Politique de Confidentialité
Comment VexNexa traite vos données personnelles et protège votre vie privée.
✅ Ce que nous faisons
- Scannons uniquement les pages publiquement accessibles
- Stockons les données en toute sécurité dans l'UE
- Minimisation des données & transparence
- Droits et paramètres clairs
❌ Ce que nous ne faisons PAS
- Stocker les données personnelles du contenu des pages
- Vendre des données à des tiers
- Cookies non essentiels sans consentement
- Transferts non sécurisés hors de l'UE
1. Qui nous sommes
VexNexa est un service de scan d'accessibilité développé aux Pays-Bas. Nous aidons les propriétaires de sites web à rendre leurs sites plus accessibles en testant la conformité WCAG.
Coordonnées (responsable du traitement)
Address: Provencialeweg 46B, 1562TB Krommenie, Netherlands
Chamber of Commerce: 94848262 | Establishment Number: 000060294744
E-mail: info@vexnexa.com | Site web: vexnexa.com
2. Quelles données nous collectons
Données de scan
- URL de la page scannée
- Métadonnées techniques sur les problèmes d'accessibilité
- Horodatages de scan
- Adresse IP pour la limitation de débit et la prévention des abus
Important: nous ne stockons pas les données personnelles du contenu des pages (comme les noms, e-mails, numéros de téléphone); nous analysons uniquement la structure HTML et l'accessibilité.
Données de compte (optionnel)
- Adresse e-mail
- Nom (si fourni)
- Mot de passe haché
- Préférences du compte
Contact
- Nom et adresse e-mail
- Contenu du message
- Horodatage de soumission
Connexion avec Google (OAuth)
Lorsque vous choisissez de vous connecter avec votre compte Google, nous recevons uniquement les informations suivantes de votre profil Google via l'intégration Google OAuth :
- Votre adresse e-mail (obligatoire pour l'identification du compte)
- Votre nom complet tel qu'enregistré chez Google
- Un identifiant unique de compte Google (sub) pour relier les connexions futures
Données de paiement
Important: VexNexa ne stocke pas elle-même les numéros de carte bancaire ou de compte. Toutes les données de paiement sont traitées exclusivement par notre prestataire de paiement Mollie B.V. dans leur environnement certifié PCI-DSS.
- Nous recevons uniquement de Mollie une référence de paiement (payment ID), le statut (réussi/échoué), le montant et le type de moyen de paiement (par ex. iDEAL, SEPA, carte) — jamais le numéro de carte lui-même.
- Pour la facturation légalement requise, nous conservons les détails de la facture (raison sociale, adresse, numéro de TVA, numéro de facture, montant).
- Vous pouvez révoquer un moyen de paiement enregistré à tout moment en résiliant votre abonnement ou en contactant le support.
3. Base juridique (Art. 6 RGPD)
- Exécution du contrat – scans, résultats, gestion de compte.
- Intérêt légitime – sécurité (limitation de débit, détection d'abus), améliorations de base.
- Consentement – cookies analytics/marketing et toute communication opt-in.
- Obligation légale – exigences de conservation et demandes des autorités.
5. Comment et pourquoi nous utilisons les données
- Effectuer des scans et afficher les résultats
- Gestion de compte et connexion
- Service client et support
- Amélioration du service (avec consentement pour analytics)
- Conformité aux lois et réglementations
Nous ne vendons ni ne louons vos données à des tiers à des fins marketing.
6. Destinataires et sous-traitants
Nous ne partageons des données qu'avec des prestataires qui traitent pour notre compte dans le cadre d'un accord de traitement des données (DPA) conforme à l'art. 28 du RGPD. Par catégorie, les sous-traitants actuels sont :
- Hébergement & edge: Vercel Inc. — hébergement applicatif et routage edge. Les éventuels transferts vers les États-Unis sont couverts par les Clauses Contractuelles Types (CCT) de l'UE et des mesures techniques complémentaires.
- Base de données & stockage: Supabase (hébergé sur AWS en UE, région Francfort) — stockage principal des données de compte et de scan. Les données restent dans l'UE.
- Authentification: Supabase Auth pour la connexion par e-mail/mot de passe, et Google LLC pour l'intégration optionnelle Google OAuth. Avec Google OAuth, nous recevons uniquement votre adresse e-mail, votre nom complet et un identifiant de compte Google.
- Paiements: Mollie B.V. (Keizersgracht 313, 1016 EE Amsterdam) — traite tous les paiements et est indépendamment certifié PCI-DSS. VexNexa ne stocke aucune donnée de carte.
- E-mail (transactionnel): Resend (Resend Inc.) — envoie les e-mails transactionnels (vérification, réinitialisation de mot de passe, notifications de facture/rapport). Les transferts de données sont couverts par les CCT.
7. Transferts hors UE/EEE
Si des transferts hors de l'UE ont lieu (par ex., routage edge ou journaux de support), nous utilisons des garanties appropriées telles que les Clauses Contractuelles Types de l'UE et des mesures supplémentaires.
8. Stockage des données, sécurité & conservation
Lieux de stockage
- Base de données/calcul dans des centres de données UE
- Sauvegardes en Europe
Mesures de sécurité
- TLS/HTTPS de bout en bout
- Mots de passe hachés
- Contrôle d'accès à moindre privilège & monitoring
- Mises à jour/correctifs réguliers
- Minimisation des données
Périodes de conservation
- Données de scan: 1 an (Gratuit); plus longtemps pour les comptes payants (configurable dans votre compte)
- Données de compte: jusqu'à suppression du compte ou tant que légalement requis
- Messages de contact: jusqu'à 2 ans
- Analytics: jusqu'à 24 mois (agrégées/anonymisées si possible)
- Les données de facturation sont conservées pendant 7 ans conformément à l'obligation légale de conservation fiscale de l'administration fiscale néerlandaise (Belastingdienst).
Nous supprimons ou anonymisons plus tôt lorsque les données ne sont plus nécessaires, sauf si la conservation est légalement requise (comme l'obligation fiscale de conservation des données de facturation).
9. Vos droits (RGPD)
🔍 Droit d'accès
Demander quelles données nous avons sur vous.
✏️ Rectification
Faire corriger les données incorrectes.
🗑️ Effacement
Faire supprimer les données.
⏸️ Limitation
Limiter le traitement (temporairement).
📦 Portabilité des données
Recevoir les données dans un format courant.
❌ Opposition
S'opposer au traitement basé sur l'intérêt légitime.
Je rechten uitoefenen? Mail info@vexnexa.com. Nous répondons sous 30 jours.
10. Enfants
Non destiné aux enfants de moins de 16 ans. Contactez-nous si des données ont été collectées; nous les supprimerons.
11. Data breaches
We immediately investigate the impact, limit risks and report if required to the Dutch Data Protection Authority and affected parties.
12. Prise de décision automatisée
Nous ne prenons pas de décisions basées uniquement sur un traitement automatisé ayant des effets juridiques pour vous.
13. Modifications de cette politique
Nous communiquons les modifications importantes par e-mail (le cas échéant), une notification sur le site et mise à jour de la date.
14. Contact & réclamations
Not satisfied? File a complaint with the Dutch Data Protection Authority via autoriteitpersoonsgegevens.nl.
Dernière mise à jour: 27 avril 2026