Politique de confidentialité

Version applicable au 04/05/2026.

1. Responsable de traitement

Nexus Flow, agence de marketing digital, est responsable des traitements de données personnelles des Utilisateurs finaux du service Nexus Flow OS (administrateurs et collaborateurs des organisations clientes).

Pour les données des contacts CRM importés ou créés par les organisations clientes, Nexus Flow agit en qualité de sous-traitant au sens de l'article 28 du RGPD — voir notre DPA.

2. Données collectées et finalités

Compte utilisateur

Facturation

Usage du service

3. Bases légales

4. Durées de conservation

5. Hébergement et localisation

Les données sont hébergées en Suisse (Infomaniak) et en Allemagne (Supabase / AWS Frankfurt), deux juridictions reconnues comme assurant un niveau de protection équivalent au RGPD (Suisse : décision d'adéquation 2000/518/CE).

Aucun transfert hors Union Européenne ou Suisse n'est effectué sans clauses contractuelles types ou décision d'adéquation.

6. Sous-traitants

7. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition concernant vos données personnelles. Pour l'exercer, contactez-nous à contact@agence-nexusflow.com. Nous répondons sous un mois.

Vous pouvez également introduire une réclamation auprès de la CNIL.

8. Cookies

Le service utilise un nombre minimum de cookies :

Aucun cookie publicitaire ou de tracking tiers n'est déposé sans consentement explicite via le bandeau cookies.

9. Sécurité

Chiffrement TLS 1.3 en transit, chiffrement AES-256 au repos, hashing des secrets sensibles (HMAC-SHA256), audit log RGPD, isolation multi-tenant stricte au niveau base de données.


Note : ce document doit être validé par un Délégué à la Protection des Données ou un avocat spécialisé avant mise en production commerciale.