Politique de confidentialité et de gestion des cookies de Nexylan

Préambule

Depuis toujours, Nexylan accorde une importance majeure aux enjeux de sécurité, de prévention des intrusions et de protection des données clients, tant sur le plan technique qu’humain.

Le Règlement Général sur la Protection des Données (RGPD) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, entré en vigueur le 25 mai 2018, renforce cet engagement. Il abroge la Directive 95/46/CE relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données.

La présente politique de protection des données à caractère personnel a pour objet d’informer les Clients et utilisateurs sur les types de données à caractère personnel collectées, les moyens et finalités de leur traitement par Nexylan, ainsi que sur les droits et options liés à leur utilisation, leurs destinataires et leur durée de conservation.

Définitions

1. Responsable de traitement

La SAS Nexylan, société par actions simplifiée au capital de 150.000 €, dont le siège social est situé au 6 avenue de Flandre, 59491 Villeneuve d’Ascq, immatriculée au Registre du Commerce et des Sociétés de LILLE METROPOLE sous le numéro 517 884 722, agit en qualité de Responsable de traitement au sens du Règlement (UE) 2016/679 (RGPD).

Note importante sur nos services d'hébergement : Dans le cadre de ses activités d’hébergement et de services managés, Nexylan agit exclusivement en tant que sous-traitant pour le compte de ses clients. Ceux-ci demeurent les seuls Responsables de traitement des données qu’ils collectent et stockent sur les infrastructures de Nexylan. La présente politique de confidentialité ne s’applique donc pas à ces données tierces, régies par les politiques propres de nos clients et par nos accords contractuels de traitement des données.

2. Gouvernance et Protection des Données

Pour garantir la conformité de ses traitements, Nexylan s’appuie sur une gouvernance dédiée :

3. Finalités, bases légales et durées de conservation

Conformément au RGPD, chaque traitement de données repose sur une base légale précise et les données sont conservées pour une durée strictement limitée à l’accomplissement de la finalité poursuivie.

Finalités du traitement Base légale du traitement Durée de conservation
Gestion des comptes, relations clients et facturation Exécution d'un contrat ou mesures précontractuelles / Obligation légale (comptabilité) 5 ans après la fin du contrat + 10 ans (obligation légale pour les pièces comptables).
Gestion des plateformes, du support clients et pilotage d'hébergement SaaS Exécution d'un contrat 5 ans après la fin du contrat. Les logs de connexion et techniques sont conservés 1 an.
Gestion des demandes d'information et de contact via le site Intérêt légitime Le temps nécessaire au traitement de la demande, puis 3 ans maximum à compter du dernier contact si la relation devient commerciale.
Gestion et suivi des candidatures (Recrutement) Mesures précontractuelles 2 ans maximum après le dernier contact avec le candidat, sauf demande de destruction anticipée.
Prospection, actualité commerciale et inscription à la newsletter Intérêt légitime pour les clients B2B Jusqu'au retrait du consentement ou 3 ans maximum à compter du dernier contact de la part du prospect.
Gestion des demandes d'exercice de droits RGPD Obligation légale 1 an pour les données d'identité (si demandées) ; 3 ans pour l'historique de la correspondance.
Recherches, analyses statistiques, amélioration de la navigation du site Consentement 13 mois maximum pour les traceurs de mesure d'audience.

4. Destinataires des données et sous-traitance