Nelynt

Politique de confidentialité

Dernière mise à jour : 29 septembre 2026

Retour à l'accueil

1. Responsable du traitement

Le responsable du traitement est Maxime Boireau, entrepreneur individuel, exploitant le nom commercial MAXIME ASSISTANCE & REDACTION, SIREN 993 337 153, situé Résidence Daras, Porte A, Appt 142, 77 avenue du Maréchal de Lattre de Tassigny, 16000 Angoulême.

Contact données personnelles : maximeboir@gmail.com, 06 37 07 61 82.

2. Données traitées

  • Compte bêta : adresse e-mail, identifiant technique et éléments nécessaires à l'authentification. Les mots de passe sont gérés par Supabase Auth et ne sont pas accessibles en clair à l'éditeur.
  • Profil de radar : description de l'offre, secteur cible, familles de besoins couverts, règles de ciblage et préférences nécessaires au fonctionnement du service.
  • Onboarding bêta : segment cible choisi, capacités déclarées, version des conditions acceptées et date d'acceptation.
  • Interactions : états « Intéressant », « Ignorer » et « Contacté », ainsi que d'éventuelles notes saisies par l'utilisateur.
  • Données professionnelles publiques : SIREN, raison sociale, activité, tranche d'effectif, localisation, événements professionnels et sources publiques utiles au classement.
  • Données techniques : informations nécessaires à la fourniture et à la sécurité du service, notamment journaux techniques pouvant inclure adresse IP, date/heure, navigateur et erreurs.
  • Paiement et abonnement : Stripe traite directement les informations de paiement nécessaires à la souscription et à la facturation. Nelynt ne reçoit pas le numéro complet de carte bancaire. Nelynt conserve uniquement les identifiants Stripe nécessaires au fonctionnement du service, le statut de l'abonnement, son environnement test ou production, la date de fin de période et les informations utiles à la gestion de l'accès.
  • La source d’arrivée vers la bêta (par exemple LinkedIn, Reddit, accès direct ou une campagne explicitement indiquée dans le lien), afin de mesurer quels canaux amènent réellement des testeurs. Nelynt ne stocke pas l’historique complet de navigation.

3. Finalités et bases juridiques

  • Créer et administrer le compte, enregistrer l'acceptation des conditions de la bêta, fournir Nelynt et les fonctions du radar : exécution du service demandé par l'utilisateur (article 6(1)(b) du RGPD).
  • Analyser les sources de contexte volontairement ajoutées par l'utilisateur afin d'adapter le ciblage et l'interprétation des signaux : exécution du service demandé par l'utilisateur (article 6(1)(b)).
  • Sécuriser le service, prévenir les abus et diagnostiquer les erreurs : intérêt légitime à assurer un service fiable et sécurisé (article 6(1)(f)).
  • Classer et contextualiser des entreprises à partir de données professionnelles publiques : intérêt légitime à fournir un outil de veille B2B, sous réserve des droits et intérêts des personnes concernées (article 6(1)(f)).
  • Améliorer la bêta à partir des retours d'utilisation : intérêt légitime à améliorer le service (article 6(1)(f)).

4. Sources de données professionnelles

Les sources actives sont décrites sur la page Sources & méthodologie. Nelynt exclut volontairement les personnes physiques des annonces BODACC dans son pipeline bêta et ne constitue pas une base de coordonnées personnelles de prospects.

France Travail : l'API Offres d'emploi v2 est utilisée pour détecter des signaux de recrutement compatibles avec le service. Nelynt traite transitoirement les informations professionnelles nécessaires à la qualification de l'offre, mais ne conserve ni données candidats ni coordonnées de contact issues des offres. Les employeurs anonymisés ou non résolus de façon suffisamment fiable sont exclus.

5. Destinataires et sous-traitants

Les données sont accessibles à l'éditeur dans la stricte mesure nécessaire au fonctionnement du service. Les principaux prestataires techniques sont :

  • Supabase : base de données et authentification. Le projet principal est configuré dans la région Paris (eu-west-3).
  • Vercel Inc. : hébergement et livraison du frontend, ainsi que traitement de journaux et données techniques nécessaires au fonctionnement et à la sécurité du site.
  • Stripe : paiement, facturation récurrente, portail client, gestion du moyen de paiement et prévention de la fraude. Les données de paiement sont collectées directement par Stripe ; Nelynt ne stocke pas le numéro complet de carte.
  • Render : hébergement de l'instance SearXNG utilisée côté serveur pour certaines recherches Web complémentaires. Les requêtes portent sur des critères professionnels et ne contiennent pas le mot de passe ni l'adresse e-mail du compte Nelynt.
  • Tavily : fournisseur de recherche Web utilisé en complément ou en repli lorsque la recherche gratuite/directe est insuffisante. Les données transmises sont limitées aux requêtes de recherche nécessaires à la découverte de signaux publics.

Nelynt ne vend pas les données personnelles de ses utilisateurs à des annonceurs.

6. Transferts hors Espace économique européen

Vercel est une société établie aux États-Unis ; certaines données techniques peuvent donc faire l'objet de transferts ou traitements hors Espace économique européen. Vercel indique mettre en œuvre, lorsque la réglementation l'exige, des mécanismes de protection appropriés pour les transferts internationaux, notamment les clauses contractuelles types ou d'autres mécanismes juridiques applicables, et déclare participer au cadre UE–États-Unis de protection des données (EU-U.S. Data Privacy Framework).

Render, qui héberge l'instance SearXNG utilisée côté serveur, indique que ses opérations principales ont lieu aux États-Unis et documente le recours au Data Privacy Framework et/ou aux clauses contractuelles types lorsque cela est nécessaire. Tavily est également susceptible de traiter des requêtes aux États-Unis ; Nelynt limite donc ce qui lui est transmis aux termes de recherche nécessaires à la découverte de contenus professionnels publics et ne lui transmet pas les identifiants de connexion au compte Nelynt. Les informations détaillées sur ces traitements sont disponibles dans les politiques de confidentialité respectives de ces prestataires.

7. Durées de conservation

  • Compte, profil de radar, données d'onboarding et feedback : pendant la durée d'utilisation du service bêta, puis suppression sur demande ou lorsque le compte n'est plus nécessaire, sous réserve d'obligations légales éventuelles. La preuve d'acceptation des conditions peut être conservée pendant la durée nécessaire à la gestion d'un éventuel différend.
  • Données de facturation, factures et pièces comptables : pendant les durées nécessaires à la gestion de l'abonnement et au respect des obligations comptables et fiscales applicables.
  • Journaux techniques : selon les durées nécessaires à la sécurité, au diagnostic et aux politiques des prestataires techniques.
  • Signaux professionnels publics : conservés tant qu'ils restent utiles à la veille, au classement et à l'historique du radar ; les événements trop anciens ou sans valeur opérationnelle peuvent être archivés ou supprimés.

8. Vos droits

Selon le traitement concerné, vous pouvez exercer vos droits d'accès, de rectification, d'effacement, de limitation et d'opposition, ainsi que les autres droits prévus par le RGPD. Contact : maximeboir@gmail.com.

Vous pouvez également adresser une réclamation à la CNIL.

9. Mesure d'audience, événements produit et stockage local

Nelynt utilise Vercel Web Analytics pour mesurer de manière agrégée les pages vues, les visiteurs, les pages consultées, les sources de trafic et certaines informations techniques générales nécessaires à l'analyse de l'usage du site. Vercel Web Analytics est utilisé comme mesure d'audience first-party et n'est pas utilisé par Nelynt pour suivre un utilisateur entre plusieurs sites ou pour de la publicité ciblée.

Nelynt enregistre également un funnel produit très limité composé de cinq événements : signup_click, example_view, signup_started, signup_completed et radar_created. Ces événements servent uniquement à mesurer de manière agrégée les étapes de l'onboarding et l'activation du service.

Le funnel propriétaire n'enregistre aucun identifiant analytics durable dans localStorage ou sessionStorage. Chaque événement reçoit un identifiant technique aléatoire généré uniquement pour la requête concernée et non réutilisé pour relier les événements entre eux. Les anciennes clés de télémétrie éventuellement laissées par une version antérieure sont supprimées par le client.

La table de funnel ne conserve ni l'identifiant du compte utilisateur ni l'identifiant du radar. Pour les événements nécessitant une session valide (signup_completed et radar_created), le serveur peut vérifier temporairement l'authentification et la propriété du radar avant d'accepter l'événement, sans enregistrer ces identifiants dans les données de mesure. Les métadonnées restent limitées (par exemple emplacement du bouton ou famille de service) et n'incluent ni contenu des formulaires, ni adresse e-mail, ni mot de passe.

Le mécanisme d'authentification Supabase utilise le stockage local du navigateur pour maintenir la session ; ce stockage est nécessaire au fonctionnement de la connexion au compte.

10. Évolution

Cette politique sera mise à jour en cas d'ajout d'une nouvelle source, d'un nouveau traitement analytique, d'un paiement, d'un nouveau sous-traitant ou d'une modification substantielle des traitements.

© 2026 Maxime Boireau, Nelynt
Accueil Sources & méthodologie Conditions d'utilisation Mentions légales Confidentialité