Informations légales
Politique de confidentialité
Comment NexMov Academy collecte, utilise et protège tes données personnelles.
Aucun tracker marketing
1. Responsable de traitement
Le responsable du traitement des données personnelles collectées sur le site academy.nexmov.fr est la société NEXMOV, SASU au capital de 66 000 €, immatriculée au RCS de Bobigny sous le numéro 104 374 525, dont le siège social est situé 141B Avenue du Docteur Vaillant, 93230 Romainville. Représentant légal : Lazhar AZZABI, président. Les coordonnées complètes figurent sur la page mentions légales.
Délégué à la protection des données (DPO) : aucun DPO n’a été désigné à ce jour. NEXMOV n’est pas soumise à l’obligation de désignation prévue à l’article 37 du RGPD (l’activité ne repose pas sur un suivi systématique à grande échelle des personnes et ne traite pas de données sensibles à grande échelle). Cette analyse sera réévaluée si le périmètre d’activité évolue.
Pour toute question relative aux données personnelles, tu peux écrire à contact@academy.nexmov.fr.
2. Données collectées
Les données collectées sur la plateforme sont :
2.1 Données de compte
- Adresse email (utilisée comme identifiant de compte et pour les emails transactionnels)
- Mot de passe (stocké chiffré, jamais en clair)
- Nom complet (facultatif, fourni à l’inscription)
- Consentement marketing (case facultative à l’inscription)
2.2 Données de paiement
Les données de paiement (numéro de carte, cryptogramme, date d’expiration) sont collectées et traitées exclusivement par Stripe, prestataire de paiement conforme PCI DSS. NexMov Academy n’a jamais accès à ces données. Seul l’identifiant Stripe de la session de paiement et le statut de la transaction sont conservés dans notre base.
2.3 Données de progression formation
- Inscriptions aux offres et versions de formation
- Progression dans les leçons (statut : non commencée, en cours, terminée)
- Dates de premier accès et de dernière consultation
- Dates d’achèvement
Ces données alimentent le tableau de bord apprenant et permettent à NexMov Academy de proposer un suivi pédagogique.
2.4 Données techniques
- Cookies de session (authentification, panier d’achat) strictement nécessaires
- Logs serveur applicatifs (requêtes, codes de retour, dates) conservés à des fins de sécurité et de diagnostic
3. Bases légales et finalités
Les traitements de données reposent sur les bases légales suivantes :
- Exécution du contrat : création du compte, accès aux formations, suivi de progression, facturation.
- Obligation légale : conservation des factures et données comptables selon les durées légales.
- Intérêt légitime : sécurité de la plateforme (logs), amélioration continue des contenus pédagogiques sur la base de données agrégées anonymes.
- Consentement : envoi éventuel d’informations commerciales par email (uniquement si tu as coché la case marketing à l’inscription, rétractable à tout moment).
4. Sous-traitants et hébergement
Pour fonctionner, la plateforme repose sur les sous-traitants techniques suivants :
- Netlify, Inc. (États-Unis) — hébergement et CDN du site academy.nexmov.fr. Traite uniquement les données techniques nécessaires à la diffusion du site (requêtes HTTP, logs serveur).
- Supabase, Inc. — service d’authentification, de base de données et de stockage de la progression pédagogique. Les données sont hébergées sur des serveurs situés dans l’Espace économique européen (région configurée côté projet).
- Stripe Payments Europe Limited (Irlande) — gestion des paiements en ligne. Les données de carte bancaire sont collectées et stockées exclusivement par Stripe ; NEXMOV ne reçoit que l’identifiant de la session de paiement et le statut de la transaction.
Aucun prestataire d’email transactionnel externe n’est connecté à la plateforme à ce jour. Si un tel prestataire (par exemple Resend, Postmark ou équivalent) venait à être ajouté, la présente liste serait mise à jour avant son activation.
Chacun de ces sous-traitants est lié à NEXMOV par un accord conforme au RGPD (clauses contractuelles types pour les transferts hors UE le cas échéant).
5. Durée de conservation
- Données de compte actif : tant que ton compte existe.
- Données de compte inactif : trois (3) ans après la dernière connexion, puis suppression ou anonymisation.
- Données de progression formation : tant que ton compte existe + durée d’accès à la formation, puis archivage anonymisé pour les statistiques de complétion.
- Factures et données comptables : dix (10) ans conformément aux obligations légales.
- Logs techniques : douze (12) mois maximum.
6. Tes droits
Conformément au Règlement général sur la protection des données (UE 2016/679) et à la loi Informatique et Libertés, tu disposes des droits suivants sur tes données personnelles :
- droit d’accès et de copie de tes données ;
- droit de rectification ;
- droit à l’effacement (« droit à l’oubli ») ;
- droit à la limitation du traitement ;
- droit à la portabilité de tes données ;
- droit d’opposition au traitement ;
- droit de retirer ton consentement à tout moment (notamment pour les communications marketing).
Pour exercer ces droits, écris à contact@academy.nexmov.fr. Une réponse te sera apportée dans un délai d’un (1) mois maximum.
En cas de désaccord persistant sur le traitement de tes données, tu peux introduire une réclamation auprès de la CNIL.
7. Cookies
La plateforme utilise uniquement des cookies strictement nécessaires à son fonctionnement :
- cookies de session pour ton authentification ;
- cookies techniques posés par Stripe lors du processus de paiement.
Conformément aux recommandations de la CNIL, les cookies strictement nécessaires au fonctionnement du service ne nécessitent pas de consentement explicite et ne déclenchent pas de bandeau de cookies. Si NexMov Academy venait à intégrer des cookies non essentiels (analytics, retargeting publicitaire), un bandeau de consentement conforme serait alors mis en place.
8. Sécurité
NexMov Academy met en œuvre les mesures techniques et organisationnelles appropriées pour protéger tes données : chiffrement des mots de passe, communications HTTPS, authentification renforcée des accès administrateurs, cloisonnement des données via les politiques de sécurité de niveau base de données (Row Level Security côté Supabase).
9. Modifications de la politique
La présente politique peut évoluer. Toute modification substantielle sera signalée aux utilisateurs disposant d’un compte actif par email ou par un avis sur la plateforme. La version applicable est celle publiée à la date de ta connexion.
Date de dernière révision : 25 mai 2026.