Politique de confidentialité
1. Responsable du traitement
NOVALINKS, joignable à [email protected], est responsable du traitement des données personnelles collectées via le site novalinks.cc et les services associés.
2. Données collectées
Lorsque vous utilisez nos services, nous collectons les données suivantes :
- Données d'identification : prénom, nom, adresse email, mot de passe (haché avec bcrypt) ;
- Données de facturation : référence de transaction Mobile Money, montant, devise, méthode utilisée ;
- Données techniques : adresse IP, agent utilisateur, horodatage des connexions (cookies de session) ;
- Données serveur : configuration du VPS, hostname, IP attribuée, journaux de connexion.
3. Finalités
- Création et gestion du compte client ;
- Exécution du contrat (mise à disposition du VPS, facturation) ;
- Envoi d'emails transactionnels (confirmation de commande, validation de paiement) ;
- Sécurité, lutte contre la fraude, conformité aux obligations légales ;
- Support client.
4. Bases légales
Les traitements reposent sur l'exécution du contrat (art. 6.1.b RGPD), le respect d'obligations légales (art. 6.1.c) ou l'intérêt légitime de l'Éditeur (art. 6.1.f) pour la sécurité.
5. Sous-traitants
Les données sont traitées par les sous-traitants suivants :
- Cloudflare, Inc. — protection DDoS, CDN, gestion DNS ;
- T-Marketing Cloud — envoi d'emails transactionnels signés (DKIM/SPF/DMARC) ;
- Fournisseur d'infrastructure VPS (à divulguer selon le pack souscrit) ;
- Aucun sous-traitant en dehors de l'Espace économique européen sans garanties appropriées (clauses contractuelles types).
6. Durée de conservation
- Données du compte : pendant toute la durée de la relation contractuelle, puis archivage 3 ans ;
- Données de facturation : 10 ans (obligation comptable) ;
- Cookies de session : 30 jours maximum.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès à vos données ;
- Rectification des données inexactes ;
- Effacement (droit à l'oubli), dans les limites des obligations légales ;
- Limitation du traitement ;
- Portabilité de vos données ;
- Opposition à un traitement ;
- Réclamation auprès de la CNIL (www.cnil.fr).
Pour exercer ces droits, écrivez à [email protected]. Une réponse vous sera apportée sous 30 jours maximum.
8. Cookies
Le site n'utilise qu'un seul cookie indispensable, nl_session, qui permet de maintenir votre session après authentification. Aucun cookie de tracking, marketing ou analytique tiers n'est déposé sans votre consentement explicite.
9. Sécurité
Les mots de passe sont hachés avec bcrypt (coût 12). Les sessions sont stockées en base de données et invalidées à la déconnexion. Le site est servi en HTTPS exclusivement (TLS 1.3 via Cloudflare). Les données sensibles sont chiffrées au repos.
10. Notification de violation
En cas de violation de données affectant vos informations personnelles, NOVALINKS s'engage à vous notifier dans les 72 h, conformément à l'article 34 du RGPD.