Dernière mise à jour : 11 septembre 2026
La présente politique de confidentialité explique comment Novis collecte, utilise, protège et conserve les données personnelles nécessaires au fonctionnement de ses services.
1. Qui traite vos données ?
Novis est un assistant professionnel accessible à l’adresse :
Novis est édité par Dylan TARQUINI, entrepreneur individuel exerçant sous le nom commercial Nova Dream, sous le régime de la micro-entreprise.
SIREN : 905 087 896
SIRET : 905 087 896 00015
Adresse :
4 Rue Guillaume Rigal
31200 Toulouse
France
Contact relatif aux données personnelles :
contact@nova-dream.com
L’éditeur détermine les traitements nécessaires à la gestion des comptes, au fonctionnement de Novis, à la sécurité du service et à l’exécution des fonctionnalités demandées par ses utilisateurs.
Lorsqu’une entreprise utilise Novis afin de traiter des données concernant ses clients, prospects, collaborateurs ou correspondants, Novis peut intervenir en qualité de sous-traitant pour le compte de cette entreprise.
Les responsabilités respectives de Novis et de l’entreprise cliente sont alors définies dans les conditions contractuelles applicables au service et, lorsque cela est nécessaire, dans un accord relatif au traitement des données personnelles.
2. Quelles données sont concernées ?
Les données traitées dépendent des fonctionnalités utilisées dans Novis.
Elles peuvent notamment comprendre :
Compte et inscription
Nom, adresse email, entreprise, besoin déclaré, état de la demande d’accès, invitation et informations nécessaires à la connexion au service.
Profil d’entreprise
Activité, services proposés, clientèle, coordonnées, horaires, zone d’intervention, ton de communication, logo, identité visuelle et autres informations professionnelles fournies par l’utilisateur.
Travail réalisé dans Novis
Messages, instructions, documents ou sources importées, extraits de contenus indexés, mémoires enregistrées, missions, contenus générés ou modifiés, médias et historique des opérations réalisées dans le service.
Services connectés
Lorsque l’utilisateur active une connexion avec un service externe, Novis peut traiter les informations nécessaires au fonctionnement de cette connexion, notamment les identifiants des ressources autorisées, les autorisations accordées et les éléments techniques nécessaires à l’authentification.
Actions réalisées depuis Novis
Lorsqu’une action externe est demandée, Novis peut enregistrer le contenu concerné, sa destination, le statut de l’opération, un éventuel identifiant fourni par le service distant et certains éléments nécessaires au diagnostic de l’action.
Fonctionnement et sécurité
Novis peut traiter des données de session, des informations techniques de connexion, des erreurs, des événements de sécurité ainsi que des informations relatives à l’utilisation du service.
Les utilisateurs sont invités à ne transmettre que les informations nécessaires à leurs demandes.
Lorsqu’ils transmettent des données concernant des tiers, ils doivent s’assurer qu’ils disposent des droits ou autorisations nécessaires pour le faire.
3. Pourquoi utilisons-nous ces données ?
Les données traitées dans Novis peuvent être utilisées afin de :
- créer et gérer un compte utilisateur ;
- permettre l’accès aux fonctionnalités de Novis ;
- personnaliser l’assistance proposée ;
- exécuter les demandes et missions confiées à Novis ;
- conserver les travaux et contenus enregistrés ;
- permettre leur modification ou leur réutilisation ;
- connecter les services externes choisis par l’utilisateur ;
- exécuter les actions explicitement demandées ;
- assurer le fonctionnement technique du service ;
- prévenir les utilisations abusives ou frauduleuses ;
- protéger les comptes et l’infrastructure ;
- diagnostiquer et résoudre les incidents ;
- respecter les obligations légales éventuellement applicables.
Selon le traitement concerné et la relation avec l’utilisateur ou l’entreprise cliente, les traitements peuvent notamment reposer sur l’exécution d’un contrat ou de mesures précontractuelles, le respect d’une obligation légale, le consentement de l’utilisateur lorsque celui-ci est requis, ou l’intérêt légitime de l’éditeur lorsqu’il est applicable et proportionné.
L’autorisation technique accordée à un connecteur ou à une application externe ne constitue pas, à elle seule, la base juridique de l’ensemble des traitements réalisés dans Novis.
4. Intelligence artificielle
Novis utilise des services d’intelligence artificielle pour certaines de ses fonctionnalités.
Le prestataire actuellement utilisé pour certaines fonctionnalités d’intelligence artificielle est OpenAI.
Afin de répondre à une demande ou d’exécuter une tâche, Novis peut transmettre au prestataire d’intelligence artificielle les informations nécessaires au traitement de cette demande.
Ces informations peuvent notamment comprendre :
- les instructions de l’utilisateur ;
- le contexte utile à la demande ;
- des extraits de documents ou de sources ;
- certaines informations du profil professionnel ;
- des mémoires ou informations enregistrées dans Novis ;
- des médias ou fichiers lorsque leur traitement est nécessaire à la fonctionnalité utilisée.
Novis cherche à limiter les informations transmises à celles qui sont utiles au fonctionnement de la fonctionnalité concernée.
Les modalités de traitement, de conservation et de transfert éventuellement applicables aux données transmises au prestataire d’intelligence artificielle dépendent du service et de la configuration technique utilisés.
Les contenus générés par une intelligence artificielle peuvent contenir des erreurs, des approximations ou des informations incomplètes.
L’utilisateur doit donc vérifier les contenus avant leur utilisation, leur transmission ou leur publication.
5. Connexions à des services tiers
Novis permet de connecter certains services externes.
Ces connexions sont facultatives et ne sont utilisées que lorsque l’utilisateur choisit de les activer.
Facebook et Instagram
Le parcours intégré peut utiliser Facebook Login afin d’identifier les Pages Facebook et les comptes professionnels Instagram autorisés par l’utilisateur et d’exécuter certaines actions demandées.
Selon le connecteur utilisé, les permissions techniques peuvent notamment inclure :
- pages_show_list ;
- pages_read_engagement ;
- pages_manage_posts ;
- instagram_basic ;
- instagram_content_publish ;
- public_profile dans le cadre du parcours de connexion Facebook.
Les fonctionnalités relatives aux messages privés Instagram ou Messenger, à Threads, aux campagnes publicitaires ou aux catalogues ne font pas partie du périmètre actuellement décrit.
La présence éventuelle d’une permission dans un environnement développeur ne signifie pas nécessairement qu’elle est demandée ou utilisée par Novis.
WordPress
Lorsque l’utilisateur connecte un site WordPress à Novis, la connexion permet d’effectuer les opérations compatibles avec les fonctionnalités activées et autorisées par l’utilisateur.
Gmail
Selon les autorisations accordées, Novis peut accéder aux éléments nécessaires à la sélection d’un message ou d’une conversation et permettre la préparation d’une réponse liée au contenu choisi.
SMTP
Une connexion SMTP peut être utilisée afin d’effectuer un envoi demandé et confirmé par l’utilisateur.
Cette fonctionnalité ne signifie pas nécessairement que l’intégralité de la boîte de réception est importée dans Novis.
Avis Google
Dans le périmètre actuel, les avis Google peuvent être utilisés dans le cadre de fonctionnalités manuelles.
Validation des actions externes
Lorsqu’une action entraîne une publication, un envoi ou une modification sur un service externe, Novis cherche à présenter à l’utilisateur le contenu et sa destination avant l’exécution de l’action lorsque la fonctionnalité concernée le permet.
Les informations techniques nécessaires aux connexions sont protégées au moyen des mécanismes de sécurité mis en place par le service.
L’utilisateur peut déconnecter un service de Novis et, lorsque le fournisseur le permet, retirer directement les autorisations accordées depuis le service concerné.
La déconnexion d’un service ne supprime pas automatiquement les contenus déjà publiés ou transmis sur ce service.
Elle ne supprime pas non plus automatiquement les travaux enregistrés indépendamment dans Novis.
6. Qui peut recevoir les données ?
Les données peuvent être accessibles :
- aux personnes habilitées assurant le fonctionnement de Novis ;
- aux prestataires techniques nécessaires au fonctionnement du service ;
- aux prestataires d’intelligence artificielle utilisés par les fonctionnalités activées ;
- aux fournisseurs des services que l’utilisateur choisit de connecter ;
- à la destination choisie lorsqu’une publication, un envoi ou une autre action externe est demandée.
Parmi les prestataires actuellement utilisés ou susceptibles d’intervenir dans le fonctionnement du service figurent notamment :
Hostinger
Utilisé pour tout ou partie de l’infrastructure d’hébergement, du fonctionnement de Novis et de certaines opérations liées aux sauvegardes.
OpenAI
Utilisé pour certaines fonctionnalités reposant sur l’intelligence artificielle.
Fournisseurs connectés par l’utilisateur
Par exemple Meta, Google, WordPress ou d’autres plateformes compatibles avec les connecteurs proposés par Novis.
Ces fournisseurs ne reçoivent que les informations nécessaires aux fonctions activées ou aux actions demandées, selon les autorisations accordées.
Certains prestataires peuvent être amenés à traiter des données depuis des pays situés en dehors de l’Espace économique européen.
Lorsque la réglementation applicable l’exige, ces traitements doivent être encadrés par les mécanismes juridiques appropriés.
7. Pendant combien de temps les données sont-elles conservées ?
Novis applique un principe de limitation de la durée de conservation des données.
Les durées peuvent varier selon la nature des informations concernées, la finalité du traitement et les contraintes techniques ou légales applicables.
Les durées de conservation actuellement prévues pour le service sont les suivantes.
Demandes d’accès bêta non converties en compte
Les informations peuvent être conservées pendant une durée maximale de 6 mois après le dernier échange avec le demandeur.
Compte, profil et travaux enregistrés
Ces données sont conservées pendant la durée d’utilisation du service.
Après la clôture confirmée du compte, les données actives ont vocation à être supprimées dans un délai maximal de 30 jours, sauf lorsqu’une conservation plus longue est nécessaire pour respecter une obligation légale ou traiter un litige ou un incident particulier.
Comptes inactifs
Après une période d’environ 12 mois sans activité utilisateur, Novis peut demander à l’utilisateur s’il souhaite conserver son compte.
En l’absence de réponse, une procédure de clôture peut être engagée après un délai supplémentaire raisonnable, avec la possibilité, lorsque cela est disponible, d’exporter préalablement les informations nécessaires.
Informations de connexion aux services externes
Les informations nécessaires à une connexion externe ont vocation à être supprimées du stockage actif lorsque la déconnexion est confirmée.
Certaines copies peuvent toutefois rester temporairement présentes dans des sauvegardes jusqu’à l’expiration normale de celles-ci.
Logs de diagnostic contenant du contenu
Les journaux techniques contenant du contenu utilisateur ont vocation à être conservés pendant une durée limitée, pouvant aller jusqu’à 14 jours à partir de l’événement concerné.
Métadonnées de sécurité
Certaines métadonnées nécessaires à la sécurité peuvent être conservées jusqu’à 6 mois lorsqu’elles sont nécessaires à la prévention, à l’analyse ou au traitement d’incidents.
Sauvegardes
Les sauvegardes applicatives et copies temporaires produites directement par Novis ont vocation à être conservées pendant une durée limitée.
La suppression des données présentes dans le système actif et l’expiration des copies présentes dans les sauvegardes peuvent intervenir à des moments différents.
Ainsi, une donnée supprimée des systèmes actifs peut rester temporairement présente dans une sauvegarde jusqu’à l’expiration de celle-ci.
Lorsqu’une sauvegarde est restaurée, les suppressions précédemment enregistrées doivent être prises en compte afin d’éviter de réactiver durablement des données ou comptes déjà supprimés.
Obligations légales et incidents
Certaines informations strictement nécessaires peuvent être conservées plus longtemps lorsqu’elles sont requises afin de respecter une obligation légale, défendre un droit, répondre à une demande d’une autorité compétente ou analyser un incident de sécurité.
Dans ce cas, la conservation doit être limitée aux informations nécessaires et à la durée justifiée par la situation concernée.
8. Sécurité
Novis met en œuvre différentes mesures destinées à protéger les informations traitées par le service.
Ces mesures comprennent notamment :
- l’utilisation de connexions HTTPS ;
- des contrôles d’accès ;
- une séparation logique entre les espaces des différentes entreprises ;
- le hachage des mots de passe des comptes ;
- la protection des informations nécessaires aux connecteurs ;
- des mécanismes de validation pour certaines actions externes ;
- des mécanismes de journalisation et de diagnostic ;
- des mesures destinées à détecter ou limiter certains usages abusifs.
Les utilisateurs d’une entreprise ne sont pas autorisés à consulter les espaces appartenant à d’autres entreprises.
Des accès techniques peuvent néanmoins être nécessaires pour les administrateurs habilités et certains prestataires lorsqu’ils interviennent pour le fonctionnement, la maintenance, la sécurité ou le traitement d’une demande.
Lorsque cela est nécessaire au fonctionnement d’une fonctionnalité d’intelligence artificielle, le contexte utile à la demande peut être transmis au prestataire concerné.
Certaines exécutions peuvent utiliser des environnements techniques isolés, notamment des environnements Docker.
L’utilisation de conteneurs techniques ne constitue toutefois pas, à elle seule, un mécanisme de chiffrement des données.
Novis utilise également des mécanismes de sauvegarde destinés à assurer la continuité et la restauration du service.
Aucun système informatique ne pouvant garantir une sécurité absolue, les mesures mises en œuvre ont pour objectif de réduire les risques d’accès non autorisé, de perte, d’altération ou de divulgation des données.
Gestion des incidents
En cas d’incident de sécurité susceptible d’affecter des données personnelles, Novis analyse l’incident et prend les mesures nécessaires afin d’en limiter les conséquences.
Lorsque la réglementation applicable l’exige, l’autorité compétente et/ou les personnes concernées peuvent être informées.
Toute question ou tout signalement relatif à la sécurité ou à la protection des données peut être envoyé à :
9. Cookies et stockage dans le navigateur
Novis utilise certains cookies et mécanismes de stockage nécessaires au fonctionnement du service.
Ils peuvent notamment être utilisés pour :
- maintenir la session de l’utilisateur ;
- sécuriser les formulaires et les requêtes ;
- protéger le service contre certaines requêtes frauduleuses ;
- conserver certaines préférences nécessaires au fonctionnement de l’interface.
À la date de la présente politique, Novis n’utilise pas volontairement de traceur publicitaire ou d’outil de mesure d’audience à des fins publicitaires.
L’absence de traceurs publicitaires ne signifie toutefois pas que le service fonctionne sans aucun cookie.
Si de nouveaux outils de mesure d’audience, traceurs ou fonctionnalités nécessitant un stockage supplémentaire sont ajoutés ultérieurement, cette politique devra être mise à jour et les mécanismes de consentement nécessaires seront mis en place lorsque la réglementation l’exige.
10. Vos droits
Selon la réglementation applicable et la situation concernée, vous pouvez disposer notamment des droits suivants :
- droit d’accès à vos données ;
- droit de rectification ;
- droit à l’effacement ;
- droit à la limitation du traitement ;
- droit à la portabilité lorsque celui-ci est applicable ;
- droit d’opposition à certains traitements ;
- droit de retirer votre consentement lorsqu’un traitement repose sur celui-ci.
Pour exercer vos droits, vous pouvez contacter :
Afin d’éviter qu’une personne non autorisée puisse accéder aux données ou demander leur suppression, une vérification raisonnable de l’identité du demandeur peut être effectuée lorsque cela est nécessaire.
Les demandes sont traitées dans les délais prévus par la réglementation applicable.
Lorsqu’une prolongation du délai de réponse est légalement possible et nécessaire, le demandeur en est informé.
Lorsque les données ont été confiées à Novis par une entreprise cliente, Novis peut être amené à transmettre ou coordonner la demande avec cette entreprise lorsque celle-ci agit en qualité de responsable du traitement.
Vous disposez également du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) :
11. Suppression d’un compte et des données
Vous pouvez demander la suppression de votre compte Novis et des données personnelles associées en adressant votre demande à :
La demande peut faire l’objet d’une vérification raisonnable de l’identité du demandeur afin d’éviter toute suppression frauduleuse ou non autorisée.
Après validation de la demande, les données actives associées au compte ont vocation à être supprimées conformément aux durées de conservation indiquées dans la présente politique.
Certaines informations peuvent être conservées temporairement dans les sauvegardes jusqu’à leur expiration normale.
La suppression d’un compte Novis ne supprime pas automatiquement les contenus qui ont déjà été publiés, envoyés ou transférés vers un service externe à la demande de l’utilisateur.
Par exemple, un contenu publié sur Facebook, Instagram, WordPress ou envoyé par email peut continuer d’exister auprès du fournisseur concerné.
La suppression de ces contenus doit alors être effectuée directement auprès du service concerné lorsque Novis ne dispose pas de la fonctionnalité permettant de réaliser cette suppression.
La révocation des autorisations accordées à un service externe peut également être effectuée directement depuis les paramètres du fournisseur concerné.
12. Évolution de cette politique
La date de dernière mise à jour de la présente politique figure en haut de cette page.
Novis peut modifier cette politique afin de tenir compte :
- de l’évolution du service ;
- de l’ajout ou de la suppression de fonctionnalités ;
- de l’évolution des prestataires utilisés ;
- de modifications techniques ;
- de modifications réglementaires ou légales.
Lorsqu’une modification importante concerne la manière dont les données personnelles sont traitées, une information adaptée peut être communiquée aux utilisateurs concernés.
L’ajout d’une nouvelle fonctionnalité ne constitue pas une autorisation générale permettant de collecter ou traiter des données supplémentaires sans respecter les règles applicables.
Contact
Pour toute question concernant cette politique de confidentialité, la protection des données personnelles ou l’exercice de vos droits :
Nova Dream – Novis
Dylan TARQUINI
4 Rue Guillaume Rigal
31200 Toulouse, France
Email : contact@nova-dream.com