Politique de confidentialité et données

Politique de Confidentilité et Gestion des Données Utilisateurs

1. Objet

NexoP est une marque de la SARL ProgetCom.
Les présentes clauses ont pour objet de définir les conditions dans lesquelles NexoP s’engage à effectuer pour le compte du Client les opérations de traitement de données à caractère personnel définies ci-après.

Dans le cadre de leurs relations contractuelles, les parties s’engagent à respecter la réglementation en vigueur applicable au traitement de données à caractère personnel et, en particulier, le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 applicable à compter du 25 mai 2018 (ci-après, « le règlement européen sur la protection des données »).
Dans le présent document, le Client agit en tant que « Responsable de Traitement ».

Cette politique de confidentialité s’applique au site : www.nexop.fr et à l’ensemble des sites clients et applications. La présente politique de confidentialité a pour but d’exposer aux utilisateurs du site :
  • La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d’identifier un utilisateur. Il s’agit notamment du prénom et du nom, de l’âge, de l’adresse postale, l’adresse mail, la localisation de l’utilisateur ou encore son adresse IP ;
  • Quels sont les droits des utilisateurs concernant ces données ;
  • Qui est responsable du traitement des données à caractère personnel collectées et traitées ;
  • A qui ces données sont transmises ;
  • Éventuellement, la politique du site en matière de fichiers «cookies».
Cette politique de confidentialité complète les mentions légales et les Conditions Générales d’Utilisation que les utilisateurs peuvent consulter sur le site web.

2. Description et traitement des données

NexoP est autorisée à traiter pour le compte du Client les données à caractère personnel nécessaires pour fournir un ensemble de services informatiques et de télécommunications (le Service) et toutes options ou services associés. NexoP exploitera également les données personnelles afin de communiquer auprès du Client et des Utilisateurs sur les évolutions et actualités du Service.

Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement de l’utilisateur propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l’utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées

Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d’utilisation ;
Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées ;
Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l’utilisateur est informé;
Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.

Afin d’être licites, et ce conformément aux exigences de l’article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :
  • L’utilisateur a expressément consenti au traitement ;
  • Le traitement est nécessaire à la bonne exécution d’un contrat ;
  • Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.

3. Données personnelles collectées et traitées

Les données à caractère personnel collectées sur le site www.nexop.fr et ses applications sont les suivantes :

  • Données de connexion (ex. adresses Ip, logs, identifiants des terminaux, identifiants de connexion, informations d’horodatage, etc.) ;
  • Les informations relatives à l’usage du site : nombre de commandes, temps passés, articles consultés ;
  • Les adresses emails des utilisateurs ;
  • Les numéros de téléphones de l’entreprise ;
  • Les CDR (Call Details Records) permettant la facturation des clients.
  •  Liste des contacts de l’entreprise et contacts du smartphone et carte SIM de l’utilisateur
  • Messages vocaux laissés par les interlocuteurs
  • Messages écrits entre les utilisateurs

4. Mode de collecte ds données personnelles

Ces données sont collectées lorsque l’utilisateur effectue l’une des opérations suivantes sur le site web ou l’application :

  • Inscription sur le site internet ;
  • Navigation sur le site internet ;
  • Achat d’un bien/service sur le site internet ;
  • Consultation d’un article d’information ;
  • Inscription à une newsletter ;
  • Inscription avec le compte utilisateur ;
  • Synchronisation des contacts ;
  • Création de favoris dans les contacts ;
  • Conservation de messages vocaux laissés par les utilisateurs ;
  • Rédaction de messages entre les utilisateurs de l’entreprise ;
  • Les données ne sont pas collectées à des fins commerciales ;

5. Obligations de NexoP vis-à-vis du client

NexoP s’engage à :
  • traiter les données uniquement pour la ou les seule(s) finalité(s) qui fait/font l’objet du Service.
  • informer immédiatement le Client si NexoP considère qu’une instruction constitue une violation du règlement européen sur la protection des données ou de toute autre disposition du droit de l’Union ou du droit des Etats membres relative à la protection des données. En outre, si NexoP est tenu de procéder à un transfert de données vers un pays tiers ou à une organisation internationale, en vertu du droit de l’Union ou du droit de l’Etat membre auquel il est soumis, il doit informer le Client de cette obligation juridique avant le traitement, sauf si le droit concerné interdit une telle information pour des motifs importants d’intérêt public
  • garantir la confidentialité des données à caractère personnel traitées dans le cadre du présent contrat
  • veiller à ce que les personnes autorisées à traiter les données à caractère personnel en vertu du présent contrat :
    • s’engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité
    • reçoivent la formation nécessaire en matière de protection des données à caractère personnel
  • prendre en compte, s’agissant de ses outils, produits, applications ou services, les principes de protection des données dès la conception et de protection des données par défaut
  • ne transférer aucune donnée Personnelle hors du territoire européen sans le consentement préalable écrit de l’Utilisateur.

Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l’utilisateur n’en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.

Le site dispose d’un certificat SSL afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés.

Un certificat SSL (« Secure Socket Layer » Certificate) a pour but de sécuriser les données échangées entre l’utilisateur et le site.

6. Sous-traitance

NexoP peut faire appel à des sous-traitants pour mener des activités de traitement spécifiques, étant entendu que le Client accepte par la présente la sous-traitance ultérieure des données personnelles pour l’exécution du Service.
Une liste complète et à jour des sous-traitants de NexoP est à disposition du Client. NexoP s’assure que les sous-traitants présentent les mêmes garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées de manière à ce que le traitement réponde aux exigences du règlement européen sur la protection des données.

7. Exercice des droits des personnes

NexoP répondra, au nom et pour le compte du Client et dans les délais prévus par le règlement européen sur la protection des données aux demandes des Utilisateurs en cas d’exercice de leurs droits (droit d’accès, de rectification, d’effacement et d’opposition, droit à la limitation du traitement, droit à la portabilité des données, droit de ne pas faire l’objet d’une décision individuelle automatisée).
Les Utilisateurs peuvent faire valoir leurs droits par email à l’adresse suivante : dpo@nexop.fr

Conformément à la réglementation concernant le traitement des données à caractère personnel, l’utilisateur possède les droits ci-après énumérés.
Afin que le responsable du traitement des données fasse droit à sa demande, l’utilisateur est tenu de lui communiquer : ses prénom et nom ainsi que son adresse e-mail, et si cela est pertinent, son numéro de compte ou d’espace personnel ou d’abonné.
Le responsable du traitement des données est tenu de répondre à l’utilisateur dans un délai de 30 (trente) jours maximum.

L’utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en respectant la procédure ci-après énoncée :

L’utilisateur doit envoyer un email au responsable du traitement des données personnelles, en précisant l’objet de sa demande et en utilisant l’adresse e-mail de contact qui est fournie plus haut

S’il en possède un, l’utilisateur a le droit de demander la suppression de son espace personnel en suivant la procédure suivante :
L’utilisateur doit envoyer un email au responsable du traitement des données personnelles, en précisant son numéro d’espace personnel. La demande de suppression des données sera traitée dans un délai de 30 jour ouvrés.

  • Droit à la portabilité des données
L’utilisateur a le droit de demander la portabilité de ses données personnelles, détenues par le site, vers un autre site, en se conformant à la procédure ci-après :
L’utilisateur doit faire une demande de portabilité de ses données personnelles auprès du responsable du traitement des données, en envoyant un email à l’adresse prévue ci-dessus.

  • Droit à la limitation et à l’opposition du traitement des données
L’utilisateur a le droit de demander la limitation ou de s’opposer au traitement de ses données par le site, sans que le site ne puisse refuser, sauf à démontrer l’existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l’utilisateur.

Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, l’utilisateur doit suivre la procédure suivante :
L’utilisateur doit faire une demande de limitation au traitement de ses données personnelles auprès du responsable du traitement des données en envoyant un email à l’adresse prévue ci-dessus.

  • Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé
Conformément aux dispositions du règlement 2016/679, l’utilisateur a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l’affecte de manière significative de façon similaire.

  • Droit de déterminer le sort des données après la mort
Il est rappelé à l’utilisateur qu’il peut organiser quel doit être le devenir de ses données collectées et traitées s’il décède, conformément à la loi n°2016-1321 du 7 octobre 2016.

  • Droit de saisir l’autorité de contrôle compétente
Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l’utilisateur, et que l’utilisateur souhaite contester cette décision, ou, s’il pense qu’il est porté atteinte à l’un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Commission Nationale de l’Informatique et des Libertés, www.cnil.fr) ou tout juge compétent.

8. Notification de violation des données à caractère personnel

NexoP notifiera au Client toute violation de données à caractère personnel dans un délai maximum de 48 heures après en avoir pris connaissance et par courrier électronique. Cette notification est accompagnée de toute documentation utile afin de permettre au Client, si nécessaire, de notifier cette violation à l’autorité de contrôle compétente.

9. Mesures de sécurité

NexoP s’engage à mettre en œuvre toutes les mesures de sécurité nécessaires à la protection des données personnelles et permettant de garantir la confidentialité, l’intégrité, la disponibilité et la résilience constantes des systèmes et des services de traitement.
NexoP s’engage à mettre en œuvre les moyens permettant de rétablir la disponibilité des données à caractère personnel et l’accès à celles-ci dans des délais appropriés en cas d’incident physique ou technique.

À ce titre, NexoP dispose d’un CRM conforme aux dispositions RGPD avec les outils suivants :
  • un CRM de gestion clients
  • un outil de support en ligne pour les suivis techniques
  • un portail de gestion des factures clients

10. Sort des données

Au terme de la prestation de services relatifs au traitement de ces données, NexoP s’engage à détruire toutes les données à caractère personnel, dans un délai de 3 ans suivant la fin d’exécution du Contrat.

11. Délégué à la protection des données

Alexandre LORGET est désigné comme Délégué à la Protection des Données. Pour le contacter :

12. Registres des catégories d'activités de traitement

NexoP déclare tenir par écrit un registre de toutes les catégories d’activités de traitement effectuées pour le compte du Client.

13. Documentation

NexoP met à la disposition du Client la documentation nécessaire pour démontrer le respect de toutes ses obligations et pour permettre la réalisation d’audits, y compris des inspections, par le Client ou un autre auditeur qu’il a mandaté, et contribuer à ces audits.

La présente politique de confidentialité peut être consultée à tout moment sur le site internet. L’éditeur du site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur.
Par conséquent, l’utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.

Il est porté à la connaissance de l’utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le 01/08/2022.

14. Obligations du client vis-à-vis de NexoP

Le Client s’engage à :
  • fournir à NexoP les données nécessaires à la fourniture du Service et des options ou services associés.
  • documenter par écrit toute instruction concernant le traitement des données par NexoP
  • veiller, au préalable et pendant toute la durée du traitement, au respect des obligations prévues par le règlement européen sur la protection des données de la part de NexoP
  • superviser le traitement, y compris réaliser les audits et les inspections auprès de NexoP.

15. Acceptation par l'utilisateur de la politique de confidentialité

En naviguant sur le site et en utilisant ses services et applications, l’utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel.

16. Hébergement des données

Le site www.nexop.fr est hébergé par :
OVH, dont le siège est situé à l’adresse ci-après :
2 rue Kellermann – 59100 Roubaix – France
L’hébergeur peut être contacté au numéro de téléphone suivant : 1007

Les données collectées et traitées par le site sont exclusivement hébergées et traitées dans les pays de l’Union européenne.
Retour haut de page