NoteUrba

Politique de confidentialité

En vigueur au 1er juin 2025 — Conforme au RGPD (UE 2016/679) et à la loi Informatique et Libertés

1. Responsable du traitement

Le responsable du traitement des données à caractère personnel collectées via le site noteurba.fr est :

Société : KERZATA

Président : Florian Delahaye

Adresse : 8 Rue Capitaine Jean Le Rol, 56410 Erdeven

SIREN : 103 474 532

Email : contact@noteurba.fr

2. Données collectées et finalités

Nous collectons uniquement les données strictement nécessaires à la fourniture de nos services.

Création de compte et authentification

Données : prénom, nom, adresse email, mot de passe (haché bcrypt), téléphone (optionnel)

Base légale : exécution du contrat (art. 6.1.b RGPD)

Durée : durée de vie du compte + 3 ans après la dernière activité

Commandes et paiement

Données : coordonnées de facturation, référence de la parcelle (commune, code postal, référence cadastrale), historique des commandes

Données bancaires : aucune — le paiement est intégralement traité par Stripe (PCI-DSS niveau 1). KERZATA ne stocke aucune donnée de carte

Base légale : exécution du contrat + obligation légale de conservation comptable

Durée : 10 ans à compter de la date de la transaction (obligation comptable)

Notes de renseignement d'urbanisme générées

Données : localisation de la parcelle (coordonnées GPS, référence cadastrale, adresse), contenu de la note PDF

Base légale : exécution du contrat

Durée : 5 ans dans l'espace personnel du Client, puis suppression automatique

Logs techniques et sécurité

Données : adresse IP, user-agent, horodatage des requêtes

Base légale : intérêt légitime (sécurité du service, art. 6.1.f RGPD)

Durée : 12 mois

3. Destinataires des données

Vos données ne sont jamais vendues ni louées à des tiers. Elles peuvent être transmises aux sous-traitants suivants, dans la stricte limite de leurs missions :

Sous-traitantRôleLocalisation
Stripe, Inc.Traitement des paiementsÉtats-Unis (clauses contractuelles types UE)
Prestataire email transactionnelEnvoi des emails de confirmation et de réinitialisation de mot de passeUE
Hébergeur serveurHébergement de l'application et de la base de donnéesFrance

4. Transferts hors Union Européenne

Le seul transfert de données hors UE concerne Stripe, dont les serveurs sont situés aux États-Unis. Ce transfert est encadré par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne, garantissant un niveau de protection adéquat conformément à l'article 46 du RGPD.

Pour plus d'informations : stripe.com/fr/privacy

5. Cookies et traceurs

Le site noteurba.fr utilise uniquement des cookies strictement nécessaires au fonctionnement du service :

CookieFinalitéDurée
auth_tokenMaintien de la session utilisateur (JWT)Session navigateur
__stripe_mid / __stripe_sidDétection de fraude Stripe (obligatoire pour le paiement)1 an / session

Aucun cookie publicitaire, de suivi tiers ou d'analyse comportementale n'est déposé sur votre appareil. Le consentement préalable n'est pas requis pour les cookies strictement nécessaires (art. 82 loi Informatique et Libertés).

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accèsobtenir une copie de vos données (art. 15 RGPD)
  • Droit de rectificationcorriger des données inexactes ou incomplètes (art. 16)
  • Droit à l'effacementdemander la suppression de vos données, sous conditions (art. 17)
  • Droit à la portabilitérecevoir vos données dans un format structuré et lisible (art. 20)
  • Droit d'oppositionvous opposer à un traitement fondé sur l'intérêt légitime (art. 21)
  • Droit à la limitationlimiter le traitement dans certaines circonstances (art. 18)
  • Directives post-mortemdonner des instructions sur le sort de vos données après votre décès

Pour exercer ces droits, envoyez votre demande par email à contact@noteurba.fr en précisant votre identité. Nous répondrons dans un délai maximum de 30 jours.

En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes

7. Sécurité des données

KERZATA met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation :

  • Chiffrement des communications via TLS/HTTPS
  • Mots de passe hashés avec bcrypt (facteur de coût élevé)
  • Authentification par token JWT à durée limitée
  • Aucune donnée bancaire stockée (délégation à Stripe PCI-DSS)
  • Accès à la base de données restreint au réseau interne du serveur
  • Sauvegardes chiffrées régulières

8. Modifications de la politique

La présente politique peut être mise à jour pour refléter des évolutions légales ou des changements dans nos pratiques. La version en vigueur est toujours accessible sur cette page avec sa date d'application. En cas de modification substantielle, les utilisateurs disposant d'un compte seront informés par email.