Politique de confidentialité
Comment nous traitons vos données personnelles dans le portail myNexK
Dernière mise à jour : 9 mai 2026
Introduction
La présente politique décrit comment NexK IT Solutions (« nous », « NexK IT ») collecte, utilise et protège vos données personnelles dans le cadre de l'utilisation du portail client myNexK (my.nexk-it.com), conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.
Responsable du traitement
Le responsable du traitement est NexK IT Solutions — Konan Gérald, BCE BE 1037.508.040, Lotelingstraat 38, 2812 Muizen, Belgique. Pour toute question relative à vos données : hello@nexk-it.com.
Données collectées
Dans le cadre du portail myNexK, nous traitons les catégories de données suivantes :
- Identité : nom, prénom, fonction (si renseignée)
- Coordonnées : email professionnel, numéro de téléphone, organisation
- Contenu des tickets : sujet, description, pièces jointes, échanges avec nos agents
- Données techniques : adresse IP, identifiants de session, métadonnées du navigateur (user-agent)
- Préférences : langue, thème (clair/sombre), notifications
Finalités et bases légales
Vos données sont traitées pour :
- Exécuter le contrat de support : gestion des tickets, suivi SLA, communication agent/client (base légale : article 6.1.b RGPD — exécution du contrat)
- Authentifier votre accès et sécuriser votre session (base légale : intérêt légitime — article 6.1.f)
- Améliorer le service via mesures d'audience anonymisées (base légale : intérêt légitime)
- Respecter nos obligations comptables et légales (base légale : obligation légale — article 6.1.c)
Sous-traitants
Nous faisons appel aux sous-traitants suivants pour l'hébergement et le fonctionnement du portail. Tous sont liés par un accord de traitement (DPA) conforme au RGPD :
- Vercel Inc. (hébergement applicatif) — USA, sous Standard Contractual Clauses (SCC) UE
- Supabase Inc. (base de données + authentification) — région europe-west (Frankfurt)
- Brevo (envoi d'emails transactionnels) — France
Durée de conservation
Vos données sont conservées pendant la durée du contrat de support, augmentée de cinq (5) ans après la fin du contrat pour respecter nos obligations légales (prescription civile et comptable belge). Les tickets résolus sont archivés mais restent accessibles pour consultation. Les données techniques (logs) sont purgées après 90 jours.
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès et de copie de vos données
- Droit de rectification des données inexactes
- Droit à l'effacement (« droit à l'oubli ») dans les conditions prévues par la loi
- Droit à la limitation du traitement
- Droit à la portabilité de vos données
- Droit d'opposition au traitement fondé sur l'intérêt légitime
Pour exercer ces droits, contactez-nous à hello@nexk-it.com avec une preuve d'identité. Nous répondons sous 30 jours maximum.
Réclamation
Vous pouvez introduire une réclamation auprès de l'Autorité de protection des données (APD/GBA) — Rue de la Presse 35, 1000 Bruxelles, contact@apd-gba.be, www.autoriteprotectiondonnees.be.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement TLS 1.3 en transit, isolement par Row Level Security (RLS) côté base de données, authentification multifacteur pour les agents, journalisation des accès, sauvegardes chiffrées.