Vous recevrez un email comme celui de vos futurs clients, pour confirmer vos coordonnées et réserver votre RDV d'installation.

Politique de confidentialité

Version 4.0En vigueur le

Version 4.0 · En vigueur le 21 août 2026 · Remplace la version 3.0 (juillet 2026). Les versions antérieures restent consultables.

Préambule

ncripted protège les coordonnées que vous confiez aux boutiques en ligne : votre adresse email et votre numéro de téléphone restent chez nous, chiffrés ; la boutique reçoit un alias qui achemine, ou une référence qui identifie sans composer. Cette politique dit ce que nous faisons de vos données quand c'est nous qui décidons, et vers qui vous tourner quand c'est la boutique qui décide.

L'essentiel, avant le détail

Vous êtes client d'une boutique qui utilise ncripted : la boutique est responsable de la collecte de vos coordonnées et de ce qu'elle vous envoie ; nous agissons pour son compte, sous contrat, et nous ne lui remettons jamais votre adresse ou votre numéro réels sans votre geste. Nous gardons un lien direct avec vous : une référence, une page qui explique ce que la boutique voit et ne voit pas, un support, et le droit de couper votre alias à tout moment. Vos données sont hébergées dans l'Union européenne, chiffrées au repos, jamais vendues, jamais utilisées pour entraîner des modèles. Deux boutiques ne peuvent pas croiser leurs bases, par construction. Ce site n'a ni traceur publicitaire, ni pixel de suivi, ni cookie tiers ; notre script sur les boutiques ne dépose aucun cookie. Une adresse répond : privacy@ncripted.com.

À qui s'applique cette politique

À quatre personnes : le client d'une boutique dont les coordonnées sont protégées par ncripted (« vous », dans la plupart des sections) ; le marchand qui a souscrit au Service et ses collaborateurs (section 5) ; le visiteur de ncripted.com ; et toute personne qui écrit à notre support.

La règle qui organise tout. Pour la collecte de votre coordonnée sur le site de la boutique, sa confirmation, la création de votre alias, l'acheminement des messages de la boutique et la garde chiffrée de votre coordonnée réelle, la boutique est responsable de traitement et ncripted est son sous-traitant, lié par un accord de traitement (publié à /dpa) : c'est la politique de confidentialité de la boutique qui décrit ces traitements et leurs finalités, et c'est d'abord à elle que vos demandes s'adressent. Pour tout ce qui suit dans cette page (votre lien direct avec nous, la sécurité de la plateforme, les comptes des marchands, ce site), ncripted est responsable de traitement.

1. Qui est responsable ?

N'DRY Consulting, entreprise unipersonnelle à responsabilité limitée, siège social 1 rue Léon Buerne, 44200 Nantes, RCS Nantes 922 373 584. Point de contact pour la vie privée : privacy@ncripted.com, ou par courrier au siège. Nous n'avons pas l'obligation de désigner un délégué à la protection des données à ce stade ; ce point de contact est relevé et traité directement par le fondateur.

2. Définitions

  • Coordonnée réelle : votre adresse email ou votre numéro de téléphone, ceux que la boutique ne détient pas.
  • Alias : l'adresse de relai créée par ncripted, remise à la boutique à la place de votre email ; ce qu'elle vous envoie y transite et arrive dans votre vraie boîte.
  • Référence : l'identifiant remis à la boutique à la place de votre numéro ; il ne se compose pas ; il permet un rappel que vous avez demandé, ou l'expédition d'une commande.
  • Référence NCR : le numéro de dossier qui figure dans notre email de confirmation ; il vous permet de nous écrire, de retrouver votre alias, de le révoquer.
  • Accord : la confirmation que vous donnez, par un clic dans notre email, pour la protection de votre coordonnée et pour chaque finalité que vous avez cochée (par exemple recevoir les offres de la boutique) ; chaque accord est horodaté et révocable séparément.
  • Désabonnement : votre refus de recevoir les messages commerciaux d'une boutique ; les messages liés à vos commandes continuent.
  • Révocation : votre décision de couper votre alias : plus rien ne passe, ni commercial ni transactionnel.
  • Page du « i » : la page publique qui s'ouvre depuis le badge « Coordonnées chiffrées par ncripted » et explique ce que la boutique voit, ce qu'elle ne voit jamais, et comment vous retirer.

3. Vous, client d'une boutique : ce que ncripted fait en son nom propre

Cette section décrit les traitements dont ncripted décide, en plus de ceux qu'elle exécute pour la boutique.

3.1 Le lien direct avec vous

DonnéeFinalitéBase légaleDurée
Référence NCR, alias, boutique concernéeVous permettre de nous identifier, de retrouver et de révoquer votre alias sans passer par la boutiqueIntérêt légitime : loyauté du dispositif et exercice de vos droits (art. 6.1.f RGPD)Durée de l'alias, puis 5 ans (preuve)
Notre email de confirmation d'accord (expéditeur : ncripted)Vous informer et recueillir votre clic ; vous remettre la référence NCRIntérêt légitime (le même)Preuve du clic : 5 ans après révocation
Vos échanges avec notre support, y compris une coordonnée réelle que vous nous révélez vous-mêmeRépondre, retrouver votre alias, exécuter votre demandeIntérêt légitime ; exécution de votre demande5 ans après clôture de la demande
Le journal de vos accords et révocations, en copie sous notre titreProuver que nous avons fait ce que nous disons (confirmation avant tout alias, révocation exécutée)Intérêt légitime5 ans après révocation

Ce que nous ne faisons pas de ces données : aucune prospection de notre part, aucun profil, aucun croisement entre les boutiques que vous fréquentez. Un alias ne renvoie jamais à votre coordonnée réelle, pour personne : ni pour la boutique, ni pour un tiers, ni sur simple demande ; la seule voie est votre geste (section 3.3).

3.2 Ce que la boutique décide, et que nous exécutons

Pour mémoire, et parce que la question revient : la collecte de votre coordonnée sur le site de la boutique, la finalité pour laquelle elle vous l'a demandée (inscription, offres, commande), les messages qu'elle vous envoie, la garde chiffrée de votre coordonnée réelle et l'acheminement par l'alias sont des traitements de la boutique, décrits dans sa politique de confidentialité, exécutés par ncripted selon ses instructions. Ces instructions comprennent des règles que nous imposons à toutes les boutiques parce qu'elles sont la promesse que nous vous faisons : pas d'alias sans votre confirmation ; suppression à sept jours de toute inscription non confirmée ; votre désabonnement exécuté au relai, quel que soit l'outil que la boutique utilise ; jamais votre coordonnée réelle remise à la boutique sans votre geste.

3.3 Continuité : si vous, la boutique ou ncripted arrêtez

Si vous révoquez votre alias, plus rien ne passe et votre coordonnée réelle est effacée. Si la boutique quitte ncripted, ou si ncripted cesse le service, vous recevez sur votre alias, pendant soixante jours, le choix : transmettre votre coordonnée réelle à la boutique, ou garder votre alias auprès d'un service repreneur si la boutique en désigne un. Sans réponse, l'alias est révoqué et la coordonnée effacée. Pour que cette promesse survive même à une défaillance de ncripted, les correspondances entre alias et coordonnées réelles sont déposées, chiffrées, dans un séquestre technique décrit à l'annexe 6 du DPA, libérable uniquement pour exécuter ce choix, jamais pour remettre une base en bloc.

4. La sécurité de la plateforme

DonnéeFinalitéBase légaleDurée
Adresse IP et agent utilisateur des requêtes vers nos serveurs (dont la soumission d'un formulaire protégé)Sécurité, prévention des abus, preuve de l'accordIntérêt légitime ; article 32 RGPD12 mois
Compteurs d'entrées refusées, tentatives d'abus, empreintes techniques d'anti-abusPrévenir la fraude aux codes promotionnels et l'usage détourné du serviceIntérêt légitime12 mois
Signal de présence de notre script sur les boutiques (clé publiable de la boutique, horodatage) et vérifications des pages publiques déclarées par la boutiqueVérifier que la protection promise est bien en placeIntérêt légitime12 mois
Journaux d'accès aux données chiffréesContrôle interneIntérêt légitime24 mois

Ces traitements ne servent jamais à vous suivre d'un site à l'autre ni à vous identifier au-delà de la sécurité et de la preuve.

5. Vous, marchand ou collaborateur d'un marchand

DonnéeFinalitéBase légaleDurée
Identité de la structure, nom et email professionnel du signataire et des utilisateurs, mot de passe hachéCompte, authentification, exécution du contratExécution du contrat (art. 6.1.b)Vie du compte + 30 jours
Preuve d'acceptation des Conditions et du DPA (version, empreinte du texte, libellé de la case, horodatage, IP)Preuve du contrat et de l'autorisation de débitExécution du contrat ; intérêt légitime5 ans après fin du contrat
Adresse de facturation, TVA, factures, historique des paiementsFacturation, comptabilitéObligation légale (Code de commerce)10 ans
Moyen de paiementDébit mensuel des facturesExécution du contratTraité par notre prestataire de paiement, responsable de cette opération ; ncripted ne voit jamais votre numéro de carte
Compteurs de consommation, réglages, alertes, incidentsExécution et facturation du ServiceExécution du contratVie du compte + 5 ans (preuve de facturation)
Échanges de support et d'installationAssistanceExécution du contrat5 ans après clôture
Communications de service (alertes, récapitulatif mensuel, évolutions du contrat)Exécution du contratExécution du contrat
Informations sur nos offres, si vous êtes déjà client, pour des services analoguesProspectionIntérêt légitime (art. L. 34-5 CPCE, client existant), opposition à chaque envoiJusqu'à opposition ou 3 ans après le dernier contact

6. Vous, visiteur de ncripted.com ou inscrit à un formulaire ncripted

DonnéeFinalitéBase légaleDurée
Journaux serveur (IP, pages, horodatage)Sécurité et fonctionnement du siteIntérêt légitime90 jours
Adresse email saisie dans un formulaire ncripted (guide, réservation d'installation, contact), via notre propre popup protégéVous répondre, vous envoyer ce que vous avez demandéExécution de votre demande ; consentement pour les envois ultérieurs (art. 6.1.a), retirable à tout instantJusqu'au retrait ou 3 ans après le dernier contact
CookiesVoir section 10

Notre propre formulaire fonctionne comme celui de nos clients : votre adresse est confirmée par un clic, gardée chiffrée, et vous pouvez la révoquer d'un geste.

7. Où vos données vivent, qui y accède

Le stockage : dans l'Union européenne, chiffré au repos, avec des clés séparées par usage. En interne : une seule personne opère ncripted ; les accès aux données chiffrées sont limités aux incidents et au support, journalisés avec leur motif ; les interfaces et les API n'exposent jamais une coordonnée réelle à partir d'un alias. En externe : nos sous-traitants, chacun pour son rôle, listés nommément avec leur pays et leurs garanties sur la page Sous-traitants et à l'annexe 4 du DPA : hébergement de l'application (région Francfort) et base de données (région Paris), réception des emails entrants et distribution du script, envoi de nos propres emails (France), messagerie de nos boîtes de support, téléphonie pour le rappel consenti et les sessions d'expédition, paiement des marchands. Lorsqu'un prestataire relève d'un groupe établi hors de l'Union, le traitement est localisé en Europe et le contrat prévoit les clauses contractuelles types de la Commission européenne (décision 2021/914) pour tout transit résiduel ; la page Sous-traitants le précise prestataire par prestataire. Nous ne vendons ni ne louons aucune donnée. Nous ne transmettons de données à une autorité que sur demande légalement valable, au périmètre strictement requis, et nous en informons la boutique concernée lorsque la loi le permet.

8. Comment elles sont protégées

Chiffrement au repos des coordonnées réelles ; index de recherche dérivés par une clé propre à chaque boutique, de sorte que deux boutiques ne peuvent pas croiser leurs bases ; aucune route, pour personne, ne restitue une coordonnée réelle à partir d'un alias ; transport chiffré (TLS) imposé sur nos envois ; journal des accords écrit en ajout seul, horodaté par la base ; environnements de test sans aucune donnée réelle ; sauvegardes chiffrées et restauration testée. Le détail est publié sur la page Sécurité & données. En cas de violation de données susceptible de créer un risque pour vous : la boutique concernée est notifiée sous quarante-huit heures pour les données que nous traitons pour son compte, la CNIL sous soixante-douze heures pour les nôtres, et vous êtes informé directement lorsque le risque est élevé.

9. Combien de temps

DonnéeDurée
Inscription non confirmée sur une boutique7 jours, puis suppression
Coordonnée réelle d'un alias actifTant que l'alias vit ; effacée à la révocation ou au terme de la bascule (section 3.3)
Référence NCR, journal des accords et révocations (copie ncripted)5 ans après révocation
Échanges de support5 ans après clôture
Journaux de sécurité, signal de présence, compteurs d'abus12 mois
Journaux d'accès aux données chiffrées24 mois
Journaux serveur du site90 jours
Compte marchandVie du compte + 30 jours
Preuve d'acceptation, compteurs de facturation5 ans après fin du contrat
Facturation10 ans
Emails de prospection ou de contact ncriptedJusqu'au retrait, au plus 3 ans après le dernier contact

10. Cookies et scripts

Sur ncripted.com : uniquement des cookies strictement nécessaires (session, sécurité). Aucun traceur publicitaire, aucune mesure d'audience individuelle, aucun cookie tiers. C'est pourquoi vous ne voyez pas de bandeau : il n'y a rien à consentir.

Sur les boutiques qui utilisent ncripted : notre script, ncripted.js, ne dépose aucun cookie, n'écrit rien dans votre navigateur, ne calcule aucune empreinte, ne mesure aucune audience. Il transmet, au moment où vous validez un formulaire, la coordonnée que vous venez de saisir, chiffrée, vers ncripted, et affiche le badge et le « i ». Un signal technique quotidien indique à ncripted que le script est en place chez la boutique ; il porte la clé publique de la boutique et l'heure, rien sur vous. À ce titre, le script relève des technologies strictement nécessaires au service que vous demandez, hors du champ du consentement aux traceurs ; la boutique le mentionne dans sa politique cookies. Les pixels de suivi que certaines boutiques placent dans leurs emails sont le fait de la boutique et relèvent de sa politique ; nous ne modifions pas le contenu des messages que nous acheminons.

11. Vos droits

Accès, rectification, effacement, portabilité, limitation, opposition, et le droit de définir des directives sur le sort de vos données après votre décès (loi Informatique et Libertés, art. 85).

Si vous êtes client d'une boutique : pour tout ce qui concerne la collecte, les messages et la finalité de la boutique, adressez-vous à elle ; elle nous instruit et nous exécutons. Pour votre alias et votre lien avec nous, écrivez à privacy@ncripted.com avec votre référence NCR : nous répondons sous un mois. Deux gestes sont exécutés immédiatement par nous, sans passer par la boutique, puis notifiés à celle-ci : le désabonnement des messages commerciaux, et la révocation de votre alias. La page du « i » vous les propose en un clic. Une demande qui relève de la boutique lui est transmise sous cinq jours ouvrés, et nous vous le disons.

Si vous êtes marchand : depuis votre Espace (export, réglages, résiliation) ou à privacy@ncripted.com.

Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).

12. À qui s'adresse le service

Le Service est vendu à des professionnels. Il protège toute personne, cliente d'une boutique, quel que soit son statut ; il n'est pas conçu pour collecter les coordonnées de mineurs de moins de 15 ans, et la boutique reste responsable des conditions d'âge de sa propre collecte.

13. Évolutions de cette politique

Cette politique est versionnée et datée. Si une évolution devait réduire vos garanties, les marchands en seraient informés personnellement au moins trente jours avant son entrée en vigueur, et les personnes protégées par une mention sur la page du « i » et dans nos emails ; les améliorations s'appliquent sans délai. Les versions antérieures restent consultables. Cette politique et l'accord de traitement qui l'accompagne font l'objet d'une revue en cours par notre conseil ; ce qui en résulterait serait publié, jamais appliqué en silence.

Une question, un doute, un désaccord : privacy@ncripted.com. Un humain vous lit.

Texte source, servi tel quel : /documents/politique-confidentialite.md