1. Responsable du traitement
Le responsable du traitement des données personnelles relatives à l'utilisation du site et du Service Nesxora est l'Éditeur du service Nesxora, joignable à contact@nexsora.fr. Point de contact données personnelles / DPO (le cas échéant) : contact@nexsora.fr.
2. Champ d'application
La présente politique s'applique aux données traitées lors de la navigation sur nesxora.com, de la création d'un Compte, de l'utilisation du Service, des échanges avec le support et des communications marketing avec consentement. Elle ne régit pas les sites tiers accessibles via des liens ou intégrations (Stripe, réseaux sociaux, etc.), soumis à leurs propres politiques.
3. Données collectées
Selon votre utilisation, nous pouvons traiter les catégories suivantes :
- Identité et contact : nom, prénom, email professionnel, téléphone (optionnel), fonction
- Compte et authentification : identifiants hashés, jetons de session, préférences, journaux de connexion, adresse IP, user-agent
- Organisation : raison sociale, secteur, pays, paramètres métier, logo
- Facturation Nesxora : historique d'abonnement, identifiants de transaction chez les prestataires de paiement (nous ne stockons pas les numéros complets de carte bancaire)
- Données métier saisies par vous : fiches clients, factures, stocks, messages — vous en restez responsable en tant que responsable de traitement vis-à-vis de vos propres clients
- Support : contenu des tickets et échanges email
- Usage produit : événements techniques, logs d'erreur, métriques agrégées d'utilisation
- Marketing : préférences et preuves de consentement lorsque vous acceptez des communications
4. Finalités et bases légales
Nous traitons vos données sur les bases suivantes :
- Exécution du contrat (art. 6.1.b RGPD) : création du Compte, fourniture du Service, facturation, support
- Intérêt légitime (art. 6.1.f) : sécurité, prévention de la fraude, amélioration du Service, statistiques agrégées
- Obligation légale (art. 6.1.c) : conservation comptable et fiscale le cas échéant
- Consentement (art. 6.1.a) : newsletters et cookies non essentiels lorsque requis — retirable à tout moment
5. Destinataires et sous-traitants
Les données peuvent être accessibles aux équipes habilitées de l'Éditeur et à des sous-traitants strictement nécessaires, notamment :
- Hébergement et infrastructure : Vercel Inc. (application), Supabase (base de données et stockage fichiers — régions UE lorsque configurées)
- Paiements : Stripe, KkiaPay (selon votre pays et moyen de paiement)
- Email transactionnel : prestataire SMTP configuré par l'Éditeur (ex. IONOS pour contact@nexsora.fr)
- Intelligence artificielle : OpenAI ou prestataires équivalents — uniquement pour les fonctionnalités IA activées, avec minimisation des données envoyées
- Intégrations activées par le Client : WhatsApp (Meta / fournisseurs API), Zapier, etc.
6. Transferts hors Union européenne
Certains sous-traitants peuvent être établis aux États-Unis ou dans d'autres pays. Lorsque requis, ces transferts sont encadrés par des clauses contractuelles types de la Commission européenne, des décisions d'adéquation ou d'autres garanties appropriées au sens du chapitre V du RGPD. Vous pouvez obtenir des informations sur ces garanties en écrivant à contact@nexsora.fr.
7. Durées de conservation
Les durées varient selon la nature des données :
- Compte actif : pendant toute la durée de la relation contractuelle
- Après clôture du Compte : données opérationnelles supprimées ou anonymisées sous 3 ans sauf obligation contraire, sauf export réalisé par le Client
- Factures et pièces comptables liées à l'abonnement Nesxora : 10 ans (obligation comptable française)
- Logs techniques et sécurité : jusqu'à 12 mois
- Cookies : selon la durée indiquée dans le bandeau cookies / paramètres du navigateur
- Données marketing : jusqu'au retrait du consentement ou 3 ans d'inactivité
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit (HTTPS/TLS), authentification sécurisée (dont 2FA disponible), cloisonnement logique multi-organisations, sauvegardes côté hébergeur, contrôle d'accès et journalisation. Aucune méthode n'étant infaillible, le Client doit également protéger ses identifiants.
9. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité lorsque applicable. Pour les exercer : contact@nexsora.fr (une pièce d'identité pourra être demandée en cas de doute raisonnable). Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr). Vous pouvez également définir des directives relatives au sort de vos données après décès (France).
10. Cookies et traceurs
Le site peut utiliser des cookies strictement nécessaires au fonctionnement (session, sécurité, préférences) et, le cas échéant, des cookies de mesure d'audience soumis à consentement. Vous pouvez configurer votre navigateur pour refuser les cookies ; certaines fonctionnalités peuvent en être affectées.
11. Mineurs
Le Service s'adresse aux professionnels et n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données concernant des mineurs.
12. Modifications
Cette politique peut être mise à jour. La date de dernière mise à jour figure en tête de page. En cas de changement substantiel, une information sera diffusée par email ou dans le Service.
13. Contact
contact@nexsora.fr — https://nesxora.com