Retour au tableau de bord
Nexys Studio

Politique de confidentialité

Ma Visite by Nexys360 - mavisite.nexysstudio.com

La présente politique décrit comment le porteur de projet Nexys Studio collecte, utilise et protège vos données personnelles lorsque vous utilisez le service Ma Visite by Nexys360 (mavisite.nexysstudio.com).

1. Responsable du traitement

Nexys Studio (Thomas Janvier, entrepreneur à l'essai sous CAPE au sein de CAE MATURE ENTREPRISE)
Châteauvieux, Loir-et-Cher (France)
Contact : contact@nexysstudio.com

Ci-après dénommé « le porteur de projet Nexys Studio ».

2. Données collectées

Dans le cadre de l'utilisation du service, les données suivantes sont traitées :

Données d'identité et de compte

  • Adresse e-mail : fournie lors de l'inscription ou de la connexion via Clerk.
  • Prénom et nom : fournis via votre profil ou lors d'une connexion Google.

Données techniques collectées automatiquement

  • Adresse IP : enregistrée dans les journaux d'accès du serveur lors de chaque requête.
  • Agent utilisateur (User-Agent) : type de navigateur et système d'exploitation, enregistré dans les journaux d'accès.

Ces données techniques sont nécessaires à la sécurité et au bon fonctionnement du service. Elles ne sont pas utilisées à des fins de profilage ou de suivi comportemental.

Données de paiement

Si vous souscrivez à une offre payante, les données de paiement (numéro de carte, etc.) sont traitées directement et exclusivement par Stripe. le porteur de projet Nexys Studio n'a jamais accès à vos données bancaires complètes. Stripe est certifié PCI-DSS.

Données de préférences (localStorage)

  • nexys360_embed_* : vos préférences d'intégration iframe (largeur, hauteur), stockées localement dans votre navigateur.

3. Finalités du traitement

  • Gestion de votre compte : création, authentification, modification et suppression de votre espace client.
  • Fourniture du service : accès à vos visites virtuelles, gestion des codes d'intégration, paramètres de diffusion.
  • Facturation et paiement : traitement des abonnements et transactions via Stripe.
  • Sécurité : prévention des accès non autorisés, détection d'abus, journalisation des accès (IP, User-Agent).
  • Support : réponse à vos demandes d'assistance envoyées à contact@nexysstudio.com.

4. Base légale

  • Exécution du contrat (art. 6-1-b RGPD) : traitement de vos données d'identité et de compte pour fournir le service.
  • Obligations légales (art. 6-1-c RGPD) : conservation des données de facturation conformément aux obligations comptables (10 ans).
  • Intérêt légitime (art. 6-1-f RGPD) : journalisation des accès (IP, User-Agent) pour assurer la sécurité du service.

5. Durées de conservation

  • Données de compte : conservées pendant toute la durée de votre abonnement, puis supprimées dans les 30 jours suivant la clôture du compte.
  • Journaux d'accès (IP, User-Agent) : 12 mois maximum, conformément aux recommandations de la CNIL.
  • Données de facturation : 10 ans (obligation comptable légale).
  • localStorage navigateur (nexys360_embed_*) : jusqu'à suppression manuelle ou vidage du cache navigateur.

6. Sous-traitants et transferts

Pour fournir le service, nous recourons aux sous-traitants suivants :

PrestataireRôleLocalisationGaranties
Clerk Authentification des utilisateurs États-Unis Clauses Contractuelles Types UE, RGPD Art. 46
Stripe Traitement des paiements États-Unis / UE PCI-DSS, Clauses Contractuelles Types, EU-US DPF
OVHcloud Hébergement du serveur Warsaw (WAW) - Pologne Hébergement dans l'UE, RGPD

Nous limitons les données transmises à chaque prestataire au strict nécessaire et n'opérons aucun recoupement à des fins commerciales.

7. Cookies et localStorage

Ce service utilise uniquement des éléments strictement nécessaires à son fonctionnement :

NomTypeFinalitéDurée
__session Cookie Session d'authentification Clerk (strictement nécessaire) Session
__client_uat Cookie État de l'utilisateur Clerk (strictement nécessaire) Persistant
nexys360_embed_* localStorage Préférences d'intégration iframe (largeur, hauteur) Jusqu'à suppression
nx_sidebar_collapsed localStorage Mémoriser l'état replié/déplié du menu latéral Jusqu'à suppression
nx_last_notification_check_* localStorage Horodatage de la dernière consultation des notifications (par compte) Jusqu'à suppression

Ces éléments relevant du fonctionnement essentiel du service ne nécessitent pas de consentement préalable. Aucun cookie publicitaire ni outil de tracking comportemental n'est utilisé.

8. Sécurité des données

Les données sont chiffrées en transit (HTTPS/TLS). L'accès au serveur est restreint et protégé. Les mots de passe ne sont jamais stockés en clair (gérés par Clerk). Les journaux d'accès sont conservés sur le serveur avec accès limité.

9. Vos droits

Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles.
  • Droit de rectification : corriger des données inexactes (modifiable depuis votre profil).
  • Droit à l'effacement : demander la suppression de votre compte et de vos données.
  • Droit à la portabilité : recevoir vos données dans un format structuré.
  • Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime.
  • Droit à la limitation : demander le gel temporaire du traitement de vos données.

Pour exercer ces droits : contact@nexysstudio.com (délai de réponse maximal : 30 jours).

En cas de désaccord, vous pouvez saisir la CNIL : www.cnil.fr

10. Mise à jour

Cette politique peut évoluer pour refléter la législation et nos pratiques. La date de mise à jour est indiquée en bas de page.

Dernière mise à jour : 10 mai 2026