Politique de confidentialité
Dernière mise à jour : 8 octobre 2026
Pour toute question sur vos données, écrivez à rgpd@naelo.fr.
1. Qui est responsable de vos données
QS TECHNOLOGIES (Naelo), SAS, 55 rue Grignan, 13006 Marseille, édite le service Naelo conformément au règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
Naelo est responsable de traitement pour les données du compte de l’artisan (création du compte, connexion, paramètres, abonnement, sécurité du service).
Naelo est sous-traitant (article 28 du RGPD) pour les données que l’artisan saisit sur ses propres clients (clients, devis, factures, interventions, équipements, documents, messages). L’artisan en reste le responsable de traitement. Les obligations de Naelo sont fixées par l’accord de sous-traitance (DPA) version 1.1, accepté à la création du compte et communiqué sur simple demande à rgpd@naelo.fr.
2. Les données et ce qu’on en fait
Naelo ne collecte que ce qui sert au service (minimisation, article 5 §1 c du RGPD).
- Compte de l’artisan : identité, email, téléphone, mot de passe (jamais lisible par Naelo), informations de l’entreprise. Base légale : exécution du contrat.
- Abonnement et paiement : identité de l’entreprise, email, adresse de facturation, numéro de TVA (facultatif), offre et état de l’abonnement. Les données de carte bancaire sont saisies chez le prestataire de paiement : Naelo ne les voit pas. Base légale : exécution du contrat et obligation comptable.
- Clients de l’artisan : coordonnées, adresses d’intervention, devis, factures, interventions, mesures, équipements, signatures. Saisis par l’artisan, pour son compte. Naelo agit sur ses instructions.
- Envois aux clients de l’artisan : devis, factures, relances d’entretien, rappels de rendez-vous, demandes d’avis, par email, SMS ou courrier postal, à la demande de l’artisan ou selon ses réglages. Pour les relances d’entretien envoyées à un client déjà servi, la base légale est l’intérêt légitime de l’artisan (services analogues) ; chaque email comporte un lien pour ne plus rien recevoir et chaque SMS commercial la mention STOP.
- Assistance par intelligence artificielle : rédaction de descriptifs et recherche documentaire. Les contenus produits sont indicatifs et relus par l’artisan ; les données transmises ne servent pas à entraîner les modèles.
- Sécurité et exploitation : journaux techniques sans contenu, supervision des erreurs, limitation du nombre de requêtes. Base légale : intérêt légitime de Naelo à protéger le service.
Naelo n’a pas vocation à traiter de données sensibles (article 9 du RGPD), notamment de santé : ne les saisissez pas dans les champs libres.
3. À qui Naelo confie les données
Naelo fait appel à des prestataires, selon les fonctions que vous utilisez : hébergement et base de données, assistance par intelligence artificielle, email et agenda, envoi d’emails et de SMS, signature électronique, courrier postal, facturation électronique, paiement de l’abonnement et supervision des erreurs. Les services publics de recherche d’adresse et d’entreprise sont aussi interrogés pour pré-remplir les adresses et les informations d’entreprise.
La liste nominative des prestataires, leurs rôles et leur statut contractuel figurent dans l’accord de sous-traitance, communiqué sur demande à rgpd@naelo.fr.
Connexion avec Google ou Apple (facultative). Si vous choisissez cette connexion, Google ou Apple intervient comme responsable de traitement distinct pour l’authentification. Naelo reçoit votre adresse email et un identifiant technique, jamais votre mot de passe.
Naelo ne vend, ne loue et ne transmet jamais vos données à des fins commerciales ou publicitaires.
4. Transferts hors de l’Union européenne
Les données sont hébergées dans l’Union européenne. Certains prestataires sont des sociétés établies hors de l’Union, ou peuvent y traiter des données, notamment les États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (décision 2021/914) ou par la décision d’adéquation « Data Privacy Framework » du 10 juillet 2023. Pour l’assistance par intelligence artificielle, le traitement a lieu dans l’Union ; en cas de panne seulement, une tentative de secours peut transiter par l’infrastructure mondiale du prestataire.
5. Combien de temps
- Pendant le contrat : vos données restent disponibles dans Naelo. L’artisan décide de la durée de conservation des données de ses clients et dispose des outils d’export et d’anonymisation.
- À la fin du contrat : Naelo remet à l’artisan un export complet de ses données, puis les supprime dans un délai de 30 jours après l’envoi de cet export. Naelo ne conserve pas les pièces à la place de l’artisan : c’est à lui de garder, grâce à l’export, les documents que la loi lui impose de conserver (10 ans pour les pièces comptables : Code de commerce L123-22, CGI 286).
- Preuve d’acceptation des conditions (adresse email du compte, versions acceptées, date et heure) : conservée après la suppression du compte, pour prouver l’accord en cas de litige, pendant le délai de prescription de cinq ans (Code civil, art. 2224 ; Code de commerce, art. L110-4).
6. Vos droits
Vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, leur portabilité et vous opposer au traitement (articles 15 à 21 du RGPD). Vous pouvez vous opposer à tout moment, sans motif, à la prospection : le lien présent dans chaque email, ou la réponse STOP à un SMS, suffit.
L’effacement d’un client est une anonymisation irréversible de ses données personnelles. Les devis et factures sont conservés sans son identité, car la loi impose de les garder (article 17 §3 b du RGPD).
Naelo ne prend aucune décision automatisée produisant des effets juridiques à l’égard des clients de l’artisan (article 22 du RGPD) : un devis est validé par l’artisan (jusqu’à 150 € TTC) ou par la signature électronique du client (au-delà).
Pour exercer vos droits : écrivez à rgpd@naelo.fr ou consultez la page Contact RGPD. Réponse sous un mois (article 12 §3). Si vous êtes client d’un artisan, votre demande peut lui être transmise : il est responsable de vos données.
En cas de désaccord, vous pouvez saisir la CNIL (3 place de Fontenoy, 75007 Paris, cnil.fr).
7. Sécurité
Les échanges sont chiffrés, les données de chaque entreprise sont cloisonnées, les accès du personnel de Naelo sont limités et journalisés. Aucune sécurité n’est absolue : en cas de violation de données, Naelo prévient l’artisan concerné dans les meilleurs délais et au plus tard 48 heures après en avoir pris connaissance.
8. Cookies et traceurs
Naelo ne dépose aucun traceur publicitaire ni de mesure d’audience. Les traceurs utilisés servent au fonctionnement et à la sécurité du service :
- Connexion : cookie d’authentification (jusqu’à 400 jours, supprimé à la déconnexion) et cookie temporaire de sécurisation de la connexion Google ou Apple (quelques minutes).
- Session d’assistance : un cookie n’existe que pendant une session d’assistance ouverte par l’équipe Naelo.
- Préférences d’affichage : mémorisées dans le navigateur (filtres, menus), sans transmission à Naelo.
- Supervision des erreurs : en cas d’erreur, le déroulé de la session peut être enregistré pour la corriger ; les textes et les saisies sont masqués.