Préambule
La présente Politique de Confidentialité décrit la manière dont Intermittor, édité par NOLO, société par actions simplifiée (SAS) représentée par Côme Naulleau, collecte, utilise et protège les données à caractère personnel de ses utilisateurs, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
Les bases légales du traitement sont :
- le consentement de l'utilisateur (Art. 6.1.a RGPD), notamment pour la mesure d'audience et la mesure publicitaire décrites aux articles 2.10 et 2.11 ;
- l'exécution du contrat entre l'utilisateur et l'Éditeur (Art. 6.1.b RGPD) ;
- l'intérêt légitime de l'Éditeur à assurer la sécurité et le bon fonctionnement du Service, à comprendre son utilisation et à aider les utilisateurs à le prendre en main (Art. 6.1.f RGPD).
Article 1 — Responsable de traitement
Le responsable de traitement au sens du RGPD est :
NOLO, société par actions simplifiée (SAS) au capital de 500 €
Représentée par Côme Naulleau, président
48 rue du Montparnasse, 75014 Paris
SIREN 929 156 404 · RCS Paris
Contact : nolo.come@gmail.com
Article 2 — Données collectées
Les données suivantes peuvent être collectées et traitées :
2.1 — Données d'inscription et d'authentification
- adresse email ;
- mot de passe (stocké de manière hachée et salée — l'Éditeur n'y a jamais accès en clair) ;
- identifiant Google ou Apple (en cas de connexion OAuth « Continuer avec Google » ou « Sign in with Apple ») ;
- date de création du compte et dernière connexion.
2.2 — Données du profil Intermittor
Saisies volontairement par l'utilisateur pour le pré-remplissage de feuilles d'heures et estimations administratives :
- nom, prénom, surnom ;
- photo de profil, si l'utilisateur en choisit une : une vignette compressée (JPEG, 192 × 192 px) enregistrée avec son compte, affichée dans l'application et supprimée avec le compte ;
- profession (chef opérateur, électricien, machiniste, etc.) ;
- date d'anniversaire France Travail (date de bascule annuelle) ;
- numéro Congés Spectacles, numéro Audiens ;
- numéro de sécurité sociale (optionnel, pour pré-remplir les fiches de renseignement) ;
- adresse postale ;
- numéro de téléphone ;
- situation France Travail : allocation journalière (AJ), salaire de référence, nombre d'heures travaillées (NHT), franchises congés payés / salaire, date de réexamen, dates d'arrêt maladie (les valeurs proviennent de la notification ARE importée ou de la saisie manuelle).
2.3 — Données des feuilles d'heures et projets
- heures travaillées (début, fin, pauses) ;
- salaire brut, indemnités, primes, cachets ;
- dates de travail ;
- noms des projets, productions et employeurs ;
- convention collective applicable et réglages avancés (équivalence, plafonnement, journée continue, etc.) ;
- équipe : noms, métiers, conventions, emails, téléphones et, si l'utilisateur en ajoute, photos (vignettes compressées, JPEG 192 × 192 px) des intermittents collaborateurs ajoutés par l'utilisateur (avec leur autorisation) ;
- notes libres saisies par l'utilisateur sur un projet ou une feuille.
2.4 — Documents importés (justificatifs et pièces jointes)
L'utilisateur peut joindre volontairement :
- Justificatifs de notes de frais (tickets restaurant, taxi, hôtel… JPG / PNG / WebP / HEIC / PDF), avec extraction optionnelle du montant par OCR local ;
- Documents projet : contrats CDDU, bulletins de paie, attestations employeur mensuelles (AEM), notifications France Travail (PDF), devis de bijoute ;
- Ces fichiers sont stockés chiffrés sur les serveurs de stockage Supabase (Irlande, UE) ou Hostinger (UE West) selon configuration. Accessibles uniquement par leur propriétaire ; suppressibles à tout moment.
2.5 — Jetons de notification push (application native)
- jeton APNs (Apple) ou FCM (Google) délivré par le système, lié au compte utilisateur ;
- utilisé pour envoyer les rappels que l'utilisateur a activés (par exemple l'actualisation France Travail) et, s'il a ouvert le chat de support, pour l'avertir d'une réponse (article 2.12) ;
- supprimable en désactivant les notifications dans les réglages de l'app ou du système iOS / Android.
2.6 — Contributions anonymes (opt-in)
Si et seulement si l'utilisateur active l'opt-in correspondant :
- Taux praticables partagés : agrégat anonyme convention + métier + taux horaire pratiqué (jamais associé au nom) ;
- Corpus de listes matériel : identifiants canoniques des items détectés dans un devis, sans noms de production / client / prix.
2.7 — Données de facturation (Stripe)
- email du payeur ;
- identifiant client Stripe ;
- statut de l'abonnement (essai, actif, annulé, expiré) ;
- dates de période courante et de fin d'essai.
Aucune donnée bancaire (numéro de carte, CVV, etc.) n'est collectée ni stockée par l'Éditeur. Ces informations sont exclusivement traitées par Stripe, dans son environnement certifié PCI-DSS niveau 1.
2.8 — Logs techniques
- adresse IP ;
- user-agent (navigateur, système d'exploitation) ;
- pages consultées ;
- durée de session, événements d'erreur.
Ces logs sont conservés au maximum 30 jours, puis anonymisés ou supprimés.
2.8.1 — Mesure interne de l’usage de l’application
Pour comprendre l’utilisation d’Intermittor sur iOS, Android et le web, l’application transmet au serveur privé Intermittor hébergé par Supabase, lorsque l’utilisateur est connecté :
- un identifiant de session aléatoire (UUID), la plateforme utilisée et le temps cumulé pendant lequel l’application est au premier plan ;
- le nombre de projets et de feuilles d’heures appartenant au compte, ainsi que des indicateurs de complétion du profil et de l’onboarding (dont, depuis la version 6.0.14, l’indication qu’au moins une journée a été saisie, sans aucune heure ni montant).
Ces données sont liées au compte authentifié : elles ne sont pas anonymes. Elles alimentent des tableaux de bord internes d’activité et d’adoption qui présentent des statistiques agrégées. L’administrateur habilité d’Intermittor peut aussi consulter ces indicateurs compte par compte, avec l’adresse e-mail du compte, les exporter (fichier CSV) et contacter l’utilisateur par e-mail, uniquement pour lui apporter du support ou l’aider à prendre en main l’application. Aucune autre personne n’y a accès.
Cette mesure n’envoie aucun contenu audio, salaire, nom de projet, nom de personne ni contenu de feuille d’heures. Elle n’utilise pas d’identifiant publicitaire et ne transmet pas ces données aux fournisseurs publicitaires. Les visiteurs non connectés ne sont pas concernés par cette mesure interne liée au compte.
Base légale : l’intérêt légitime de l’Éditeur à comprendre l’utilisation du Service et à accompagner ses utilisateurs (Art. 6.1.f RGPD). L’utilisateur peut s’opposer à cette mesure à tout moment en écrivant à nolo.come@gmail.com : l’Éditeur supprime alors les indicateurs liés à son compte et ne le contacte plus à ce titre.
2.8.2 — Mesure d’audience anonyme des applications (depuis la version 6.0.14)
Pour savoir à quelle étape les nouveaux venus abandonnent, les applications iPhone, iPad et Android transmettent au serveur privé Intermittor hébergé par Supabase (UE), une seule fois chacune, quatre étapes : premier lancement, première journée saisie, compte créé, abonnement commencé. Le mode invité est concerné.
- données : un identifiant d’installation tiré au hasard sur l’appareil (jamais l’identifiant publicitaire, l’identifiant de l’appareil ni celui du compte), l’étape, la plateforme, la version de l’application et la date ;
- aucun compte, nom, adresse e-mail, téléphone, projet, heure ni montant ; l’adresse IP n’est pas enregistrée avec ces étapes ; aucun recoupement avec le compte ni avec un autre traitement, aucun partage ;
- l’identifiant est renouvelé au plus tard après 390 jours ; les étapes sont conservées 13 mois ;
- les installations antérieures à la version 6.0.14 et les versions de développement ne sont pas mesurées.
Cette mesure d’audience, réservée à l’Éditeur, est exemptée de consentement (article 82 de la loi Informatique et Libertés, lignes directrices de la CNIL sur les traceurs). Tu peux t’y opposer à tout moment : sur iPhone et iPad dans Réglages → Compte et données → Mesure publicitaire, rubrique « Mesure d’audience anonyme » ; sur Android dans Réglages → Confidentialité → Mesure d’audience anonyme. L’opposition efface aussi les étapes déjà enregistrées pour l’appareil.
2.9 — Intermittor Max IA
Intermittor Max IA est retiré de l'app web et des applications depuis le 29 septembre 2026 : aucune nouvelle demande n'est transmise à OpenAI. Les contenus déjà enregistrés restent soumis aux règles de conservation ci-dessous.
Lorsque l'utilisateur sollicite Intermittor Max IA, la question et le contexte strictement nécessaires sont transmis à OpenAI afin de générer la réponse. Les données envoyées par l'API ne sont pas utilisées pour entraîner les modèles d'OpenAI, sauf opt-in distinct auprès de ce fournisseur.
- la mémoire des conversations est désactivée par défaut ;
- si elle est activée, les questions et réponses sont masquées côté serveur avant stockage : emails, téléphones, NIR, IBAN, liens et clés sont retirés ;
- les retours « utile », « à corriger » ou « signaler » peuvent être conservés avec le message masqué concerné ;
- l'amélioration du service à partir de cet historique nécessite un consentement séparé, révocable à tout moment ;
- l'utilisateur choisit une durée de conservation de 1 à 365 jours et peut effacer son historique immédiatement depuis l'application ; une purge serveur quotidienne supprime les éléments arrivés à expiration.
2.10 — Mesure d'audience et mesure publicitaire de l'app web (comenolo.fr/intermittor)
À la première visite, l'app web affiche un bandeau « Cookies et mesure ». Aucun outil de mesure tiers n'est chargé avant un choix explicite ; refuser est aussi simple qu'accepter. Le choix porte sur deux finalités indépendantes, il est conservé 6 mois sur l'appareil puis redemandé, et peut être modifié à tout moment depuis le menu, rubrique « Cookies et mesure ». Base légale : le consentement (Art. 6.1.a RGPD et article 82 de la loi Informatique et Libertés).
Mesure d'audience — Google Analytics 4 (Google) :
- pages et écrans consultés (adresse de la page réduite à son chemin et aux paramètres de campagne comme
utm_sourceougclid), événements d'usage sous forme de catégories (ouverture, écrans, étapes de prise en main) ; - les quatre étapes de conversion (création de compte, ouverture du paiement, début d'essai, abonnement payé) ne sont pas envoyées au titre de la seule mesure d'audience : elles servent à Google Ads et ne partent vers Google Analytics qu'avec la mesure publicitaire (voir ci-dessous) ;
- type d'appareil, navigateur, langue, localisation approximative déduite de l'adresse IP, identifiant de cookie (
int_ga,int_ga_*, propres à l'app web et limités à son adresse/intermittor/) ; - aucun identifiant de compte, aucune adresse e-mail ; signaux Google et personnalisation publicitaire désactivés ;
- finalité : comprendre l'utilisation de l'app web pour l'améliorer.
Mesure publicitaire — Google Ads (via Google Analytics), pixel Meta, pixel TikTok :
- données envoyées : les pages vues et quatre étapes du parcours — création de compte, ouverture du paiement, début d'essai, abonnement payé — accompagnées d'un identifiant d'événement pseudonyme (empreinte non réversible, jamais l'identifiant du compte) et, pour le paiement, l'essai et l'abonnement, du prix de l'offre et de la devise ;
- ces plateformes recueillent aussi l'adresse IP, les informations du navigateur, les identifiants de clic publicitaire (
gclid,fbclid,ttclid) et leurs cookies (int_auet les autres cookies Google Ads préfixésint_,_fbp,_fbc,_ttp,ttcsid*,_tt_enable_cookie) ; - jamais de nom, d'adresse e-mail ni de téléphone, même hachés (aucune « correspondance avancée »), ni aucune donnée de feuille d'heures, de salaire ou d'employeur ; les pixels Meta et TikTok ne se chargent pas sur une page dont l'adresse, ou celle de la page précédente de l'app, contient un jeton de connexion ou de paiement ;
- finalité : savoir quelles campagnes publicitaires d'Intermittor mènent à une inscription, un essai ou un abonnement, et optimiser ces campagnes. Aucune publicité tierce n'est affichée dans Intermittor, et la personnalisation des annonces Google reste refusée ;
- Google Ads passant par Google Analytics, il n'est actif que si les deux finalités sont acceptées : c'est seulement dans ce cas que Google Analytics reçoit les quatre étapes du parcours, pour Google Ads ; Meta et TikTok les reçoivent avec la seule mesure publicitaire ;
- pour la collecte par leurs pixels, l'Éditeur et Meta Platforms Ireland Ltd, respectivement TikTok Technology Limited, sont responsables conjoints ; l'utilisation ultérieure des données par ces plateformes relève de leurs propres politiques de confidentialité.
Retrait : depuis le menu « Cookies et mesure »,
à tout moment. L'envoi s'arrête aussitôt, y compris dans les autres
onglets ouverts de l'app web, les cookies de mesure de l'app web sont
supprimés et le consentement est révoqué auprès de Google, Meta et
TikTok. Les cookies _fbp, _fbc,
_ttp, ttcsid* et _tt_enable_cookie
sont communs au domaine comenolo.fr : ils ne restent en place que
si l'app web Cinecyclop, sur le même domaine, a encore ton accord de
mesure publicitaire. Les données déjà transmises restent soumises aux
durées de conservation de ces plateformes.
2.11 — Mesure publicitaire des applications iOS et Android
Depuis la version 6.0.13 (octobre 2026) : les applications iPhone, iPad et Android mesurent, uniquement après accord, l'utilisation de l'application et l'efficacité des campagnes publicitaires d'Intermittor, avec Google Analytics for Firebase et les conversions Google Ads. L'accord est demandé au premier lancement, y compris en mode invité : sur iPhone et iPad par la demande d'autorisation de suivi du système (App Tracking Transparency), sur Android par une fenêtre « Mesure publicitaire » (« Autoriser » ou « Non merci »). Il vaut pour l'appareil et se modifie à tout moment, sur iPhone dans Réglages → Compte et données → Mesure publicitaire (et dans les réglages du système, Confidentialité et sécurité → Suivi), sur Android dans Réglages → Confidentialité → Mesure publicitaire. Rien n'est collecté avant cet accord, ni après son retrait ; refuser ne change pas l'accès à l'application. Données concernées :
- événements transmis : inscription, profil complété, page d'abonnement consultée, offre ouverte, paiement démarré, essai démarré, abonnement payé (montant et devise vérifiés par l'App Store ou Google Play), ainsi que les événements automatiques de Firebase (première ouverture, sessions, durée d'utilisation, achats intégrés) ; le suivi automatique des écrans est désactivé et aucun écran consulté n'est transmis ;
- identifiant d'instance de l'application Firebase ; sur iOS, l'identifiant publicitaire (IDFA) après autorisation du suivi et l'identifiant de l'appareil propre à l'éditeur (IDFV), relevé par Firebase ; sur Android, aucun identifiant publicitaire ; localisation approximative déduite de l'adresse IP ;
- campagne d'origine de l'installation : sur iOS, Firebase interroge lui-même le service d'attribution d'Apple (AdServices) et transmet à Google la campagne Apple Ads d'origine (source, support, mot-clé ; événement
firebase_campaign) ; sur Android, Firebase lit le référent d'installation fourni par Google Play (Play Install Referrer) ; - aucun identifiant de compte, nom, adresse e-mail ni téléphone, même haché ; personnalisation des annonces refusée ;
- finalités : mesurer l'utilisation de l'application et l'efficacité des campagnes publicitaires d'Intermittor. Base légale : le consentement ;
- retrait à tout moment dans le même réglage (et, sur iPhone, dans les réglages du système, Confidentialité et sécurité → Suivi) : la collecte s'arrête et les données de mesure stockées sur l'appareil sont réinitialisées.
Versions 6.0.6 à 6.0.12 (septembre et octobre 2026) : aucune mesure publicitaire. L'application iPhone et iPad ne contient aucun kit de mesure publicitaire, ne demande pas l'autorisation de suivi et ne lit pas l'identifiant publicitaire (IDFA) ; sur Android, la mesure Google est désactivée. Seule y reste, sur iOS et après accord, l'attribution Apple Ads décrite ci-dessous.
Attribution Apple Ads (iOS) : après l'accord (Apple n'exige pas ici l'autorisation de suivi) et quand un compte est connecté, l'app transmet au serveur Intermittor le jeton d'attribution fourni par iOS (AdServices). Le serveur interroge Apple et enregistre, avec le compte et un identifiant d'installation aléatoire, dans une table privée : l'indication que l'installation provient ou non d'Apple Ads et, si c'est le cas, les identifiants de l'organisation, de la campagne, du groupe d'annonces, du mot-clé et de l'annonce, le type de conversion (téléchargement ou retéléchargement), le type d'interaction (impression ou clic) et le pays ou la région. Aucune date de clic n'est enregistrée et le jeton lui-même n'est pas conservé. Ces données sont conservées 13 mois au plus, supprimées avec le compte, et le retrait de l'accord dans le réglage « Mesure publicitaire » efface les informations de campagne. Finalité : mesurer l'efficacité des campagnes Apple Ads. Base légale : le consentement.
Versions antérieures à 6.0.6 : tant qu'elles restent installées, elles peuvent transmettre les mêmes données à Google Analytics for Firebase et aux conversions Google Ads, uniquement après l'accord explicite du compte, donné sur iPhone dans Réglages → Compte et données → Mesure publicitaire, sur Android dans Réglages → Confidentialité → Mesure publicitaire ou sur la carte « Mesure publicitaire » du démarrage, et, sur iOS, après l'autorisation de suivi demandée par l'iPhone. Rien n'est collecté avant, ni en mode invité.
Meta et TikTok dans les applications : certaines versions des applications contiennent le code des kits Meta ou TikTok, mais ces kits ne sont pas activés : aucune donnée ne leur est transmise depuis les applications. Tout nouveau fournisseur de mesure serait ajouté à la présente politique avant son activation.
2.12 — Chat de support (Crisp)
Le support d'Intermittor passe par Crisp (Crisp IM SAS, France, données hébergées dans l'Union européenne), sous-traitant de l'Éditeur :
- app web : le module de discussion n'est chargé qu'au premier appui sur le bouton de discussion (en bas à droite de l'écran), ou automatiquement si une discussion ouverte depuis l'app web Intermittor existe encore dans ce navigateur ; rien n'est envoyé à Crisp avant, même si Crisp a déjà été chargé par une autre page du domaine comenolo.fr. Crisp traite alors les messages et pièces jointes envoyés, l'adresse e-mail si l'utilisateur la donne dans la conversation, l'adresse IP, les informations du navigateur et la page consultée, et utilise des cookies et un stockage local (
crisp-client/*) pour retrouver la conversation ; - applications iOS et Android : le chat n'est activé qu'au premier appui sur « Demander conseil » ; Crisp reçoit alors l'adresse e-mail, le nom d'affichage, le téléphone s'il est renseigné, l'identifiant du compte Intermittor, le métier, le type d'accès et la plateforme, pour que le support reconnaisse l'utilisateur, ainsi que le jeton de notification pour l'avertir d'une réponse ;
- finalité : répondre aux demandes de support. Base légale : l'exécution du contrat et l'intérêt légitime de l'Éditeur à assister ses utilisateurs ;
- les conversations sont conservées tant qu'elles existent dans Crisp ; leur suppression peut être demandée par e-mail.
2.13 — Invitation à un projet par lien (page d'invitation)
Le propriétaire d'un projet peut inviter son équipe par un lien temporaire, sans compte à créer. La personne invitée qui ouvre ce lien sur la page d'invitation :
- indique son adresse e-mail, demandée à l'acceptation (une personne déjà acceptée peut l'ajouter plus tard, la modifier ou la retirer). Cette adresse n'est pas vérifiée et ne sert jamais à se connecter ;
- peut désigner sa feuille dans l'équipe du projet (« Quelle est ta feuille ? »), ou répondre qu'elle n'y figure pas.
- Finalités : envoyer à la personne invitée, à sa demande (« M'envoyer ma feuille par e-mail »), le PDF de sa propre feuille d'heures, et la rattacher à l'équipe du projet. L'envoi ne part que vers l'adresse enregistrée et pour la seule feuille désignée. Base légale : l'exécution du service demandé par la personne invitée et l'intérêt légitime du propriétaire du projet à organiser son équipe ;
- Qui la voit : l'adresse et la feuille désignée sont visibles du propriétaire du projet, dans la collaboration du projet et sur la feuille reliée. Si cette feuille n'avait pas d'adresse, celle de la personne invitée y est recopiée ; une adresse déjà saisie par le propriétaire n'est jamais remplacée, il voit alors les deux ;
- Envoi : par Resend (article 4), depuis une adresse d'envoi automatique d'Intermittor, sans adresse de réponse ; le message dit pourquoi il est reçu. Des limites empêchent les abus : un envoi identique par minute, 5 demandes d’envoi par 24 heures pour une même personne invitée, 3 demandes par 24 heures vers une même adresse, 50 par projet (y compris les tentatives échouées), et une limite par adresse IP ;
- Journal des envois : pour appliquer ces limites, chaque demande laisse une ligne technique (projet, accès invité, feuille, date, statut, identifiant d'envoi Resend). L'adresse de destination n'y figure que sous forme d'empreinte (SHA-256), jamais en clair.
Article 3 — Finalités du traitement
- Fournir le service : exécuter les calculs salariaux et administratifs demandés par l'utilisateur.
- Synchroniser les données entre les appareils de l'utilisateur (téléphone, tablette, ordinateur).
- Facturer l'abonnement et gérer les paiements via Stripe.
- Assurer le support et répondre aux demandes des utilisateurs, notamment par le chat Crisp (article 2.12).
- Organiser le travail d'équipe sur un projet partagé : rattacher une personne invitée par lien à sa feuille et lui envoyer, à sa demande, sa propre feuille par e-mail (article 2.13).
- Améliorer le service et aider à sa prise en main via des tableaux de bord internes d’activité et d’adoption, établis à partir des mesures d’usage liées au compte décrites à l’article 2.8.1 : statistiques agrégées, et consultation compte par compte par l’administrateur pour le support et l’aide au démarrage.
- Mesurer l'audience de l'app web, après accord (article 2.10), et celle des applications de façon anonyme, avec droit d'opposition (article 2.8.2).
- Mesurer l'efficacité des campagnes publicitaires d'Intermittor sur le web et dans les applications, après accord (articles 2.10 et 2.11).
- Garantir la sécurité (détection de tentatives d'accès non autorisé, anti-fraude).
- Respecter les obligations légales (comptabilité, fiscalité).
Article 4 — Destinataires et sous-traitants
Les données peuvent être communiquées aux destinataires suivants : des sous-traitants engagés par contrat à respecter le RGPD et, pour la mesure d'audience et la mesure publicitaire faites après accord, des plateformes (Google, Meta, TikTok, Apple) qui traitent aussi ces données pour leur propre compte, selon leurs politiques de confidentialité :
- Supabase (Irlande, UE) — stockage de la base de données et authentification.
- Stripe Payments Europe Ltd (Irlande, UE) — traitement des paiements et abonnements.
- Resend (États-Unis) — envoi des emails transactionnels (confirmation d'inscription, réinitialisation de mot de passe, notifications d'abonnement) et des feuilles d'heures envoyées par e-mail à la demande de l'utilisateur ou d'une personne invitée (article 2.13) ; transferts encadrés par les clauses contractuelles types.
- Hostinger (UE West, datacenter en Lituanie) — hébergement du front-end statique et du stockage de fichiers.
- Vercel — hébergement du back-end serverless en région UE (Paris, cdg1) configurée explicitement.
- Cloudflare — service de captcha anti-bot Turnstile (uniquement sur les pages d'inscription et connexion).
- OpenAI (États-Unis) — génération des réponses Intermittor Max IA, uniquement lors d'une demande de l'utilisateur ; contenu applicatif non utilisé pour l'entraînement par défaut et contrôles de rétention décrits à l'article 2.9.
- Sentry (région UE) — diagnostic d'erreurs techniques après suppression des données d'identité, contenus métier, montants, NIR, IBAN, requêtes et captures d'écran ; dans les applications iPhone, iPad et Android depuis la version 6.0.14, rapports de plantage et de blocage (erreur, pile d'appels, version de l'application, modèle d'appareil, système, taux de sessions sans plantage avec un identifiant aléatoire propre à Sentry), sans compte ni contenu, auxquels tu peux t'opposer dans les Réglages de l'application (« Rapports de plantage »).
- Hugging Face — diffusion (CDN) du modèle d'analyse sémantique (MiniLM) utilisé localement par l'outil « Analyse de listes » et, sur Android, du modèle de dictée vocale (Whisper) téléchargé à la première utilisation de la dictée. Ces modèles sont téléchargés puis exécutés sur votre appareil : aucune donnée personnelle, aucun contenu de liste ni aucun enregistrement vocal n'est transmis à Hugging Face (seule l'adresse IP est exposée, comme pour tout téléchargement de fichier).
- Crisp IM SAS (France, hébergement UE) — chat de support sur l'app web et dans les applications (article 2.12).
- Google (Google Ireland Ltd et Google LLC, États-Unis) — après accord : Google Analytics 4 et conversions Google Ads sur l'app web (article 2.10) ; Google Analytics for Firebase et conversions Google Ads dans les applications depuis la version 6.0.13, comme dans les versions antérieures à 6.0.6 (article 2.11) ; sur Android, notifications (Firebase Cloud Messaging) et diagnostics des fonctions de lecture sur l'appareil (ML Kit).
- Meta Platforms Ireland Ltd — pixel Meta de l'app web, uniquement après accord « Mesure publicitaire » (article 2.10). Aucun envoi depuis les applications.
- TikTok Technology Limited (Irlande) — pixel TikTok de l'app web, uniquement après accord « Mesure publicitaire » (article 2.10). Aucun envoi depuis les applications.
- Apple — achats intégrés de l'App Store et, après accord, attribution Apple Ads (AdServices) sur iOS (article 2.11) ; Google Play pour les achats intégrés sur Android.
Annuaire des utilisateurs — Pour faciliter l'ajout de contacts entre professionnels, votre nom d'affichage, votre métier et votre adresse email partiellement masquée sont visibles dans un annuaire interne, consultable par les autres utilisateurs authentifiés du Service. Cette visibilité est désactivée par défaut (opt-in) : vous n'apparaissez dans l'annuaire que si vous l'activez explicitement depuis Mon compte → « Visible dans l'annuaire », et vous pouvez vous en retirer à tout moment. Votre adresse email complète n'est jamais exposée et l'annuaire n'est accessible à aucune personne non connectée.
Aucune donnée n'est vendue. Les seules transmissions à des fins publicitaires sont celles de la mesure publicitaire décrite aux articles 2.10 et 2.11 : elles n'ont lieu qu'après l'accord de l'utilisateur, se limitent aux données qui y sont listées et ne contiennent jamais son nom, son adresse e-mail, son téléphone ni le contenu de ses feuilles d'heures, salaires ou employeurs.
Article 5 — Durée de conservation
- Compte utilisateur actif : tant que le compte est actif. Un compte inactif depuis plus de 3 ans peut être supprimé après notification.
- Données de profil et feuilles d'heures : jusqu'à la suppression du compte par l'utilisateur.
- Logs techniques : 30 jours maximum.
- Sessions de mesure interne : 90 jours, puis suppression automatique. La suppression du compte supprime également les sessions et les indicateurs d’usage qui lui sont liés.
- Choix « Cookies et mesure » de l'app web : 6 mois sur l'appareil, puis le bandeau est de nouveau proposé.
- Cookies de mesure de l'app web (Google, Meta, TikTok) : 13 mois au plus ; supprimés dès le retrait de l'accord (voir l'article 2.10 pour les cookies Meta et TikTok communs au domaine comenolo.fr).
- Données Google Analytics : au plus 14 mois dans Google Analytics (durée de conservation réglée dans la propriété). Les données reçues par Google Ads, Meta et TikTok suivent les durées de conservation de ces plateformes.
- Attribution Apple Ads : 13 mois, suppression avec le compte, informations de campagne effacées au retrait de l'accord.
- Mesure d’audience anonyme des applications : 13 mois ; effacée pour l’appareil dès l’opposition (article 2.8.2).
- Conversations de support Crisp : tant que la conversation existe dans Crisp ; suppression sur demande par e-mail.
- Adresse e-mail et feuille indiquées sur la page d'invitation : tant que l'accès au projet existe. Elles sont effacées quand la personne invitée retire son adresse, quand le propriétaire retire l'accès, quand le projet est supprimé ou quand le compte invité est supprimé. L'adresse recopiée sur une feuille devient une donnée de cette feuille, conservée comme les autres feuilles d'heures du propriétaire.
- Journal des envois de feuille depuis la page d'invitation : les lignes de plus de 30 jours sont supprimées lors de la prochaine demande d'envoi. En l'absence de nouvelle demande, elles restent conservées jusqu'à la suppression du projet ou du compte invité.
- Historique Intermittor Max IA : aucun texte de conversation par défaut ; si la mémoire est activée, durée choisie par l'utilisateur entre 1 et 365 jours, avec effacement immédiat à la demande et purge automatique à expiration.
- Données comptables et factures : 10 ans, conformément à l'article L.123-22 du Code de commerce.
- Données fiscales : 6 ans, conformément à l'article L.102 B du Livre des procédures fiscales.
À l'issue de ces périodes, les données sont définitivement supprimées ou anonymisées.
Article 6 — Droits de l'utilisateur
Conformément aux articles 13 à 22 du RGPD, l'utilisateur dispose des droits suivants :
- Droit d'accès (Art. 15) — obtenir confirmation du traitement et copie de ses données. Une fonction d'export complet est en cours d'intégration via l'API. À défaut, demande par email.
- Droit de rectification (Art. 16) — corriger ses données directement dans l'application via l'écran « Profil ».
- Droit à l'effacement ou « droit à l'oubli » (Art. 17) — supprimer définitivement son compte et l'ensemble des données associées. Cette opération est irréversible.
- Droit à la portabilité (Art. 20) — recevoir ses données dans un format structuré, couramment utilisé et lisible par machine (JSON).
- Droit d'opposition et de limitation du traitement (Art. 18 et 21), notamment à la mesure interne de l'usage décrite à l'article 2.8.1.
- Droit de retirer le consentement à tout moment, sans porter atteinte à la licéité des traitements antérieurs : menu « Cookies et mesure » de l'app web ; dans les applications, Réglages → Compte et données → Mesure publicitaire sur iPhone et Réglages → Confidentialité → Mesure publicitaire sur Android ; sur iPhone, également dans les réglages du système, Confidentialité et sécurité → Suivi.
- Droit de définir des directives relatives au sort de ses données après son décès (Art. 85 loi Informatique et Libertés).
Comment exercer ces droits ?
En envoyant un email à
nolo.come@gmail.com
avec une preuve d'identité si nécessaire. L'Éditeur s'engage à
répondre dans un délai maximum d'un mois.
Pour faciliter ces démarches, voir le
Centre RGPD.
Article 7 — Cookies et stockage local
Intermittor utilise des cookies et mécanismes de stockage pour l’authentification, les préférences, les sauvegardes, le fonctionnement hors ligne et le chat de support, ainsi que, uniquement après accord, pour la mesure d’audience et la mesure publicitaire de l’app web (article 2.10). La mesure interne d’usage décrite à l’article 2.8.1 est distincte de la mesure publicitaire et n’utilise pas d’identifiant publicitaire.
Détail :
- Cookie de session Supabase — maintient l'authentification de l'utilisateur connecté.
cscState(localStorage) — sauvegarde locale de l'état de l'application (préférences, dernier calcul en cours).csc_local_backup_*(localStorage) — sauvegardes anti-perte des feuilles d'heures.- Cache du Service Worker — pour le mode hors-ligne et l'accélération du chargement.
int_web_consent_v1(localStorage) — mémorise le choix « Cookies et mesure » et sa date, 6 mois.int_web_ads_ledger_v1,int_web_ads_checkout_v1(localStorage, seulement après accord) — empreintes non réversibles qui évitent de compter deux fois une même étape, et repère du dernier paiement ouvert (24 heures) ; effacés si les deux finalités sont refusées.- Crisp — cookies et stockage local
crisp-client/*du chat de support, déposés seulement une fois le chat ouvert (article 2.12).
Cookies de mesure, déposés uniquement après accord
dans le bandeau « Cookies et mesure » (article 2.10) :
int_ga et int_ga_* (Google Analytics, mesure
d'audience, limités à l'adresse /intermittor/) ;
int_au et les autres cookies Google Ads préfixés
int_, _fbp et _fbc (Meta),
_ttp, ttcsid* et
_tt_enable_cookie (TikTok) pour la mesure publicitaire.
Ils expirent au plus tard après 13 mois et sont supprimés dès le
retrait de l'accord, depuis le menu « Cookies et mesure »
(voir l'article 2.10 pour les cookies Meta et TikTok communs au
domaine comenolo.fr). L'ancien cookie _ga_09CBY7DV13,
posé par les versions de l'app web antérieures au 27 septembre 2026,
est supprimé à la visite suivante. L'app web ne supprime pas les
cookies du site comenolo.fr (dont _ga), qui relèvent de
sa propre politique.
L'utilisateur peut effacer ces données via les paramètres de son
navigateur ou en appelant l'URL /intermittor/?clear=1 qui
réinitialise le cache local et le Service Worker.
Article 8 — Sécurité
L'Éditeur met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données :
- chiffrement HTTPS / TLS de bout en bout sur tous les échanges ;
- Row Level Security (RLS) activée sur la base Supabase : chaque utilisateur n'a accès qu'à ses propres données ;
- hachage des mots de passe (bcrypt / scrypt) ;
- sauvegardes chiffrées et régulières de la base de données ;
- accès au back-office restreint à l'Éditeur, protégé par authentification forte ;
- captcha Turnstile de Cloudflare sur les formulaires d'authentification (anti-bot) ;
- Content Security Policy (CSP) stricte sur le front pour limiter les risques d'injection.
Article 9 — Transferts hors Union européenne
En production, la base de données et le back-end sont hébergés au sein de l'Espace économique européen (EEE) : Supabase (Irlande), Vercel (Paris) et Hostinger (UE West, Lituanie).
Certains destinataires peuvent traiter des données hors de l'Union européenne, notamment aux États-Unis : Stripe (données de facturation), Resend (emails transactionnels), OpenAI (Intermittor Max IA), Google (mesure d'audience et mesure publicitaire, après accord), Meta (pixel de l'app web, après accord) et Apple (achats intégrés, attribution Apple Ads). TikTok indique que les données de son pixel peuvent être consultées depuis des pays situés hors de l'Espace économique européen, y compris des pays sans décision d'adéquation. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) lorsque le destinataire y est certifié, et à défaut par les clauses contractuelles types approuvées par la Commission européenne (Décision (UE) 2021/914), ou tout autre mécanisme reconnu par le RGPD.
Article 10 — Recours auprès de la CNIL
En cas de désaccord persistant sur le traitement de ses données, l'utilisateur dispose du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL — 3 place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site : www.cnil.fr
Contact
Pour toute question relative à la présente Politique de
Confidentialité ou à l'exercice de vos droits :
nolo.come@gmail.com