Politique de confidentialité
Dernière mise à jour : 19 avril 2026
Nao Agency attache une importance particulière à la protection des données personnelles de ses visiteurs et clients. La présente politique explique quelles données sont collectées, pourquoi, combien de temps elles sont conservées, avec qui elles sont partagées et comment exercer tes droits.
Elle s'applique au site nao-agency.fr et aux échanges par email, téléphone ou visioconférence initiés via les formulaires ou coordonnées du site.
1. Responsable de traitement
Le responsable de traitement au sens du Règlement Général sur la Protection des Données (RGPD) est :
- TILLET Tony, entrepreneur individuel exerçant sous le nom commercial Nao Agency
- 221 rue du Grenache, 83330 Le Castellet, France
- SIRET : 927 694 406 00012
- Contact RGPD : tony.tilletpro@gmail.com
Nao Agency n'est pas tenue de désigner un Délégué à la Protection des Données (DPO). Tony Tillet assure directement le suivi des demandes RGPD.
2. Données collectées et finalités
2.1 Formulaire de contact
Lorsque tu utilises le formulaire présent sur la page Contact, les données suivantes sont collectées :
- Prénom et nom
- Adresse email professionnelle
- Nom de l'entreprise (optionnel)
- Type de projet et fourchette budgétaire indicative
- Message libre décrivant ton besoin
- Source d'acquisition (optionnel)
- Consentement au traitement
Finalité : répondre à ta demande, qualifier ton projet et organiser un premier échange.
Base légale : ton consentement explicite (article 6.1.a RGPD) et/ou l'exécution de mesures précontractuelles prises à ta demande (article 6.1.b RGPD).
2.2 Navigation et statistiques
Lors de ta navigation, des données techniques peuvent être collectées via Google Analytics (pages vues, durée, source de trafic, type d'appareil, pays). Ces données sont traitées de façon agrégée, après consentement, pour comprendre l'audience du site et l'améliorer. Les modalités précises sont détaillées dans la politique cookies.
Base légale : ton consentement (article 6.1.a RGPD) recueilli via le bandeau cookies.
2.3 Relation client
Si un projet est signé, des données complémentaires sont collectées dans le cadre de l'exécution du contrat (coordonnées de facturation, bons de commande, échanges projet, données nécessaires à la prestation).
Base légale : exécution du contrat (article 6.1.b RGPD) et obligations légales comptables (article 6.1.c RGPD).
3. Destinataires et sous-traitants
Tes données sont strictement destinées à Nao Agency. Elles peuvent être communiquées à des sous-traitants techniques soumis à des obligations contractuelles de confidentialité et conformes au RGPD :
- Hostinger International Ltd (Chypre) — hébergement du site. Les serveurs sont situés en Union européenne.
- Resend, Inc. (États-Unis) — transmission des emails depuis le formulaire de contact. Resend est certifié EU-U.S. Data Privacy Framework et applique des clauses contractuelles types (CCT).
- Google LLC / Google Ireland Ltd — fourniture de Google Analytics (statistiques anonymisées). Transferts hors UE encadrés par des CCT et le EU-U.S. Data Privacy Framework.
- Vercel Inc. (le cas échéant) — CDN et distribution de contenu. Transferts hors UE encadrés par des CCT.
Aucune donnée n'est vendue, louée ou communiquée à des tiers à des fins commerciales.
4. Durée de conservation
- Demandes de contact non converties : 3 ans à compter du dernier échange.
- Dossiers clients signés : durée de la relation commerciale + 5 ans (prescription commerciale).
- Documents comptables et factures : 10 ans (obligation légale).
- Données de navigation (analytics) : 14 mois maximum, puis anonymisation ou suppression.
5. Sécurité
Nao Agency met en œuvre des mesures techniques et organisationnelles pour protéger tes données contre tout accès non autorisé, altération ou divulgation : connexion chiffrée HTTPS, authentification renforcée sur les outils de gestion, sauvegardes régulières, séparation des environnements, accès strictement limité aux personnes habilitées.
6. Tes droits
Conformément aux articles 15 à 22 du RGPD, tu disposes des droits suivants sur tes données :
- Droit d'accès — obtenir la liste et une copie des données te concernant.
- Droit de rectification — corriger des données inexactes ou incomplètes.
- Droit à l'effacement (« droit à l'oubli ») — demander la suppression de tes données, dans les limites légales.
- Droit à la limitation — geler temporairement le traitement.
- Droit à la portabilité — récupérer tes données dans un format structuré et lisible.
- Droit d'opposition — t'opposer à un traitement fondé sur l'intérêt légitime.
- Droit au retrait du consentement à tout moment, sans que cela affecte la licéité des traitements antérieurs.
- Directives post-mortem — définir le sort de tes données après ton décès.
Pour exercer ces droits, adresse ta demande par email à tony.tilletpro@gmail.com en précisant l'objet et en joignant, si nécessaire, un justificatif d'identité. Une réponse te sera apportée dans un délai maximal d'un mois.
7. Réclamation auprès de la CNIL
Si tu estimes, après nous avoir contactés, que tes droits n'ont pas été respectés, tu peux introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) :
- 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Site web : www.cnil.fr
8. Modifications de la politique
La présente politique peut évoluer pour refléter des changements réglementaires, techniques ou d'organisation. La date de dernière mise à jour figure en haut du document. En cas de modification substantielle, un avis sera porté de manière visible sur le site.