Politique de confidentialité
Dernière mise à jourjuillet 2026 (texte existant, relu le 13 septembre 2026)
Historique des versions
Langue
1. Responsable du traitement
1.1. Nexum Technologies, [forme juridique et adresse à compléter], Paris, agit en tant que responsable du traitement des données personnelles collectées sur ce site et dans le cadre de la relation commerciale avec les officines. Nous collectons et traitons vos informations conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
1.2. Pour les données de santé des patients traitées par les services Nexum (documents déposés, appels au standard vocal), l’officine cliente est responsable du traitement et Nexum Technologies agit en qualité de sous-traitant, dans le cadre du contrat conclu avec elle.
1.3. Contact : contact@nexum-technologies.fr [le texte existant indique tantôt .fr, tantôt .com — adresse unique à confirmer par Imri]. Délégué à la protection des données : [à compléter].
2. Données collectées et finalités
2.1. Sur le site : les données saisies dans les formulaires de démonstration, de contact et de souscription (nom, e-mail, téléphone, officine, département, logiciel de gestion, nombre de comptoirs, SIREN, identifiant de l’officine, adresse), pour répondre à votre demande, préparer la mise en service et gérer la relation commerciale.
2.2. Dans les services : les informations de compte, les données d’utilisation et les informations techniques nécessaires pour fournir, maintenir et améliorer les services. Nous utilisons vos données uniquement dans le cadre de la fourniture de nos services et ne les partageons jamais avec des tiers à des fins commerciales sans votre consentement explicite.
2.3. Données de santé : les documents transmis par les patients et, le cas échéant, les enregistrements et transcriptions d’appels sont traités pour le compte de l’officine, hébergés chez un hébergeur certifié HDS [nom à compléter], chiffrés au repos et horodatés. [Régime des enregistrements d’appels — conservation, écoute, effacement — à confirmer par Imri.]
3. Conservation et mise à jour
3.1. Nous conservons vos données personnelles tant que votre compte est actif. Lorsque vous supprimez votre compte, l’ensemble de vos données personnelles est intégralement supprimé de nos serveurs dans un délai de 30 jours. Passé ce délai, aucune donnée personnelle vous concernant n’est conservée. [Durées propres aux prospects et aux données de santé à confirmer.]
3.2. Vous avez le droit de consulter, modifier ou mettre à jour vos informations personnelles à tout moment via votre espace client, ou en nous contactant. Nous traiterons votre demande dans les meilleurs délais.
4. Destinataires, sous-traitants et transferts
4.1. Nexum Technologies ne vend, ne loue ni ne partage vos données personnelles avec des tiers à des fins marketing sans votre consentement explicite. Nous pouvons partager vos informations uniquement pour fournir nos services, respecter nos obligations légales ou protéger nos droits.
4.2. Nous travaillons avec des prestataires (hébergement, téléphonie, paiement, support) qui n’accèdent aux données que dans le cadre de leurs services et sous des accords stricts de confidentialité. Leur liste, leur rôle et leur pays figurent sur la page Sous-traitants.
4.3. Certaines données peuvent être transférées hors de l’Union européenne ; dans ce cas, des garanties appropriées (clauses contractuelles types) sont mises en place. [À vérifier au regard de la liste des sous-traitants : aucun document de santé ne transite par un service tiers.]
5. Sécurité des données
5.1. Nexum Technologies met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des données en transit et au repos, contrôles d’accès stricts, journalisation des accès, audits de sécurité réguliers et surveillance continue de nos systèmes. Notre équipe est formée aux bonnes pratiques de protection des données et tenue à des obligations strictes de confidentialité.
5.2. En cas de violation de données susceptible d’affecter vos droits et libertés, nous vous en informerons dans les 72 heures et vous fournirons des recommandations pour protéger vos informations. Aucune méthode de transmission ou de stockage n’étant totalement sûre, nous ne pouvons garantir une sécurité absolue.
6. Vos droits
6.1. Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données. Pour les exercer, contactez-nous à l’adresse indiquée à l’article 1 avec une pièce d’identité pour vérification ; nous répondrons dans un délai d’un mois maximum.
6.2. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l’informatique et des libertés).
7. Modifications de cette politique
7.1. Nous pouvons mettre à jour cette politique pour refléter l’évolution de nos pratiques ou de la réglementation. Toute modification importante vous sera notifiée par e-mail ; la version la plus récente est toujours disponible sur cette page, avec sa date.