Politique de confidentialité
Traitement des données personnelles et respect du RGPD
En vigueur à compter du 01 septembre 2026
Éditeur : LCoNCI — SIREN 108 217 415 — Siège social : 23 rue Baron, 75017 Paris, France
DPO : dpo@nomera.fr
Préambule
La présente Politique de Confidentialité complète les Conditions Générales d’Utilisation (CGU) et décrit les modalités de traitement des données personnelles par Nomera, en qualité de responsable de traitement pour ses propres données et de sous-traitant pour les Données CRM des Agences.
Nomera s’engage à respecter le Règlement Général sur la Protection des Données (RGPD), la loi Informatique et Libertés modifiée, ainsi que les bonnes pratiques de sécurité et de confidentialité.
1. Définitions
Les termes définis dans les CGU (Nomera, Agence, Utilisateur autorisé, Contact, Données CRM, etc.) s’appliquent également à la présente Politique.
| Terme | Définition |
|---|---|
| Données personnelles | Toute information relative à une personne physique identifiée ou identifiable (nom, e-mail, adresse IP, etc.). |
| Traitement | Toute opération effectuée sur des données personnelles : collecte, enregistrement, stockage, consultation, etc. |
| Responsable de traitement | Entité qui détermine les finalités et les moyens du traitement : Nomera pour ses données, l’Agence pour ses Données CRM. |
| Sous-traitant | Entité qui traite des données pour le compte du responsable de traitement : Nomera pour les Données CRM. |
| Violation de données | Accès non autorisé, perte, destruction ou divulgation accidentelle de données personnelles. |
2. Rôles et responsabilités
2.1. Nomera en tant que responsable de traitement
Nomera agit comme responsable de traitement pour les données des Agences, des Utilisateurs autorisés, de facturation, de support et de navigation.
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Création et gestion du compte | Exécution du contrat (art. 6.1.b RGPD) | 5 ans après la fin du contrat |
| Facturation et recouvrement | Obligation légale (art. 6.1.c RGPD) | 10 ans |
| Support technique et assistance | Exécution du contrat | 2 ans après clôture du ticket |
| Sécurité et prévention de la fraude | Intérêt légitime (art. 6.1.f RGPD) | 12 mois |
| Amélioration du Service et communications commerciales | Consentement (art. 6.1.a RGPD) | Jusqu’au retrait du consentement |
2.2. Nomera en tant que sous-traitant
Pour les Données CRM des Agences, l’Agence détermine les finalités et les moyens du traitement. Nomera traite ces données uniquement sur instruction documentée de l’Agence et met en œuvre les mesures de sécurité appropriées (art. 32 RGPD). Les CGU et la présente Politique constituent le contrat de sous-traitance au sens de l’article 28 du RGPD.
3. Catégories de données traitées
3.1. Données des Agences et Utilisateurs autorisés
Nomera traite les données d’identité (nom, prénom, raison sociale, SIRET), les coordonnées, les données de compte, de facturation, de connexion et de support. Elles proviennent notamment des formulaires d’inscription, de la création de compte, du processus de paiement, des logs techniques et des échanges avec le support.
3.2. Données CRM et Contacts
En qualité de sous-traitant, Nomera peut traiter pour le compte des Agences les données d’identité et de contact, les données professionnelles, immobilières, les historiques de contact, les documents ainsi que les journaux d’accès au CRM. Ces données sont saisies, importées ou téléversées par l’Agence, responsable de traitement.
4. Finalités et bases légales du traitement
Pour ses propres données, Nomera traite les données pour la gestion du compte, la facturation, le support technique, la sécurité, l’amélioration du Service et les communications commerciales, sur les bases légales précisées à l’article 2.1.
Pour les Données CRM, Nomera agit uniquement sur instruction documentée de l’Agence, afin d’héberger les données, exploiter la plateforme, fournir les fonctionnalités demandées, assurer le support, la maintenance, la sécurité et le respect des obligations légales.
5. Destinataires des données
Les données sont accessibles uniquement, selon leurs missions, à l’équipe technique, l’équipe support, l’équipe commerciale (pour les données de compte et avec consentement) et à la direction de Nomera.
Les destinataires externes peuvent être les prestataires techniques, les autorités judiciaires lorsqu’une obligation légale l’exige, l’Agence concernée et, lorsque l’Agence l’autorise, d’autres Agences dans le cadre d’une collaboration.
| Sous-traitant | Activité | Politique de confidentialité |
|---|---|---|
| Contabo GmbH — Aschauer Straße 32a, 81549 Munich, Allemagne | Hébergement des données | Contabo |
| GoCardless SAS — 7 rue de Madrid, 75008 Paris, France | Traitement des paiements | GoCardless |
Transferts hors EEE : aucun transfert de données personnelles hors de l’Espace Économique Européen n’est réalisé. Les données sont hébergées et traitées au sein de l’Union européenne, notamment auprès de Contabo en Allemagne.
6. Sécurité des données
Conformément à l’article 32 du RGPD, Nomera met en œuvre des mesures techniques et organisationnelles garantissant la confidentialité, l’intégrité et la disponibilité des données.
- Chiffrement des flux (HTTPS/TLS 1.3) et des données au repos (AES-256).
- Authentification forte pour les accès sensibles et gestion des rôles et permissions.
- Journalisation des accès et actions, sauvegardes quotidiennes chiffrées et testées.
- Pare-feu, détection d’intrusions, WAF, mises à jour de sécurité sous 30 jours et audits réguliers.
- Politique de sécurité interne, formation du personnel, gestion des incidents, engagements de confidentialité et audits des sous-traitants.
7. Droits des personnes concernées
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, dans les conditions prévues par le RGPD.
Pour les Données CRM, les demandes doivent être adressées en priorité à l’Agence concernée. L’Agence peut solliciter l’assistance technique de Nomera à support@nomera.fr.
Pour les données de compte Nomera, contactez le DPO à dpo@nomera.fr, via le formulaire de contact, ou par courrier à LCoNCI, 23 rue Baron, 75017 Paris, France. Nomera répond dans un délai d’un mois, prorogeable de deux mois en cas de complexité. Une pièce d’identité et, le cas échéant, un justificatif du lien avec l’Agence peuvent être demandés.
Vous pouvez également introduire une réclamation auprès de la CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
8. Cookies et technologies similaires
Nomera utilise des cookies et technologies similaires (localStorage, sessionStorage et pixels de suivi). Les cookies strictement nécessaires, notamment les cookies de session et CSRF, assurent l’authentification et la sécurité du Service. Les cookies fonctionnels et de performance, dont Google Analytics, sont soumis à votre consentement.
| Cookie | Finalité | Durée |
|---|---|---|
| _ga | Mesure d’audience Google Analytics | 12 mois |
| _gid | Mesure d’audience Google Analytics | 24 heures |
| sessionid | Authentification et sécurité | Session |
| csrf_token | Protection contre les attaques CSRF | Session |
Une bannière permet aux visiteurs d’accepter, de refuser ou de personnaliser leurs préférences. Le consentement peut être retiré à tout moment via le lien « Gérer les cookies », les paramètres du navigateur ou une demande à dpo@nomera.fr.
9. Conservation des données
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte | 5 ans après la fin du contrat |
| Données de facturation | 10 ans |
| Données CRM | Durée du contrat + 90 jours |
| Logs techniques / logs de connexion | 12 mois / 6 mois |
| Données de support | 2 ans après clôture du ticket |
| Cookies | 12 mois |
À l’issue de ces délais, les données sont supprimées ou anonymisées, sauf obligation légale de conservation ou demande expresse de la personne concernée.
10. Violation de données
En cas de violation de données, Nomera détecte, évalue et documente l’incident, puis notifie l’Agence concernée si des Données CRM sont impactées, la CNIL lorsque le risque le requiert, et les personnes concernées en cas de risque élevé, dans les délais applicables.
Nomera isole les systèmes compromis, corrige les vulnérabilités, restaure les données depuis les sauvegardes et communique de façon transparente avec les parties concernées.
11. Modifications de la politique
Nomera peut modifier cette Politique pour se conformer à ses obligations légales, améliorer la protection des données ou adapter ses pratiques à l’évolution du Service. Les Agences seront informées par e-mail et/ou notification dans l’interface. Les modifications prennent effet après 30 jours, sauf modifications mineures applicables immédiatement.
12. Contact et questions
Pour toute question relative à la protection des données : DPO de Nomera, dpo@nomera.fr ; service client, support@nomera.fr ; courrier : LCoNCI, 23 rue Baron, 75017 Paris, France.
13. Annexes
La liste des sous-traitants et la politique cookies figurant aux articles 5 et 8 font partie intégrante de la présente Politique. Conformément à l’article 30 du RGPD, Nomera tient un registre interne des activités de traitement, disponible sur demande auprès du DPO.