Politique de confidentialité
Version 1.0 — Entrée en vigueur le 04/06/2026 — Conforme RGPD Art. 13
1. Responsable de traitement
- Mehdi Bennis — Entrepreneur individuel, exerçant sous le nom commercial Noryzia
- Adresse : 1038 Route de Villette, 38380 Saint-Laurent-du-Pont, France
- SIRET : 105 346 704 00015 — RCS Grenoble n° 105 346 704
- Contact général : contact@noryzia.fr
- Contact pour les questions RGPD : contact@noryzia.fr
2. Engagements de souveraineté
Noryzia s'engage de manière contractuelle et opérationnelle à :
- Héberger l'intégralité des données en France métropolitaine, chez Scaleway SAS (Paris, ISO 27001)
- Ne jamais transférer les données hors de l'Union européenne
- Ne jamais utiliser les contenus du Client pour entraîner des modèles d'IA, internes ou externes
- Ne jamais revendre, partager ou monétiser les données personnelles à des fins commerciales ou publicitaires
3. Données collectées
Données d'identification du compte :
- Nom d'utilisateur, nom d'affichage, adresse email professionnelle
- Mot de passe (stocké sous forme chiffrée bcrypt, jamais en clair)
- Nom de la société et secteur d'activité (déclaratif)
- Rôle au sein de l'organisation
Contenus utilisateur :
- Documents téléversés (PDF, DOCX, XLSX, TXT, EML, etc.)
- Requêtes saisies dans le chat et réponses générées par l'IA
- Métadonnées de connecteurs (Google Drive, IMAP, Notion, etc.)
Données techniques (logs) :
- Adresse IP de connexion (anonymisée après 30 jours)
- Identifiant de session, user-agent
- Logs d'audit LLM (requête, type, latence, modèle utilisé, tokens, statut)
Aucune donnée biométrique, aucune donnée de santé, aucune donnée de mineur n'est collectée.
4. Finalités et bases légales
| Finalité | Base légale | Durée |
|---|---|---|
| Fourniture du Service | Exécution du contrat (Art. 6.1.b) | Durée du contrat |
| Facturation | Obligation légale (Art. 6.1.c) | 10 ans |
| Sécurité, audit, prévention de la fraude | Intérêt légitime (Art. 6.1.f) | 12 mois |
| Newsletter (opt-in) | Consentement (Art. 6.1.a) | Jusqu'au retrait |
5. Sous-traitants (Art. 28 RGPD)
Noryzia fait appel à des sous-traitants encadrés par des accords conformes à l'article 28 du RGPD :
- Scaleway SAS (France) — hébergement, stockage, calcul, inférence LLM
- Prestataire de paiement (UE) — facturation [à compléter selon votre PSP : Stripe, etc.]
- Prestataire emails transactionnels (UE) — confirmation pilote, alertes [à compléter]
La liste actualisée est disponible sur demande à contact@noryzia.fr.
6. Durées de conservation
- Données du compte actif : durée de l'abonnement
- Données du compte résilié : 30 jours pour l'export RGPD, puis suppression irréversible sous 90 jours
- Documents et contenus indexés : conservés tant que le Client ne les supprime pas (droit à l'effacement Art. 17)
- Logs d'audit LLM : 12 mois
- Logs techniques de sécurité : 1 an (Art. 6 LCEN)
- Factures et données comptables : 10 ans (Code de commerce L123-22)
7. Sécurité des données (Art. 32 RGPD)
- Chiffrement en transit (TLS 1.3, HSTS)
- Chiffrement au repos (AES-256 chez l'hébergeur, tokens OAuth chiffrés Fernet par tenant)
- Authentification JWT RS256 (RSA 2048 bits), bcrypt 12 rounds, vérification email
- Isolation tenant : chaque client dispose d'un espace logique étanche
- Audit et traçabilité complète conservés 12 mois
- Notification de violation sous 72 heures (article 33 RGPD)
8. Vos droits RGPD (Art. 15 à 22)
- Droit d'accès (Art. 15) — obtenir une copie des données traitées vous concernant
- Droit de rectification (Art. 16) — corriger toute donnée inexacte
- Droit à l'effacement (Art. 17) — bouton « Supprimer mon compte » disponible dans votre espace
- Droit à la portabilité (Art. 20) — exporter vos données au format JSON / ZIP
- Droit d'opposition (Art. 21)
- Droit à la limitation (Art. 18)
- Droit de retirer votre consentement à tout moment (Art. 7)
Pour exercer ces droits, contactez-nous à contact@noryzia.fr. Une réponse vous sera apportée dans un délai maximum d'un (1) mois à compter de la réception.
9. Cookies et traceurs
Noryzia n'utilise que des cookies strictement nécessaires au fonctionnement du Service, exemptés de consentement préalable conformément à l'article 82 de la loi Informatique et Libertés et aux lignes directrices de la CNIL.
Aucun cookie publicitaire, aucun traceur tiers (Google Ads, Facebook Pixel, LinkedIn Insight…) n'est déposé.
10. Autorité de contrôle (CNIL)
Si, après nous avoir contactés, vous estimez que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- 3 Place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07
- cnil.fr/plaintes
11. Modifications de la politique
Cette politique peut être amenée à évoluer. Toute modification substantielle est notifiée par email aux utilisateurs et publiée sur cette page au moins 30 jours avant son entrée en vigueur.
Dernière mise à jour : 04/06/2026