1. Qui sommes-nous ?
Le responsable du traitement de vos données personnelles est :
Cette politique de confidentialité régit la façon dont nous collectons, utilisons, conservons et protégeons vos informations personnelles lorsque vous utilisez notre site web ou nos services.
2. Quelles données collectons-nous ?
Nous collectons et traitons les catégories de données suivantes :
2.1 Données que vous nous fournissez directement
- Identité : nom, prénom, nom de société
- Coordonnées : adresse email, numéro de téléphone, adresse postale
- Contenu des communications : messages, demandes de devis, description de projet
- Préférences : secteur d'activité, budget estimé
2.2 Données collectées automatiquement
- Données de navigation : adresse IP, type de navigateur, système d'exploitation, pages visitées, durée de visite
- Données de localisation : pays détecté via votre adresse IP (pour adapter les tarifs)
- Cookies : voir section 6 dédiée aux cookies
2.3 Données sensibles
Nous ne collectons pas de données sensibles (origine raciale ou ethnique, opinions politiques, convictions religieuses, données de santé, etc.) sauf si vous nous les communiquez volontairement dans le cadre de votre projet.
3. Finalités et bases légales du traitement
Vos données sont collectées pour les finalités suivantes, fondées sur les bases légales indiquées :
| Finalité |
Base légale |
Durée de conservation |
| Gestion des demandes de devis et relation commerciale |
Exécution du contrat / Intérêt légitime |
3 ans après le dernier contact |
| Envoi de newsletters et communications marketing (avec consentement) |
Consentement |
Jusqu'au retrait du consentement |
| Analyse d'audience et amélioration du site |
Consentement |
13 mois maximum |
| Obligations légales et comptables |
Obligation légale |
10 ans (comptabilité) |
| Sécurité et prévention des fraudes |
Intérêt légitime |
1 an |
4. Destinataires de vos données
Vos données personnelles sont destinées à :
- Les équipes internes de Nexlux : commerciaux, développeurs, support client
- Nos sous-traitants techniques :
- HOLYcloud (hébergement des données en France)
- Google Analytics (analyse d'audience - données anonymisées)
- Google Workspace (emails professionnels)
- SendGrid ou équivalent (envoi d'emails transactionnels)
- Les autorités administratives ou judiciaires : uniquement sur réquisition légale
Nous ne vendons jamais vos données personnelles à des tiers.
5. Transferts de données hors Union Européenne
Certaines données peuvent être transférées vers des pays en dehors de l'UE (notamment vers les serveurs de Google aux États-Unis) dans le cadre de l'utilisation de Google Analytics et Google Ads.
Ces transferts sont encadrés par :
- Les Clauses Contractuelles Types approuvées par la Commission Européenne
- Le Privacy Shield (pour les entreprises certifiées)
- Des garanties appropriées conformément au RGPD
6. Cookies et traceurs
Lors de votre navigation sur notre site, des cookies (petits fichiers texte) sont déposés sur votre terminal.
6.1 Types de cookies utilisés
| Catégorie |
Finalité |
Durée |
| Cookies essentiels |
Fonctionnement du site (session, panier, préférences) |
Session à 1 an |
| Cookies de mesure d'audience |
Google Analytics (statistiques anonymes) |
13 mois |
| Cookies marketing |
Google Ads, remarketing |
13 mois |
| Cookies de préférences |
Mémorisation du pays détecté, langue |
30 jours |
6.2 Gestion des cookies
Lors de votre première visite, un bandeau vous informe de l'utilisation des cookies et vous permet de :
- Accepter tous les cookies
- Refuser les cookies non essentiels
- Personnaliser vos choix
Vous pouvez modifier vos préférences à tout moment en cliquant sur "Gérer les cookies" en bas de page ou via les paramètres de votre navigateur.
6.3 Comment désactiver les cookies ?
Vous pouvez configurer votre navigateur pour refuser les cookies :
- Chrome : Paramètres > Confidentialité et sécurité > Cookies
- Firefox : Options > Vie privée et sécurité > Cookies
- Safari : Préférences > Confidentialité > Cookies
- Edge : Paramètres > Cookies et autorisations de site
7. Sécurité de vos données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement : protocole HTTPS/TLS pour toutes les communications
- Hébergement sécurisé : serveurs OVH en France avec certification ISO 27001
- Accès restreint : authentification forte pour l'accès aux données
- Sauvegardes : sauvegardes régulières et chiffrement des données sensibles
- Formation : sensibilisation des équipes à la protection des données
En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais conformément au RGPD.
8. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants concernant vos données personnelles :
8.1 Droit d'accès (article 15)
Vous pouvez obtenir la confirmation que des données vous concernant sont traitées, ainsi qu'une copie de ces données.
8.2 Droit de rectification (article 16)
Vous pouvez demander la correction des données inexactes ou incomplètes vous concernant.
8.3 Droit à l'effacement / "Droit à l'oubli" (article 17)
Vous pouvez demander la suppression de vos données dans certains cas (données devenues inutiles, retrait du consentement, etc.).
8.4 Droit à la limitation du traitement (article 18)
Vous pouvez demander le gel de l'utilisation de vos données dans certains cas.
8.5 Droit à la portabilité (article 20)
Vous pouvez récupérer vos données dans un format structuré et les transférer à un autre responsable.
8.6 Droit d'opposition (article 21)
Vous pouvez vous opposer au traitement de vos données fondé sur l'intérêt légitime ou pour des raisons personnelles majeures.
8.7 Droit de ne pas faire l'objet d'une décision automatisée
Nous ne procédons pas à de la prise de décision entièrement automatisée ayant des effets juridiques sur vous.
8.8 Comment exercer vos droits ?
Pour exercer ces droits, contactez-nous :
Par email : aide@nexlux.fr
Par courrier : Nexlux - DPO, 10 rue Henri Brisson, 75018 Paris
Délai de réponse : 1 mois maximum (peut être prolongé de 2 mois pour des demandes complexes)
Un justificatif d'identité pourra vous être demandé pour des raisons de sécurité.
8.9 Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous avez le droit d'introduire une réclamation auprès de la CNIL : www.cnil.fr
9. Conservation des données
Nous conservons vos données personnelles uniquement le temps nécessaire aux finalités poursuivies :
- Prospects (demandes de devis non abouties) : 3 ans après le dernier contact
- Clients : durée de la relation contractuelle + 10 ans (obligation comptable)
- Données de navigation : 13 mois maximum
- Données de candidature (recrutement) : 2 ans
À l'expiration de ces délais, vos données sont supprimées ou anonymisées.
10. Modifications de la politique de confidentialité
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. Les modifications entrent en vigueur dès leur publication sur le site.
La date de dernière mise à jour est indiquée en haut de cette page. Nous vous encourageons à consulter régulièrement cette page pour prendre connaissance des éventuelles modifications.
En cas de modification substantielle, nous vous en informerons par email ou via une notification sur le site.
11. Contact
Pour toute question concernant cette politique de confidentialité ou le traitement de vos données :