Politique de confidentialité
Dernière mise à jour : 2026-07-09
La présente politique décrit comment Neovia Retraite (ci-après « nous ») traite les données personnelles collectées via ses tunnels de conversion et son site.
1. Responsable de traitement
Neovia Retraite — à compléter : raison sociale complète, SIREN, adresse postale et email du DPO (ex. dpo@neoviaretraite.fr).
2. Données collectées
- Identité et contact — nom, prénom, email, téléphone, société, statut professionnel (renseignés dans nos formulaires).
- Données de navigation — identifiant visiteur pseudonyme, pages vues, source d'acquisition (UTM), référent, type d'appareil, pays. L'adresse IP est immédiatement hashée (SHA-256 tronqué) et jamais stockée en clair.
- Consentement — horodatage, version du texte affiché et choix exprimé pour la publicité et la mesure d'audience.
3. Finalités et bases légales
- Répondre à vos demandes et vous adresser des informations commerciales — exécution de mesures précontractuelles / consentement.
- Mesure d'audience anonymisée (statistiques internes) — intérêt légitime, données pseudonymisées.
- Publicité ciblée et mesure publicitaire (Meta, Google Ads, TikTok, LinkedIn) — consentement exprès et préalable via la bannière cookies.
4. Durées de conservation
- Prospects actifs : 3 ans après le dernier contact.
- Clients : durée de la relation + 5 ans (comptabilité).
- Événements analytics : 25 mois maximum (recommandation CNIL).
- Journaux techniques : 30 jours.
- Preuves de consentement : 5 ans après le retrait ou la fin de la relation.
5. Destinataires et sous-traitants
Vos données sont accessibles à nos équipes internes et aux sous-traitants suivants, liés par des clauses contractuelles conformes au RGPD :
- Supabase (hébergement de base de données, UE)
- Lovable (hébergement applicatif)
- Meta, Google, TikTok, LinkedIn (mesure et diffusion publicitaire — après consentement)
- Outils CRM / emailing utilisés (à compléter selon vos intégrations)
6. Transferts hors Union européenne
Certains sous-traitants (Meta, Google, TikTok, LinkedIn) traitent des données aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne et, le cas échéant, l'adhésion du prestataire au Data Privacy Framework.
7. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Vous pouvez retirer votre consentement à tout moment. Pour exercer ces droits, écrivez à dpo@neoviaretraite.fr (adresse à confirmer). Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement TLS en transit, cloisonnement par Row Level Security sur la base de données, journalisation des accès, hashing des adresses IP.
9. Cookies
Consultez la page dédiée aux cookies pour le détail des traceurs déposés et pour modifier vos préférences.