Noctessa est une plateforme de réservation et de marketing pour les établissements de la vie nocturne. Cette politique décrit ce que la plateforme elle-même traite (y compris notre intégration de publication Meta). Chaque club utilisant Noctessa publie aussi sa propre notice destinée aux invités sur la page /privacy de son site — il s’agit d’un document distinct, propre à chaque club.
Comptes des clubs : noms, e-mails et mots de passe des admins (stockés uniquement sous forme de hachages), plus un journal d’audit des actions admin. Réservations des invités : traitées pour le compte du club (le club est le responsable du traitement, nous sommes le sous-traitant) — nom, coordonnées, taille du groupe, événement, table et note.
Publication sociale (Meta) : le jeton d’accès longue durée de la Page Facebook / Instagram du club (chiffré au repos, AES-256-GCM), les identifiants de Page et de profil, les autorisations accordées et l’expiration du jeton — ainsi que les publications rédigées par le club lui-même (légende, image, canaux cibles, résultats de publication/permaliens). Nous ne collectons PAS de données d’abonnés, de messages directs ni de données d’audience.
Enregistrements techniques : journaux serveur (adresse IP, agent utilisateur) pour la sécurité et la limitation de débit.
Uniquement pour exploiter le service : recevoir et gérer les réservations du club, et publier les propres posts marketing du club sur ses propres comptes, uniquement sur instruction du club. Les jetons ne sont jamais journalisés et ne sont envoyés nulle part sauf à la Graph API de Meta.
Les jetons d’accès sont conservés jusqu’à ce que le club se déconnecte (ou qu’ils expirent) ; ils sont renouvelés avant l’expiration à ~60 jours. Les données de réservation sont conservées selon les paramètres de rétention du club. La suppression d’un club purge toutes ses données — y compris les comptes sociaux, les publications et les ressources téléversées.
Chaque enregistrement porte l’identifiant du club et est protégé par une isolation au niveau de la base de données (sécurité au niveau des lignes Postgres) — les données d’un club ne sont jamais accessibles à un autre. Les jetons sont chiffrés au repos ; tout le trafic passe par HTTPS.
Sur le site de la plateforme Noctessa (ce site vitrine uniquement, et non les sites des établissements que nous hébergeons), nous utilisons notre propre outil d'analyse auto-hébergé (Caymland), pour mesurer la façon dont le site est utilisé. Il ne fonctionne qu'après que vous y avez consenti via notre bandeau de cookies ; refuser est aussi simple qu'accepter, et rien de ce qui suit n'est chargé ou stocké tant que vous n'avez pas donné votre consentement.
Base légale : votre consentement (Directive ePrivacy Art. 5(3) ; RGPD Art. 6(1)(a)). Vous pouvez le retirer à tout moment via la commande « Gérer les cookies » en bas de la page : le retrait supprime les cookies ci-dessous et recharge la page afin qu'aucun suivi supplémentaire n'ait lieu.
Par ailleurs, lorsque vous faites un choix, nous stockons un cookie propriétaire strictement nécessaire, noctessa_consent (environ 12 mois), qui se contente d'enregistrer votre préférence afin de ne pas vous redemander. Il n'active aucun suivi et ne nécessite aucun consentement.
La marche à suivre pour demander la suppression de données (pour les clubs et pour les invités) est décrite sur notre page de suppression des données : /legal/data-deletion.
Questions de confidentialité : [email protected].