Aller au contenu
NEPHYUS

Politique de confidentialité et des cookies

Document de travail — à valider par la direction et par un conseil juridique avant mise en ligne (CDC §11.3). La durée de conservation des soumissions de formulaire (cf. §7) reste à définir précisément avec le DPO.

1. Responsable de traitement

Le responsable du traitement des données à caractère personnel collectées sur le site nephyus.com est NEPHYUS (cf. Mentions légales). Pour toute question relative à vos données personnelles : privacy@nephyus.com.

2. Données collectées

Le site vitrine ne collecte volontairement aucune donnée personnelle sensible. Les données suivantes peuvent être traitées :

| Donnée | Origine | Finalité | | --------------------------------------------------------- | ----------------------------------------- | ------------------------------------------- | | Nom, email, message | Formulaires de contact | Traiter et répondre à votre demande | | Motif de la demande | Formulaire de contact dédié | Router la demande vers le bon interlocuteur | | Données de navigation (pages visitées, durée, provenance) | Mesure d'audience (si consentement donné) | Statistiques de fréquentation anonymisées |

Aucune vérification d'identité (KYC) ni donnée d'authentification n'est traitée sur le site vitrine : ces traitements relèvent des applications dédiées de la gamme NX· (ex. NX·Verify, portail app.nephyus.com), hors périmètre du présent site.

3. Base légale et finalités

  • Réponse aux demandes de contact : exécution de mesures précontractuelles ou intérêt légitime à répondre à une sollicitation.
  • Mesure d'audience : consentement de l'utilisateur, recueilli via le bandeau cookies.

4. Destinataires des données

  • L'envoi des emails issus des formulaires de contact est assuré par le prestataire Brevo (service transactionnel).
  • L'hébergement du site est assuré par Nuxit (VPS).
  • La mesure d'audience, lorsqu'elle est activée avec votre consentement, est assurée par une instance Matomo auto-hébergée par NEPHYUS : les données de navigation ne sont donc pas transmises à un tiers publicitaire et restent hébergées sur l'infrastructure de NEPHYUS.

Aucune donnée n'est vendue ni cédée à des tiers à des fins commerciales.

5. Transferts hors Union européenne

En l'état, aucun transfert de données personnelles hors de l'Union européenne n'est effectué par le site vitrine. Si un service tiers impliquant un tel transfert venait à être ajouté, la présente politique serait mise à jour en conséquence, avec mention des garanties applicables (clauses contractuelles types ou équivalent).

6. Cookies

Un bandeau de consentement s'affiche lors de votre première visite. Il distingue :

  • Les cookies strictement nécessaires au fonctionnement du site (ex. mémorisation de votre choix de langue et de votre consentement), qui ne nécessitent pas de consentement préalable.
  • Les cookies de mesure d'audience (Matomo auto-hébergé), déposés uniquement après votre consentement explicite.

Vous pouvez à tout moment modifier votre choix via le lien « Gérer mes cookies » disponible en pied de page.

7. Durée de conservation

  • Soumissions de formulaire de contact : conservées 【durée à définir avec le DPO, ex. 3 ans à compter du dernier contact】 à des fins de suivi commercial et de lutte contre les abus, sauf obligation légale de conservation plus longue.
  • Données de mesure d'audience : conservées 13 mois maximum, conformément aux recommandations de la CNIL.

8. Vos droits

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès. Vous pouvez exercer ces droits en écrivant à privacy@nephyus.com. Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL — www.cnil.fr).

9. Sécurité

NEPHYUS met en œuvre des mesures techniques et organisationnelles raisonnables (en-têtes de sécurité HTTP, chiffrement du transport HTTPS) pour protéger les données traitées contre tout accès non autorisé, perte ou altération.

10. Contact

Pour toute question relative à la présente politique : privacy@nephyus.com.