Politique de confidentialité

Dernière mise à jour : 2026-07-09

La présente politique décrit comment Neovia Retraite (ci-après « nous ») traite les données personnelles collectées via ses tunnels de conversion et son site.

1. Responsable de traitement

Neovia Retraite — à compléter : raison sociale complète, SIREN, adresse postale et email du DPO (ex. dpo@neoviaretraite.fr).

2. Données collectées

  • Identité et contact — nom, prénom, email, téléphone, société, statut professionnel (renseignés dans nos formulaires).
  • Données de navigation — identifiant visiteur pseudonyme, pages vues, source d'acquisition (UTM), référent, type d'appareil, pays. L'adresse IP est immédiatement hashée (SHA-256 tronqué) et jamais stockée en clair.
  • Consentement — horodatage, version du texte affiché et choix exprimé pour la publicité et la mesure d'audience.

3. Finalités et bases légales

  • Répondre à vos demandes et vous adresser des informations commerciales — exécution de mesures précontractuelles / consentement.
  • Mesure d'audience anonymisée (statistiques internes) — intérêt légitime, données pseudonymisées.
  • Publicité ciblée et mesure publicitaire (Meta, Google Ads, TikTok, LinkedIn) — consentement exprès et préalable via la bannière cookies.

4. Durées de conservation

  • Prospects actifs : 3 ans après le dernier contact.
  • Clients : durée de la relation + 5 ans (comptabilité).
  • Événements analytics : 25 mois maximum (recommandation CNIL).
  • Journaux techniques : 30 jours.
  • Preuves de consentement : 5 ans après le retrait ou la fin de la relation.

5. Destinataires et sous-traitants

Vos données sont accessibles à nos équipes internes et aux sous-traitants suivants, liés par des clauses contractuelles conformes au RGPD :

  • Supabase (hébergement de base de données, UE)
  • Lovable (hébergement applicatif)
  • Meta, Google, TikTok, LinkedIn (mesure et diffusion publicitaire — après consentement)
  • Outils CRM / emailing utilisés (à compléter selon vos intégrations)

6. Transferts hors Union européenne

Certains sous-traitants (Meta, Google, TikTok, LinkedIn) traitent des données aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne et, le cas échéant, l'adhésion du prestataire au Data Privacy Framework.

7. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Vous pouvez retirer votre consentement à tout moment. Pour exercer ces droits, écrivez à dpo@neoviaretraite.fr (adresse à confirmer). Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement TLS en transit, cloisonnement par Row Level Security sur la base de données, journalisation des accès, hashing des adresses IP.

9. Cookies

Consultez la page dédiée aux cookies pour le détail des traceurs déposés et pour modifier vos préférences.