Chargement…
Chargement…
Confidentialité
NOTE s'engage à protéger votre vie privée conformément au RGPD.
Nous recueillons votre email, nom et pseudo pour l'authentification. Base légale : exécution du contrat (Art 6.1.b RGPD). Conservation : durée d'inscription + 3 ans après dernière activité.
Les coordonnées bancaires sont cryptées et gérées intégralement par Stripe. Aucun numéro de carte n'est stocké sur l'infrastructure de NOTE : sur la page de paiement de NOTE, le numéro et le cryptogramme sont saisis dans un formulaire fourni par Stripe et ne transitent jamais par NOTE. NOTE reçoit seulement de Stripe le pays d'émission de la carte, qu'elle conserve avec la transaction pour calculer, facturer et, le cas échéant, rembourser le supplément carte hors Europe ; il est conservé avec cette transaction et dans les mêmes conditions qu'elle (obligations de conservation comptable de l'article L. 123-22 du Code de commerce, anonymisation en cas de suppression du compte). Base légale : exécution du contrat (Art 6.1.b) et obligation légale LCB-FT (Art 6.1.c). Conservation des KYC : 5 ans après fin de la relation commerciale (art L561-12 CMF), gérée par Stripe.
Conformément à la Loi LCEN, nous conservons les logs de connexion et les adresses IP. Base légale : obligation légale (Art 6.1.c). Conservation : 1 an à des fins de modération et de réquisition judiciaire.
Les actions administratives critiques (accès au back-office, validation de remboursement, modification de commission, anonymisation de compte, activation/désactivation du 2FA) sont tracées dans un journal d'audit immuable. Données : identifiant de l'administrateur, action effectuée, date/heure, adresse IP, user-agent. Base légale : intérêt légitime (sécurité du système, traçabilité, prévention de la fraude) et obligation légale (LCB-FT, LCEN art. 6). Conservation : 2 ans.
Pour les comptes professionnels (prestataires, loueurs d'instruments, studios, professeurs), nous interrogeons l'API publique INSEE Sirene v3.11 afin de vérifier la validité du SIRET fourni. Données reçues et stockées : SIRET, raison sociale, adresse légale, code APE, état administratif de l'établissement. Base légale : intérêt légitime (prévention de la fraude, conformité marketplace P2B) et obligation légale (vérification d'identité des professionnels). Conservation : durée du compte + 3 ans.
Lorsqu'elle est exigée avant une première location d'instrument, la vérification d'identité du locataire est réalisée par Stripe (Stripe Identity) : photographie d'une pièce d'identité et selfie, comparés automatiquement. Les images et les données de la pièce sont traitées et conservées par Stripe, selon sa propre politique ; NOTE n'y a pas accès et ne conserve que le RÉSULTAT (vérifiée ou non) et sa date. Finalité : protéger le bailleur qui confie son matériel et permettre d'identifier le locataire en cas de litige. Base légale : intérêt légitime (sécurité des locations) et exécution du contrat de location. Conservation du résultat : durée du compte. La vérification n'est faite qu'une fois par compte.
Les loueurs d'instruments peuvent téléverser un justificatif d'assurance responsabilité civile (PDF) — démarche facultative. Le document est stocké dans Supabase Storage et examiné manuellement par un administrateur NOTE : après validation, le profil du loueur affiche le badge « Assuré ». Base légale : intérêt légitime (sécurité de la marketplace, protection des locataires). Conservation : durée du compte + 1 an. Vous pouvez supprimer ce justificatif à tout moment ; le badge « Assuré » est alors retiré.
L'assistant conversationnel disponible sur la plateforme utilise le modèle Llama 3 hébergé par Groq Cloud (États-Unis). Données transmises à Groq : le contenu de vos messages, et — si vous êtes connecté(e) — votre nom d'affichage, votre rôle sur la plateforme et votre ville, afin que l'assistant réponde dans votre contexte. Lorsque l'assistant consulte vos réservations ou vos commandes à votre demande, les montants et dates concernés lui sont également transmis. Ces informations sont envoyées uniquement le temps de générer la réponse : Groq ne les enregistre pas par défaut, et ne peut les journaliser que temporairement — 30 jours au maximum — pour corriger une panne ou instruire un soupçon d'abus. Les suggestions de profils à suivre sont, elles, PSEUDONYMISÉES avant l'envoi : aucun nom, pseudo ni ville d'un autre membre ne sort de nos serveurs. Côté NOTE : nous ne conservons AUCUN historique de conversation — les messages disparaissent dès que vous fermez ou rechargez la page ; seuls les tickets support et les signalements que vous validez explicitement sont enregistrés. Base légale : exécution du contrat (Art 6.1.b). ⚠️ L'assistant IA peut produire des informations erronées. Ses réponses ne constituent pas un conseil juridique, médical ou financier. Conformité AI Act UE 2024/1689 : système d'IA à risque limité, transparence assurée.
NOTE utilise 3 catégories de cookies. (1) Cookies strictement nécessaires — exemption de consentement (Art 82 LIL) : session d'authentification Supabase, cookie note_onboarded (24h, évite de re-vérifier l'onboarding), cookie note_cookie_consent (mémorise vos choix). Toujours actifs. (2) Cookies analytiques — soumis à votre consentement préalable : mesure d'audience anonymisée pour améliorer l'expérience utilisateur. Désactivés par défaut. (3) Cookies marketing — soumis à votre consentement préalable : personnalisation de contenu et communications ciblées. Désactivés par défaut. Vous pouvez modifier vos choix à tout moment via le bandeau cookies ou en supprimant la clé note_cookie_consent de votre navigateur. Voir aussi notre page dédiée /cookies.
Vos données sont utilisées exclusivement pour vous authentifier, publier vos offres, assurer la mise en relation entre utilisateurs, traiter les transactions via Stripe et garantir la sécurité du réseau On Air.
En cas de violation de données affectant nos bases, NOTE s'engage à notifier la CNIL et les utilisateurs concernés dans un délai maximum de 72h après en avoir pris connaissance.
Hébergement de la base de données PostgreSQL, authentification et stockage de fichiers. Données : email, nom, contenus publics et privés. Garanties : Data Processing Agreement (DPA) signé, Standard Contractual Clauses (SCC) pour les transferts hors UE.
Traitement des paiements et Stripe Connect (versements aux professionnels). Données : informations bancaires, KYC (justificatifs d'identité pour les pros), vérification d'identité des locataires (Stripe Identity). Garanties : DPA + SCC, certification PCI-DSS niveau 1.
Infrastructure de streaming vidéo en direct (lives broadcast). Données : flux audio/vidéo temporaire pendant le live, identifiant utilisateur. Garanties : DPA + SCC.
Envoi des emails transactionnels (confirmation inscription, notifications, satisfaction). Données : email, contenu de l'email. Garanties : DPA signé.
Monitoring des erreurs applicatives en production. Données : logs d'erreur, identifiant utilisateur anonymisé. Garanties : DPA + SCC, contenus utilisateurs masqués automatiquement.
Hébergement de l'application et CDN. Données : adresses IP techniques, en-têtes HTTP, logs d'accès. Garanties : DPA + SCC.
Rate-limiting et cache Redis temporaire. Données : adresses IP (clés de rate-limit, durée 1 minute). Garanties : DPA signé.
Modèle IA Llama 3 pour l'assistant conversationnel. Données : contenu de vos messages, ainsi que votre nom d'affichage, votre rôle et votre ville lorsque vous êtes connecté(e). Groq n'enregistre ni les questions ni les réponses par défaut ; il peut les journaliser temporairement, et pour 30 jours au maximum, uniquement pour corriger une panne ou instruire un soupçon d'abus. Hébergement des journaux éventuels : États-Unis. Garanties : Data Processing Addendum (DPA) intégré au contrat de service Groq + Clauses Contractuelles Types (SCC) pour le transfert hors Union européenne.
Les contrats de location, les mandats de débit de la caution, les états des lieux, les contrats de cession d'instrumentale et les contrats de prestation sont signés ou acceptés électroniquement directement sur la plateforme (procédé intégré, articles 1366 et 1367 du Code civil et règlement eIDAS). Le même registre reçoit les constatations d'exécution des prestations de service (déclaration de livraison par le prestataire, confirmation de réception par le client), prévues à l'article 1 ter des CGV. Données traitées à ce titre : identité des parties, horodatage, adresse IP du signataire ou du déclarant, navigateur, mode de remise déclaré et empreinte numérique du document ou de la déclaration — conservées au moins 5 ans à des fins de preuve (article 2224 du Code civil), sur notre hébergement sécurisé (Supabase, cf. liste des sous-traitants ci-dessous). Aucune donnée n'est transmise à un prestataire de signature externe. Ce registre est techniquement inaltérable : ni NOTE ni personne ne peut en modifier ou en supprimer une ligne, ce qui fait sa valeur de preuve. En cas de demande d'effacement, il est DÉPERSONNALISÉ : votre adresse électronique, votre adresse IP, votre navigateur et votre identifiant en sont retirés définitivement, seuls subsistent l'empreinte du document, la nature de l'événement et sa date. Cette conservation limitée est fondée sur l'article 17.3.e du RGPD (constatation, exercice ou défense de droits en justice) et prend fin au terme du délai de prescription.
Géocodage des adresses saisies (conversion ville → coordonnées) pour la recherche par proximité. Données : texte de la ville/adresse que vous saisissez. Aucune donnée de compte transmise.
Vérification du numéro SIRET des vendeurs professionnels. Données : SIRET saisi par le vendeur. Service public français, aucun transfert hors UE.
NOTE utilise un bandeau de consentement (CookieBanner) conforme aux recommandations CNIL. Trois catégories sont proposées : (1) strictement nécessaires (toujours actifs, exemption Art 82 LIL) ; (2) analytiques (désactivés par défaut, activés avec votre consentement) ; (3) marketing (désactivés par défaut, activés avec votre consentement). Le choix est mémorisé dans votre navigateur (clé note_cookie_consent) et peut être modifié à tout moment. Voir aussi /cookies pour le détail technique.
Vous disposez d'un droit d'accès, de rectification, de portabilité, de limitation, d'opposition et de suppression de vos données. Vous pouvez demander une copie exhaustive de vos données personnelles sous forme de fichier JSON structuré (droit d'accès et portabilité). Vous pouvez également demander la suppression de votre compte : lorsque des obligations légales de conservation s'appliquent (transactions, preuves contractuelles, LCB-FT), vos données à caractère personnel seront anonymisées (identifiant générique, email et nom effacés) plutôt que supprimées purement, de sorte que les traces comptables et les relations contractuelles restent disponibles sans permettre votre réidentification. Les preuves de signature électronique suivent le même principe : elles sont dépersonnalisées et non détruites, dans les conditions détaillées au point 4. Vous pouvez initier la suppression depuis Paramètres → Confidentialité → Supprimer mon compte : elle prend effet immédiatement, sans délai de réflexion ni possibilité de récupération. Elle n'est toutefois pas possible tant qu'une transaction est en cours (vente dont les fonds sont retenus, réservation à venir, location non clôturée), afin de ne pas priver l'autre partie de ses droits. Vous pouvez aussi nous contacter directement. Pour toute autre demande : contact@noteplate-forme.com (ou via le formulaire d'aide). Délai de réponse : 30 jours maximum. Vous avez également le droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
Entrepreneur individuel (régime micro-entrepreneur) : Abdelkarim Es Sadki — Nom commercial : NOTE · SIREN 106 406 234 · SIRET (siège) 10640623400018 · Email : contact@noteplate-forme.com · TVA non applicable (art. 293 B du CGI).
NOTE a désigné un référent pour la protection des données personnelles : Abdelkarim Es Sadki — Email : contact@noteplate-forme.com. Le référent RGPD veille à la conformité de la plateforme au RGPD et peut être contacté pour toute question relative à la protection des données personnelles.