Politique de confidentialité
En vigueur au 1er juin 2025 — Conforme au RGPD (UE 2016/679) et à la loi Informatique et Libertés
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel collectées via le site noteurba.fr est :
Société : KERZATA
Président : Florian Delahaye
Adresse : 8 Rue Capitaine Jean Le Rol, 56410 Erdeven
SIREN : 103 474 532
Email : contact@noteurba.fr
2. Données collectées et finalités
Nous collectons uniquement les données strictement nécessaires à la fourniture de nos services.
Création de compte et authentification
Données : prénom, nom, adresse email, mot de passe (haché bcrypt), téléphone (optionnel)
Base légale : exécution du contrat (art. 6.1.b RGPD)
Durée : durée de vie du compte + 3 ans après la dernière activité
Commandes et paiement
Données : coordonnées de facturation, référence de la parcelle (commune, code postal, référence cadastrale), historique des commandes
Données bancaires : aucune — le paiement est intégralement traité par Stripe (PCI-DSS niveau 1). KERZATA ne stocke aucune donnée de carte
Base légale : exécution du contrat + obligation légale de conservation comptable
Durée : 10 ans à compter de la date de la transaction (obligation comptable)
Notes de renseignement d'urbanisme générées
Données : localisation de la parcelle (coordonnées GPS, référence cadastrale, adresse), contenu de la note PDF
Base légale : exécution du contrat
Durée : 5 ans dans l'espace personnel du Client, puis suppression automatique
Logs techniques et sécurité
Données : adresse IP, user-agent, horodatage des requêtes
Base légale : intérêt légitime (sécurité du service, art. 6.1.f RGPD)
Durée : 12 mois
3. Destinataires des données
Vos données ne sont jamais vendues ni louées à des tiers. Elles peuvent être transmises aux sous-traitants suivants, dans la stricte limite de leurs missions :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Stripe, Inc. | Traitement des paiements | États-Unis (clauses contractuelles types UE) |
| Prestataire email transactionnel | Envoi des emails de confirmation et de réinitialisation de mot de passe | UE |
| Hébergeur serveur | Hébergement de l'application et de la base de données | France |
4. Transferts hors Union Européenne
Le seul transfert de données hors UE concerne Stripe, dont les serveurs sont situés aux États-Unis. Ce transfert est encadré par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne, garantissant un niveau de protection adéquat conformément à l'article 46 du RGPD.
Pour plus d'informations : stripe.com/fr/privacy
5. Cookies et traceurs
Le site noteurba.fr utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
| Cookie | Finalité | Durée |
|---|---|---|
| auth_token | Maintien de la session utilisateur (JWT) | Session navigateur |
| __stripe_mid / __stripe_sid | Détection de fraude Stripe (obligatoire pour le paiement) | 1 an / session |
Aucun cookie publicitaire, de suivi tiers ou d'analyse comportementale n'est déposé sur votre appareil. Le consentement préalable n'est pas requis pour les cookies strictement nécessaires (art. 82 loi Informatique et Libertés).
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès — obtenir une copie de vos données (art. 15 RGPD)
- Droit de rectification — corriger des données inexactes ou incomplètes (art. 16)
- Droit à l'effacement — demander la suppression de vos données, sous conditions (art. 17)
- Droit à la portabilité — recevoir vos données dans un format structuré et lisible (art. 20)
- Droit d'opposition — vous opposer à un traitement fondé sur l'intérêt légitime (art. 21)
- Droit à la limitation — limiter le traitement dans certaines circonstances (art. 18)
- Directives post-mortem — donner des instructions sur le sort de vos données après votre décès
Pour exercer ces droits, envoyez votre demande par email à contact@noteurba.fr en précisant votre identité. Nous répondrons dans un délai maximum de 30 jours.
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes
7. Sécurité des données
KERZATA met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation :
- Chiffrement des communications via TLS/HTTPS
- Mots de passe hashés avec bcrypt (facteur de coût élevé)
- Authentification par token JWT à durée limitée
- Aucune donnée bancaire stockée (délégation à Stripe PCI-DSS)
- Accès à la base de données restreint au réseau interne du serveur
- Sauvegardes chiffrées régulières
8. Modifications de la politique
La présente politique peut être mise à jour pour refléter des évolutions légales ou des changements dans nos pratiques. La version en vigueur est toujours accessible sur cette page avec sa date d'application. En cas de modification substantielle, les utilisateurs disposant d'un compte seront informés par email.