Politique de confidentialité

Politique de confidentialité

This Privacy Policy describes how Nexim Global, acting as Data Controller, processes your personal data under Regulation (EU) 2016/679 (GDPR), Italian Legislative Decree 196/2003 as amended by Legislative Decree 101/2018, ePrivacy Directive 2002/58/EC, Brazilian LGPD (Law no. 13.709/2018), the California CCPA/CPRA, and every other regulation applicable to the jurisdictions in which we operate.

Dernière mise à jour: ITENFRESPTAR

Responsable du traitement des données

Nexim Italia S.r.l. (ci-après "Nexim", "nous") — opérant sous la marque Nexim Global.
Siège social: Via Caldera 21, 20153 Milan — Italie
Numéro de TVA / Code fiscal: IT02575760067 · REA: MI-2572189
Capital social: 100 000,00 € i.v.
Email: privacy@nexim.it · Tél: +39 02 8622 44

Délégué à la Protection des Données (DPO)

Délégué à la Protection des Données — Nexim Global — dpo@nexim.it
Adresse postale: Via Caldera 21, 20153 Milan — Italie. Le DPO est le point de contact unique pour toute question relative au traitement de vos données personnelles.

Types de données collectées

Nous traitons les catégories de données personnelles suivantes:

  • Données de contact: nom, prénom, raison sociale, rôle professionnel, email, numéro de téléphone, adresse postale.
  • Données de navigation: adresse IP (sous forme hachée), user agent, URL de référence, pages visitées, horodatage, identifiants de session et cookies techniques / de profilage (voir Politique de cookies).
  • Données contractuelles: commandes, contrats, factures, données de paiement (gérées via des fournisseurs conformes à la PSD2; nous ne conservons pas les numéros de carte en clair).
  • Données techniques de service: journaux réseau, configurations, événements NOC. Les données de trafic télématique sont traitées conformément à l'art. 132 du décret législatif italien 196/2003 et aux résolutions AGCOM applicables.
  • Communications: contenus d'e-mails, chats de support, enregistrements des appels au NOC (uniquement après information préalable et à des fins de sécurité et de formation).
  • Données biométriques / particulières: nous ne traitons pas de catégories particulières de données au sens de l'art. 9 du RGPD, sauf consentement explicite documenté.

Finalités du traitement

  1. Exécution des contrats de fourniture de connectivité, d'événements, de services gérés, de NOC.
  2. Respect des obligations légales fiscales, comptables, anti-blanchiment, de cybersécurité (NIS2) et de conservation des données de trafic télématique.
  3. Sécurité de l'infrastructure: prévention des fraudes, des abus, DDoS, des accès non autorisés, enquêtes sur les incidents.
  4. Marketing direct sur des produits et services similaires à ceux déjà achetés (soft opt-in art. 130 c. 4 Code de la vie privée) et marketing sur de nouveaux produits après consentement explicite.
  5. Analyses statistiques agrégées et profilage après consentement.
  6. Défense d'un droit en justice.

Période de conservation

CatégoriePériodeBase
Données contractuelles10 ans après la cessationart. 2220 c.c.
Données fiscales / facturation10 ansDPR 600/1973
Données de trafic télématique6 ansart. 132 D.Lgs. 196/2003, L. 167/2017
Journaux de sécurité12 moisintérêt légitime
Leads commerciaux sans contrat24 moisintérêt légitime / consentement
Données marketingjusqu'à révocation + 12 moisconsentement
Consentement aux cookies12 moisRGPD / Lignes directrices du Garant 2021
Signalements d'alerte5 ans après la clôtureD.Lgs. 24/2023

Destinataires des données

Vos données peuvent être partagées avec les catégories de destinataires suivantes, désignés comme sous-traitants au sens de l'art. 28 du RGPD:

  • Fournisseurs d'hébergement et de cloud (AWS Italie/Irlande, Cloudflare, Aruba S.p.A.)
  • Fournisseurs de messagerie électronique et SMTP transactionnel (Google Workspace, Postmark)
  • Plateformes CRM et d'automatisation du marketing (HubSpot, Mailchimp — uniquement après consentement préalable)
  • Fournisseurs de paiement (Stripe, banques correspondantes)
  • Cabinets juridiques et commerciaux, auditeurs comptables
  • Autorités compétentes sur demande légitime (Police Postale, AGCOM, Garante)
  • Partenaires réseau et fournisseurs upstream pour la seule prestation technique du service

Transferts transfrontaliers

Lorsque nous transférons des données en dehors de l'Espace Économique Européen (par exemple, services cloud aux États-Unis ou opérations dans notre siège à New York), nous garantissons des mesures de protection adéquates conformément au Chapitre V du RGPD:

  • Décisions d'adéquation de la Commission Européenne (par exemple, EU-US Data Privacy Framework, le cas échéant).
  • Clauses Contractuelles Types (CCT) approuvées par la Commission (Décision 2021/914).
  • Mesures supplémentaires techniques: chiffrement au repos et en transit, pseudonymisation, contrôles d'accès.

Pour obtenir une copie des garanties appliquées, veuillez écrire au DPO.

Vos droits

Vous avez le droit d'exercer à tout moment les droits prévus par les articles 15-22 du RGPD (accès, rectification, effacement, limitation, portabilité, opposition, décisions automatisées) et de retirer votre consentement. Voir la page dédiée: Protection des données personnelles.

Mesures de sécurité

Nous adoptons des mesures techniques et organisationnelles adéquates, alignées sur les normes ISO/IEC 27001, NIS2, ENISA et CIS Controls v8:

  • Chiffrement au repos (AES-256) et en transit (TLS 1.2+ avec perfect forward secrecy).
  • Authentification multi-facteurs obligatoire pour les accès privilégiés.
  • Séparation des tâches, moindre privilège, journaux immuables.
  • Tests d'intrusion annuels et programme de bug bounty.
  • Procédures documentées de réponse aux incidents et de notification de violation de données (dans les 72 heures au Garant et aux personnes concernées, si requis, ex art. 33-34 RGPD).
  • Formation obligatoire du personnel et accords de confidentialité (NDA) avec tous les collaborateurs et fournisseurs.

Mineurs

Nos services s'adressent aux opérateurs professionnels et ne sont pas destinés aux mineurs de moins de 16 ans. Nous ne collectons pas intentionnellement de données personnelles de mineurs. Si vous apprenez qu'un mineur nous a fourni des données personnelles sans le consentement de son parent ou tuteur, veuillez contacter le DPO pour leur suppression.

Cookies et technologies similaires

L'utilisation de cookies et de technologies similaires est régie en détail dans notre Politique relative aux cookies. Vous pouvez gérer vos préférences à tout moment depuis la page Préférences cookies.

Modifications de cette notice

Nous nous réservons le droit de modifier cette politique. La date de la dernière mise à jour est indiquée en haut. Toute modification substantielle sera communiquée par e-mail ou par avis sur nos sites au moins 30 jours avant son entrée en vigueur.

Droit de déposer une plainte

Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit de déposer une plainte auprès du Garante per la Protezione dei Dati Personali (Piazza Venezia 11, 00187 Rome — garanteprivacy.it) ou de l'autorité de contrôle de l'État membre dans lequel vous résidez habituellement, travaillez ou dans lequel la violation présumée s'est produite.