← Retour à l'accueil

Politique de confidentialité

En vigueur au 1er juillet 2025

VAYA & CO. (ci-après « nous ») s'engage à protéger votre vie privée conformément au Règlement général sur la protection des données (RGPD — UE 2016/679) et à la loi Informatique et Libertés.

1. Responsable du traitement

VAYA & CO. — SAS au capital de 1 000 €
60 Rue François Ier, 75008 Paris, France
SIREN : 988 603 874
Contact DPO / données personnelles : privacy@natigo.fr

2. Données collectées et finalités

Nous collectons uniquement les données nécessaires au fonctionnement de Natigo :

DonnéeFinalitéBase légaleDurée de conservation
Adresse e-mailCréation et gestion du compte, envoi d'e-mails transactionnelsExécution du contrat (art. 6.1.b)Durée du compte + 3 ans
Mot de passe (haché)Authentification sécuriséeExécution du contrat (art. 6.1.b)Durée du compte
Prénom / pseudoPersonnalisation de l'interfaceExécution du contrat (art. 6.1.b)Durée du compte
Progression pédagogique (XP, leçons, historique quiz)Suivi de progression, répétition espacée, statsExécution du contrat (art. 6.1.b)Durée du compte + 1 an
Données de paiement (via Stripe)Facturation, accès premiumExécution du contrat (art. 6.1.b)5 ans (obligations comptables)
Adresse IP, user-agentSécurité, lutte contre la fraudeIntérêt légitime (art. 6.1.f)90 jours (logs)

3. Sous-traitants et transferts de données

Nous faisons appel aux sous-traitants suivants, liés par des DPA conformes au RGPD :

PrestataireRôlePaysGaranties
SupabaseBase de données, authentificationUE (Irlande)DPA + clauses contractuelles types
StripePaiement en ligneUE / USAPrivacy Shield / SCC
VercelHébergement frontendUSADPA + SCC
ResendE-mails transactionnelsUSADPA + SCC

Aucune donnée n'est vendue ou partagée à des fins publicitaires.

4. Cookies et traceurs

Natigo utilise uniquement les cookies strictement nécessaires :

  • Cookie de session Supabase — maintien de votre connexion. Essentiel, pas de consentement requis.
  • Cookie de préférences — mémorisation de vos choix d'interface. Essentiel.

Nous n'utilisons aucun cookie publicitaire, de tracking cross-site ou de réseau social. Si nous intégrons PostHog Analytics à l'avenir, un bandeau de consentement sera affiché préalablement.

5. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Accès (art. 15)

Obtenir une copie de vos données

Rectification (art. 16)

Corriger des données inexactes

Effacement (art. 17)

Supprimer votre compte et vos données

Portabilité (art. 20)

Recevoir vos données dans un format lisible

Opposition (art. 21)

Vous opposer à certains traitements

Limitation (art. 18)

Restreindre temporairement un traitement

Pour exercer vos droits, contactez-nous à privacy@natigo.fr. Nous répondrons dans un délai maximal de 30 jours.
En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL.

6. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement TLS en transit, hachage des mots de passe (bcrypt via Supabase Auth), Row Level Security sur toutes les tables de la base de données, accès aux données de production limité aux seules personnes habilitées.

7. Mineurs

Natigo est destiné aux personnes âgées d'au moins 16 ans. Nous ne collectons pas sciemment de données personnelles concernant des enfants de moins de 16 ans. Si vous pensez qu'un mineur a créé un compte, contactez-nous à privacy@natigo.fr.

8. Modifications

Nous pouvons mettre à jour la présente politique. Toute modification substantielle sera notifiée par e-mail ou par bannière sur l'application au moins 15 jours avant son entrée en vigueur. La date de dernière mise à jour est indiquée en tête de page.