Politique de confidentialité
Dernière mise à jour : septembre 2026
La présente Politique de confidentialité décrit comment Naykora collecte, utilise, partage et protège vos données personnelles lorsque vous utilisez le site naykora.ai et le service Naykora. Nous nous engageons à respecter votre vie privée et à nous conformer à la loi fédérale suisse sur la protection des données (LPD) ainsi qu'au Règlement général sur la protection des données (RGPD - UE 2016/679) pour les personnes résidant dans l'Union européenne.
1. Responsable du traitement
Le responsable du traitement au sens de la LPD et du RGPD est l'exploitant du service Naykora, identifié dans les Mentions légales. Ses coordonnées complètes sont communiquées sur demande écrite à contact@naykora.ai, adresse également dédiée aux questions de protection des données. À l'échelle actuelle des traitements, Naykora n'est pas tenue de désigner un délégué à la protection des données et réévalue cette obligation à chaque palier de croissance.
2. Données collectées et bases légales
• Données de compte (nom, prénom, email, date de naissance, langue) - exécution du contrat (art. 6.1.b RGPD).
• Données d'authentification : codes à usage unique, liens magiques, mot de passe chiffré, jetons de session, identifiants Google en cas de connexion OAuth, secret chiffré de l'authentification à deux facteurs si vous l'activez (obligatoire pour les administrateurs) - exécution du contrat et obligation de sécurité (art. 6.1.b et 6.1.c).
• Données de paiement (identifiant client Stripe, historique de facturation, statut d'abonnement) - exécution du contrat et obligation comptable.
• Données de parrainage (code, relations parrain-filleul, IBAN/BIC, historique de gains) - exécution du contrat et obligations anti-blanchiment.
• Données techniques de surveillance, collectées par l'application Naykora Dragon Shield : identification de l'appareil (nom d'hôte, fabricant, modèle, numéro de série, système d'exploitation et version, version de l'agent) ; état de sécurité (correctifs installés et en attente, état de l'antivirus, mises à jour disponibles, alertes système) ; état de fonctionnement (dernier contact, temps de fonctionnement, utilisation du processeur, de la mémoire et des disques) ; réseau (adresse IP publique, adresse MAC, passerelle, domaine) ; nom du compte utilisateur connecté à la machine ; inventaire des logiciels installés, masqué par défaut dans votre tableau de bord. Nous n'accédons pas aux fichiers, emails, documents, photos, historique de navigation ni à aucun contenu personnel : aucune capture d'écran, aucun enregistrement d'activité - exécution du contrat.
• Données de communication (messages de la messagerie intégrée, notifications) - exécution du contrat.
• Parcours cadeau : prénom du proche et, si vous choisissez l'installation par les gardiens, un moyen de le joindre, utilisé uniquement pour planifier l'installation avec son accord et effacé ensuite - exécution du contrat.
• Données de connexion et d'usage (adresse IP, navigateur, pages visitées, actions dans le tableau de bord, préférence de devise) - intérêt légitime (sécurité, prévention de la fraude, amélioration du Service).
• Cookies essentiels (session, préférences) - strictement nécessaires ; cookie marketing Meta Pixel déposé uniquement après votre accord - consentement (art. 6.1.a).
3. Finalités du traitement
Vos données servent à :
• fournir le Service : surveiller la santé des appareils, alerter, gérer l'abonnement ;
• facturer et recouvrer ;
• opérer le programme de parrainage et prévenir la fraude ;
• vous contacter : alertes, emails transactionnels, support, informations produit ;
• sécuriser le Service : intrusions, force brute, audit des accès ;
• respecter nos obligations légales : comptabilité, réquisitions judiciaires ;
• améliorer le Service par des analyses agrégées et anonymes ;
• mesurer nos campagnes publicitaires, uniquement si vous avez accepté les cookies marketing.
4. Sous-traitants et destinataires
Chaque sous-traitant est lié par un accord de traitement de données ou un engagement contractuel équivalent :
• Supabase (États-Unis, instances UE) : base de données, authentification, stockage. Données : compte, parrainage, surveillance, messages. Transfert : clauses contractuelles types (CCT).
• Stripe (Irlande / États-Unis) : paiements, facturation, taxes. Données : nom, email, identifiant client, transactions, pays, IBAN si applicable. CCT.
• SuperOps Inc. (États-Unis) : infrastructure de supervision des appareils utilisée par l'application Naykora Dragon Shield. Données : métriques techniques, alertes, inventaire logiciel. CCT.
• Resend (États-Unis) : envoi des emails transactionnels. Données : adresse email, contenu des emails.
• Vercel (États-Unis) : hébergement du site et des API, mesure d'audience anonyme et performance. Données : journaux serveur, adresses IP techniques ; aucun cookie tiers. CCT.
• Sentry (États-Unis) : suivi technique des erreurs. Données : trace de l'erreur, contexte de la requête, identifiant utilisateur lorsque pertinent. CCT.
• Upstash (Irlande / États-Unis) : limitation de débit. Données techniques anonymisées.
• ipapi.co et frankfurter.dev : géolocalisation et taux de change pour l'affichage des prix. Aucune donnée personnelle stockée.
• Discord Inc. (États-Unis) : canal d'alerte interne de notre équipe. Données : prénom et nom de l'appareil concerné, jamais d'email ni de paiement. CCT.
• Meta Platforms Ireland Ltd (Irlande / États-Unis) : mesure publicitaire (Pixel et API Conversions), uniquement avec votre consentement. Données : événements de navigation et de conversion, identifiants hachés ; jamais vos données de surveillance. CCT et DPF.
Nous ne vendons jamais vos données. La liste à jour peut être demandée à contact@naykora.ai.
5. Transferts internationaux
Certains sous-traitants sont situés aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (version 2021), par le Data Privacy Framework UE-USA pour les prestataires certifiés, et par des mesures techniques complémentaires (chiffrement, contrôle d'accès, journalisation des accès administratifs).
6. Sécurité des données
Naykora applique des mesures techniques et organisationnelles proportionnées au risque. Pour préserver leur efficacité, nous ne publions pas le détail de nos configurations. Nos engagements :
• chiffrement des données en transit et au repos ;
• authentification forte et gestion stricte des sessions ;
• cloisonnement des données jusqu'au niveau de la base : chaque utilisateur n'accède qu'à ses informations ;
• protection contre la force brute et les abus automatisés ;
• vérification d'intégrité des échanges avec nos prestataires (paiement, authentification, supervision) ;
• en-têtes de sécurité stricts côté navigateur ;
• accès administratif restreint, audité et journalisé ;
• surveillance des dépendances et correctifs de sécurité rapides ;
• revue de code avant chaque déploiement.
Un descriptif technique détaillé peut être fourni sous accord de confidentialité, sur demande à contact@naykora.ai.
7. Conservation des données
• Données de compte : pendant la relation ; anonymisées immédiatement à la suppression du compte.
• Données comptables et fiscales (factures, historique Stripe) : 10 ans, obligation légale.
• Données de surveillance (appareils, alertes, épisodes d'alerte) : pendant la durée de l'abonnement, supprimées avec le compte. Les métriques en direct (processeur, mémoire, disques) ne sont pas stockées, elles sont lues à l'affichage.
• Registre des emails envoyés (destinataire, type, sujet, statut) : 180 jours, puis purge automatique quotidienne.
• Mesure interne anonyme du parcours d'achat : 365 jours, puis purge automatique.
• Messages de la messagerie : pendant la relation ; archivage possible dès qu'une conversation est résolue ; suppression sur demande.
• Données de parrainage (gains, IBAN, versements) : 10 ans, obligations comptables et anti-blanchiment.
• Journaux de sécurité (connexions, actions administratives) : pendant la relation, à des fins de sécurité et d'audit.
Après ces délais, les données sont supprimées ou anonymisées de façon irréversible.
8. Vos droits
Vous disposez des droits suivants :
• accès : obtenir une copie de vos données ;
• rectification d'une donnée inexacte ;
• effacement, sous réserve des obligations légales de conservation ;
• portabilité dans un format structuré (JSON) ;
• opposition au traitement fondé sur l'intérêt légitime ;
• limitation du traitement le temps d'une contestation ;
• retrait du consentement à tout moment, sans effet rétroactif ;
• directives post-mortem sur le sort de vos données ;
• ne pas faire l'objet d'une décision entièrement automatisée produisant des effets juridiques : Naykora n'en prend aucune.
Pour les exercer, écrivez à contact@naykora.ai : accusé de réception sous 7 jours, réponse sous un mois (trois mois pour les demandes complexes, avec information préalable).
Vous pouvez aussi saisir l'autorité de contrôle de votre pays de résidence :
• Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT) - edoeb.admin.ch
• France : CNIL - cnil.fr
• Portugal : CNPD - cnpd.pt
• Belgique : APD - autoriteprotectiondonnees.be
• Autres pays UE : autorité nationale de protection des données.
9. Cookies et stockage local
Cookies essentiels, exemptés de consentement :
• session connectée (Supabase Auth) : environ 7 jours, renouvelés automatiquement ;
• préférence de devise (CHF/EUR) : 1 an ;
• langue (FR/EN/PT) : 1 an ;
• appareil de confiance pour l'authentification à deux facteurs, si vous l'activez : 30 jours ;
• cookie technique de la connexion Google : 10 minutes.
Cookie marketing, soumis à votre consentement via la bannière : le Pixel Meta mesure nos campagnes publicitaires et n'est chargé que si vous cliquez sur « Tout accepter » ; avec « Essentiels uniquement », aucun traceur marketing n'est chargé. Votre choix est mémorisé dans le navigateur et modifiable à tout moment via le bouton « Gérer mes cookies » en bas de cette page. Quelques préférences d'affichage (thème, état de l'interface) sont stockées localement sans être transmises à nos serveurs. Nous comptons aussi, de manière anonyme, sans cookie, sans adresse IP ni identifiant, les grandes étapes du parcours d'achat (visite, clic, paiement démarré).
10. Mineurs
Seules les personnes majeures peuvent créer un compte. La surveillance peut couvrir des appareils utilisés par des mineurs du foyer, sous la responsabilité du titulaire du compte. Nous ne collectons aucune donnée directement auprès d'enfants ; si vous pensez qu'un mineur nous a transmis des données sans consentement parental, écrivez à contact@naykora.ai pour suppression immédiate.
11. Notification des violations de données
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, nous notifions l'autorité de contrôle compétente dans les 72 heures et vous informons par email dans les meilleurs délais de la nature de l'incident, des données concernées et des mesures prises ou recommandées. Un registre interne des incidents est tenu.
12. Décisions automatisées et profilage
Les alertes de surveillance reposent sur des règles techniques déterministes (par exemple des correctifs de sécurité critiques en attente) et ne constituent pas un profilage au sens de l'article 22 du RGPD. La détection de fraude au parrainage est automatique, mais toute suspension de compte fait l'objet d'une revue humaine préalable et peut être contestée à tout moment.
13. Modifications de la politique
Nous pouvons mettre à jour cette politique pour refléter des évolutions légales, techniques ou de nouveaux sous-traitants. Toute modification substantielle vous est notifiée par email au moins 30 jours avant son entrée en vigueur. La date de dernière mise à jour figure en haut de page ; la version antérieure peut être obtenue sur demande.
14. Contact
Email : contact@naykora.ai (objet recommandé : « Données personnelles »)
Messagerie intégrée : depuis votre tableau de bord, rubrique Messages.
Adresse postale : disponible sur demande à contact@naykora.ai.
Efface votre choix actuel et réaffiche la bannière de consentement.