Aller au contenu principal

Politique de confidentialité

Cette politique décrit comment JAM, exploitant le nom commercial Nexvio, collecte, utilise et protège vos données personnelles dans le cadre de l'utilisation du site nexvio.agency.

Responsable du traitement

JAM — SIREN 903 063 48517 chemin de Mader, 31490 Léguevin
Contact : sales@nexvio.agency

Pas de DPO désigné — contact RGPD : sales@nexvio.agency

Données collectées

Nous collectons uniquement les données nécessaires aux finalités décrites.

Via le formulaire de contact / devis

  • Nom complet
  • Adresse email
  • Téléphone (optionnel)
  • Entreprise / activité
  • Secteur d'activité
  • Description du besoin / projet
  • Budget approximatif (optionnel)

Finalité : répondre à votre demande commerciale, vous adresser un diagnostic ou un devis.
Base légale : exécution de mesures précontractuelles (RGPD art. 6.1.b).
Durée de conservation : 3 ans à compter du dernier contact si pas de contrat signé, 10 ans à compter de la fin du contrat pour les obligations comptables et légales.

Via le paiement Stripe

Les données de paiement (numéro de carte, CVV, date d'expiration) ne transitent jamais par nos serveurs. Elles sont collectées et traitées exclusivement par Stripe Inc., notre prestataire de paiement, certifié PCI-DSS niveau 1.

Nous recevons uniquement de Stripe : identifiant client Stripe, type de carte, 4 derniers chiffres, statut de paiement, montant, date.

Finalité : exécution du contrat, facturation, comptabilité.
Base légale : exécution du contrat (RGPD art. 6.1.b) + obligation légale (art. 6.1.c).
Durée : 10 ans (obligation comptable française).

Politique Stripe : https://stripe.com/fr/privacy

Via la navigation

  • Adresse IP traitée de manière éphémère pour la sécurité du site (rate limiting, anti-spam). Aucun outil de statistiques tiers n'est actuellement actif (pas de Google Analytics, pas de Vercel Analytics, pas de pixel publicitaire).

Finalité : sécurité et disponibilité du site.
Base légale : intérêt légitime (RGPD art. 6.1.f).
Durée : traitement éphémère, pas de conservation des logs d'IP au-delà des durées techniques nécessaires.

Sous-traitants et destinataires

Vos données ne sont jamais vendues, louées ou cédées. Elles ne sont partagées qu'avec nos sous-traitants techniques nécessaires à l'exécution du service :

Sous-traitantFinalitéLocalisation
Vercel Inc.Hébergement du siteÉtats-Unis
Stripe Inc.Traitement des paiementsIrlande / États-Unis
Resend Inc.Envoi d'emails transactionnelsÉtats-Unis
Anthropic PBCFourniture de modèles d'IA (Claude) utilisés dans les automations développées pour nos clientsÉtats-Unis

Transferts hors Union Européenne

Plusieurs de nos sous-traitants sont établis aux États-Unis : Vercel Inc. (hébergement), Resend Inc. (emails), Anthropic PBC (IA). Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (décision d'exécution 2021/914), complétées par les accords de traitement de données (DPA) de chaque fournisseur. Aucun transfert n'est réalisé vers un pays tiers sans mécanisme de protection approprié.

Concernant Anthropic en particulier : les données transitant par les API Claude sont hébergées aux États-Unis ; Anthropic ne propose pas de résidence de données dans l'Union Européenne en accès direct (hors configurations Bedrock/Vertex gérées par le client). Le transfert est encadré par les CCT et le DPA Anthropic.

Traitements IA dans les automations clients

Dans le cadre de la conception et de la livraison d'automations pour nos clients, des données peuvent être traitées par des modèles d'intelligence artificielle (notamment Claude d'Anthropic). Ces traitements s'effectuent pour le compte du client, en qualité de sous-traitant au sens du RGPD art. 28. Ils sont encadrés par le contrat de prestation signé avec le client, lequel définit les responsabilités respectives en matière de traitement des données. Le client demeure responsable de traitement pour les données de ses propres utilisateurs ou collaborateurs.

Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : obtenir copie des données que nous détenons.
  • Rectification : corriger des données inexactes.
  • Effacement (« droit à l'oubli ») : sous réserve des obligations légales de conservation.
  • Limitation du traitement.
  • Portabilité : récupérer vos données dans un format structuré.
  • Opposition au traitement pour motif légitime.
  • Retrait du consentement à tout moment (pour les traitements basés sur le consentement).

Pour exercer ces droits : sales@nexvio.agency. Réponse sous 30 jours maximum.

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL : www.cnil.fr.

Prospection commerciale B2B

Dans le cadre de notre activité commerciale, nous pouvons traiter des données de contact professionnelles (nom, email professionnel, entreprise) collectées via des sources publiques (site web d'entreprise, réseaux sociaux professionnels).

Finalité : prise de contact commerciale initiale B2B.
Base légale : intérêt légitime (RGPD art. 6.1.f) — données à caractère professionnel, personnes morales ou leurs représentants.
Durée : suppression immédiate sur opposition ou réponse négative, 6 mois maximum sans réponse.

Droit d'opposition : répondre à l'email reçu ou contacter sales@nexvio.agency.

Décisions automatisées et profilage

Aucune décision automatisée produisant des effets juridiques ni aucun profilage au sens de l'article 22 du RGPD n'est mis en œuvre sur ce site.

Sécurité

Toutes les communications avec le site se font en HTTPS (TLS 1.3). Les données stockées sont chiffrées au repos chez nos prestataires. Aucun mot de passe utilisateur n'est stocké en clair.

Modifications

Nous nous réservons le droit de modifier cette politique. Toute modification substantielle sera signalée sur le site et/ou par email aux clients actifs.


Dernière mise à jour : 8 juin 2026