Politique de confidentialité
1. Responsable du traitement et contact
Le responsable du traitement des données du compte, de l'abonnement, des journaux et de l'usage du service est Manoëlla Faiza NANA, Entrepreneur individuel (EI), nom commercial NovaCore, 6 rue d'Armaillé, 75017 Paris, France, SIREN 105 619 209.
Contact général : manoella@novacore-fr.com. Contact confidentialité / exercice des droits : manoella@novacore-fr.com. Téléphone : 06 33 45 18 03.
Lorsqu'un client professionnel insère des données personnelles de tiers dans un brief ou un fichier importé, NovaCore agit en qualité de sous-traitant pour la durée technique du traitement. Voir le DPA.
2. Principes
Cette politique décrit les traitements réellement mis en œuvre par Templateora. NovaCore n'indique pas de profilage ou de décision automatisée « pour faire sérieux » s'ils n'existent pas.
En version 1, aucune décision produisant des effets juridiques ou affectant de façon similaire l'utilisateur n'est prise de manière exclusivement automatisée. Le studio assiste la création ; l'utilisateur décide de télécharger, imprimer ou vendre.
Les données ne sont pas conservées indéfiniment. À l'issue de chaque finalité, elles sont supprimées, anonymisées ou archivées de manière intermédiaire lorsque la loi l'exige.
3. Personnes concernées
Visiteurs, titulaires de compte, souscripteurs d'abonnement, contacts de réclamation, et, indirectement, toute personne dont des données seraient saisies par un utilisateur dans un brief ou un fichier.
4. Compte et authentification
Personnes : utilisateurs inscrits. Données : e-mail, mot de passe haché, nom affiché, question/réponse de récupération salée et hachée, code de secours haché, rôle, dates techniques.
Origine : saisie par l'utilisateur. Finalité : créer et sécuriser le compte, permettre la connexion et la récupération. Base : exécution du contrat (CGU). Champs essentiels obligatoires : sans eux le compte ne peut pas être créé. Conséquence d'un refus : pas de compte. Le nom affiché est facultatif.
Destinataires : NovaCore ; hébergeur ; e-mail transactionnel. Durée : vie du compte, puis suppression ou anonymisation, sous réserve d'obligations légales (preuves, sécurité, comptabilité).
5. Session
Cookie httpOnly de session. Base : contrat et intérêt légitime (sécurité et fourniture du service). Conservation : durée de session (7 ou 30 jours selon l'option « se souvenir »).
6. Studio, métadonnées et fichiers
Données : nom de collection, SKU, statuts, briefs, concepts texte, événements d'usage (type de génération, coût estimé). Les PNG, JPEG, SVG, PDF et ZIP d'impression ne sont pas stockés durablement par NovaCore : traitement temporaire (/tmp) puis suppression ; brouillon possible dans le navigateur (IndexedDB) sous le contrôle de l'utilisateur.
Finalité : fournir le service de création et d'export. Base : contrat. Origine : utilisateur et sorties du service.
Destinataires : NovaCore ; hébergeur ; fournisseur d'IA pour les seuls traitements demandés. Durée des métadonnées : vie du compte / de la collection, sauf suppression anticipée. Fichiers temporaires : minutes, selon la configuration technique (TTL).
7. Traitements liés à l'IA
Données transmises au fournisseur d'IA : prompts, briefs, consignes, éventuellement contenu d'un fichier que l'utilisateur choisit d'envoyer. Finalité : générer concepts, listings ou images. Base : contrat.
NovaCore n'affirme un usage pour l'entraînement de modèles que s'il est réellement prévu par l'architecture et le contrat fournisseur. En l'état, NovaCore n'entraîne pas ses propres modèles sur les prompts des utilisateurs.
Voir la Politique IA et la liste des sous-traitants.
8. Quotas et usage
Données : compteurs, événements techniques, succès/échec, estimation de coût interne. Finalité : exécuter l'offre, maîtriser les coûts, prévenir les abus. Base : contrat et intérêt légitime. Durée : jusqu'à 24 mois, puis agrégation ou suppression.
9. Abonnement et paiement
Données : identifiant client Stripe, plan, statut, dates de période, e-mail de facturation. Le numéro de carte n'est pas stocké par NovaCore. Finalité : exécuter l'abonnement, facturer, lutter contre la fraude paiement. Base : contrat ; obligations légales comptables. Durée : durée de la relation + délais comptables et fiscaux applicables (pièces de facturation : jusqu'à 10 ans lorsque la loi l'exige).
10. E-mails
E-mails transactionnels (compte, paiement, rétractation, résiliation, sécurité, modification importante des conditions) : base contrat / obligation légale. Ils ne sont pas des newsletters marketing.
Prospection électronique : uniquement avec un consentement distinct lorsque la loi l'exige, ou selon le régime applicable à la prospection professionnelle. Le consentement n'est jamais fusionné avec l'acceptation des CGU.
12. Preuves d'acceptation et demandes juridiques
Données : identifiant utilisateur, document, version, date/heure, contexte (inscription, paiement, cookies), éventuellement IP et agent utilisateur. Finalité : preuve contractuelle et suivi des demandes (rétractation, droits RGPD). Base : obligation légale et intérêt légitime (preuve). Durée : délais de prescription utiles.
13. Sécurité et anti-abus
Données : adresse IP, tentatives de connexion, blocages, événements d'audit. Finalité : sécurité du service et prévention de la fraude. Base : intérêt légitime. Durée : proportionnée, en principe jusqu'à 12 mois pour les journaux de sécurité.
14. Destinataires et sous-traitants
Les catégories de destinataires sont : l'éditeur, les prestataires d'hébergement, d'IA, de paiement et d'e-mail, et les autorités lorsque la loi l'exige. La page Sous-traitants détaille les prestataires utiles de Templateora V1 : Railway, OpenAI, Stripe et Resend.
15. Transferts hors EEE
Des transferts vers les États-Unis peuvent intervenir (hébergement Railway, OpenAI, et Stripe selon les flux). Ils reposent sur le DPA du prestataire et, le cas échéant, les clauses contractuelles types de la Commission européenne. Pays concernés : principalement États-Unis ; Irlande pour certaines entités européennes de Stripe ou d'OpenAI.
16. Durées, archivage, suppression
Les durées suivent la finalité : compte actif ; fichiers temporaires très courts ; facturation selon obligations comptables ; preuves selon prescription ; journaux de sécurité de manière proportionnée.
À l'issue, suppression, anonymisation ou archivage intermédiaire d'accès restreint lorsque la loi le permet ou l'exige. La suppression du compte depuis l'espace Compte déclenche l'effacement des données de compte, sous réserve des conservations légales.
17. Droits des personnes
Droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité lorsque applicable, et de retrait du consentement pour les traitements fondés sur le consentement.
Exercice : page « Exercer mes droits RGPD » ou manoella@novacore-fr.com. Une pièce d'identité peut être demandée en cas de doute raisonnable sur l'identité.
Réclamation auprès de la CNIL : https://www.cnil.fr.
18. Données sensibles
Templateora n'a pas vocation à collecter des données de santé, opinions politiques, religieuses, orientation sexuelle, données biométriques ou autres catégories particulières. L'utilisateur s'interdit d'en insérer dans les briefs ou fichiers sauf nécessité dont il assume la responsabilité. Aucune fonctionnalité V1 n'exige ces données.
19. Sécurité et modifications
Mesures : hachage des secrets, cookie de session httpOnly, contrôle d'origine, limitation de débit, rôles en base, journalisation d'événements utiles, fichiers lourds hors stockage durable. Les détails exploitables ne sont pas publiés.
Modification de la politique : version et dates en en-tête. Date d'entrée en vigueur : 2026-09-10.