Nexiamo
Le concept Garages Flottes Tarifs
Connexion Rejoindre le réseau
CGU CGV Confidentialité (site web) Confidentialité (application mobile) Suppression de compte Mentions légales
🔒

Confidentialité et sécurité

Politique de confidentialité et de sécurité

Comment ContreVisite Pro (CVP) collecte, utilise et protège les données à caractère personnel.

📅 Dernière mise à jour : 13 août 2026 📄 12 sections

Sommaire

  1. 1. Objet
  2. 2. Responsable de traitement
  3. 3. Données collectées
  4. 4. Finalités et bases légales
  5. 5. Destinataires des données
  6. 6. Transferts hors UE
  7. 7. Durée de conservation
  8. 8. Sécurité des données
  9. 9. Cookies et traceurs
  10. 10. Droits des personnes
  11. 11. Modification de la politique
  12. 12. Contact
1

Objet

La présente politique décrit les modalités de collecte, de traitement et de protection des données à caractère personnel dans le cadre de l'utilisation de la plateforme ContreVisite Pro (« CVP »), conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« loi Informatique et Libertés »).

2

Responsable de traitement

Le responsable du traitement des données est ACEP GROUPE, société par actions simplifiée au capital de 5 000 €, dont le siège social est situé 11 rue Guilloud, 69003 Lyon, immatriculée au RCS de Lyon sous le numéro SIREN 984 690 685, contact : hello@nexiamo.com.

3

Données collectées

Selon la nature de la relation avec CVP, les catégories de données suivantes peuvent être traitées :

  • Comptes garages partenaires : identité du responsable, raison sociale, SIRET, adresse de l'établissement, coordonnées (email, téléphone), identifiants de connexion, comptes employés associés.
  • Documents et dossiers traités : procès-verbaux de contrôle technique transmis pour analyse, devis, factures, échanges liés aux demandes de contre-visite.
  • Données de facturation et de paiement : historique des commandes, factures, statut d'abonnement et de crédits RDV. Les données bancaires elles-mêmes sont collectées et traitées directement par notre prestataire de paiement Stripe, et ne transitent ni ne sont conservées par CVP.
  • Données de connexion et techniques : journaux de connexion, adresse IP, données de navigation nécessaires au bon fonctionnement et à la sécurité de la Plateforme.
  • Journal de connexion et de sécurité : pour les comptes garages et administrateurs, adresse IP, ville/pays de connexion (géolocalisation approximative déduite de l'IP), horodatage précis, et type d'action effectuée sur la Plateforme (connexion, déconnexion, création ou modification d'un devis, d'un rendez-vous, d'une facture, etc.).

Les automobilistes sont, pour leurs propres données, utilisateurs de l'application Roolezen ; leur traitement est régi par la politique de confidentialité de Roolezen, accessible sur roolezen.com.

4

Finalités et bases légales

  • Gestion des comptes garages et de la relation contractuelle — exécution du contrat.
  • Mise en relation avec les demandes de contre-visite, gestion des devis, du planning et des factures — exécution du contrat.
  • Facturation, comptabilité et respect des obligations légales — obligation légale.
  • Sécurité de la Plateforme, prévention de la fraude, traçabilité des actions et défense en cas d'audit ou de contentieux — intérêt légitime.
  • Amélioration du service et statistiques d'usage — intérêt légitime.
  • Communications relatives au compte, au service ou à l'offre commerciale — exécution du contrat et intérêt légitime.
5

Destinataires des données

Les données sont accessibles à l'équipe CVP habilitée et à ses sous-traitants techniques agissant pour son compte, notamment :

  • Supabase (base de données, authentification, stockage des documents) ;
  • Netlify (hébergement du site et des fonctions applicatives) ;
  • Stripe (traitement sécurisé des paiements) ;
  • OpenAI (analyse assistée par intelligence artificielle des procès-verbaux de contrôle technique transmis à des fins de diagnostic).

Ces prestataires n'utilisent les données que dans la limite des instructions de CVP et pour les seules finalités décrites ci-dessus. CVP ne vend ni ne loue les données personnelles à des tiers à des fins commerciales.

6

Transferts hors Union européenne

Certains sous-traitants (notamment Supabase et Netlify, sociétés implantées respectivement à Singapour et aux États-Unis) sont susceptibles de traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par des garanties appropriées, notamment les clauses contractuelles types adoptées par la Commission européenne.

7

Durée de conservation

Les données relatives à un compte garage sont conservées pendant la durée de la relation contractuelle, puis archivées ou supprimées conformément aux obligations légales applicables (notamment les obligations comptables et fiscales, qui imposent une conservation des documents de facturation pendant dix ans). Les données de connexion sont conservées pour une durée n'excédant pas ce qui est nécessaire à des finalités de sécurité.

Le journal de connexion et de sécurité (adresse IP, ville/pays, horodatage, action effectuée) est conservé 12 mois, puis supprimé automatiquement.

8

Sécurité des données

CVP met en œuvre des mesures techniques et organisationnelles adaptées pour protéger les données contre l'accès non autorisé, la perte, l'altération ou la divulgation, notamment : authentification sécurisée des comptes, cloisonnement des accès aux données par des règles de sécurité au niveau de la base de données (Row Level Security), chiffrement des échanges (HTTPS) et hébergement chez des prestataires appliquant des standards de sécurité reconnus.

9

Cookies et traceurs

La Plateforme utilise uniquement des cookies et traceurs techniques strictement nécessaires à son fonctionnement (notamment le maintien de la session de connexion). Ces cookies ne nécessitent pas de consentement préalable en application de la réglementation applicable, dans la mesure où ils sont indispensables à la fourniture du service demandé par l'utilisateur.

10

Droits des personnes

Vos droits

Accès, rectification, effacement, limitation, opposition, portabilité — exercables à tout moment auprès de hello@nexiamo.com.

Conformément au RGPD, toute personne concernée dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur ses données, ainsi que du droit de définir des directives relatives au sort de ses données après son décès.

Ces droits peuvent être exercés en écrivant à hello@nexiamo.com. CVP s'engage à répondre dans un délai maximal d'un mois. En cas de difficulté, toute personne concernée peut également introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr.

11

Modification de la politique

La présente politique peut être mise à jour à tout moment, notamment pour tenir compte des évolutions légales, réglementaires ou techniques. La version en vigueur est celle publiée sur cette page.

12

Contact

ACEP GROUPE — hello@nexiamo.com — 07 64 01 93 79 — 11 rue Guilloud, 69003 Lyon.

ℹ️ Ce document est fourni à titre informatif et ne constitue pas un conseil juridique personnalisé. Pour toute question sur son application à votre situation, contactez-nous à hello@nexiamo.com.

Nexiamo

Plateforme

Le concept Garages Flottes Tarifs

Écosystème

Ouvrir Roolezen Espace garage Trouver un centre de contrôle Nous contacter

Légal

Conditions générales d'utilisation Conditions générales de vente Politique de confidentialité et sécurité Confidentialité (application mobile) Suppression de compte Mentions légales