Politique de confidentialité
Nodium fait circuler des conversations entre une entreprise et ses clients. Cette page dit qui décide de quoi, ce qui est conservé, et à qui s'adresser.
Dernière mise à jour · 15 septembre 2026
Sommaire
- 1Deux rôles, à ne pas confondre
- 2Les données traitées
- 3Pourquoi nous les traitons
- 4Sur quel fondement
- 5Qui d'autre y a accès
- 6Données des comptes Google
- 7Transferts hors de l'Union européenne
- 8Combien de temps
- 9Vos droits
- 10Délégué à la protection des données
- 11Réclamation
- 12Cookies et stockage local
- 13Sécurité
- 14Modification de cette politique
1Deux rôles, à ne pas confondreLien vers « Deux rôles, à ne pas confondre »
Pour les comptes de nos clients — les personnes qui se connectent à Nodium — nous sommes responsables du traitement : nous décidons pourquoi et comment ces données sont traitées.
Pour les conversations entre un client et ses propres clients, nous sommes sous-traitant : c'est l'entreprise cliente qui décide, et nous n'agissons que sur ses instructions.
Si vous avez échangé avec une entreprise qui utilise Nodium et que vous vous interrogez sur vos données, adressez-vous d'abord à cette entreprise : c'est elle qui répond de ce traitement.
2Les données traitéesLien vers « Les données traitées »
Compte : adresse électronique, nom si vous le renseignez, identifiant chez le fournisseur d'identité, rôle et espace, dates de création et de dernière connexion.
Espace : nom de l'espace, liste des membres, invitations émises.
Connecteur : adresse de l'API branchée, type d'authentification, réglages. Le secret d'authentification est chiffré et n'est jamais restitué.
Canaux : numéro de téléphone du canal, adresse de la boîte de courrier électronique, réglages de relève.
Conversations : les messages échangés et leurs pièces jointes, l'identité du contact — numéro de téléphone, adresse électronique, identifiant chez le client — et l'objet métier auquel la conversation est rattachée.
Journal d'appels : horodatage, opération appelée, résultat. Les champs marqués sensibles y sont masqués.
Données techniques : journaux du serveur, adresse IP, horodatage, nécessaires à la sécurité et au diagnostic.
3Pourquoi nous les traitonsLien vers « Pourquoi nous les traitons »
Fournir le service : acheminer les messages, permettre à l'agent de répondre, afficher les conversations dans la console.
Assurer la sécurité du service : détecter les abus, diagnostiquer les incidents, conserver une trace des actions sensibles.
Facturer le service et en mesurer l'usage : le nombre de conversations traitées par mois civil, le nombre de messages échangés et le nombre d'appels adressés au logiciel du client.
Améliorer le service : comprendre les échecs et les refus. Aucune donnée de conversation n'est utilisée pour entraîner un modèle d'intelligence artificielle.
4Sur quel fondementLien vers « Sur quel fondement »
L'exécution du contrat, pour tout ce qui relève de la fourniture du service au client.
L'intérêt légitime, pour la sécurité, la prévention des abus et l'amélioration du service.
Le respect d'obligations légales, notamment comptables.
Le consentement, lorsqu'il est requis — en particulier pour les messages engagés vers un contact.
5Qui d'autre y a accèsLien vers « Qui d'autre y a accès »
Nous faisons appel à des prestataires, chacun lié par un contrat qui leur interdit tout usage propre de ces données.
Hébergement de l'application : Vercel Inc. (États-Unis), exécution dans la région de Paris.
Base de données : Supabase, Inc., centre de données situé en Irlande (Union européenne).
Fournisseur du canal WhatsApp : Kapso, passerelle qui relaie les messages vers l'API WhatsApp Business de Meta Platforms Ireland Limited, dont le siège européen est établi en Irlande. Ces prestataires n'accèdent aux messages que pour les acheminer, et leur acheminement obéit aux conditions de WhatsApp Business que l'entreprise cliente accepte en branchant son numéro.
Fournisseur du modèle d'intelligence artificielle : Anthropic PBC (États-Unis), qui s'engage contractuellement à ne pas réutiliser pour l'entraînement de ses modèles les contenus transmis par son interface de programmation : vos conversations ne nourrissent aucun modèle.
Nous ne vendons aucune donnée et n'en cédons aucune à des fins publicitaires.
6Données des comptes GoogleLien vers « Données des comptes Google »
Quand une entreprise cliente branche un compte Google à Nodium — sa boîte Gmail ou la fiche Google de son établissement —, elle nous l'autorise elle-même depuis la fenêtre de Google, et seulement pour les accès suivants.
Gmail, lecture (gmail.readonly) : relever les messages reçus dans la boîte branchée, pour les afficher dans la console et permettre au collaborateur de Nodium d’y répondre.
Gmail, envoi (gmail.send) : envoyer depuis cette boîte les réponses rédigées par le collaborateur ou par l'équipe de l'entreprise, dans le fil de son client. Nodium ne modifie, ne déplace ni ne supprime aucun message de la boîte.
Fiche d’établissement (business.manage) : lire les avis laissés sur la fiche choisie et y publier les réponses, chacune validée par une personne de l’entreprise.
Identité du compte (openid, email) : vérifier que le compte Google autorisé est bien celui de la boîte ou de la fiche branchée.
Le jeton d’autorisation est chiffré dans notre base, dans l’Union européenne, et n’est jamais affiché ni restitué. Les messages relevés sont conservés comme les autres conversations (section 8).
Le contenu d'un message peut être transmis au fournisseur du modèle d'intelligence artificielle (section 5), uniquement pour rédiger la réponse que l'entreprise attend. Il ne sert à entraîner aucun modèle, ni le nôtre, ni celui d'un tiers.
Aucune personne de l'équipe Nodium ne lit ces messages, sauf à la demande explicite de l'entreprise cliente pour une assistance, pour la sécurité du service ou pour respecter une obligation légale.
Ces données ne sont ni vendues, ni transférées à des tiers en dehors des prestataires nécessaires au service (section 5), ni utilisées à des fins publicitaires, ni pour évaluer une solvabilité ou accorder un crédit.
L'entreprise peut retirer l'accès à tout moment : par « Débrancher » dans Nodium, ou depuis la page myaccount.google.com/permissions de son compte Google. Le jeton est alors effacé et plus rien n'est relevé ni envoyé.
L'utilisation par Nodium des informations reçues des API Google, et leur transfert à toute autre application, respectent la Règle relative aux données utilisateur des services d'API Google (Google API Services User Data Policy), y compris les exigences d'utilisation limitée (Limited Use requirements).
7Transferts hors de l'Union européenneLien vers « Transferts hors de l'Union européenne »
Les conversations et les contacts sont conservés dans l'Union européenne (Irlande), et l'application qui les sert est exécutée à Paris. Des transferts vers les États-Unis ont lieu pour l'exécution de l'application (Vercel), la génération des réponses (Anthropic), l'encaissement des abonnements (Stripe) et l'envoi de nos courriers de service (Resend). Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne, complétées le cas échéant par l'adhésion du prestataire au cadre de protection des données UE—États-Unis.
8Combien de tempsLien vers « Combien de temps »
Les conversations et leurs pièces jointes restent disponibles tant que l'espace de l'entreprise cliente existe — c'est elle qui en garde la maîtrise. Elle peut à tout moment effacer un contact et l'intégralité de ses échanges : l'effacement est immédiat, définitif, et une trace de l'opération est conservée pour pouvoir en rendre compte.
À la fermeture d'un espace, les comptes et les données qui s'y rattachent sont conservés trente jours, le temps d'une reprise éventuelle, puis effacés.
Les journaux techniques, le journal des appels adressés au logiciel du client et le journal d'accès sont conservés douze mois : ils servent à diagnostiquer un incident et à prouver ce qui a été fait. Les champs marqués comme sensibles par l'entreprise cliente n'y figurent jamais. Les traces de consommation servant à la facturation ne contiennent ni nom, ni numéro, ni texte, et sont conservées le temps prévu par les obligations comptables.
Les données nécessaires au respect d'une obligation légale sont conservées pour la durée prévue par cette obligation.
9Vos droitsLien vers « Vos droits »
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment.
Ces droits s'exercent auprès de contact@nodium.io. Nous répondons dans le délai prévu par la réglementation.
Si vous êtes le client final d'une entreprise qui utilise Nodium, adressez votre demande à cette entreprise : nous ne pouvons agir que sur ses instructions.
10Délégué à la protection des donnéesLien vers « Délégué à la protection des données »
Vos questions sur les données personnelles sont traitées directement par le président de By-Tech.io, à l'adresse contact@nodium.io, sans intermédiaire. La désignation d'un délégué à la protection des données n'est pas requise au regard de nos activités ; elle interviendra si elle le devient.
11RéclamationLien vers « Réclamation »
Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
13SécuritéLien vers « Sécurité »
Les secrets d'authentification des connecteurs sont chiffrés et ne ressortent jamais du service.
Chaque espace est cloisonné : une ressource qui appartient à un autre espace est déclarée introuvable, et non interdite.
Les champs marqués sensibles sont masqués dans les journaux d'appel.
Aucun système n'est infaillible. En cas de violation de données susceptible d'engendrer un risque, nous informons l'autorité de contrôle et, lorsque la réglementation l'exige, les personnes concernées.
14Modification de cette politiqueLien vers « Modification de cette politique »
Cette politique peut évoluer. La date de dernière mise à jour figure en tête de page, et toute modification substantielle est portée à la connaissance de nos clients.