Version 4.0 · En vigueur le 21 août 2026 · Remplace la version 3.0 (juillet 2026). Les versions antérieures restent consultables. ## Préambule ncripted protège les coordonnées que vous confiez aux boutiques en ligne : votre adresse email et votre numéro de téléphone restent chez nous, chiffrés ; la boutique reçoit un alias qui achemine, ou une référence qui identifie sans composer. Cette politique dit ce que nous faisons de vos données quand c'est nous qui décidons, et vers qui vous tourner quand c'est la boutique qui décide. ## L'essentiel, avant le détail Vous êtes client d'une boutique qui utilise ncripted : la boutique est responsable de la collecte de vos coordonnées et de ce qu'elle vous envoie ; nous agissons pour son compte, sous contrat, et nous ne lui remettons jamais votre adresse ou votre numéro réels sans votre geste. Nous gardons un lien direct avec vous : une référence, une page qui explique ce que la boutique voit et ne voit pas, un support, et le droit de couper votre alias à tout moment. Vos données sont hébergées dans l'Union européenne, chiffrées au repos, jamais vendues, jamais utilisées pour entraîner des modèles. Deux boutiques ne peuvent pas croiser leurs bases, par construction. Ce site n'a ni traceur publicitaire, ni pixel de suivi, ni cookie tiers ; notre script sur les boutiques ne dépose aucun cookie. Une adresse répond : privacy@ncripted.com. ## À qui s'applique cette politique À quatre personnes : le client d'une boutique dont les coordonnées sont protégées par ncripted (« vous », dans la plupart des sections) ; le marchand qui a souscrit au Service et ses collaborateurs (section 5) ; le visiteur de ncripted.com ; et toute personne qui écrit à notre support. **La règle qui organise tout.** Pour la collecte de votre coordonnée sur le site de la boutique, sa confirmation, la création de votre alias, l'acheminement des messages de la boutique et la garde chiffrée de votre coordonnée réelle, **la boutique est responsable de traitement et ncripted est son sous-traitant**, lié par un accord de traitement (publié à `/dpa`) : c'est la politique de confidentialité de la boutique qui décrit ces traitements et leurs finalités, et c'est d'abord à elle que vos demandes s'adressent. Pour tout ce qui suit dans cette page (votre lien direct avec nous, la sécurité de la plateforme, les comptes des marchands, ce site), **ncripted est responsable de traitement**. ## 1. Qui est responsable ? N'DRY Consulting, entreprise unipersonnelle à responsabilité limitée, siège social 1 rue Léon Buerne, 44200 Nantes, RCS Nantes 922 373 584. Point de contact pour la vie privée : privacy@ncripted.com, ou par courrier au siège. Nous n'avons pas l'obligation de désigner un délégué à la protection des données à ce stade ; ce point de contact est relevé et traité directement par le fondateur. ## 2. Définitions - **Coordonnée réelle** : votre adresse email ou votre numéro de téléphone, ceux que la boutique ne détient pas. - **Alias** : l'adresse de relai créée par ncripted, remise à la boutique à la place de votre email ; ce qu'elle vous envoie y transite et arrive dans votre vraie boîte. - **Référence** : l'identifiant remis à la boutique à la place de votre numéro ; il ne se compose pas ; il permet un rappel que vous avez demandé, ou l'expédition d'une commande. - **Référence NCR** : le numéro de dossier qui figure dans notre email de confirmation ; il vous permet de nous écrire, de retrouver votre alias, de le révoquer. - **Accord** : la confirmation que vous donnez, par un clic dans notre email, pour la protection de votre coordonnée et pour chaque finalité que vous avez cochée (par exemple recevoir les offres de la boutique) ; chaque accord est horodaté et révocable séparément. - **Désabonnement** : votre refus de recevoir les messages commerciaux d'une boutique ; les messages liés à vos commandes continuent. - **Révocation** : votre décision de couper votre alias : plus rien ne passe, ni commercial ni transactionnel. - **Page du « i »** : la page publique qui s'ouvre depuis le badge « Coordonnées chiffrées par ncripted » et explique ce que la boutique voit, ce qu'elle ne voit jamais, et comment vous retirer. ## 3. Vous, client d'une boutique : ce que ncripted fait en son nom propre Cette section décrit les traitements dont ncripted décide, en plus de ceux qu'elle exécute pour la boutique. ### 3.1 Le lien direct avec vous | Donnée | Finalité | Base légale | Durée | |---|---|---|---| | Référence NCR, alias, boutique concernée | Vous permettre de nous identifier, de retrouver et de révoquer votre alias sans passer par la boutique | Intérêt légitime : loyauté du dispositif et exercice de vos droits (art. 6.1.f RGPD) | Durée de l'alias, puis 5 ans (preuve) | | Notre email de confirmation d'accord (expéditeur : ncripted) | Vous informer et recueillir votre clic ; vous remettre la référence NCR | Intérêt légitime (le même) | Preuve du clic : 5 ans après révocation | | Vos échanges avec notre support, y compris une coordonnée réelle que vous nous révélez vous-même | Répondre, retrouver votre alias, exécuter votre demande | Intérêt légitime ; exécution de votre demande | 5 ans après clôture de la demande | | Le journal de vos accords et révocations, en copie sous notre titre | Prouver que nous avons fait ce que nous disons (confirmation avant tout alias, révocation exécutée) | Intérêt légitime | 5 ans après révocation | Ce que nous ne faisons pas de ces données : aucune prospection de notre part, aucun profil, aucun croisement entre les boutiques que vous fréquentez. Un alias ne renvoie jamais à votre coordonnée réelle, pour personne : ni pour la boutique, ni pour un tiers, ni sur simple demande ; la seule voie est votre geste (section 3.3). ### 3.2 Ce que la boutique décide, et que nous exécutons Pour mémoire, et parce que la question revient : la collecte de votre coordonnée sur le site de la boutique, la finalité pour laquelle elle vous l'a demandée (inscription, offres, commande), les messages qu'elle vous envoie, la garde chiffrée de votre coordonnée réelle et l'acheminement par l'alias sont des traitements de la boutique, décrits dans sa politique de confidentialité, exécutés par ncripted selon ses instructions. Ces instructions comprennent des règles que nous imposons à toutes les boutiques parce qu'elles sont la promesse que nous vous faisons : pas d'alias sans votre confirmation ; suppression à sept jours de toute inscription non confirmée ; votre désabonnement exécuté au relai, quel que soit l'outil que la boutique utilise ; jamais votre coordonnée réelle remise à la boutique sans votre geste. ### 3.3 Continuité : si vous, la boutique ou ncripted arrêtez Si vous révoquez votre alias, plus rien ne passe et votre coordonnée réelle est effacée. Si la boutique quitte ncripted, ou si ncripted cesse le service, vous recevez sur votre alias, pendant soixante jours, le choix : transmettre votre coordonnée réelle à la boutique, ou garder votre alias auprès d'un service repreneur si la boutique en désigne un. Sans réponse, l'alias est révoqué et la coordonnée effacée. Pour que cette promesse survive même à une défaillance de ncripted, les correspondances entre alias et coordonnées réelles sont déposées, chiffrées, dans un séquestre technique décrit à l'annexe 6 du DPA, libérable uniquement pour exécuter ce choix, jamais pour remettre une base en bloc. ## 4. La sécurité de la plateforme | Donnée | Finalité | Base légale | Durée | |---|---|---|---| | Adresse IP et agent utilisateur des requêtes vers nos serveurs (dont la soumission d'un formulaire protégé) | Sécurité, prévention des abus, preuve de l'accord | Intérêt légitime ; article 32 RGPD | 12 mois | | Compteurs d'entrées refusées, tentatives d'abus, empreintes techniques d'anti-abus | Prévenir la fraude aux codes promotionnels et l'usage détourné du service | Intérêt légitime | 12 mois | | Signal de présence de notre script sur les boutiques (clé publiable de la boutique, horodatage) et vérifications des pages publiques déclarées par la boutique | Vérifier que la protection promise est bien en place | Intérêt légitime | 12 mois | | Journaux d'accès aux données chiffrées | Contrôle interne | Intérêt légitime | 24 mois | Ces traitements ne servent jamais à vous suivre d'un site à l'autre ni à vous identifier au-delà de la sécurité et de la preuve. ## 5. Vous, marchand ou collaborateur d'un marchand | Donnée | Finalité | Base légale | Durée | |---|---|---|---| | Identité de la structure, nom et email professionnel du signataire et des utilisateurs, mot de passe haché | Compte, authentification, exécution du contrat | Exécution du contrat (art. 6.1.b) | Vie du compte + 30 jours | | Preuve d'acceptation des Conditions et du DPA (version, empreinte du texte, libellé de la case, horodatage, IP) | Preuve du contrat et de l'autorisation de débit | Exécution du contrat ; intérêt légitime | 5 ans après fin du contrat | | Adresse de facturation, TVA, factures, historique des paiements | Facturation, comptabilité | Obligation légale (Code de commerce) | 10 ans | | Moyen de paiement | Débit mensuel des factures | Exécution du contrat | Traité par notre prestataire de paiement, responsable de cette opération ; ncripted ne voit jamais votre numéro de carte | | Compteurs de consommation, réglages, alertes, incidents | Exécution et facturation du Service | Exécution du contrat | Vie du compte + 5 ans (preuve de facturation) | | Échanges de support et d'installation | Assistance | Exécution du contrat | 5 ans après clôture | | Communications de service (alertes, récapitulatif mensuel, évolutions du contrat) | Exécution du contrat | Exécution du contrat | — | | Informations sur nos offres, si vous êtes déjà client, pour des services analogues | Prospection | Intérêt légitime (art. L. 34-5 CPCE, client existant), opposition à chaque envoi | Jusqu'à opposition ou 3 ans après le dernier contact | ## 6. Vous, visiteur de ncripted.com ou inscrit à un formulaire ncripted | Donnée | Finalité | Base légale | Durée | |---|---|---|---| | Journaux serveur (IP, pages, horodatage) | Sécurité et fonctionnement du site | Intérêt légitime | 90 jours | | Adresse email saisie dans un formulaire ncripted (guide, réservation d'installation, contact), via notre propre popup protégé | Vous répondre, vous envoyer ce que vous avez demandé | Exécution de votre demande ; consentement pour les envois ultérieurs (art. 6.1.a), retirable à tout instant | Jusqu'au retrait ou 3 ans après le dernier contact | | Cookies | Voir section 10 | — | — | Notre propre formulaire fonctionne comme celui de nos clients : votre adresse est confirmée par un clic, gardée chiffrée, et vous pouvez la révoquer d'un geste. ## 7. Où vos données vivent, qui y accède Le stockage : dans l'Union européenne, chiffré au repos, avec des clés séparées par usage. En interne : une seule personne opère ncripted ; les accès aux données chiffrées sont limités aux incidents et au support, journalisés avec leur motif ; les interfaces et les API n'exposent jamais une coordonnée réelle à partir d'un alias. En externe : nos sous-traitants, chacun pour son rôle, listés nommément avec leur pays et leurs garanties sur la page Sous-traitants et à l'annexe 4 du DPA : hébergement de l'application (région Francfort) et base de données (région Paris), réception des emails entrants et distribution du script, envoi de nos propres emails (France), messagerie de nos boîtes de support, téléphonie pour le rappel consenti et les sessions d'expédition, paiement des marchands. Lorsqu'un prestataire relève d'un groupe établi hors de l'Union, le traitement est localisé en Europe et le contrat prévoit les clauses contractuelles types de la Commission européenne (décision 2021/914) pour tout transit résiduel ; la page Sous-traitants le précise prestataire par prestataire. Nous ne vendons ni ne louons aucune donnée. Nous ne transmettons de données à une autorité que sur demande légalement valable, au périmètre strictement requis, et nous en informons la boutique concernée lorsque la loi le permet. ## 8. Comment elles sont protégées Chiffrement au repos des coordonnées réelles ; index de recherche dérivés par une clé propre à chaque boutique, de sorte que deux boutiques ne peuvent pas croiser leurs bases ; aucune route, pour personne, ne restitue une coordonnée réelle à partir d'un alias ; transport chiffré (TLS) imposé sur nos envois ; journal des accords écrit en ajout seul, horodaté par la base ; environnements de test sans aucune donnée réelle ; sauvegardes chiffrées et restauration testée. Le détail est publié sur la page Sécurité & données. En cas de violation de données susceptible de créer un risque pour vous : la boutique concernée est notifiée sous quarante-huit heures pour les données que nous traitons pour son compte, la CNIL sous soixante-douze heures pour les nôtres, et vous êtes informé directement lorsque le risque est élevé. ## 9. Combien de temps | Donnée | Durée | |---|---| | Inscription non confirmée sur une boutique | 7 jours, puis suppression | | Coordonnée réelle d'un alias actif | Tant que l'alias vit ; effacée à la révocation ou au terme de la bascule (section 3.3) | | Référence NCR, journal des accords et révocations (copie ncripted) | 5 ans après révocation | | Échanges de support | 5 ans après clôture | | Journaux de sécurité, signal de présence, compteurs d'abus | 12 mois | | Journaux d'accès aux données chiffrées | 24 mois | | Journaux serveur du site | 90 jours | | Compte marchand | Vie du compte + 30 jours | | Preuve d'acceptation, compteurs de facturation | 5 ans après fin du contrat | | Facturation | 10 ans | | Emails de prospection ou de contact ncripted | Jusqu'au retrait, au plus 3 ans après le dernier contact | ## 10. Cookies et scripts **Sur ncripted.com** : uniquement des cookies strictement nécessaires (session, sécurité). Aucun traceur publicitaire, aucune mesure d'audience individuelle, aucun cookie tiers. C'est pourquoi vous ne voyez pas de bandeau : il n'y a rien à consentir. **Sur les boutiques qui utilisent ncripted** : notre script, ncripted.js, ne dépose aucun cookie, n'écrit rien dans votre navigateur, ne calcule aucune empreinte, ne mesure aucune audience. Il transmet, au moment où vous validez un formulaire, la coordonnée que vous venez de saisir, chiffrée, vers ncripted, et affiche le badge et le « i ». Un signal technique quotidien indique à ncripted que le script est en place chez la boutique ; il porte la clé publique de la boutique et l'heure, rien sur vous. À ce titre, le script relève des technologies strictement nécessaires au service que vous demandez, hors du champ du consentement aux traceurs ; la boutique le mentionne dans sa politique cookies. Les pixels de suivi que certaines boutiques placent dans leurs emails sont le fait de la boutique et relèvent de sa politique ; nous ne modifions pas le contenu des messages que nous acheminons. ## 11. Vos droits Accès, rectification, effacement, portabilité, limitation, opposition, et le droit de définir des directives sur le sort de vos données après votre décès (loi Informatique et Libertés, art. 85). **Si vous êtes client d'une boutique** : pour tout ce qui concerne la collecte, les messages et la finalité de la boutique, adressez-vous à elle ; elle nous instruit et nous exécutons. Pour votre alias et votre lien avec nous, écrivez à privacy@ncripted.com avec votre référence NCR : nous répondons sous un mois. Deux gestes sont exécutés immédiatement par nous, sans passer par la boutique, puis notifiés à celle-ci : le désabonnement des messages commerciaux, et la révocation de votre alias. La page du « i » vous les propose en un clic. Une demande qui relève de la boutique lui est transmise sous cinq jours ouvrés, et nous vous le disons. **Si vous êtes marchand** : depuis votre Espace (export, réglages, résiliation) ou à privacy@ncripted.com. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr). ## 12. À qui s'adresse le service Le Service est vendu à des professionnels. Il protège toute personne, cliente d'une boutique, quel que soit son statut ; il n'est pas conçu pour collecter les coordonnées de mineurs de moins de 15 ans, et la boutique reste responsable des conditions d'âge de sa propre collecte. ## 13. Évolutions de cette politique Cette politique est versionnée et datée. Si une évolution devait réduire vos garanties, les marchands en seraient informés personnellement au moins trente jours avant son entrée en vigueur, et les personnes protégées par une mention sur la page du « i » et dans nos emails ; les améliorations s'appliquent sans délai. Les versions antérieures restent consultables. Cette politique et l'accord de traitement qui l'accompagne font l'objet d'une revue en cours par notre conseil ; ce qui en résulterait serait publié, jamais appliqué en silence. Une question, un doute, un désaccord : privacy@ncripted.com. Un humain vous lit.