Données personnelles

Politique de confidentialité et cookies

Protection des données conforme au RGPD et aux standards internationaux

Dernière mise à jour : 9 octobre 20268 min de lecture14 sections

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via la plateforme Nemesis est PNMS AGENCY LIMITED, société de droit hongkongais à responsabilité limitée par actions immatriculée au Registre des sociétés de Hong Kong sous le numéro 79282089, dont le siège social est situé Suite C, Level 7, World Trust Tower, 50 Stanley Street, Central, Hong Kong (« nous », « l'Éditeur »).

Pour toute question relative à vos données personnelles ou pour exercer vos droits : contact@nemesisapp.io.

La présente politique s'applique à la plateforme Nemesis, à ses éventuels domaines associés, ainsi qu'à nos échanges avec vous (support, facturation, prospection).

2. Données personnelles que nous collectons

Nous ne collectons que les données nécessaires au fonctionnement du Service et à la relation contractuelle :

  • Données d'identification et de contact : nom, prénom, raison sociale, adresse e-mail, numéro de téléphone, adresse postale, numéro de TVA ou d'entreprise.
  • Données de compte et d'abonnement : identifiants de connexion (mot de passe chiffré), formule souscrite, historique de facturation et de paiement.
  • Données de paiement : les données de carte bancaire ne sont jamais stockées par nos soins. Elles sont traitées directement par notre prestataire de paiement Airwallex, certifié PCI-DSS, qui nous transmet uniquement les informations nécessaires à la facturation (moyen de paiement, montant, statut de la transaction).
  • Données professionnelles saisies dans le Service : clients, devis, factures, chantiers, ouvrages, fournisseurs, stock, dépenses, plannings, photos et documents que vous importez.
  • Données d'usage et techniques : adresse IP, journaux de connexion, type d'appareil et de navigateur, pages consultées, horodatage des actions, identifiants de session et données nécessaires à la sécurité du Service.

Aucune donnée sensible (santé, opinions politiques ou religieuses, données biométriques) n'est requise pour l'utilisation du Service. Nous ne collectons pas sciemment de données concernant des personnes mineures.

3. Finalités et bases légales

Chaque traitement repose sur une base légale précise, conformément à l'article 6 du Règlement général sur la protection des données (RGPD) :

  • Exécution du contrat : création et gestion du compte, fourniture des fonctionnalités, facturation, assistance (art. 6.1.b).
  • Obligation légale : conservation des factures, obligations comptables, fiscales et de lutte contre la fraude (art. 6.1.c).
  • Intérêt légitime : sécurité du Service, prévention des abus, amélioration des fonctionnalités, mesure d'audience agrégée, défense de nos droits (art. 6.1.f).
  • Consentement : communications marketing, cookies non essentiels et fonctionnalités facultatives telles que l'assistance vocale (art. 6.1.a). Le consentement peut être retiré à tout moment.

Nous ne vendons ni ne louons vos données personnelles, et nous ne les utilisons pas à des fins de publicité comportementale.

4. Durées de conservation

Compte actif : pendant toute la durée de l'abonnement.

Après résiliation : suppression ou anonymisation des données du compte dans un délai maximum de 12 mois, sauf demande d'effacement anticipée de votre part.

Documents comptables (factures, justificatifs) : conservés 10 ans, conformément aux obligations légales.

Journaux techniques et de sécurité : 12 mois maximum.

Données prospectives : 3 ans à compter du dernier contact.

Cookies et traceurs : durées précisées à la section « Cookies et traceurs ».

5. Destinataires et sous-traitants

Vos données sont accessibles à nos équipes habilitées, strictement dans la limite de leurs attributions (support, facturation, technique).

Nous faisons appel à des sous-traitants qui agissent uniquement sur nos instructions, encadrés par des contrats conformes à l'article 28 du RGPD : hébergement et infrastructure cloud, prestataire de paiement et de facturation (Airwallex), envoi d'e-mails transactionnels, outils de mesure d'audience et de notification.

Certaines fonctionnalités d'assistance s'appuient sur des services d'intelligence artificielle : seules les données nécessaires au traitement de votre demande leur sont transmises, pour générer la réponse attendue, sans réutilisation pour l'entraînement de modèles tiers.

Nous pouvons également communiquer des données aux autorités compétentes lorsque la loi l'exige ou pour la constatation, l'exercice ou la défense de droits en justice.

6. Transferts internationaux de données

Le responsable du traitement étant établi à Hong Kong, vos données peuvent être traitées en dehors de l'Espace économique européen, notamment à Hong Kong, aux États-Unis et dans les pays où nos sous-traitants opèrent.

Lorsque des données de personnes situées dans l'UE ou l'EEE, au Royaume-Uni ou en Suisse sont transférées vers un pays ne bénéficiant pas d'une décision d'adéquation, le transfert est encadré par des garanties appropriées : clauses contractuelles types de la Commission européenne (décision 2021/914), complétées le cas échéant par des mesures techniques et organisationnelles supplémentaires (chiffrement, minimisation des données, contrôle des accès).

Pour le Royaume-Uni, nous nous appuyons sur l'International Data Transfer Addendum de l'ICO ; pour la Suisse, sur les clauses types adaptées au droit suisse.

Les paiements d'abonnement sont opérés par le groupe Airwallex. Selon votre pays de facturation, vos données de paiement peuvent être traitées par Airwallex (Hong Kong) Limited ou par une entité du groupe au sein de l'Union européenne ; ces traitements sont encadrés par les garanties décrites ci-dessus.

Vous pouvez obtenir une copie des garanties mises en place en écrivant à contact@nemesisapp.io.

7. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des échanges (HTTPS/TLS), cloisonnement des environnements, authentification et contrôle des accès, journalisation des activités sensibles, sauvegardes régulières et sensibilisation de nos équipes.

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous informons les personnes concernées et, lorsque la réglementation l'exige, l'autorité de contrôle compétente dans les 72 heures.

8. Vos droits (Europe - RGPD)

Vous disposez des droits suivants sur vos données personnelles : accès, rectification, effacement, limitation du traitement, opposition (y compris au profilage publicitaire), portabilité, retrait du consentement à tout moment, et définition de directives relatives au sort de vos données après votre décès.

Pour exercer ces droits, écrivez à contact@nemesisapp.io. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes ou nombreuses. Une pièce d'identité peut être demandée en cas de doute raisonnable sur votre identité.

Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle compétente : l'Autorité de protection des données (APD) en Belgique, la CNIL en France, ou toute autre autorité de votre lieu de résidence habituelle, de votre lieu de travail ou du lieu de l'infraction supposée, notamment en Allemagne, en Espagne, en Italie, au Luxembourg, en Suisse ou au Royaume-Uni.

9. Droits applicables hors Europe

Nous appliquons un socle de droits communs à tous les utilisateurs, quelle que soit leur juridiction :

  • États-Unis (Californie, CCPA/CPRA) : droit d'être informé, d'accéder, de corriger, de supprimer vos données, de refuser leur partage et de ne pas subir de discrimination pour l'exercice de ces droits. Nous ne vendons pas vos données personnelles au sens du CCPA/CPRA.
  • Brésil (LGPD), Canada (PIPEDA et Loi 25 au Québec), Suisse (nLPD), Royaume-Uni (UK GDPR), Singapour (PDPA), Australie (Privacy Act) et Hong Kong (PDPO) : vous bénéficiez de droits équivalents d'accès, de correction, de suppression et d'opposition.

Toute demande peut être adressée à contact@nemesisapp.io. Elle est traitée dans les mêmes délais que pour les utilisateurs européens, dans la mesure permise par la loi applicable.

10. Assistance par intelligence artificielle

Les fonctionnalités d'assistance de Nemesis (rédaction de devis, analyse de documents, suggestions de planning, transcription vocale) traitent les données que vous leur soumettez dans le seul but de produire le résultat demandé.

Ces traitements sont réalisés sur la base de l'exécution du contrat. Aucune donnée n'est utilisée pour entraîner des modèles tiers, et les résultats générés sont conservés comme toute autre donnée de votre compte, selon les durées indiquées à la section 4.

Vous restez responsable de la vérification des contenus générés avant tout usage professionnel, commercial ou comptable.

11. Cookies et traceurs

Un cookie est un petit fichier déposé sur votre appareil lors de la consultation d'un site. Nous utilisons des cookies et technologies similaires (stockage local, pixels) pour les finalités suivantes :

  • Cookies strictement nécessaires : authentification, sécurité, équilibrage de charge et mémorisation de vos préférences de session. Indispensables au fonctionnement du Service, ils ne requièrent pas de consentement.
  • Cookies fonctionnels : langue, affichage, préférences d'interface. Lorsqu'ils ne sont pas essentiels, ils sont déposés uniquement après votre consentement.
  • Cookies de mesure d'audience : statistiques de fréquentation agrégées, utilisées pour améliorer le Service. Lorsqu'ils ne sont pas strictement nécessaires, ils ne sont déposés qu'avec votre consentement.
  • Cookies tiers : aucun cookie de publicité comportementale n'est déposé par Nemesis. Certains services que vous utilisez ou connectez volontairement (Google Agenda, Outlook, Peppol, prestataire de paiement Airwallex) peuvent déposer leurs propres cookies : ce dépôt relève de la politique de confidentialité de ces fournisseurs.

Vous pouvez à tout moment modifier vos choix via le bandeau de consentement, refuser ou supprimer les cookies depuis les réglages de votre navigateur, ou activer les signaux de refus automatique (Do Not Track, Global Privacy Control), que nous respectons pour les traceurs non essentiels.

Le refus des cookies non essentiels ne limite pas l'accès au Service. La durée de vie des cookies n'excède pas 13 mois.

12. Mineurs

Le Service est destiné à des professionnels majeurs. Nous ne collectons pas sciemment de données concernant des personnes âgées de moins de 18 ans. Si une telle donnée nous était signalée, elle serait supprimée sans délai.

13. Modifications de la présente politique

Cette politique peut être mise à jour pour tenir compte de l'évolution du Service ou de la réglementation applicable. La date de dernière mise à jour figure en haut de page.

En cas de modification substantielle, nous informons les Utilisateurs par e-mail ou via la plateforme, au plus tard 30 jours avant l'entrée en vigueur des changements.

14. Contact

Pour toute question relative à cette politique, à vos données personnelles ou pour exercer vos droits : contact@nemesisapp.io.

Vous pouvez également nous écrire par courrier : PNMS AGENCY LIMITED, Suite C, Level 7, World Trust Tower, 50 Stanley Street, Central, Hong Kong.

Document juridique applicable à la plateforme Nemesis.