Politique de confidentialité
Dernière mise à jour : 13 septembre 2026
Responsable du traitement
Vyzia Agency Studio EOOD
3 Tis Street, étage 1, quartier Vitosha, 1619 Sofia, Bulgarie
EIK 208840987
Contact : contact@nesha.fr
Données collectées
| Données | Origine |
|---|---|
| Nom, prénom et adresse e-mail | Achat, invitation et création du compte |
| Offre achetée et niveau d’accès | Boutique et équipe NESHA |
| Identifiants de connexion | Création du compte ; le mot de passe est haché et géré par Firebase Authentication |
| Dates de connexion, modules consultés et progression | Utilisation de l’application |
| Messages, commentaires, questions et fichiers | Contenus fournis par toi |
| Réponses aux formulaires | Réponses fournies par toi |
| Adresse IP, appareil, navigateur et journaux techniques | Sécurité et fonctionnement du service |
Aucune donnée bancaire n’est collectée ni traitée dans l’application. Les paiements sont effectués sur la boutique externe et auprès de ses prestataires de paiement.
Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Créer le compte et ouvrir les accès achetés | Exécution du contrat |
| Assurer le suivi et répondre aux messages | Exécution du contrat |
| Sécuriser l’application et prévenir les abus | Intérêt légitime |
| Améliorer les contenus et le fonctionnement | Intérêt légitime |
| Envoyer les informations nécessaires relatives à l’accès | Exécution du contrat |
| Envoyer des offres commerciales distinctes | Consentement, révocable à tout moment |
| Conserver les pièces comptables et justificatifs | Obligation légale |
Destinataires et prestataires
Les données sont accessibles uniquement aux personnes habilitées de l’équipe NESHA et aux prestataires nécessaires au fonctionnement du service :
- Google Cloud/Firebase : hébergement, authentification, base de données et stockage de fichiers ; région principale de l’application europe-west4 (Pays-Bas) ;
- Resend (Plus Five Five, Inc.) : envoi des e-mails transactionnels ;
- la boutique en ligne et ses prestataires de paiement pour transmettre les accès après achat ;
- Tally et Cal.com lorsque leurs formulaires ou outils de rendez-vous sont utilisés ;
- les prestataires de visioconférence ou d’hébergement vidéo utilisés pour les directs et rediffusions ;
- le cabinet comptable pour les documents relevant d’une obligation légale.
Les données ne sont ni vendues, ni louées, ni transmises à des tiers à des fins publicitaires.
Transferts hors de l’Espace économique européen
Certains prestataires, notamment Resend et certains sous-traitants techniques, peuvent traiter des données aux États-Unis ou dans d’autres pays situés hors de l’Espace économique européen. Ces transferts reposent, selon le prestataire et la destination, sur une décision d’adéquation — notamment le cadre UE–États-Unis de protection des données pour les organismes certifiés — ou sur les clauses contractuelles types de la Commission européenne et les garanties complémentaires appropriées.
Durée de conservation
- compte et données d’accès : pendant la durée de l’accès, puis 3 ans après la fin de la relation ou le dernier contact pertinent ;
- contenus publiés dans les espaces d’échange : jusqu’à leur suppression ou à la suppression du compte, sous réserve des obligations de conservation ;
- échanges avec l’équipe : 3 ans à compter du dernier échange ;
- journaux techniques et de connexion : jusqu’à 12 mois ;
- documents comptables : 10 ans lorsque la loi l’exige.
Tes droits
Tu disposes, dans les conditions prévues par la réglementation, des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer ton consentement à tout moment pour les traitements qui en dépendent.
Pour les exercer : contact@nesha.fr. Une réponse sera apportée dans un délai d’un mois, sauf prolongation autorisée par la réglementation.
La suppression du compte entraîne la perte définitive de l’accès aux contenus, sous réserve des droits impératifs applicables et sans préjudice des données que nous devons conserver au titre d’une obligation légale.
En cas de désaccord, tu peux déposer une réclamation auprès de la Commission for Personal Data Protection (CPDP), 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgarie, ou auprès de l’autorité de ton pays de résidence, notamment la CNIL en France.
Sécurité
Les mots de passe sont hachés et gérés par Firebase Authentication ; l’équipe NESHA n’a pas accès à leur version en clair. Les accès administratifs sont restreints et les échanges avec l’application sont chiffrés par HTTPS. En cas de violation de données susceptible d’engendrer un risque élevé pour tes droits et libertés, tu en seras informée dans les conditions et délais prévus par la réglementation.
Cookies et stockages techniques
L’application utilise uniquement les cookies et stockages strictement nécessaires au maintien de la session, à la sécurité et aux préférences d’affichage. Aucun cookie publicitaire, outil de mesure d’audience tiers ou traceur marketing n’est utilisé. Si cela change, cette section et le mécanisme de consentement seront adaptés avant leur activation.
Sessions en direct
Les sessions en direct peuvent être enregistrées et mises à disposition en rediffusion. Le consentement des participantes est demandé avant l’enregistrement. Il reste possible de garder la caméra et le micro désactivés sans limiter l’accès à la session.
Modification
Cette politique peut être mise à jour. La version en vigueur est celle affichée sur cette page avec sa date de mise à jour.