Politique de confidentialité
Ce que Syco collecte, pourquoi, où c'est stocké, combien de temps, et comment vous reprenez la main.
1. Responsable de traitement
NL APPS, société par actions simplifiée unipersonnelle (SASU) au capital de 1 000 €, dont le siège social est situé 14 rue Bausset, 75015 Paris, France, immatriculée au RCS de Paris sous le numéro SIREN 933 511 206. Contact pour toute question relative aux données : contact@nl-apps.com.
2. Données collectées
Sur cette page de vente
- Données de navigation anonymisées : pages vues, provenance, appareil, profondeur de lecture, clics sur les boutons.
- Paramètres de campagne présents dans l'adresse (utm_source, utm_medium, utm_campaign, utm_term, utm_content, identifiant publicitaire) lorsqu'ils sont transmis par une annonce.
Au moment du paiement
- Nom, adresse électronique, pays et éléments de facturation, collectés et traités par Stripe. Aucune donnée de carte bancaire ne transite par nos serveurs ni n'y est conservée.
Dans l'application, après ouverture du compte
- Adresse électronique et mot de passe chiffré.
- Adresse de votre profil LinkedIn public, et contenu public associé : nom, photo, intitulé, publications visibles de tous.
- Contenus que vous créez : brouillons, posts, idées, offres, description de votre client idéal, notes, statistiques saisies à la main.
- Fiche de style et représentations vectorielles calculées à partir de vos contenus, utilisées pour retrouver vos textes pertinents au moment d'une génération.
Syco ne se connecte jamais à votre compte LinkedIn : il ne demande ni mot de passe, ni jeton de session, et ne réalise aucune action en votre nom.
3. Finalités et bases légales
- Fournir le service : exécution du contrat.
- Facturer et répondre aux obligations comptables : obligation légale.
- Mesurer l'audience de la page et l'efficacité des campagnes : intérêt légitime, ou consentement lorsque la mesure repose sur des traceurs non strictement nécessaires.
- Assurer la sécurité et prévenir les abus : intérêt légitime.
4. Sous-traitants et destinataires
- Google Cloud, Firebase : hébergement de l'application et de la base de données, en région Europe.
- Anthropic : traitement des requêtes d'intelligence artificielle. Les contenus transmis servent à produire la réponse demandée. Ils ne sont pas utilisés pour entraîner de modèle.
- Stripe : traitement des paiements.
- PostHog : mesure d'audience et rejeu de session (enregistrement des interactions sur la page, champs de saisie masqués), sur une infrastructure européenne, uniquement après consentement.
- Google Ads : mesure des conversions publicitaires, lorsque des campagnes sont actives.
- Un prestataire de collecte de données publiques LinkedIn, sollicité uniquement lors de l'import initial de votre profil public.
Aucune donnée n'est vendue ni cédée à des tiers à des fins commerciales.
5. Localisation et transferts
Les données applicatives sont hébergées dans l'Union européenne. Certains sous-traitants sont établis aux États-Unis : les transferts correspondants s'appuient sur les clauses contractuelles types de la Commission européenne et, le cas échéant, sur le cadre de protection des données entre l'Union européenne et les États-Unis.
6. Durée de conservation
- Données de compte et contenus : pendant la durée de l'abonnement, puis douze mois, puis suppression.
- Documents de facturation : dix ans, conformément aux obligations comptables.
- Mesure d'audience : douze mois au maximum.
7. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Vous pouvez les exercer à tout moment en écrivant à contact@nl-apps.com. Une réponse vous est apportée dans un délai d'un mois.
Vous pouvez également introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés, sur cnil.fr.
8. Traceurs
Cette page n'utilise aucun traceur publicitaire tant qu'aucune campagne n'est active. Lorsque la mesure d'audience et le suivi de conversion sont activés, un bandeau de recueil du consentement est affiché et les traceurs concernés ne sont déposés qu'après acceptation. Le paramètre ?test=1 désactive toute mesure sur votre navigateur.
9. Sécurité
Les échanges sont chiffrés en transit. Les accès applicatifs sont cloisonnés par compte : vos contenus ne sont lisibles que par vous, et ne sont jamais mutualisés avec ceux d'un autre utilisateur pour alimenter ses générations.