Informations légales

Politique de confidentialité

Dernière mise à jour : 22 septembre 2026

Cette politique explique quelles données personnelles Noki Mind collecte, pourquoi elle les collecte, avec qui elle les partage, combien de temps elle les conserve et quels droits vous pouvez exercer.

Elle est écrite pour être lue : chaque traitement y est rattaché à une finalité et à une base légale au sens du Règlement général sur la protection des données (RGPD).

1. Qui est responsable de vos données

Le responsable du traitement est Eco Pulse, SASU, éditrice de ce site et de l'application qu'il héberge. Ses coordonnées complètes figurent dans les mentions légales.

Pour toute question sur cette politique, pour exercer vos droits ou pour signaler un incident : contact@nokimind.com. Aucun délégué à la protection des données n'a été désigné : ni la taille de la structure ni la nature des traitements ne l'imposent.

2. Ce que cette politique couvre

Le service se présente sous quatre formes, et cette politique les couvre toutes les quatre.

  • Le site public : pages de présentation et formulaire de contact, ainsi que les questionnaires qu'une agence envoie à ses clients par un lien privé.
  • Les devis en ligne : un devis s'ouvre par un lien privé, se commente et se signe sans avoir de compte.
  • Les espaces connectés : l'espace client (devis, factures, suivi des tâches et fils de discussion qui les accompagnent, rapports remis avec leurs fils de commentaires, mesures de performance suivies pour la société, contenus de publication soumis à la validation de la société, messagerie, identifiants partagés, fichiers partagés, notifications, et la liste des personnes de la société qui y accèdent) et l'espace d'administration réservé à l'équipe Noki Mind.
  • La plate-forme B2B : les catalogues de gros que des grossistes publient et tiennent eux-mêmes, l'espace dans lequel ils les tiennent, et les comptes que des détaillants ouvrent pour y commander. Ce public-là n'est ni client de l'agence ni membre de son équipe : ses données vivent à part, et aucune agence n'y a accès.

Elle ne couvre pas les boutiques que nous construisons pour nos clients : chacune a sa propre politique, et c'est le commerçant qui en répond.

3. Quelles données, pour quoi faire, sur quelle base

Nous ne collectons que ce dont le service a besoin pour fonctionner, et rien de plus. Pour chaque situation : ce qui est collecté, à quoi cela sert, et ce qui l'autorise.

  • Formulaire de contact : nom, adresse e-mail, téléphone (facultatif), nom de la boutique, profil et message. Pour répondre à votre demande et préparer une proposition. Base légale : mesures précontractuelles prises à votre demande.
  • Questionnaire envoyé par une agence : vos réponses, l'adresse e-mail à laquelle le lien a été envoyé lorsqu'il l'a été par e-mail, et les dates d'envoi, de première ouverture et de réponse. Un questionnaire est toujours rattaché à la fiche du client auquel il est adressé : il ne se remplit pas en libre-service, et ce que vous y écrivez n'est lu que par l'équipe de l'agence qui vous l'a envoyé. L'envoi de vos réponses est signalé à l'équipe de cette agence, selon les canaux que chacun de ses membres a choisis pour ses notifications : cet avis porte le titre du questionnaire, le nom de la fiche à laquelle l'envoi est rattaché et le nombre de questions ayant trouvé une réponse, jamais vos réponses elles-mêmes, qui ne se lisent que dans l'écran de votre envoi. Pour préparer un diagnostic et un accompagnement adaptés. Base légale : mesures précontractuelles, ou exécution du contrat lorsque la mission a commencé. Votre progression est enregistrée au fur et à mesure : vous pouvez fermer la page et reprendre plus tard avec le même lien, sans compte à créer. Ce lien porte un jeton secret qui ne se devine pas, et qui vaut accès : ne le transmettez qu'à qui doit répondre. Si vous lisez le questionnaire dans une autre langue que celle où il a été écrit, les libellés des questions, et eux seuls, sont envoyés à notre prestataire de modèles de langage pour être traduits ; vos réponses ne le sont jamais, et la traduction obtenue est conservée pour ne pas être redemandée.
  • Compte d'un espace connecté : adresse e-mail, nom, photo de profil (facultative : si vous entrez par « Continuer avec Google », celle de votre compte Google vous représente par défaut, lue à l'affichage et jamais recopiée chez nous ; en envoyer une ici la remplace), langue, réglages d'affichage que vous enregistrez vous-même (les vues de la liste de tâches, par exemple, avec le nom que vous leur donnez), et soit un mot de passe (jamais conservé en clair), soit l'identifiant du compte Google si vous choisissez ce mode de connexion. Pour ouvrir l'espace, vous y reconnaître et vous le rendre tel que vous l'avez laissé. Votre nom et votre photo vous représentent partout où l'application vous montre (une tâche qui vous est confiée, un message que vous écrivez), et sont donc vus de ceux qui partagent ces écrans avec vous : les personnes de votre société, et celles de l'autre société de la mission. Votre adresse, votre langue et vos réglages d'affichage, eux, ne sortent pas de votre compte. Vous changez cette adresse depuis vos réglages : un lien de confirmation part alors à la nouvelle, et un autre à l'actuelle, qui reste la vôtre tant qu'ils ne sont pas ouverts. Un compte se crée de deux façons : par le lien d'une invitation nominative, ou par vous-même depuis la page de connexion, auquel cas un lien de confirmation part à l'adresse saisie et le compte n'ouvre rien tant qu'il n'est pas ouvert. Base légale : exécution du contrat.
  • Agence : le nom que vous lui donnez en la créant, la date de sa création, et la liste des comptes qui en sont membres avec le rôle de chacun (propriétaire, administrateur, membre). Une agence naît du compte qui la crée, lequel en devient le propriétaire ; les autres membres la rejoignent par invitation. Ce nom est celui que vos clients voient dans l'espace que vous leur ouvrez. Tout ce que l'agence produit lui est rattaché, et c'est ce rattachement qui fait qu'aucune agence ne voit les données d'une autre. Base légale : exécution du contrat.
  • Invitation à un espace connecté : l'adresse e-mail invitée, la date de l'envoi, celle de l'acceptation ou de l'annulation, et le compte qui a invité. Une invitation à un espace client part de Noki Mind, ou d'une personne qui a déjà accès à cet espace et qui saisit alors l'adresse d'un collègue : nous traitons cette adresse pour le compte de sa société, à seule fin d'envoyer le lien et d'ouvrir l'accès. Le lien ne vaut que pour l'adresse invitée, expire au bout de sept jours, et le secret qu'il porte n'est conservé qu'en empreinte. La ligne reste ensuite dans la liste des accès, qui dit comment quelqu'un est entré et pourquoi un lien ne fonctionne plus. Base légale : exécution du contrat.
  • Devis, commentaires et signature : identité déclarée du signataire (nom, fonction, adresse e-mail), lignes retenues, montants recalculés par le serveur, date et heure, empreinte SHA-256 du document, code de vérification envoyé par e-mail, tracé manuscrit ou nom saisi. Pour établir la preuve de l'accord. Base légale : exécution du contrat et obligation légale de conservation.
  • Factures : le PDF de chaque facture que nous vous adressons, tel qu'il sort de notre comptabilité, et la recopie de son numéro, de sa date d'émission, de son échéance, de son total TVA comprise et de la TVA qu'il contient. L'application ne fabrique aucune facture : elle lit le document déposé pour en proposer ces cinq valeurs, qu'un membre de l'équipe Noki Mind vérifie et corrige avant de les enregistrer, l'échéance étant calculée à partir de la date d'émission lorsque le document annonce un délai de paiement plutôt qu'une date, et pouvant être corrigée ou retirée après coup par l'équipe Noki Mind, et c'est cet enregistrement qui fait apparaître la facture dans votre espace et qui vous en avertit, selon les canaux que vous avez choisis pour vos notifications. Cet avis porte le numéro de la facture et son total, jamais le document lui-même ni un lien qui l'ouvre. Le jour de l'échéance, et à cette seule date, un rappel vous est adressé de la même façon et par les mêmes canaux si aucun règlement n'a encore été enregistré : il porte le numéro de la facture, son total et le jour de cette échéance, il ne part qu'une fois pour une échéance donnée, l'application gardant pour cela l'échéance pour laquelle il est parti, et une échéance corrigée par l'équipe Noki Mind en fait repartir un le jour venu. Une facture qui ne porte pas d'échéance n'en déclenche aucun, et une échéance passée ne se rattrape pas. S'y ajoute, lorsque l'équipe Noki Mind constate votre règlement sur son relevé bancaire, la date de ce règlement, qu'elle saisit à la main et qu'elle peut corriger ou effacer de la même façon : elle lui sert à savoir ce qui reste dû et à vous relancer, c'est elle qui arrête le rappel ci-dessus, elle n'est affichée ni dans votre espace ni dans aucune notification, et rien ne la devine à votre place. Le PDF vit dans un espace de stockage privé, visible de vous et de l'équipe Noki Mind, et se télécharge par un lien signé de courte durée. Pour vous remettre vos factures et en garder la trace. Base légale : exécution du contrat et obligation légale de conservation.
  • Suivi de la mission : tâches, rapports que l'agence vous remet (leur nom, la date de leur remise, leur contenu et les médias qui les illustrent), messages écrits dans le fil d'une tâche ou d'un rapport et personnes que vous y nommez, personnes nommées dans le texte même d'une tâche ou d'un rapport, avec le nom qu'elles portaient à ce moment-là et l'identifiant de leur compte, tous deux inscrits dans le texte afin que le nom reste juste quand il change ailleurs (seules celles qui voient déjà ce texte peuvent y être nommées, les autres redeviennent du simple texte et ne sont averties de rien ; les personnes nommées sont averties selon les canaux qu'elles ont choisis, et sur un rapport cet avertissement ne part qu'à la publication, puisque c'est alors seulement que le texte vous parvient), le passage du texte qu'un message commente lorsqu'il en vise un (il en garde alors une copie, afin de retrouver l'endroit dont il parle même après réécriture), le message auquel il répond, la date de sa dernière correction lorsque son auteur l'a repris, et le fait qu'une remarque ait été marquée comme traitée, avec la date et le nom de qui l'a close, comptes rendus de réunions et transcriptions produits par nos outils de visioconférence, rattachés à votre fiche à partir des adresses e-mail des participants et de celles conviées à l'événement d'agenda dont la réunion est issue, ou, à défaut d'adresse qui vous désigne, à partir du nom de votre société lorsqu'il est prononcé dans la réunion ou porté par son titre. Le compte rendu d'une réunion, et les tâches que l'application propose ensuite à l'équipe, sont écrits automatiquement à partir de la transcription par un modèle de langage (voir la liste de nos prestataires plus bas) ; ces tâches proposées restent internes tant qu'un membre de l'équipe ne les a pas reprises à son compte. Le même modèle relit ce que nous portons déjà sur vous (votre fiche, les données sur mesure que nous y tenons, les tâches de la mission et nos notes internes vous concernant) et propose à l'équipe les corrections que la réunion appelle : une coordonnée qui a changé, une échéance repoussée, une note devenue fausse. Ces propositions sont internes et n'écrivent rien : elles montrent l'état actuel à côté de la valeur proposée, et un membre de l'équipe les accepte, les corrige avant de les accepter, ou les écarte. Rien ne change dans nos données sans ce geste. Pour écrire ce compte rendu, l'application rapproche les participants annoncés des comptes qui existent chez nous, ceux de l'équipe Noki Mind et ceux que vous avez ouverts dans votre espace, en comparant leur nom et leur adresse e-mail ; le nom de ces comptes part avec la transcription vers le modèle, afin que le compte rendu nomme les personnes comme vous les nommez et qu'une tâche proposée puisse être confiée à un membre de l'équipe. Ce rapprochement ne s'enregistre pas, il se refait à chaque lecture, et il ne confie jamais une tâche à l'un de vos contacts. Pour conduire la prestation et en garder la trace. Un rapport est une note interne de l'équipe Noki Mind (voir la ligne suivante) que nous vous publions : il n'apparaît dans votre espace qu'à partir de ce moment, sous la forme qu'il avait alors, et les corrections faites ensuite ne vous parviennent qu'à la publication suivante. Nous pouvons le retirer de votre espace, ce qui en referme aussi le fil et les médias sans rien supprimer de notre côté. Un fil de tâche ou de rapport est partagé par tous ceux qui voient la tâche ou le rapport : lorsqu'ils vous sont ouverts, ce qui s'y écrit vous est lisible, et ce que vous y écrivez l'est de l'équipe. Sur un rapport, ce partage ne vaut que pour ce qui s'écrit à partir de sa publication : les échanges que l'équipe a tenus sous la note avant qu'elle ne vous soit remise lui restent internes, ainsi que les réponses qui leur sont apportées ensuite. Chacun corrige et supprime les messages qu'il a lui-même écrits, et ceux-là seuls : une correction se voit, le fil portant la mention « modifié » à côté de la date du message, et une suppression est définitive, la ligne étant effacée de nos bases. Un message auquel on a déjà répondu ne se supprime plus, afin que les réponses des autres ne partent pas avec lui ; il reste corrigeable. Un message est un texte mis en forme : il porte des titres, des listes, des liens, des images posées à l'intérieur et des fichiers joints, exactement comme le texte qu'il commente. Ces images et ces fichiers vivent dans des espaces de stockage à part, décrits plus bas avec les fichiers partagés, et ne s'ouvrent qu'à qui peut déjà lire le message qui les porte. Marquer une remarque comme traitée est un geste de l'équipe Noki Mind. Sur un rapport, la question close sort alors de votre espace avec ses réponses : rien n'est effacé de notre côté, votre droit d'accès s'y exerce comme sur le reste, mais elle ne s'affiche plus et l'on n'y écrit plus. Sur une tâche, elle reste lisible, simplement rangée derrière son compteur. Base légale : exécution du contrat.
  • Décisions : ce que l'équipe Noki Mind a tranché au cours de la mission, avec l'énoncé de la décision, le motif qui l'a emportée, l'option écartée lorsqu'il y en avait une, le jour où elle a été prise, le nom de la personne de votre société avec qui elle a été prise lorsqu'elle l'a été avec vous, la réunion ou la note dont elle est issue, le passage qui l'établit, et le membre de l'équipe qui l'a notée. Une décision ne se récrit pas : lorsqu'elle change, une nouvelle est écrite et l'ancienne est marquée comme remplacée en pointant vers elle, de sorte que le motif d'hier reste lisible ; une décision qu'on abandonne sans rien mettre à la place est marquée de même. Ces décisions sont internes à l'équipe Noki Mind et n'apparaissent pas dans votre espace : ce qui vous en est dit passe par les comptes rendus que nous vous remettons. Elles sont lues par le modèle de langage qui assiste l'équipe (voir la liste de nos prestataires plus bas), afin qu'il ne propose pas ce qui a déjà été écarté et qu'il reconnaisse un revirement au lieu d'ajouter une décision contradictoire. Pour conduire la prestation et garder trace de pourquoi elle a pris ce chemin. Base légale : exécution du contrat.
  • Mesures de performance (KPI) : les indicateurs que Noki Mind suit pour votre société (chiffre d'affaires, taux de conversion, panier moyen, nombre de commandes, ou tout autre que la mission demande), avec leur nom, leur unité, ce qu'ils recouvrent, et la suite des valeurs relevées, chacune portant la période qu'elle décrit (un jour, une semaine, un mois, un trimestre, une année ou une plage libre) et pouvant porter une note qui l'explique. Ces chiffres viennent de vous ou de vos outils, et c'est l'équipe Noki Mind qui les relève, une valeur à la fois ou en important un fichier CSV qu'elle a préparé : l'application ne va les chercher nulle part, ne se connecte à aucune boutique et n'en calcule aucun. Pour mesurer ce que la mission produit et vous le montrer. Une mesure et ses relevés sont visibles dans votre espace dès leur enregistrement, et suivent la durée de conservation des données de votre société. Base légale : exécution du contrat.
  • Contenus de publication : les publications que Noki Mind prépare pour les comptes de réseaux sociaux de votre société, avec leur titre interne, le texte du post tel qu'il partira, les étiquettes qui les rangent (le réseau sur lequel ils paraissent, leur format, la campagne dont ils relèvent), l'étape où ils en sont, le jour et l'heure de parution prévus, les visuels qui les composent ainsi que l'ordre dans lequel ils paraîtront, le lien vers le post en ligne, la date de mise en ligne, et les membres de l'équipe Noki Mind qui les rédigent. Le texte du post peut nommer une personne de l'équipe Noki Mind ou de votre société, sous les mêmes règles que celui d'une tâche : son nom du moment et l'identifiant de son compte sont inscrits dans le texte, elle en est avertie selon les canaux qu'elle a choisis, et un contact de votre société ne peut y être nommé qu'à partir du moment où le contenu vous est soumis. Un visuel est d'une de deux sortes. Ou bien c'est une image ou une vidéo que nous déposons : elle vit alors dans le même espace de stockage privé que vos fichiers partagés et pèse dans le même quota, mais elle n'apparaît pas dans le dossier de votre espace, car elle ne vous a pas été envoyée, elle compose une publication. Nous pouvons l'avoir déposée avant même de savoir à qui la publication serait destinée : elle appartient alors à Noki Mind seule, et elle ne rejoint votre espace de stockage et votre quota qu'au moment où nous rattachons cette publication à votre société. Ou bien c'est une adresse que nous citons, vers une image qui vit ailleurs (votre espace de stockage en ligne, celui d'un photographe) : nous n'en conservons alors que l'adresse, nous n'en hébergeons aucune copie, et l'ouvrir vous emmène chez celui qui l'héberge, dont les propres règles s'appliquent alors. Les deux sortes se rangent dans le même ordre et se lisent dans les mêmes conditions : elles ne vous sont accessibles qu'à partir du moment où nous vous soumettons le contenu, et elles disparaissent avec lui. Pour préparer, faire valider et programmer ce qui sera publié en votre nom. Un contenu n'apparaît dans votre espace qu'à partir du moment où nous vous le soumettons : ce que nous écrivons avant reste interne, et vous ne voyez donc jamais un brouillon en cours de rédaction. Le lien que l'on copie sur une publication, de votre côté comme du nôtre, porte un jeton qui en montre le titre et le premier visuel à qui détient ce lien, sans compte : c'est ce qui fait qu'un lien collé dans une conversation dit de quelle publication on parle. Il ne montre rien d'autre (ni le texte du post, ni le fil, ni votre société, ni l'étape où il en est), il n'ouvre pas le service, et il ne vaut que pour la publication qu'il nomme. Base légale : exécution du contrat.
  • Le fil d'un contenu de publication : vos retours et les nôtres, dans l'ordre où ils ont été écrits. De votre côté, votre décision (validé, ou à reprendre), le commentaire que vous y joignez, la date de votre réponse et le nom que porte votre compte à ce moment-là, conservé tel quel afin que l'échange reste lisible même si ce compte est fermé plus tard. Un refus doit dire ce qu'il faut reprendre : le commentaire est alors obligatoire. De notre côté, les commentaires que l'équipe Noki Mind écrit sous le contenu à n'importe quelle étape de sa préparation, avec le nom de leur auteur et leur date ; l'équipe ne rend jamais de décision, valider ou renvoyer un contenu reste votre geste. Ces échanges s'écrivent dans l'éditeur, des deux côtés : ils portent des listes, des liens, des images posées à l'intérieur et des fichiers joints, qui vivent dans les mêmes espaces de stockage à part que ceux d'un fil de tâche et ne s'ouvrent qu'à qui peut déjà lire le message qui les porte. Un commentaire que nous écrivons avant de vous soumettre le contenu est une note interne et le demeure : il ne vous est pas montré, et le fait de vous soumettre le contenu ensuite ne vous l'ouvre pas rétroactivement. Ce que nous écrivons une fois le contenu dans votre espace vous est lisible, et notre écran nous le dit avant que nous n'écrivions. Ces échanges sont lus de l'équipe Noki Mind et, pour ce qui vous est ouvert, des personnes qui ont accès à votre espace ; ils ne s'effacent pas et ne se récrivent pas, et l'ensemble reste attaché au contenu : c'est ce qui permet de savoir pourquoi une publication a été reprise. Chaque réponse nous est signalée selon les canaux que vous avez choisis pour vos notifications, et chaque contenu que nous vous soumettons vous est signalé de la même façon. Base légale : exécution du contrat.
  • Notes de l'équipe Noki Mind : les textes que nous écrivons afin de conduire la mission et d'en garder la mémoire (comptes rendus de réunion, méthodes, historique de ce qui a été essayé), avec le nom de leur auteur, la date de leur écriture, les échanges que nous tenons dessous (dont le passage du texte qu'une remarque vise, quand elle en vise un, et la date à laquelle elle a été close), le dossier de rangement où nous les classons, et la fiche client à laquelle elles se rapportent lorsqu'elles en visent une. Elles peuvent donc parler de votre société et des personnes qui y travaillent. Elles sont écrites pour nous-mêmes et ne sont lisibles que de l'équipe Noki Mind, sauf lorsque nous décidons de vous en publier une : elle devient alors le rapport que vous lisez dans votre espace, décrit à la ligne précédente, et son fil de commentaires s'ouvre à vous pour la suite, ce qui s'y était dit avant la publication demeurant interne. Vos droits, à commencer par celui d'accès, s'exercent sur ces notes comme sur le reste, qu'elles vous aient été publiées ou non. Base légale : intérêt légitime à organiser notre travail.
  • Conversations avec l'assistant de l'espace d'administration : ce qu'un membre de l'équipe Noki Mind demande à l'assistant de son espace, ce que celui-ci lui répond, les gestes qu'il a faits à sa demande et ce qu'il est allé lire dans nos données pour répondre, ce qui peut donc comprendre ce que nous portons sur votre société et sur les personnes qui y travaillent. Le fil est gardé pour que son auteur le retrouve et le reprenne plus tard, sous un titre que nous faisons résumer de son premier message ; il n'est lisible que de lui, pas même des autres membres de l'équipe, et il le renomme ou le supprime quand il veut. Ce qui part chez le prestataire qui achemine ces échanges vers un modèle de langage est décrit plus bas, à la liste de nos prestataires. Base légale : intérêt légitime à organiser notre travail.
  • Données sur mesure d'une fiche client : les renseignements que l'agence choisit de suivre sur chacun de ses clients, en plus de ceux que la fiche demande déjà. L'agence définit elle-même ces rubriques (l'adresse de votre boutique, le profil professionnel d'un dirigeant, une date d'échéance, une case cochée) et renseigne ce qu'elle en sait : elles peuvent donc porter sur votre société comme sur les personnes qui y travaillent. Elles ne sont lisibles que de l'équipe Noki Mind, n'apparaissent jamais dans votre espace, et suivent la durée de conservation des données de votre société ; vos droits, à commencer par celui d'accès, s'y exercent comme sur le reste. Base légale : intérêt légitime à conduire la mission.
  • Agenda connecté d'un membre de l'équipe Noki Mind : l'adresse Google autorisée, l'identifiant du compte, l'état de la connexion et la date de la dernière synchronisation. L'autorisation Google donne la lecture seule des événements à venir de cet agenda (titre, horaire, liste des invités et leur réponse, lien de visioconférence), les invités d'un événement enregistré servant à reconnaître la fiche client dont la réunion relève, sans que cette liste soit conservée, et, quand l'enregistrement des réunions ouvertes à la volée est activé, du nom et du lien des réunions dont ce membre est l'hôte, à seule fin d'y reconnaître les réunions à enregistrer. Elle donne en outre le droit d'ouvrir une salle de visioconférence au nom de ce membre, et seulement quand il le demande depuis l'écran des réunions : la salle ainsi ouverte n'est posée dans aucun agenda, n'invite personne, et son lien ne lui est rendu que pour qu'il le partage. L'application n'écrit jamais dans un agenda, et n'accède ni au contenu d'une réunion ni à celui d'un message. Le jeton délivré par Google est remis à notre prestataire d'enregistrement et conservé chez nous chiffré, sous une clé qui ne vit pas en base, pour ce seul usage. Base légale : intérêt légitime à garder la trace des réunions de la mission, et l'autorisation se retire à tout moment.
  • Messagerie : le sujet de chaque conversation, les messages échangés à son propos, leur date, le nom de leur auteur au moment où il écrit, l'état de la conversation, et les fichiers joints aux messages. Pour échanger sur la mission et en garder la trace. Une conversation est partagée entre votre société et l'équipe Noki Mind : ce que vous y écrivez nous est lisible, ce que nous y répondons l'est de toutes les personnes qui ont accès à votre espace. Un message est un texte mis en forme : il porte des titres, des listes, des citations, des tableaux et des liens. Un fichier joint à un message est un fichier partagé et suit exactement les mêmes règles : il rejoint le dossier de votre espace, où vous le retrouvez et le retirez comme les autres, y compris lorsque vous le déposez en le collant dans la zone où vous écrivez. Elles suivent la durée de conservation des données de votre société. Base légale : exécution du contrat.
  • Identifiants d'accès partagés : les accès à vos outils (boutique, hébergeur, régie publicitaire) que vous nous confiez pour travailler. Ils sont chiffrés en base, chaque consultation est journalisée, et ils se révoquent à tout moment. Base légale : exécution du contrat.
  • Fichiers partagés : les documents, images et vidéos déposés dans le dossier de votre espace, joints à un message d'une conversation ou ajoutés en médias d'un rapport, avec leur nom d'origine, leur type, leur taille, la date du dépôt, le côté qui les a déposés, le dossier de rangement où ils se trouvent et, le cas échéant, le message ou le rapport qui les porte. Pour échanger les éléments dont la mission a besoin. Ils vivent dans un espace de stockage privé, visible de vous et de l'équipe Noki Mind, et vous retirez à tout moment ceux qui viennent de vous. Le rangement en dossiers est tenu par l'équipe Noki Mind : elle seule crée, renomme, déplace et supprime ces dossiers, vous les voyez tous et vous déposez dans celui que vous ouvrez. Supprimer un dossier ne supprime aucun fichier : ce qu'il contenait remonte d'un cran. Les médias d'un rapport font exception sur deux points : ils n'apparaissent pas dans le dossier de votre espace, et ils ne vous sont lisibles que tant que le rapport l'est. Ce qu'on pose à l'intérieur d'un texte suit une troisième voie : les images, et les fichiers joints à un message d'un fil de tâche ou de rapport, que ce soit nous ou vous qui les déposions. Ils vivent dans deux espaces de stockage à part, ils n'apparaissent pas davantage dans votre dossier, ils ne comptent pas dans la place accordée à votre société, et ils ne s'ouvrent qu'à qui peut déjà lire le texte qui les porte : retirer de votre espace le rapport ou la tâche referme du même geste ce qu'ils portaient. Un fichier joint à un texte n'est jamais exécuté par le service, et ceux qu'un navigateur pourrait interpréter se téléchargent au lieu de s'afficher, comme dans le dossier partagé. À la demande d'un membre de l'équipe, l'assistant de son espace d'administration, ou un assistant que l'agence a branché sur cet espace, peut lire le TEXTE d'un document déposé (un PDF qui en porte un, un fichier texte) afin de le résumer ou d'y chercher une information : ce texte part alors vers le modèle de langage qui répond, dans les mêmes conditions que le reste de ce que cet assistant lit dans nos données (voir la liste de nos prestataires plus bas), et nous n'en gardons aucune copie. Le fichier lui-même ne sort pas par là : ni l'octet ni un lien ne sont remis à un assistant pour qu'il le lise. Un fichier peut en revanche être ENVOYÉ chez un service que l'agence a relié à son espace, lorsqu'un membre de l'équipe le lui demande (poser vos visuels sur votre boutique, par exemple) : l'application fabrique alors un lien de téléchargement temporaire, que ce service suit pour venir chercher le fichier lui-même. Ce lien ouvre ce seul fichier, il vaut trente minutes et dix téléchargements, il n'est publié nulle part, et chaque téléchargement vérifie que celui qui l'a demandé a toujours accès à votre dossier : son départ de l'agence suffit à le fermer. Chaque dépôt dans le dossier partagé est signalé à l'autre côté selon les canaux qu'il a choisis pour ses notifications, l'avis portant le nom du fichier, celui de la personne qui l'a déposé lorsque le dépôt vient de vous, et « Noki Mind » lorsqu'il vient de nous. Les dépôts d'un même quart d'heure ne donnent qu'un seul avis, qui dit alors leur nombre et le nom du dernier arrivé : l'application retient pour cela, le temps de ce quart d'heure, combien de fichiers sont arrivés et pour quelle personne à prévenir, sans rien garder du contenu déposé. Base légale : exécution du contrat.
  • Notifications : préférences de canal, adresse e-mail et, si vous l'activez, l'abonnement push de votre navigateur. S'y ajoute, pour les évènements qui arrivent par paquets, le décompte de ceux d'un même quart d'heure, qui sert à n'envoyer qu'un avis plutôt qu'un par fichier et s'efface de lui-même à la fin de la fenêtre. Pour vous prévenir de ce qui vous concerne. Base légale : exécution du contrat, et votre consentement pour le push, retirable à tout instant depuis votre compte.
  • Compte vendeur de la plate-forme B2B : un même compte y tient autant de catalogues qu'il le souhaite, et chacun porte l'identité de l'entreprise qui le tient (sa raison sociale, son numéro de SIRET et le SIREN qui s'en déduit), demandée à l'ouverture et sans laquelle un catalogue ne peut pas être publié : le service héberge les catalogues de tiers, et il doit savoir nommer celui qui édite ce qu'il héberge. S'y ajoutent, pour chaque catalogue, le nom, l'adresse et la langue du catalogue, sa phrase d'accueil, le logo et les deux couleurs de sa charte, le logo étant soit une adresse chez son propre hébergeur, soit un fichier qu'il dépose chez nous, l'adresse e-mail et le téléphone auxquels ses clients le joignent, son minimum de commande, le fait qu'il soit publié ou non, et, lorsqu'il choisit de ne l'ouvrir qu'à qui en a le lien, le jeton de ce lien privé. S'y ajoutent ce qu'il met dans son catalogue : ses rayons (avec leur sous-titre, la note qui les accompagne et la façon dont leur tableau de prix se lit), ses produits (nom, référence, description, image, unité de vente, conditionnement, état de stock, les pastilles qu'il leur attache et les étiquettes qu'il leur pose), le vocabulaire d'étiquettes du catalogue lui-même, chaque mot y portant l'icône et la couleur qu'il lui choisit et servant autant de produits qu'il veut, les images qu'il dépose pour eux, comme le logo qu'il dépose pour son catalogue, vivant dans un espace de stockage PUBLIC, servies par une adresse qui porte un identifiant tiré au sort et sa grille de prix par quantité. S'y ajoutent enfin trois textes libres qu'il écrit lui-même et met en forme, l'un de présentation en haut de son catalogue, l'un de réassurance après son premier rayon, et le dernier en bas, dont lui seul décide du contenu. Il peut composer ce catalogue en l'important depuis un fichier, un tableur ou un PDF. Un tableur est lu dans son propre navigateur, et son texte seul nous parvient. Un PDF l'est d'abord de la même façon ; lorsque son navigateur n'y parvient pas, l'appareil étant trop petit pour le document, le fichier est alors déposé dans un espace de stockage privé le temps que nous le lisions, puis EFFACÉ dès la lecture terminée : il n'est le document de personne, il n'apparaît dans aucun écran, et il est lu une seule fois. Nous en tirons son texte, qui part vers le modèle de langage lorsque sa forme ne se laisse pas analyser (un tableau de prix imprimé), aux mêmes conditions que le reste de ce que nous lui confions (voir la liste de nos prestataires plus bas) ; nous n'en gardons aucune copie. Lorsque le document ne porte aucun texte, c'est-à-dire lorsqu'il s'agit d'un catalogue scanné, c'est le document lui-même qui est remis au modèle, par un lien de téléchargement temporaire fabriqué pour cet appel et qui expire avec lui. Ce qui en revient lui est montré avant d'être écrit, et rien n'est enregistré tant qu'il ne l'a pas accepté. Il exporte inversement son catalogue en tableur ou en PDF quand il le veut. S'y ajoute qui tient ce catalogue : un catalogue se tient à plusieurs, et chaque personne qui le tient y est inscrite avec la date de son entrée et, lorsqu'elle a été invitée, le compte qui l'a fait entrer. On fait entrer quelqu'un en l'invitant par son adresse e-mail, laquelle est conservée avec la date de l'envoi, la date à laquelle le lien cesse de valoir, la langue du message, le compte qui a invité et l'empreinte du jeton de ce lien, jamais le jeton lui-même ; l'invitation reste ensuite dans la liste du catalogue, acceptée ou annulée, pour qu'on puisse toujours savoir comment quelqu'un y est entré. Chacun s'en va quand il le veut, et le dernier ne le peut pas : un catalogue ne se retrouve pas sans personne pour le tenir. S'y ajoute enfin la langue dans laquelle il lit ses propres écrans, qui n'est pas celle de son catalogue : celle-ci est lue par ses détaillants, celle-là ne vaut que pour lui, sur tous ses appareils, et ne sort pas de son compte. S'y ajoute, de la même façon, ce dont il veut être prévenu parmi les trois avis de commande décrits plus bas, et par où : nous gardons, pour chacun de ces avis, pour chacun des canaux qu'il propose et pour son seul compte, s'il l'a coupé ou s'il l'a laissé ouvert, une préférence qui n'existe qu'à partir du jour où il y touche et qui ne sort pas davantage de son compte. Les avis qui arrivent dans la cloche de la plate-forme y laissent une ligne, que nous conservons : elle porte le type de l'avis, la date, le fait qu'elle ait été lue ou non, et de quoi en réécrire la phrase à chaque lecture (le numéro de la commande, l'adresse du catalogue, la raison sociale de l'acheteur ou l'état déclaré), jamais un montant ni la phrase elle-même, qui se recompose dans la langue du moment. Chacun efface les siennes quand il veut, une par une ou toutes les lues d'un coup. Et s'il autorise les notifications sur un appareil, nous gardons l'abonnement que son navigateur nous donne pour l'y joindre : l'adresse technique du service de push, les deux secrets de chiffrement qui l'accompagnent et le nom que le navigateur se donne, afin de nommer l'appareil dans la liste de ceux qui sonnent. Cet abonnement appartient à l'installation de navigateur et non au compte, il se retire de l'écran du compte ou en refusant les notifications dans le navigateur, et il est le même que celui des espaces de l'agence lorsque la même personne s'y connecte depuis le même navigateur : un navigateur n'en a qu'un. Pour tenir le catalogue et le servir à ses visiteurs. Un catalogue publié est lisible de tous, prix compris ; tant qu'il ne l'est pas, ceux qui le tiennent sont seuls à le voir, et publier l'un ne publie pas les autres. On s'y connecte avec le même compte que sur le reste du site, et ce compte n'ouvre par lui-même ni l'espace d'une agence ni celui d'un de ses clients : ce sont des accès distincts, accordés séparément. Base légale : exécution du contrat.
  • Compte acheteur de la plate-forme B2B : la raison sociale de votre entreprise, son numéro de SIRET et le SIREN qui s'en déduit, son numéro de TVA, son adresse de livraison, le nom et le téléphone de la personne à contacter, et votre adresse e-mail. Le SIRET est la seule condition d'ouverture d'un compte, et rien de tout cela n'est demandé avant le moment de commander : ces catalogues vendent en gros, à des entreprises, et lire une vitrine ne demande aucun compte. Pour vous identifier comme professionnel et permettre au grossiste de vous livrer et de vous facturer. Vous n'avez pas de compte à créer au préalable ni de mot de passe à choisir : votre adresse e-mail se saisit avec le reste de la fiche, nous y envoyons un code à six chiffres, et c'est en le recopiant que votre compte est ouvert. Cette adresse est celle à laquelle arrivent votre accusé de commande et ses avis d'avancement, et celle par laquelle vous retrouvez vos commandes ensuite ; elle sert aussi d'identifiant de connexion. Le code est valable une heure et ne s'utilise qu'une fois. Vous pouvez chercher votre entreprise dans l'annuaire public des entreprises depuis le formulaire : le nom ou le numéro que vous y tapez est alors envoyé à cette API publique de l'État (données INSEE et RNE), qui nous répond, et nous n'enregistrons que ce que vous retenez. À l'enregistrement de la fiche, le SIRET saisi est en outre envoyé à ce même annuaire pour vérifier qu'il existe et que l'établissement est ouvert, et un numéro inconnu ou fermé est refusé ; lorsque votre entreprise est établie dans un autre pays de l'Union européenne, votre numéro de TVA intracommunautaire est obligatoire et transmis au service VIES de la Commission européenne, qui nous dit s'il est identifié. Dans les deux cas, seul le numéro concerné est envoyé, et nous ne conservons de ces contrôles que leur résultat. Base légale : exécution du contrat, et obligation légale de vérifier la qualité de professionnel de l'acheteur.
  • Commandes de la plate-forme B2B : les produits commandés avec leur quantité et leur prix au moment de la commande, son total, son numéro, sa date, l'état où elle en est, le mot que vous laissez au vendeur et celui qu'il vous rend. S'y ajoutent, recopiés sur la commande au moment où elle part, l'identité de l'acheteur (raison sociale, SIRET, adresse de livraison, nom, e-mail et téléphone du contact) et le nom du catalogue chez qui elle est passée. Cette recopie est délibérée : une commande est une pièce commerciale, elle doit rester lisible et opposable quand le compte a été fermé ou que la société a changé de nom. Une commande est lue du grossiste qu'elle vise et de l'acheteur qui l'a passée, et de personne d'autre : aucun autre grossiste ne la voit, et aucune agence non plus. Le grossiste ne peut en récrire que l'avancement et son propre mot, jamais le montant ni votre identité. Aucun paiement n'a lieu ici : le règlement et la livraison se traitent entre vous et lui, hors du service. Passer une commande fait partir deux e-mails, et chacun d'eux en porte le détail : l'un au grossiste, à l'adresse de contact de son catalogue, avec votre raison sociale, votre SIRET, votre adresse de livraison, votre nom, votre e-mail, votre téléphone et le mot que vous lui laissez ; l'autre à vous, en accusé, sans votre SIRET ni votre adresse, que vous connaissez déjà. Chaque avancement déclaré par le grossiste vous en fait partir un troisième. L'arrivée d'une commande et chaque avancement se disent en outre dans la cloche de la plate-forme et, si l'appareil a été autorisé, par une notification sur celui-ci : ces deux canaux-là s'adressent à une personne et non à une adresse, si bien que chaque personne qui tient le catalogue est prévenue selon ses propres réglages. L'accusé de réception, lui, n'arrive que par e-mail : il répond au geste que vous venez de faire, et vous avez l'écran de confirmation sous les yeux. Tout cela se coupe depuis l'onglet « Notifications » de votre compte, où mène aussi le pied de chaque message, avis par avis et canal par canal : ce qui vous est adressé s'arrête dès que vous le demandez ; l'e-mail du grossiste, qui part à l'adresse de contact de son catalogue et peut donc être lu par plusieurs personnes, ne s'arrête que lorsque plus aucune de celles qui tiennent ce catalogue ne le veut. Couper un avis ne change rien à la commande elle-même, qui reste lisible des deux côtés dans le service. Base légale : exécution du contrat et obligation légale de conservation des pièces commerciales.
  • Journaux techniques : adresse IP, horodatage, navigateur et pages demandées, conservés par nos hébergeurs. Pour la sécurité du service, la prévention des abus et le diagnostic des pannes. Base légale : intérêt légitime à la sécurité du service.

Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD et n'en demandons jamais. Le service s'adresse à des professionnels : il n'est pas destiné aux mineurs, et nous ne collectons pas sciemment leurs données.

4. Cookies et stockage local

Ce site ne dépose aucun cookie publicitaire, aucun traceur de réseau social et aucun outil de mesure d'audience. Les seuls cookies posés sont strictement nécessaires au fonctionnement du service : c'est la raison pour laquelle aucun bandeau de consentement ne vous est imposé.

  • Cookies de session : posés à la connexion pour maintenir votre session ouverte, effacés à la déconnexion ou à leur expiration.
  • Cookie d'aperçu de l'espace client : posé sur le navigateur d'un membre de l'équipe Noki Mind lorsqu'il ouvre l'espace d'un client pour le voir tel que celui-ci le voit. Il ne contient que l'identifiant de la fiche regardée, n'accorde par lui-même aucun accès, et s'efface en quittant l'aperçu ou en fermant le navigateur.
  • Stockage local du navigateur : votre thème clair ou sombre, et le nom que vous laissez sur un commentaire de devis. Ces informations ne quittent pas votre appareil et disparaissent si vous effacez les données du site.
  • Lien privé d'un catalogue de gros : quand vous ouvrez un catalogue par un lien privé, le jeton de ce lien est recopié dans un cookie, afin que le catalogue ne se referme pas au deuxième lien que vous suivez. Il ne contient que ce jeton, il est borné à l'adresse de ce catalogue, il dure douze heures, et il n'accorde rien par lui-même : le droit d'ouvrir se vérifie à chaque page, côté serveur.
  • Panier d'un catalogue de gros : ce que vous y mettez avant de commander (les produits retenus et leurs quantités, rien d'autre) vit dans le stockage local de votre navigateur, un panier par catalogue. C'est ce qui permet de composer une commande sans ouvrir de compte. Il ne nous est jamais envoyé tant que vous ne commandez pas, il ne suit pas d'un appareil à l'autre, et il disparaît si vous effacez les données du site.

Si un outil de mesure d'audience venait à être ajouté, il serait annoncé ici et soumis à votre consentement préalable.

5. Qui accède à vos données

Vos données sont accessibles à l'équipe Noki Mind, dans la limite de ce que chacun a besoin de voir, et à nos prestataires techniques, qui agissent sur nos instructions et pour notre seul compte.

  • Vercel : hébergement du site et de l'application.
  • L'annuaire public des entreprises (API « Recherche d'entreprises » de l'État, données INSEE et RNE) : interrogé quand vous cherchez votre société pour remplir une fiche client ou un compte acheteur de la plate-forme B2B, et de nouveau à l'enregistrement d'un compte acheteur, pour vérifier que le SIRET saisi existe et que l'établissement est ouvert. Seul le nom ou le numéro concerné lui est envoyé, jamais le reste de la fiche.
  • Le service VIES de la Commission européenne : interrogé à l'enregistrement d'un compte acheteur de la plate-forme B2B qui porte un numéro de TVA intracommunautaire, pour vérifier qu'il est bien identifié dans son État membre. Seul ce numéro lui est envoyé, et lui seul ; nous n'en conservons que la réponse. Ce contrôle n'a lieu que sur la plate-forme B2B, où une livraison entre professionnels de deux États membres s'autoliquide et exige un numéro valide.
  • Supabase : base de données, authentification et stockage des fichiers.
  • Resend : acheminement des e-mails du service (invitations, notifications, codes de vérification, avis de commande de la plate-forme B2B, et les liens de sécurité du compte : confirmation d'adresse, réinitialisation de mot de passe, changement d'adresse de connexion).
  • Google : si vous choisissez « Continuer avec Google » pour entrer dans votre espace, pour la lecture de l'agenda d'un membre de l'équipe qui a connecté le sien, et pour l'avis qui nous prévient qu'une de ses réunions vient de s'ouvrir.
  • Recall.ai : enregistrement et transcription des visioconférences, et suivi des agendas connectés. C'est ce prestataire qui détient l'autorisation Google d'un agenda relié, et qui nous prévient des réunions à enregistrer.
  • OpenRouter : acheminement de la transcription d'une réunion vers le modèle de langage qui en écrit le compte rendu, en propose les tâches et en tire les corrections à apporter à votre fiche, à nos notes et aux tâches en cours. Ce que nous portons déjà sur vous part avec la transcription, afin que le modèle sache de quelle ligne il parle et ce qu'elle dit aujourd'hui. Le même prestataire achemine aussi, lorsqu'un membre de l'équipe le demande, le titre et le texte d'une note, d'une tâche, d'un compte rendu de réunion ou d'un contenu de publication vers le modèle qui les traduit dans une autre langue, l'équipe ne parlant pas toutes la même : rien n'est réécrit par là, le texte d'origine reste tel qu'il a été écrit. Il achemine de même les libellés d'un questionnaire (ses titres de section, ses questions et leurs options, jamais les réponses reçues) vers le modèle qui les traduit, lorsque celui à qui il est envoyé le lit dans une autre langue que celle où l'agence l'a écrit. Le même prestataire achemine enfin ce qu'un membre de l'équipe écrit à l'assistant de son espace d'administration, et ce que cet assistant va lire dans nos données pour lui répondre, ce qui peut comprendre ce que nous portons sur vous : cette conversation est gardée chez nous pour que son auteur la retrouve et la reprenne, dans un fil qui n'est lisible que de lui, pas même des autres membres de son équipe, et qu'il renomme ou supprime quand il veut. Son premier message part une seconde fois, vers un modèle qui le résume en quelques mots pour donner son nom à ce fil dans sa liste, et rien de plus. Notre routage n'écarte plus les fournisseurs de modèles qui conservent ou réutilisent ce qu'on leur envoie : ce qu'il advient d'un texte une fois chez eux relève de la politique de chacun, que notre prestataire publie fournisseur par fournisseur. Le même prestataire achemine enfin, lorsqu'un membre de l'équipe le demande depuis le Studio, son atelier de génération de médias, la consigne qu'il écrit et les images qu'il y joint, vers le modèle qui dessine l'image ou tourne la vidéo demandée : ce qui part est ce qu'il a écrit et choisi, jamais ce que nous portons sur vous, et le rendu revient chez nous, dans un espace de stockage privé. La première consigne d'une conversation de cet atelier part une seconde fois, vers un modèle qui la résume en quelques mots pour donner son nom à cette conversation dans notre liste, et rien de plus. La vidéo fait exception sur un point, et il est technique : sa génération étant différée, le fournisseur garde le rendu le temps que nous venions le chercher, ce qu'aucun réglage de notre côté ne peut empêcher. Nous pouvons rétablir cette exclusion par simple configuration, sans rien changer au service, et ce document le dira le jour où nous le ferons.
  • Les services que l'agence relie elle-même à son espace d'administration : l'équipe peut y brancher les outils qu'elle emploie par ailleurs (un espace de travail, une boutique, un outil de gestion) pour que l'assistant de son espace sache les interroger. Ce qu'un membre de l'équipe demande alors à l'assistant d'envoyer à l'un de ces services part chez ce service, sous ses propres conditions, et peut comprendre ce que nous portons sur vous, y compris un fichier de votre dossier, que ce service vient alors chercher lui-même par un lien de téléchargement temporaire (voir « Fichiers partagés » plus haut) ; ce que l'assistant en rapporte n'est pas conservé au-delà de la conversation. Ces services sont choisis par l'agence et non par nous : leur liste, à jour, vous est communiquée sur demande à contact@nokimind.com.
  • Les logiciels auxquels l'agence donne une clé d'API : elle peut ouvrir son espace d'administration à un outil extérieur (une automatisation, son propre logiciel de gestion) au moyen d'une clé qu'elle crée et révoque depuis cet espace. Ce logiciel appelle alors le service au nom du membre de l'équipe qui a créé la clé, ne voit que ce que cette personne voit, et seulement les gestes que la clé autorise. Ce qu'il en fait ensuite relève de l'agence et de l'éditeur de cet outil, non de nous ; la liste des clés vivantes, et de ce que chacune ouvre, vous est communiquée sur demande à contact@nokimind.com.

L'équipe Noki Mind peut ouvrir votre espace client pour le voir tel que vous le voyez, afin de vous aider à le régler ou de comprendre ce que vous y constatez. Elle n'y prend pas votre identité : ce qu'elle y écrit reste signé de son nom, et les données qui s'y affichent sont celles auxquelles elle a de toute façon accès depuis son propre espace.

Nous ne vendons ni ne louons vos données, et nous ne les transmettons à aucun annonceur. Elles ne peuvent être communiquées à un tiers que sur réquisition d'une autorité habilitée.

Les données reçues des API Google sont soumises à la politique de Google relative aux données utilisateur des services API, exigences d'utilisation limitée comprises : elles ne servent qu'aux fonctions décrites ici, ne sont ni vendues, ni louées, ni exploitées à des fins publicitaires ou de profilage, et personne ne les lit hors des cas que cette politique autorise (votre demande, la sécurité du service, une obligation légale).

6. Transferts hors de l'Union européenne

Certains de nos prestataires sont établis aux États-Unis ou peuvent y opérer des traitements de support. Ces transferts reposent sur les clauses contractuelles types de la Commission européenne, complétées le cas échéant par l'adhésion du prestataire au cadre de protection des données UE - États-Unis, et par des mesures techniques comme le chiffrement.

Le détail des garanties applicables peut vous être communiqué sur simple demande à contact@nokimind.com.

7. Combien de temps nous les conservons

Une donnée n'est pas gardée pour le principe : chaque durée répond à un motif.

  • Demande de contact restée sans suite : 3 ans à compter du dernier échange.
  • Questionnaire envoyé et resté sans réponse : 12 mois, puis suppression. Un questionnaire auquel il a été répondu suit la durée des données du client auquel il est rattaché.
  • Données d'un client sous contrat : toute la durée de la relation, puis 5 ans au titre de la prescription commerciale.
  • Devis signés, factures et pièces comptables : 10 ans, comme la loi l'impose.
  • Identifiants partagés : jusqu'à leur révocation ou la fin de la mission ; leur journal d'accès est conservé 12 mois.
  • Agenda connecté : jusqu'à sa déconnexion, qui efface la connexion et le jeton chez nous, retire l'avis d'ouverture de réunion chez Google et l'autorisation chez notre prestataire d'enregistrement. Les enregistrements, transcriptions et comptes rendus déjà produits suivent, eux, la durée des données du client concerné.
  • Fichiers partagés : jusqu'à ce que leur déposant les supprime, et au plus tard 12 mois après la fin de la mission. Le lien temporaire fabriqué pour qu'un service tiers vienne chercher l'un d'eux vaut trente minutes et dix téléchargements ; la ligne qui le porte, avec la date de sa fabrication, celle de chaque téléchargement et le nom du membre de l'équipe qui l'a demandé, est effacée dans les vingt-quatre heures qui suivent son expiration.
  • Notes de l'équipe, publiées ou non : la durée de conservation des données du client dont elles parlent, et jusqu'à leur suppression par l'équipe lorsqu'elles ne parlent d'aucun client.
  • Conversations avec l'assistant de l'espace d'administration : gardées jusqu'à ce que leur auteur les supprime, et au plus tard à la fermeture de son compte, qui les emporte toutes. Elles ne sont lisibles que de lui.
  • Notifications de votre espace, et de la plate-forme B2B : jusqu'à ce que vous les effaciez depuis le tiroir des notifications, et au plus tard à la fermeture de votre compte. L'abonnement d'un appareil aux notifications push vit de la même façon, jusqu'à ce que vous le retiriez, que le navigateur cesse de le reconnaître ou que le service de push nous dise qu'il n'existe plus, auquel cas il est effacé au premier envoi qui le constate.
  • Traduction d'un texte demandée par l'équipe : elle est gardée tant que le texte qu'elle traduit n'a pas changé, uniquement pour ne pas la refaire à chaque lecture, et elle disparaît avec ce texte. Elle ne remplace jamais l'original, qui suit sa propre durée.
  • Connecteur branché sur l'assistant de l'agence : son adresse est gardée jusqu'à son retrait, qui l'efface. Ce qui l'ouvre dépend du service : soit un jeton d'accès recopié par l'agence, gardé chiffré et effacé avec le connecteur ; soit une autorisation OAuth donnée par chaque membre de l'équipe pour son propre compte chez ce service, auquel cas les jetons délivrés sont chiffrés sous une clé qui ne vit pas en base, gardés jusqu'à ce que cette personne se déconnecte ou que le connecteur soit retiré, et l'enregistrement de l'application auprès de ce service est conservé aussi longtemps que le connecteur. Ce qui a déjà été envoyé au service ainsi relié suit les durées de ce service, sur lesquelles nous n'avons pas la main.
  • Catalogues de gros et le compte vendeur qui les tient : chaque catalogue est gardé toute la durée pendant laquelle le grossiste le tient, puis supprimé sous 30 jours après sa fermeture, les images déposées pour ses produits partant avec le produit quelles illustrent, les autres catalogues du même compte suivant chacun la sienne. Les commandes déjà passées ne partent pas avec lui : elles suivent leur propre durée, ci-dessous.
  • Commandes de la plate-forme B2B : 10 ans, comme toute pièce commerciale. C'est ce qui explique que l'identité de l'acheteur y soit recopiée : la commande doit rester lisible même si le compte qui l'a passée a été fermé entre-temps.
  • Journaux techniques : 12 mois au plus.
  • Compte d'un espace connecté : jusqu'à la fermeture de l'accès, puis suppression sous 30 jours, hors pièces que la loi impose de garder plus longtemps.

8. Vos droits

Le RGPD vous reconnaît des droits sur vos données, et ils s'exercent tous à la même adresse : contact@nokimind.com.

  • Accès : savoir si nous traitons des données vous concernant, et en obtenir une copie.
  • Rectification : faire corriger une information inexacte ou incomplète.
  • Effacement : faire supprimer vos données lorsqu'aucun motif légal ne nous impose de les garder.
  • Limitation : demander le gel d'un traitement le temps qu'une contestation soit tranchée.
  • Opposition : vous opposer, pour un motif tenant à votre situation, à un traitement fondé sur notre intérêt légitime.
  • Portabilité : recevoir dans un format lisible par machine les données que vous nous avez fournies.
  • Retrait du consentement : à tout moment, pour ce qui repose dessus, sans que cela remette en cause ce qui a été fait avant.
  • Directives post-mortem : définir le sort de vos données après votre décès.

Nous répondons dans un délai d'un mois, prolongeable de deux mois si la demande est complexe, auquel cas nous vous en informons. Une preuve d'identité n'est demandée qu'en cas de doute raisonnable sur l'identité du demandeur.

Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou cnil.fr.

9. Comment nous les protégeons

La sécurité n'est pas une promesse mais un ensemble de mesures, dont voici les principales.

  • Tout le trafic passe en HTTPS, sans exception.
  • Les mots de passe ne sont jamais conservés en clair, et personne chez Noki Mind ne peut les lire.
  • L'adresse de connexion d'un compte ne se remplace qu'après confirmation par lien : une session laissée ouverte ne suffit pas à faire basculer un compte vers l'adresse de quelqu'un d'autre.
  • Les identifiants que vous nous confiez sont chiffrés en base, avec une clé qui se renouvelle, et chaque consultation est journalisée.
  • Les fichiers déposés vivent dans un espace de stockage privé : aucune adresse publique n'y mène, et chaque ouverture passe par un lien temporaire délivré à qui a le droit de voir ce fichier. Un tel lien peut être remis à un service que l'agence a relié à son espace, lorsqu'elle lui demande d'aller y chercher un fichier : il ne vaut alors qu'une demi-heure et dix téléchargements, il ne porte que ce fichier, et le droit de celui qui l'a demandé est revérifié à chaque téléchargement.
  • La base applique un cloisonnement ligne à ligne : un compte ne voit que la fiche, les devis et les tâches qui le concernent.
  • Les accès de l'équipe suivent le principe du moindre privilège et sont retirés au départ d'une personne.
  • Une clé d'API n'est jamais conservée en clair : la base n'en garde qu'une empreinte, personne ne peut la réafficher, et elle porte des permissions limitées à ce pour quoi elle a été créée. Elle se révoque d'un geste, et la date de son dernier appel est visible, pour qu'une clé oubliée se repère et se coupe. Le rôle du compte auquel elle appartient est revérifié à chaque appel : un accès retiré referme la clé du même coup.

Si une violation de données présentait un risque pour vos droits, nous en informerions la CNIL dans les 72 heures et vous préviendrions directement dans les cas prévus par le RGPD.

10. Décisions automatisées

Aucune décision produisant des effets juridiques à votre égard n'est prise sur le seul fondement d'un traitement automatisé, et nous n'établissons aucun profil publicitaire. Les outils d'assistance qui nous aident à rédiger ou à synthétiser sont toujours relus par un humain avant que quoi que ce soit ne vous soit adressé.

11. Évolution de cette politique

Cette politique peut être modifiée pour suivre le service ou la réglementation. La date de dernière mise à jour figure en tête de page, et un changement substantiel vous est signalé par e-mail ou à votre prochaine connexion, avant qu'il ne prenne effet.

12. Nous écrire

Une question, une demande d'exercice de vos droits, une inquiétude : contact@nokimind.com. Les coordonnées postales de l'éditeur figurent dans les mentions légales.