Politique de confidentialité
Dernière mise à jour : 29 avril 2026
NOVA accorde une importance toute particulière à la protection des données personnelles de ses visiteurs, prospects et clients. La présente politique décrit la manière dont nous collectons, utilisons, conservons et protégeons vos données dans le respect du Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et de la loi française « Informatique et Libertés » modifiée.
1. Responsable de traitement
Le responsable du traitement de vos données est la société NOVA, SAS au capital de 1 000 €, immatriculée au RCS d'Albi sous le numéro 941 455 784, dont les coordonnées complètes figurent dans les mentions légales.
Pour toute question relative à vos données personnelles, vous pouvez nous contacter à l'adresse : contact@groupe-nova.fr.
2. Données collectées
Nous ne collectons que les données strictement nécessaires aux finalités décrites ci-dessous (principe de minimisation).
Création d'un compte (espace investisseur)
- Prénom, nom
- Adresse email
- Numéro de téléphone
- Mot de passe (stocké de manière hachée et salée — jamais en clair)
- Tranche d'impôt sur le revenu annuel (information déclarative)
- Statut de propriétaire bailleur (oui / non)
- Consentement RGPD horodaté
Prise de rendez-vous
- Prénom, nom
- Adresse email
- Numéro de téléphone
- Date et créneau horaire choisis
Simulateur de dispositifs fiscaux
Vos réponses (tranche IR, budget, situation patrimoniale, horizon de détention) sont utilisées en mémoire pour calculer la recommandation. Si vous êtes connecté à votre compte, certaines réponses peuvent être pré-remplies depuis votre profil. Aucune nouvelle donnée n'est créée hors de votre profil existant.
Données techniques
Lors de votre navigation, des données techniques sont automatiquement collectées par notre infrastructure d'hébergement : adresse IP, type de navigateur, pages consultées, horodatage, à des fins de sécurité et de bon fonctionnement du service.
3. Finalités et bases légales
Vos données sont traitées pour les finalités suivantes :
- Création et gestion de votre compte — base légale : votre consentement (case à cocher au moment de l'inscription) et exécution de mesures précontractuelles.
- Prise et gestion des rendez-vous — base légale : mesures précontractuelles prises à votre demande (article 6.1.b du RGPD).
- Recommandation personnalisée du simulateur — base légale : votre consentement.
- Sécurité du service et prévention de la fraude — base légale : notre intérêt légitime à protéger nos systèmes et nos utilisateurs.
- Respect de nos obligations comptables et réglementaires (le cas échéant, pour les clients ayant signé une lettre de mission) — base légale : obligation légale.
4. Destinataires de vos données
Vos données sont destinées aux collaborateurs habilités de NOVA intervenant dans la gestion de votre compte ou de votre dossier. Elles ne sont jamais cédées, louées ou vendues à des tiers à des fins commerciales.
Nous faisons appel aux sous-traitants techniques suivants :
- Cloudflare, Inc. (siège aux États-Unis, représentant UE en Allemagne) — exécution applicative (Cloudflare Workers), distribution edge et protection DDoS, avec routage prioritaire vers les points de présence européens.
- Supabase, Inc. (siège à Singapour, instance provisionnée en Union européenne) — base de données, authentification et stockage de fichiers. Sous-traitant d'infrastructure : Amazon Web Services EMEA SARL (région européenne).
Chacun de ces sous-traitants est lié à NOVA par un accord de traitement de données conforme à l'article 28 du RGPD et présente des garanties suffisantes en matière de sécurité.
5. Transferts hors Union européenne
L'ensemble de vos données stockées (base de données, authentification, fichiers) est hébergé sur le territoire de l'Union européenne.
Les flux techniques transitant par l'infrastructure Cloudflare (société de droit américain) peuvent toutefois impliquer des transferts ponctuels de données techniques (adresse IP, en-têtes de requête) vers les États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et bénéficient en outre de la décision d'adéquation EU-US Data Privacy Framework du 10 juillet 2023, à laquelle Cloudflare et Supabase ont adhéré, garantissant un niveau de protection essentiellement équivalent à celui du RGPD.
6. Durées de conservation
- Compte utilisateur actif : tant que vous ne demandez pas la suppression de votre compte, et jusqu'à 3 ans après votre dernière connexion.
- Rendez-vous honoré : 3 ans à compter de la date du rendez-vous (prescription commerciale).
- Rendez-vous non honoré ou annulé : 1 an à compter de la date prévue.
- Prospect sans suite : 3 ans à compter du dernier contact (recommandation CNIL en matière de prospection).
- Logs techniques : 12 mois maximum.
- Données comptables et contractuelles (clients ayant signé une lettre de mission) : 10 ans (obligation légale, art. L.123-22 du Code de commerce).
7. Sécurité des données
NOVA met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données :
- Chiffrement des échanges via TLS (HTTPS) sur l'ensemble du site.
- Mots de passe stockés sous forme hachée (algorithme bcrypt/argon, jamais en clair) et vérification systématique contre les bases de données de mots de passe compromis.
- Accès à la base de données protégé par des règles de sécurité au niveau ligne (RLS) garantissant que chaque utilisateur n'accède qu'à ses propres données.
- Authentification par jeton JWT à durée limitée et révocation possible.
- Principe du moindre privilège pour les accès internes : seuls les collaborateurs ayant besoin des données dans le cadre de leurs fonctions y ont accès.
8. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification : corriger des données inexactes ou les compléter.
- Droit à l'effacement (« droit à l'oubli ») : obtenir la suppression de vos données dans les conditions prévues par le RGPD.
- Droit à la limitation du traitement.
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition au traitement, notamment pour des motifs tenant à votre situation particulière.
- Droit de retirer votre consentement à tout moment, sans que cela ne remette en cause la licéité des traitements antérieurs.
- Droit de définir des directives relatives au sort de vos données après votre décès.
Comment exercer vos droits ?
Si vous disposez d'un compte, vous pouvez exercer une partie de vos droits directement depuis votre espace personnel : rectification de vos informations, suppression du compte.
Pour toute autre demande, contactez-nous par email à contact@groupe-nova.fr en précisant votre demande. Une copie d'une pièce d'identité pourra vous être demandée en cas de doute raisonnable sur votre identité. Nous nous engageons à répondre dans un délai d'un mois à compter de la réception de votre demande.
Réclamation auprès de la CNIL
Si, après nous avoir contactés, vous estimez que vos droits ne sont pas respectés, vous avez la possibilité d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr/fr/plaintes
9. Cookies et traceurs
Le site groupe-nova.fr n'utilise aucun cookie de mesure d'audience ni traceur publicitaire tiers. Seuls des cookies strictement nécessaires au fonctionnement du service sont déposés (notamment pour maintenir votre session lorsque vous êtes connecté à votre espace).
Conformément à l'article 82 de la loi « Informatique et Libertés », ces cookies sont exemptés de consentement préalable. Si nous devions à l'avenir mettre en place des outils de mesure d'audience ou des traceurs tiers, un bandeau de consentement vous serait préalablement présenté.
10. Modification de la politique
La présente politique peut être amenée à évoluer pour tenir compte des évolutions légales, jurisprudentielles ou techniques. Toute modification substantielle vous sera signalée par email ou via une mention sur le site. La date de dernière mise à jour figure en haut de cette page.