Document légal
Politique de confidentialité
Dernière mise à jour : 15 avril 2026
1. Responsable du traitement
Novakou est responsable du traitement de vos données personnelles collectées via la Plateforme. Pour toute question, contactez-nous à privacy@novakou.com.
2. Données collectées
Nous collectons :
- Informations d'inscription : nom, email, rôle (apprenant / vendeur / mentor)
- Informations de paiement : gérées et stockées par Moneroo et Stripe
- Informations KYC pour les vendeurs et mentors : pièce d'identité, coordonnées bancaires
- Données de navigation : cookies essentiels, analytiques anonymisées (PostHog)
- Contenu publié : formations, produits, avis, messages
3. Finalités du traitement
Vos données sont utilisées pour :
- Fournir les services de la Plateforme (achats, ventes, mentorat, messagerie)
- Traiter les paiements et les retraits
- Vous envoyer des emails transactionnels (confirmations, notifications)
- Améliorer la Plateforme via des analyses anonymisées
- Respecter nos obligations légales et comptables
4. Partage des données
Vos données ne sont jamais vendues à des tiers. Elles sont partagées uniquement avec nos sous-traitants techniques (Supabase, Moneroo, Stripe, Resend, Cloudinary) pour la fourniture des services, sous contrats de confidentialité stricts.
5. Durée de conservation
Les données de compte sont conservées tant que votre compte est actif. Après suppression du compte, les données sont anonymisées dans un délai de 30 jours, sauf obligation légale de conservation (factures : 10 ans).
6. Vos droits (RGPD)
Vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la portabilité
- Droit d'opposition au traitement
- Droit de limitation du traitement
Pour exercer ces droits, contactez-nous à privacy@novakou.com. Nous répondons sous 30 jours maximum.
7. Cookies
Nous utilisons des cookies essentiels au fonctionnement de la Plateforme (session, panier, préférences). Aucun cookie publicitaire tiers n'est déposé sans votre consentement explicite.
8. Sécurité
Vos données sont chiffrées en transit (TLS 1.3) et au repos. Nos bases de données Supabase bénéficient du Row Level Security (RLS). Les mots de passe sont hashés avec bcrypt (coût 12).
9. Réclamation
Vous pouvez adresser une réclamation à l'autorité de contrôle compétente en matière de protection des données si vous estimez que vos droits ne sont pas respectés.
10. Modifications
Cette politique peut être mise à jour. Les modifications majeures seront notifiées par email au moins 30 jours avant leur entrée en vigueur.