nod.

Politique de confidentialité

Dernière mise à jour : 1 août 2026

Ceci est une traduction fournie à titre de commodité. La version anglaise de ce document est la version juridiquement contraignante.

Cette politique est un projet juridique de travail et doit être examinée par un avocat qualifié en protection des données avant d'être utilisée.

1. Qui nous sommes (responsable du traitement)

Le responsable du traitement des données personnelles via nod. (usenod.io) est :

Mesper SH.P.K.
Rruga Lot Vaku 37
62000 Kamenicë, Kosovo
hello@usenod.io

Pour toute question relative à la protection des données, contactez-nous à l'adresse hello@usenod.io.

2. Quelles données nous collectons

  • Données de compte - votre nom et votre adresse e-mail lors de votre inscription, ainsi que les données d'authentification.
  • Données d'usage - marques, campagnes, commentaires, statuts d'approbation et paramètres que vous créez dans le Service.
  • Créations téléversées - images, vidéos et textes que vous téléversez pour examen.
  • Coordonnées des relecteurs - adresses e-mail des personnes que vous invitez à examiner des créations, ainsi que leurs retours.
  • Données de performance et de sources connectées - identifiants de compte et de campagne, métadonnées des annonces et créations, dépenses, impressions, clics, conversions, requêtes de recherche, commandes, prospects CRM, réservations et indicateurs associés provenant des services que vous connectez.
  • Données de pixel et de parcours - identifiants pseudonymes de visiteur et de session, état du consentement, URL de page et référents nettoyés, paramètres de campagne et identifiants de clic, horodatages, durée de session, temps actif, profondeur de défilement, interactions, étapes et identifiants et valeurs de conversion. Le pixel conserve un hachage IP irréversible protégé par un secret pour la sécurité et le rapprochement, pas l'adresse IP brute.
  • Invites et saisies IA - briefs, invites, contexte de marque ou de performance et images de référence facultatives que vous soumettez aux fonctionnalités IA.
  • Données techniques - adresse IP, informations sur le navigateur/l'appareil et horodatages collectés automatiquement par notre infrastructure à des fins de sécurité et de fonctionnement.

3. Bases juridiques du traitement

  • Art. 6(1)(b) GDPR - exécution de notre contrat avec vous (fourniture du Service, y compris les fonctionnalités IA que vous activez).
  • Art. 6(1)(a) GDPR - votre consentement (p. ex. cookies non essentiels / analytique, communications marketing).
  • Art. 6(1)(c) GDPR - respect des obligations légales (p. ex. registres fiscaux conservés par notre Merchant of Record).
  • Art. 6(1)(f) GDPR - nos intérêts légitimes à exploiter, sécuriser et améliorer le Service.

4. Comment nous utilisons vos données

  • Pour fournir, exploiter et sécuriser le Service.
  • Pour envoyer des e-mails transactionnels et des notifications d'examen/d'approbation.
  • Pour générer des suggestions IA à partir des saisies que vous soumettez.
  • Pour publier des créations sur Meta lorsque vous connectez et activez cette intégration.
  • Pour améliorer le produit sur la base d'une utilisation agrégée.
  • Pour respecter les obligations légales et comptables.

Nous ne vendons pas vos données personnelles.

5. Paiements (Merchant of Record)

Les forfaits payants sont vendus et traités par Dodo Payments en tant que notre Merchant of Record. Les données de carte et de paiement sont saisies auprès de Dodo Payments et traitées par Dodo Payments, nod. ne voit ni ne stocke jamais les données de votre carte. Dodo Payments traite les données personnelles nécessaires pour percevoir le paiement, vous facturer, et calculer et reverser la taxe/TVA, conformément à sa propre politique de confidentialité. Nous ne recevons que des métadonnées de facturation limitées (p. ex. forfait, statut, pays et une référence de transaction) pour gérer votre abonnement.

6. Prestataires et services connectés

Le rôle dépend du flux de données. Les prestataires principaux et facultatifs nous aident à fournir nod. Dodo Payments agit comme responsable indépendant et Merchant of Record pour les achats. Les services connectés par le client reçoivent ou fournissent des données uniquement lorsque vous connectez ou activez l'intégration concernée, selon leurs propres conditions.

ServiceFinalitéUtilisation
SupabaseBase de données, authentification et stockage de fichiers dans la région UE IrlandeService principal
VercelHébergement de l'application et CDNService principal
SentryDiagnostic des erreurs et suivi des performances ; la relecture de session est désactivéeService principal
ResendEnvoi d'e-mails transactionnels et de notificationsService principal
AnthropicAgent IA, stratégie, textes, marque et création de campagnesFonctionnalité facultative
Google (Gemini API)Gemini API payante pour les textes IA, retours, contrôles de créations et fonctions d'aide ; les invites sont traitées selon les conditions de traitement des données de GoogleFonctionnalité facultative
Black Forest LabsGénération d'images IA à partir d'invites et d'images de référence facultatives ; les conditions standard de FLUX API autorisent l'utilisation des entrées et résultats pour améliorer et entraîner les services de Black Forest LabsFonctionnalité facultative
Dodo PaymentsPaiement, facturation et taxes en tant que Merchant of RecordResponsable indépendant
Google Tag Manager / Google AnalyticsMesure du site sous Google Consent ModeContrôlé par le consentement
MetaDonnées publicitaires, synchronisation de compte, publication et API de conversionUniquement si connecté
Google connected servicesGoogle Ads, GA4, Search Console, Sheets, Merchant Center et Business ProfileUniquement si connecté
Shopify / Klaviyo / TikTok / ChatGPT Ads / CanvaSources de données de commerce, e-mail, publicité et outils créatifsUniquement si connecté
CRM / booking / payment / notification servicesHubSpot, GoHighLevel, Zoho, Calendly, YouCanBookMe, Cal.com, Stripe, Slack, Microsoft Teams, Google Chat et services de notifications push du navigateurUniquement si connecté

Données des API Google. Lorsque vous connectez un service Google, nod. utilise OAuth pour accéder uniquement aux autorisations que vous approuvez. Selon le service, cela peut inclure les identifiants de compte ; les campagnes, annonces, budgets et données de performance et de conversion Google Ads ; les rapports GA4 ; les requêtes et statistiques de pages Search Console ; les valeurs de cellules et les titres de classeurs Sheets ; les données de produits et de comptes Merchant Center ; ainsi que les données Business Profile. Nous utilisons ces données pour les fonctions de reporting, attribution, rentabilité, création de campagnes, publication et gestion de comptes que vous demandez. Les jetons OAuth sont chiffrés ; les données connectées et dérivées sont stockées par espace de travail dans notre base de données de l'UE pendant la durée décrite à la section 8. Elles ne sont partagées qu'avec nos fournisseurs d'infrastructure et, lorsque vous invoquez délibérément une fonction d'IA qui nécessite ce contexte, avec le fournisseur d'IA indiqué. Nous ne vendons pas ces données, ne les utilisons pas pour diffuser de la publicité sans rapport et ne les utilisons pas pour entraîner un modèle généraliste. La déconnexion supprime les identifiants stockés et arrête toute collecte future ; vous pouvez demander leur suppression conformément à la section 9. L'utilisation et le transfert par nod. des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les Limited Use requirements.

7. Transferts internationaux

Certains prestataires et services connectés peuvent traiter des données en dehors de l'UE/EEE, notamment aux États-Unis. Lorsque cela est requis, les transferts sont protégés par une décision d'adéquation applicable, les Clauses Contractuelles Types de l'UE ou un autre mécanisme de transfert légal. Vous pouvez demander davantage de détails sur les garanties en place à hello@usenod.io.

8. Conservation des données

Nous conservons les données de compte, d'espace de travail et de reporting dérivé tant que votre compte est actif et selon les besoins du Service. Les événements bruts du pixel sont conservés pendant l'horizon de parcours configuré pour l'espace de travail, avec une période de correction limitée pour les conversions tardives. Après une demande de suppression vérifiée, nous supprimons ou anonymisons les données personnelles associées sans délai indu, sauf si certains registres doivent être conservés pour des raisons légales, de sécurité, de prévention de la fraude ou de facturation. Les copies de sauvegarde restreintes expirent selon le cycle de sauvegarde du prestataire concerné. Vous pouvez demander la suppression à tout moment (voir la section 9).

9. Vos droits (GDPR)

Vous avez le droit de :

  • Accès - demander une copie des données personnelles que nous détenons à votre sujet.
  • Rectification - demander la correction de données inexactes.
  • Effacement - demander la suppression de vos données (« droit à l'oubli »).
  • Limitation - limiter le traitement dans certaines circonstances.
  • Portabilité - recevoir vos données dans un format structuré et lisible par machine.
  • Opposition - vous opposer au traitement fondé sur des intérêts légitimes.
  • Retrait du consentement - à tout moment, lorsque le traitement repose sur le consentement.

Pour exercer l'un de ces droits, contactez hello@usenod.io. Vous avez également le droit d'introduire une réclamation auprès de votre autorité de contrôle locale en matière de protection des données.

Si vous avez connecté Meta, vous pouvez aussi demander la suppression dans Facebook, sous Paramètres et confidentialité > Paramètres > Applications et sites web > nod. > Envoyer une demande. Meta envoie à nod. une demande signée et le lien de confirmation affiche le statut de la suppression.

10. Cookies

nod. utilise le stockage essentiel requis pour l'authentification, la gestion de session, la sécurité et la mémorisation de votre choix de consentement. Google Tag Manager se charge en Advanced Consent Mode avec le stockage analytique et publicitaire refusé par défaut. Avant le consentement, les balises Google peuvent envoyer des signaux limités sans cookies sur l'état du consentement ou la mesure, mais les cookies analytiques et publicitaires ainsi que le stockage complet de mesure restent désactivés. Ils ne sont activés que pour les catégories acceptées dans le bandeau. Le diagnostic d'erreurs Sentry fonctionne comme service essentiel de sécurité et de fiabilité ; la relecture de session est désactivée. Vous pouvez modifier vos choix à tout moment dans les paramètres des cookies.

11. Contact et modifications

Des questions sur cette politique ou pour exercer vos droits ? Contactez hello@usenod.io.

Nous pouvons mettre à jour cette politique de temps à autre. Les modifications importantes seront communiquées avec un préavis raisonnable, et la date de « Dernière mise à jour » ci-dessus reflétera la version la plus récente.