NESHAEspace membreRetour à la connexion
Protection des données

Politique de confidentialité

Dernière mise à jour : 13 septembre 2026

Responsable du traitement

Vyzia Agency Studio EOOD
3 Tis Street, étage 1, quartier Vitosha, 1619 Sofia, Bulgarie
EIK 208840987
Contact : contact@nesha.fr

Données collectées

DonnéesOrigine
Nom, prénom et adresse e-mailAchat, invitation et création du compte
Offre achetée et niveau d’accèsBoutique et équipe NESHA
Identifiants de connexionCréation du compte ; le mot de passe est haché et géré par Firebase Authentication
Dates de connexion, modules consultés et progressionUtilisation de l’application
Messages, commentaires, questions et fichiersContenus fournis par toi
Réponses aux formulairesRéponses fournies par toi
Adresse IP, appareil, navigateur et journaux techniquesSécurité et fonctionnement du service

Aucune donnée bancaire n’est collectée ni traitée dans l’application. Les paiements sont effectués sur la boutique externe et auprès de ses prestataires de paiement.

Finalités et bases légales

FinalitéBase légale
Créer le compte et ouvrir les accès achetésExécution du contrat
Assurer le suivi et répondre aux messagesExécution du contrat
Sécuriser l’application et prévenir les abusIntérêt légitime
Améliorer les contenus et le fonctionnementIntérêt légitime
Envoyer les informations nécessaires relatives à l’accèsExécution du contrat
Envoyer des offres commerciales distinctesConsentement, révocable à tout moment
Conserver les pièces comptables et justificatifsObligation légale

Destinataires et prestataires

Les données sont accessibles uniquement aux personnes habilitées de l’équipe NESHA et aux prestataires nécessaires au fonctionnement du service :

  • Google Cloud/Firebase : hébergement, authentification, base de données et stockage de fichiers ; région principale de l’application europe-west4 (Pays-Bas) ;
  • Resend (Plus Five Five, Inc.) : envoi des e-mails transactionnels ;
  • la boutique en ligne et ses prestataires de paiement pour transmettre les accès après achat ;
  • Tally et Cal.com lorsque leurs formulaires ou outils de rendez-vous sont utilisés ;
  • les prestataires de visioconférence ou d’hébergement vidéo utilisés pour les directs et rediffusions ;
  • le cabinet comptable pour les documents relevant d’une obligation légale.

Les données ne sont ni vendues, ni louées, ni transmises à des tiers à des fins publicitaires.

Transferts hors de l’Espace économique européen

Certains prestataires, notamment Resend et certains sous-traitants techniques, peuvent traiter des données aux États-Unis ou dans d’autres pays situés hors de l’Espace économique européen. Ces transferts reposent, selon le prestataire et la destination, sur une décision d’adéquation — notamment le cadre UE–États-Unis de protection des données pour les organismes certifiés — ou sur les clauses contractuelles types de la Commission européenne et les garanties complémentaires appropriées.

Durée de conservation

  • compte et données d’accès : pendant la durée de l’accès, puis 3 ans après la fin de la relation ou le dernier contact pertinent ;
  • contenus publiés dans les espaces d’échange : jusqu’à leur suppression ou à la suppression du compte, sous réserve des obligations de conservation ;
  • échanges avec l’équipe : 3 ans à compter du dernier échange ;
  • journaux techniques et de connexion : jusqu’à 12 mois ;
  • documents comptables : 10 ans lorsque la loi l’exige.

Tes droits

Tu disposes, dans les conditions prévues par la réglementation, des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer ton consentement à tout moment pour les traitements qui en dépendent.

Pour les exercer : contact@nesha.fr. Une réponse sera apportée dans un délai d’un mois, sauf prolongation autorisée par la réglementation.

La suppression du compte entraîne la perte définitive de l’accès aux contenus, sous réserve des droits impératifs applicables et sans préjudice des données que nous devons conserver au titre d’une obligation légale.

En cas de désaccord, tu peux déposer une réclamation auprès de la Commission for Personal Data Protection (CPDP), 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgarie, ou auprès de l’autorité de ton pays de résidence, notamment la CNIL en France.

Sécurité

Les mots de passe sont hachés et gérés par Firebase Authentication ; l’équipe NESHA n’a pas accès à leur version en clair. Les accès administratifs sont restreints et les échanges avec l’application sont chiffrés par HTTPS. En cas de violation de données susceptible d’engendrer un risque élevé pour tes droits et libertés, tu en seras informée dans les conditions et délais prévus par la réglementation.

Cookies et stockages techniques

L’application utilise uniquement les cookies et stockages strictement nécessaires au maintien de la session, à la sécurité et aux préférences d’affichage. Aucun cookie publicitaire, outil de mesure d’audience tiers ou traceur marketing n’est utilisé. Si cela change, cette section et le mécanisme de consentement seront adaptés avant leur activation.

Sessions en direct

Les sessions en direct peuvent être enregistrées et mises à disposition en rediffusion. Le consentement des participantes est demandé avant l’enregistrement. Il reste possible de garder la caméra et le micro désactivés sans limiter l’accès à la session.

Modification

Cette politique peut être mise à jour. La version en vigueur est celle affichée sur cette page avec sa date de mise à jour.

Mentions légalesConditions d’utilisationConfidentialité