Aller au contenu
Confidentialité

Politique de confidentialité

Dernière mise à jour : 2026-09-02

Cette page décrit techniquement les données que la plateforme traite et pourquoi. Les informations propres à l'entité juridique qui exploite cette instance (raison sociale, adresse, contact du délégué à la protection des données) doivent être complétées avant mise en production — voir aussi les Mentions légales en pied de page.

Données collectées

Compte : email, mot de passe (haché, jamais en clair), nom, rôle. Établissement : raison sociale, coordonnées, type d'institution, pays. Utilisation : journaux de connexion, actions d'administration, préférences de notification. Paiement : les coordonnées bancaires ne transitent jamais par nos serveurs — elles sont traitées directement par notre prestataire de paiement.

Pourquoi nous les traitons

Pour fournir le service (authentification, gestion des établissements, facturation), pour sécuriser les comptes (détection d'abus, journalisation des actions sensibles) et pour vous notifier des événements qui vous concernent (email de vérification, réinitialisation de mot de passe, alertes de paiement).

Sous-traitants

Base de données et hébergement applicatif : Neon (PostgreSQL) et notre plateforme cloud de déploiement. Cache et limitation de débit : Upstash Redis. Stockage de fichiers (logos, justificatifs) : Cloudinary. Envoi d'emails transactionnels : Resend. Paiements et retraits : Bictorys. Suivi des erreurs applicatives : Sentry (uniquement les métadonnées techniques nécessaires au diagnostic, jamais les mots de passe ni les secrets).

Conservation

Les codes de vérification (email, mot de passe) expirent après 15 minutes et sont à usage unique. Les sessions expirent après 7 jours d'inactivité et sont révocables à tout moment depuis les paramètres du compte. Les journaux d'administration sont conservés à des fins de traçabilité et de conformité.

Cookies

Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement du service : session de connexion, jeton anti-CSRF. Aucun cookie publicitaire ou de suivi tiers n'est déposé.

Vos droits

Vous pouvez demander l'accès, la rectification ou la suppression de vos données en contactant support@nexalium.ci. Nous répondons dans un délai raisonnable et vérifions votre identité avant de traiter toute demande portant sur des données personnelles.