Sécurité & confidentialité
Dernière mise à jour : 15 juillet 2026
Vous confiez à Nidria le suivi de vos dossiers et ceux de vos clients. Voici concrètement où vivent ces données et comment elles sont protégées. Ce document est tenu à jour.
Où sont hébergées vos données
L'application app.nidria.com et l'ensemble de ses données sont hébergées en France, à Paris : l'application chez Fly.io (serveurs à Paris) et la base de données chez Supabase (serveurs à Paris). Vos données sont hébergées exclusivement dans l'Union européenne (Paris). Certains traitements spécifiques (envoi d'emails, paiement, traduction automatique des modèles) font appel à des sous-traitants encadrés par des garanties de transfert (CCT/DPF).
Le site vitrine nidria.com est diffusé par Cloudflare. La base bénéficie des sauvegardes automatiques de Supabase.
Chiffrement
Tous les échanges avec l'application sont chiffrés via HTTPS/TLS. Les données stockées dans la base sont chiffrées au repos par notre hébergeur de base de données (Supabase).
Accès et authentification
- Authentification à deux facteurs (2FA) disponible sur les comptes.
- Vous décidez précisément de ce que votre client voit ; vos notes internes, vos coûts et vos échanges ne lui sont jamais visibles.
- Accès prestataires cloisonné : chaque prestataire externe n'accède qu'au dossier et à l'étape qui le concernent.
- Conçu pour les professions tenues au secret : vous seul décidez de ce qui est saisi et de ce qui est montré au client, et Nidria n'exploite pas le contenu de vos dossiers.
Vos données vous appartiennent
Nous ne vendons pas vos données, nous ne les partageons pas à des fins commerciales, et nous ne les utilisons pas pour entraîner des modèles d'intelligence artificielle. Aucun traçage publicitaire dans l'application. Vos données sont exportables à tout moment, et supprimées en fin de contrat sous réserve des obligations légales.
Réversibilité : vous n'êtes jamais prisonnier de Nidria
Adopter un outil ne doit pas créer de dépendance. Nidria est pensé pour que vous puissiez partir aussi facilement que vous êtes entré.
- Export en autonomie, à tout moment : vous récupérez vos dossiers et vos données dans un format standard (CSV / Excel), sans avoir à nous le demander.
- Côté client, aucune dépendance : votre client n'a qu'un lien à consulter, rien à installer, aucun compte à conserver.
- En fin de contrat : vous exportez l'intégralité de vos données, puis nous les supprimons (sous réserve des obligations légales).
- Et si Nidria venait à s'arrêter ? Vos données vous restent (export autonome) et vos clients n'ont jamais eu qu'un lien : vous reprenez vos dossiers ailleurs sans rien perdre.
Conformité RGPD
Pour les dossiers que vous gérez sur Nidria, vous restez responsable de traitement et Nidria agit comme sous-traitant. Un accord de traitement des données (DPA) est accepté à la création du compte de votre agence ; une copie est disponible sur simple demande à [email protected].
Nos sous-traitants : Cloudflare (diffusion du site), Resend (emails transactionnels), Fly.io (hébergement de l'application, Paris), Supabase (base de données, Paris), Paddle (paiements, Merchant of Record), Z.ai (traduction automatique des modèles de parcours, Singapour ; aucune donnée de dossier ; contenus non conservés). Les transferts hors Union européenne, le cas échéant, sont encadrés par des clauses contractuelles types ou le Data Privacy Framework.
Vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité, et pouvez saisir votre autorité de contrôle (en France, la CNIL). Détails complets dans les mentions légales et politique de confidentialité.
Sécurité de la plateforme
La sécurité de Nidria est supervisée en interne par l'un de nos cofondateurs, ingénieur en cybersécurité, qui revoit l'architecture, les accès et les dépendances de la plateforme.
Notre infrastructure repose sur des fournisseurs reconnus pour leurs standards de sécurité et certifiés en propre : Cloudflare (diffusion du site), Supabase (base de données) et Fly.io (application), plusieurs disposant de certifications SOC 2 et ISO 27001. Vos données bénéficient donc de ces garanties au niveau de l'hébergement.
Certifications
Nidria applique les principes du RGPD et les bonnes pratiques ci-dessus. Nidria n'est pas encore certifié en propre selon une norme externe (type ISO 27001) ; une démarche de certification pourra être engagée à mesure de notre croissance. Par honnêteté, nous n'affichons aucun label que nous n'avons pas obtenu, mais nos briques d'infrastructure, elles, le sont.
Une question sécurité ?
Écrivez-nous à [email protected], nous répondons.