Noisette
MarketplaceIdentitéWalletBoutiqueAZLConsole
Conditions d’utilisationConfidentialitéMentions légalesCookies

Noisette Galaxy · N01ZET

Politique de confidentialité — Galaxy

Dernière mise à jour: 2026-09-17

Document de travail destiné à relecture par un conseil. Il ne constitue pas un avis juridique. Seule une version validée et publiée engage N01ZET.

Cette politique décrit comment N01ZET traite les données personnelles liées au compte Galaxy (connexion unique). Les données métier de chaque produit restent régies par la notice de cette app — liste complète à l’article « Périmètre ». Elle complète la politique historique du site n01zet.com.

1. Responsable de traitement

Le responsable de traitement du compte Galaxy (identité, authentification, session) est N01ZET, SAS, RCS Paris 902 420 991, 33 rue La Fayette, 75009 Paris, France. Contact : support@n01zet.com.

Lorsque votre employeur ou un client utilise un produit (Pay, Careers, Console, etc.) pour gérer ses salariés ou candidats, il est souvent responsable de traitement pour ces données métier. N01ZET agit alors en sous-traitant, selon le contrat produit. Cette politique vise principalement le compte Galaxy lui-même.

2. Périmètre

L’inventaire des applications Galaxy (identité, portefeuille, solutions) figure à l’article « Conditions propres à chaque application ». Toute autre app Noisette ou Talent2Africa qui se connecte via le même compte Galaxy est couverte de la même façon : CGU Galaxy pour le compte, règles du produit dans l’app.

L’écran de connexion / création de compte est hébergé par Zitadel (instance Noisette). Les CGU et cette politique, une fois renseignées dans Zitadel, s’affichent à l’inscription pour toutes les applications.

Les données métier de chaque produit (paie, signature, CRM, candidatures, tickets, etc.) sont traitées selon la notice de cette application, pas selon le seul compte Galaxy.

  • Identity (identity.noisette.ai) — compte Galaxy, SSO, profil : ces CGU et la politique de confidentialité Galaxy s’appliquent ici. Pas de conditions produit distinctes.
  • Galaxy Console (console.noisette.ai) — organisations, invitations, rôles, administration des crédits : règles d’habilitation et d’usage propres à la Console.
  • Wallet / crédits Galaxy (wallet.noisette.ai) — soldes, historique, top-up éventuel AZL → crédits : conditions Wallet / crédits (ce n’est pas Pay).
  • Boutique crédits (e-commerce.noisette.ai) — goodies échangés contre crédits, livraison : CGV de la boutique.
  • Marketplace Galaxy (marketplace.noisette.ai) — découverte et lancement des solutions : conditions du catalogue.
  • Staking / vesting AZL (staking.noisette.ai) — jalonnement et vesting du jeton AZL : conditions staking / vesting. Galaxy ne vend pas d’AZL.
  • Noisette AI (noisette.ai) — assistance IA, apprentissage, aide métier : conditions d’usage de l’IA propres à Noisette AI.
  • Pay Noisette (pay.noisette.ai) — rémunération, compréhension de la paie, pouvoir d’achat : conditions paie / C&B propres à Pay.
  • Careers Noisette (careers.noisette.ai) — carrière, employabilité, matching : conditions candidat / recruteur propres à Careers.
  • N01ZET Core (n01zet.com / app.n01zet.com) — avantages salariés, plateforme RH : conditions Core.
  • Audit N01ZET (audit.n01zet.com) — audit entreprise / RH / rémunération : conditions et livrables propres à Audit.
  • Mercure (getmercure.com) — CRM, prospection, marketing, communication : conditions CRM / outreach propres à Mercure.
  • NutSign (nutsign.app) — signature électronique : conditions de signature et de preuve propres à NutSign.
  • Lemon Ticket (lemon-ticket.com) — tickets, demandes, support client : conditions du service support.
  • Supranova (supranova.vc) — investissement / VC : conditions investisseurs propres à Supranova.
  • Maison de la Marque (maisondelamarque.com) — stratégie de marque, Brand OS : conditions propres à Maison de la Marque.
  • Talent2Africa (talent2africa.com) — écosystème talent / recrutement : conditions Talent2Africa.
  • Careers Talent2Africa (careers.talent2africa.com) — espace candidat T2A : conditions carrière T2A.
  • Marketplace Talent2Africa (marketplace.talent2africa.com) — marketplace T2A : conditions catalogue T2A.
  • Academy4Africa (academy4africa.com) — académie / formation : conditions Academy4Africa.
  • Academy4Africa LMS (app.academy4africa.com) — plateforme d’apprentissage : conditions LMS.
  • Nux (nux.noisette.ai) — produit Nux : conditions Nux.
  • Wayden Nux (wayden.nux.noisette.ai) — instance Wayden sur Nux : conditions Nux / Wayden.

3. Données collectées

Compte et profil Identity : e-mail, prénom, nom, nom d’affichage, pseudo, identifiant interne, identifiant Zitadel (sub), statut du compte, organisations et rôles, dates de création / mise à jour.

Authentification (Zitadel) : identifiant de connexion, mot de passe (hashé par Zitadel, jamais stocké par N01ZET), éventuels facteurs MFA, journaux de connexion, adresse IP et user-agent utilisés pour la sécurité.

Session Galaxy : jeton de session (stocké de façon hashée), date d’expiration.

Wallet (si vous l’utilisez) : soldes de crédits, historique d’opérations, pseudo ; une adresse de portefeuille Solana n’est pas une clé d’identité et n’est utilisée que comme origine de paiement / top-up AZL le cas échéant.

Produits : chaque application peut traiter des données supplémentaires (bulletin, candidature, document signé, ticket, etc.) selon ses propres notices.

Nous ne demandons pas de données sensibles au sens de l’article 9 RGPD pour créer un compte Galaxy. Certains produits RH peuvent en traiter plus tard, sous base légale dédiée.

4. Finalités et bases légales

Exécution du contrat (art. 6.1.b RGPD) : créer le compte, vous authentifier, vous reconnaître d’une app à l’autre, fournir Identity, Wallet et l’accès SSO.

Intérêt légitime (art. 6.1.f) : sécurité, prévention de la fraude, amélioration des services, support, statistiques d’audience strictement nécessaires.

Obligation légale (art. 6.1.c) : conservation comptable, réponses aux autorités, obligations propres à un produit (paie, signature).

Consentement (art. 6.1.a) : cookies non essentiels, communications marketing. Vous pouvez le retirer à tout moment.

Création automatique du profil Identity : dès la première connexion Zitadel réussie, Identity provisionne le profil (JIT). Aucune validation manuelle d’un admin n’est requise pour exister en tant qu’identité.

5. Destinataires et sous-traitants

Personnel habilité de N01ZET, selon le besoin d’en connaître.

Zitadel Cloud (authentification / IdP).

Hébergement et infrastructure : notamment Vercel (fronts), Neon (bases Postgres Identity / Wallet), et le cas échéant d’autres prestataires (e-mail transactionnel, stockage fichiers, analytics).

L’organisation qui vous invite (employeur, école, client) pour les données de rattachement et de rôle.

Autorités publiques lorsque la loi l’exige.

Les applications Galaxy ne créent pas l’utilisateur elles-mêmes : elles échangent un jeton Zitadel contre une session Identity.

6. Transferts hors UE

Certains sous-traitants peuvent traiter des données hors UE. Le cas échéant, N01ZET s’appuie sur une décision d’adéquation ou des garanties appropriées (clauses contractuelles types, mesures complémentaires).

Zitadel Cloud peut héberger l’instance de connexion dans l’EEE (aujourd’hui un hôte *.eu1.zitadel.cloud). Vérifiez la localisation contractuelle auprès de l’administrateur instance.

7. Durées de conservation

Compte Galaxy actif : pendant la relation, puis archivage limité après clôture ou inactivité, sauf obligation plus longue.

Journaux de sécurité : durée proportionnée (en pratique de l’ordre de 6 à 12 mois, sauf incident).

Prospects / marketing (si consentement ou intérêt légitime) : 3 ans après le dernier contact, conformément à la doctrine CNIL.

Données produit (paie, signature, tickets) : durées du produit et de la loi applicable, souvent plus longues.

8. Vos droits

Vous disposez des droits d’accès, rectification, effacement, limitation, opposition, portabilité, et du droit de retirer votre consentement, ainsi que du droit de définir des directives post-mortem (art. 40-1 de la loi Informatique et Libertés).

Pour les exercer : support@n01zet.com ou courrier à 33 rue La Fayette, 75009 Paris, France. Une preuve d’identité pourra être demandée.

Vous pouvez aussi introduire une réclamation auprès de la CNIL (www.cnil.fr).

Si les données sont traitées pour le compte de votre employeur, adressez-vous d’abord à celui-ci ; nous relayerons en tant que sous-traitant.

9. Cookies

La connexion dépose des cookies techniques indispensables (session Galaxy, état OIDC / PKCE, préférence de langue). Ils ne requièrent pas de consentement.

Les cookies d’audience ou marketing, s’ils sont utilisés sur un site Galaxy, font l’objet d’un recueil de consentement. Voir la Politique de cookies.

10. Mineurs

Le compte Galaxy n’est pas destiné aux enfants de moins de 15 ans sans titulaire de l’autorité parentale, conformément au droit français. Les produits RH / carrière peuvent avoir des règles plus strictes.

11. Modifications

Cette politique peut être mise à jour. La date indiquée en tête de page prévaut. Pour un changement substantiel, nous pourrons vous en informer par e-mail ou lors de la connexion.

Noisette

Une identité. Un portefeuille. Toutes vos solutions Noisette Galaxy.

Galaxy

  • Marketplace
  • Identité
  • Wallet
  • Boutique
  • AZL

Écosystème

  • Console
  • N01ZET

Contact

  • support@n01zet.com

© 2026 N01ZET — Tous droits réservés.