mesures précontractuelles et exécution du contrat (art. 6.1.b) pour toute donnée traitée pour répondre à une demande, préparer un devis, signer un SOW ou livrer une mission.
- Intérêt légitime (art. 6.1.f) pour les logs de sécurité, la prévention de la fraude et la gestion des sessions du chatbot.
- Consentement (art. 6.1.a) pour toute communication optionnelle (newsletter, contenus de suivi).
- Obligation légale(art. 6.1.c) pour les écritures comptables et l'archivage fiscal.
5 · Durées de conservation
- Demandes sans suite : supprimées sous 12 mois.
- Leads commerciaux actifs : conservés tant que la relation est active, puis 3 ans à compter du dernier contact.
- Contrats exécutés & factures : 10 ans (Code de commerce français, obligation comptable).
- Logs serveur : 12 mois.
- Mémoire de session chatbot :éphémère — détruite à la fin du streaming de réponse. Aucun historique n'est écrit sur disque.
- Données de rendez-vous (Cal.com) :conservées par Cal.com selon leur politique propre ; notre copie est supprimée 24 mois après l'événement.
6 · Destinataires & sous-traitants
Vos données peuvent être partagées avec les sous-traitants suivants, encadrés par les garanties contractuelles appropriées (accord de sous-traitance article 28 RGPD) et les Clauses Contractuelles Types européennes le cas échéant :
- Vercel Inc.— hébergement du site et diffusion edge (États-Unis, avec régions UE ; CCT en place).
- NVIDIA Corporation (NVIDIA NIM)— inférence LLM pour le chatbot NOVA (États-Unis ; le contenu de conversation est streamé, non persisté par nos soins ; conditions NVIDIA applicables).
- Cal.com Inc.— système de rendez-vous (États-Unis / UE ; leur politique de confidentialité s'applique en parallèle).
- GitHub Inc. — dépôts de code source (le cas échéant selon votre mission).
- Partenaires comptables et juridiques français/UE — soumis au secret professionnel.
Nous ne vendons, ne louons ni n'échangeons aucune donnée personnelle. Nous ne divulguons les données que sur réquisition légale, décision de justice ou pour faire valoir nos droits.
7 · Transferts hors UE
Certains sous-traitants sont situés hors de l'Espace Économique Européen (notamment aux États-Unis). Chaque transfert s'appuie sur des garanties appropriées : décisions d'adéquation, Clauses Contractuelles Types (Module 2 ou 3 selon le cas) et mesures techniques additionnelles (chiffrement en transit et au repos, minimisation des données).
8 · Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez du droit :
- D'accéder à vos données personnelles et d'en obtenir copie.
- De rectifier toute donnée inexacte ou incomplète.
- À l'effacement (« droit à l'oubli »), sous réserve des obligations légales de conservation.
- De limiter le traitement.
- De vous opposer au traitement fondé sur l'intérêt légitime.
- À la portabilité de vos données.
- De retirer votre consentement à tout moment pour les traitements fondés sur celui-ci.
- De définir des directives sur le sort de vos données après votre décès.
Pour exercer ces droits, écrivez à privacy@novaquantix.tech. Nous répondons sous un mois (prolongeable de deux mois pour les demandes complexes). Vous pouvez également introduire une réclamation auprès de la CNIL.
9 · Cookies & stockage local
Nous utilisons le strict nécessaire technique pour faire fonctionner le site : un cookie de préférence de langue (sans expiration, supprimable depuis votre navigateur) et un identifiant de session pour le chatbot. Aucun cookie publicitaire, analytique ou de profilage n'est déposé sans votre consentement explicite.
10 · Mesures de sécurité
- HTTPS / TLS 1.3 sur tous les endpoints.
- Builds signés Ed25519 et logs d'audit chaînés Merkle.
- Gestion des secrets par variables d'environnement, jamais commités.
- Moindre privilège sur chaque compte sous-traitant, avec rotation périodique.
- Procédure d'incident documentée (voir Sécurité).
11 · Mineurs
Le site et nos services s'adressent à des clients professionnels et ne sont pas destinés aux mineurs de moins de 16 ans. Nous ne collectons pas sciemment de données auprès de mineurs.
12 · Mises à jour
Cette politique peut être mise à jour pour refléter l'évolution de nos services ou de la loi applicable. La date « Dernière mise à jour » en haut de la page indique la dernière révision. Les modifications substantielles sont notifiées par e-mail aux partenaires contractuels actifs.
13 · Contact
Demandes liées à la protection des données : privacy@novaquantix.tech. Demandes générales : contact@novaquantix.tech.