Trust Center
Comment Noctely protège tes données, quelles normes s'appliquent, qui traite quoi.
Cette page est maintenue par Hacktualiz Inc. (Delaware, USA) pour répondre aux questions courantes de sécurité et de confidentialité concernant Noctely. Elle décrit les contrôles activés et les pratiques actuelles — ce n'est pas une certification indépendante.
Responsable de traitement
Hacktualiz Inc., société immatriculée dans l'État du Delaware (USA), constituée via Stripe Atlas, est le responsable de traitement (« data controller ») unique de tes données personnelles. Un représentant Article 27 RGPD couvre l'Union européenne. Une déclaration ARTCI couvre la Côte d'Ivoire.
Contact conformité : hello@noctely.com
Cadres légaux applicables
RGPD (UE / France)
Règlement européen 2016/679 + loi Informatique et Libertés. Autorité : CNIL.
Représentant UE Art.27 en cours de nomination.
CCPA / CPRA (Californie)
California Consumer Privacy Act. Droits d'accès, suppression, opt-out.
"Do Not Sell/Share" respecté : Noctely ne vend jamais de données.
COPPA (USA fédéral)
Protection des enfants de moins de 13 ans.
Inscription refusée aux moins de 16 ans (couverture stricte UE + US).
Loi 2013-450 (Côte d'Ivoire)
Protection des données à caractère personnel. Autorité : ARTCI.
Déclaration ARTCI en cours.
SCC (transferts UE → US)
Clauses contractuelles types 2021/914 pour les transferts hors UE.
Signées avec chaque sous-traitant américain (voir liste plus bas).
Tes droits
Accès, rectification, effacement, portabilité, limitation, opposition, retrait du consentement, plainte auprès d'une autorité de contrôle (CNIL, ARTCI, FTC). Tu peux exercer ces droits depuis /settings ou en écrivant à hello@noctely.com — nous répondons sous 30 jours.
Sous-traitants (sous-processeurs)
Ces prestataires traitent une partie de tes données pour notre compte, uniquement sur nos instructions et sous DPA (Data Processing Agreement).
Chargement…
Ce que nous ne ferons jamais
- Vendre ou louer tes données à un tiers commercial.
- Entraîner des modèles d'IA sur tes rêves sans consentement explicite.
- Utiliser tes rêves pour de la publicité ciblée.
- Conserver ton compte après une demande de suppression.
Sécurité opérationnelle
- Chiffrement en transit (TLS 1.3) sur toutes les connexions.
- Row Level Security (Postgres) sur toutes les tables contenant des données personnelles.
- Journalisation d'accès administrateur horodatée et non modifiable.
- Turnstile (Cloudflare) en mode invisible pour bloquer les abus automatisés.
- Chiffrement au repos AES-256-GCM des rêves — déploiement en cours.
Une question ? hello@noctely.com
