POLITIQUE DE CONFIDENTIALITE APPLICABLE POUR L’UTILISATION DE LA SOLUTION NABLA
Date de la dernière mise à jour : 20 mai 2025
PARTIE A : POLITIQUE DE CONFIDENTIALITE
- Objet de la politique de confidentialité.
Chez Nabla, nous respectons votre vie privée et nous nous engageons à protéger vos données personnelles, dans le strict respect des lois applicables en matière de protection des données, et notamment du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes à l’égard du traitement des données à caractère personnel et à la libre circulation des données (le « RGPD »).
La présente politique de confidentialité a pour objet de vous expliquer :
- Quelles données personnelles nous collectons vous concernant lorsque vous souscrivez aux produits ou services que nous offrons (la « Solution ») ;
- Dans quel cadre et à quelles fins ces données sont traitées ;
- Les droits dont vous disposez.
Cette politique de confidentialité s’applique dans le cadre de votre relation contractuelle avec NABLA et complète donc nos conditions générales de vente (“CGV”). Elle fait partie intégrante des engagements que nous prenons à votre égard.
Veuillez lire attentivement ce qui suit pour comprendre nos pratiques concernant vos données personnelles et la façon dont nous les traitons.
Important : cette politique de confidentialité ne s’applique pas aux données personnelles que vous traitez via notre Solution, notamment les données de santé de vos patients. Dans ce contexte, NABLA agit en qualité de sous-traitant et traite ces données pour votre compte, conformément à l’Accord sur la protection des données que vous avez accepté.
- Responsable de traitement
Le responsable du traitement de vos données personnelles est : Nabla Technologies SAS, société enregistrée en France au RCS de Paris sous le numéro 838 878 155. Son siège social est situé 22 rue Chapon 75003 Paris - FRANCE.
Dans le cadre de la présente politique de confidentialité, les termes « Nabla », « nous » ou « nos » font référence à Nabla Technologies SAS.
Nous nous engageons à traiter vos données personnelles de manière loyale, licite, transparente et sécurisée, en respectant vos droits et votre vie privée.
Si vous avez des questions concernant cette politique ou le traitement de vos données personnelles, vous pouvez nous contacter à tout moment en utilisant les coordonnées ci-dessous.
- Coordonnées
Vous pouvez nous contacter en utilisant les coordonnées suivantes :
- Messagerie électronique : contact@nabla.com
- Adresse postale : 22 rue Chapon 75003 Paris - France
- Modifications apportées à la politique de confidentialité
Nous pouvons être amenés à mettre jour la présente politique de confidentialité.
Dans ce cas, les modifications seront affichées sur cette page et, le cas échéant, vous seront communiquées par courriel et/ou lors de votre prochaine connexion à notre site internet. La nouvelle politique peut s’afficher à l’écran et vous devrez peut-être lire et accepter les changements pour continuer à utiliser la Solution.
Il est important que les données personnelles que nous détenons à votre sujet soient exactes et à jour. Veuillez nous tenir informés si vos données personnelles changent au cours de notre relation contractuelle.
- Liens vers des sites de tiers
Notre site internet et notre Solution peuvent, de temps à autre, contenir des liens vers et depuis les sites internet de nos réseaux partenaires et affiliés.
Veuillez noter que ces sites et tous les services qui peuvent y être accessibles disposent de leurs propres politiques de confidentialité sur lesquelles nous n’avons aucun contrôle.
Veuillez vérifier ces politiques avant de transmettre des données personnelles à ces sites ou d’utiliser ces services.
- Les données que nous collectons
Dans le cadre de notre relation contractuelle et de votre utilisation de la Solution, nous pouvons être amenés à collecter, traiter, stocker ou transférer différents types de données personnelles vous concernant :
Données d’identification
Cela peut inclure le prénom, le nom, la fonction, le type d’organisation.
Ces sont des données que vous nous fournissez lorsque vous souscrivez à notre Solution.
Données de contact
Cela peut inclure notamment l’adresse de messagerie électronique.
Cela peut inclure également certaines données de contact au sein de votre organisation lorsque vous êtes sur le point de conclure ou avez conclu un contrat avec nous.
Nous avons besoin de ces données pour gérer le contrat que nous avons conclu ou que nous sommes sur le point de conclure avec vous et pour vous permettre de communiquer avec nous.
Nous collectons également ces données pour nos obligations réglementaires et légales de conformité.
Données techniques
Cela peut inclure l’adresse du protocole Internet (IP), vos données de connexion, le type et la version du navigateur, le réglage et l’emplacement du fuseau horaire, le système d’exploitation et d’autres données sur les appareils que vous utilisez pour accéder à la Solution.
Veuillez consulter notre politique de cookies à la partie B ci-dessous pour plus de détails sur pourquoi et comment nous utilisons les cookies et d’autres technologies équivalentes.
Données d’utilisation
Cela peut inclure des données relatives à votre utilisation de la Solution, y compris, mais sans s’y limiter, les données de trafic et autres données de communication, et les ressources auxquelles vous accédez, le nombre d’utilisateurs actifs de notre Solution.
Nous recueillons ces données pour surveiller et mesurer la performance de la Solution et pour gérer le Contrat.
Données agrégées
Nous pouvons également traiter des données agrégées, dérivées de données personnelles, à des fins statistiques ou analytiques (par exemple, pour mesurer l’utilisation d’une fonctionnalité).
Si nous devions combiner des données agrégées à des données personnelles permettant votre identification, nous traiterions alors l’ensemble comme des données personnelles, conformément à la présente politique de confidentialité.
- Comment sont collectées vos données personnelles ?
La majorité des données personnelles que nous traitons vous concernant sont fournies directement par vous, par exemple :
- Lorsque vous concluez un contrat avec nous pour utiliser notre Solution ;
- Lorsque vous créez un compte utilisateur ou communiquez avec notre équipe.
La fourniture de ces informations est généralement volontaire. Toutefois, certaines données sont nécessaires pour que nous puissions exécuter nos obligations contractuelles ou légales. Si vous choisissez de ne pas fournir ces données, il se peut que nous ne soyons pas en mesure de vous fournir la Solution ou de conclure un contrat avec vous.
Par ailleurs, lorsque que vous utilisez la Solution, nous collectons automatiquement des données personnelles, y compris des données techniques et des données d’utilisation. Ces données sont collectées à l’aide de cookies et d’autres technologies similaires. Veuillez la partie B ci-dessous pour plus de détails.
- Base légale et finalités du traitement de vos données personnelles
Le tableau ci-dessous présente les finalités pour lesquelles nous traitons vos données personnelles et sur quelle base légale nous le faisons.
Finalité / activité
Type de données
Base légale du traitement
Création et gestion de votre compte utilisateur sur la Solution
Données d’identification,
Données de contact
Exécution du contrat
Fourniture de la Solution (accès, configuration, etc.)
Données d’identification, Données de contact, Données techniques, Données d’utilisation
Exécution du contrat
Communication liée à la gestion du contrat (notification de modification, information du service).
Données d’identification
Données de contact
Pour se conformer à une obligation légale (vous informer de modifications dans nos CGV)
Pour exécuter un contrat
Réponses aux demandes de support
Données d’identification, Données de contact, Données d’utilisation
Exécution du contrat
Gestion de la facturation, du suivi client
Données d’identification, Données de facturation
Données de contact
Exécution du contrat / obligation légale
Suivi des accès et sécurité de la Solution
Données d’identification (optionnel)
Données de contact
Données technique
Données d’utilisation
Pour notre intérêt légitime (fourniture d’une solution fonctionnelle)
Analyse de l’usage de la Solution à des fins d’amélioration ou de correction
Données techniques, Données d’utilisation
Intérêt légitime (amélioration continue, sécurité, performance de la Solution)
Pour garantir que vous pouvez respecter vos obligations légales
Identification (optionnel)
Contact
Pour exécuter un contrat avec vous
Pour respecter une obligation légale ou réglementaire
- Partage de vos données personnelles
Les finalités et activités ci-dessus peuvent nécessiter que nous transférions certaines de vos données personnelles aux tiers suivants :
- Nos prestataires techniques qui agissent en qualité de sous-traitants, ce qui inclut notamment :
- Google Ireland Limited, notre hébergeur de données dans le cadre de nos activités et de la Solution ;
- D’autres fournisseurs auxquels nous pouvons avoir recours pour nous fournir divers services comme par exemple des services informatiques, des solutions d’intelligence d’artificielle, ou des services d’administration des SI.
Nous ne permettons à nos fournisseurs de traiter vos données personnelles que si nous avons l’assurance qu’ils prennent des mesures appropriées pour protéger vos données personnelles. Nous leur imposons également des obligations contractuelles pour nous assurer qu’ils ne traitent vos données personnelles que pour fournir les services que nous leur demandons et pour aucune autre finalité.
Nous pouvons également transmettre des données avec les autorités locales pour nous conformer à nos obligations légales et réglementaires.
- Protection des données
Toutes les données que vous nous confiez sont hébergées sur des serveurs sécurisés.
Lorsque nous vous avons donné (ou lorsque vous avez choisi) un mot de passe qui vous permet d’accéder à certaines parties de notre Solution, vous êtes responsable de garder ce mot de passe confidentiel. Nous vous demandons de ne pas partager de mot de passe avec quiconque.
Une fois que nous aurons reçu vos données personnelles, nous utiliserons des procédures et des dispositifs de sécurité stricts pour éviter que vos données personnelles ne soient accidentellement perdues, utilisées ou consultées de manière non autorisée.
Nous avons mis en place des procédures pour traiter toute violation potentielle de données personnelles et vous informerons, ainsi que toute autorité de contrôle concernée, lorsque nous sommes légalement tenus de le faire.
- Transferts de données hors UE
Vos données personnelles ne sont, en principe, pas traitées ou transférées hors de l’Union européenne.
Toutefois, si des données personnelles sont transférées hors de l’Union européenne, nous veillerons à ce que le pays tiers concerné bénéficie d’un niveau de protection jugé adéquat par la Commission européenne en ce qui concerne la réglementation européenne (RGPD). Lorsque ce n’est pas le cas, nous veillerons à ce que le transfert soit effectué conformément aux Clauses Contractuelles Types adoptées par la Commission européenne ou les autorités de contrôle locales, y compris la CNIL en France, afin de garantir la protection de ces données personnelles.
Nous transférons certaines données agrégées aux États-Unis (toutefois, pour éviter tout doute, ces données ne contiennent pas de données personnelles) pour nous aider à améliorer les services que nous vous fournissons ainsi qu’aux autres utilisateurs de la Solution.
- Durée de conservation des données personnelles
Nous conservons vos données personnelles aussi longtemps que nous en avons besoin pour accomplir les traitements nécessaires aux finalités pour lesquelles nous les avons collectées, par exemple pour signer un contrat d’utilisation de notre Solution.
Nous pouvons être amenés à conserver vos données personnelles plus longtemps si vous faites une réclamation ou si nous pensons de manière raisonnable qu’un contentieux peut survenir dans notre relation avec vous. Nous pouvons aussi être amenés à conserver certaines de vos données personnelles pour nous conformer à nos obligations légales et réglementaires.
- Vos droits
Conformément à la réglementation, vous disposez des droits suivants :
- Droit d’accès : vous pouvez demander à connaître les données que nous détenons sur vous et en obtenir une copie.
- Droit de rectification : vous pouvez demander la correction ou la mise à jour de vos données si elles sont inexactes ou obsolètes.
- Droit à l’effacement (« droit à l’oubli ») : dans certains cas, vous avez le droit d’obtenir l’effacement de vos données à caractère personnel.
- Droit d’opposition au traitement : vous pouvez vous opposer au traitement de vos données à caractère personnel pour des raisons tenant à votre situation particulière lorsque le traitement est basé sur notre intérêt légitime, à moins que nous ne fassions valoir des motifs légitimes et impérieux ou que ces données soient nécessaires pour la constatation, l’exercice ou la défense d’un droit en justice.
- Droit à la limitation du traitement : dans certains cas, vous avez le droit de demander à ce que le traitement de vos données à caractère personnel soit limité, de sorte que nous puissions conserver vos données, mais ne puissions pas les utiliser sans votre consentement.
- Droit à la portabilité des données : vous avez le droit de recevoir les données à caractère personnel vous concernant que vous nous avez fournies, sous un format structuré, couramment utilisé et lisible par machine. Cela s’applique uniquement lorsque le traitement est fondé (i) sur votre consentement de l’Utilisateur ou sur l’exécution d’un contrat et (ii) qu’il est effectué à l’aide de procédés automatisés.
Pour exercer ces droits, contactez-nous en utilisant l’adresse indiquée à l’article 3 et en :
- Nous fournissant assez d’information pour nous permettre de vous identifier sans ambiguïté ;
- Nous indiquant le droit que vous souhaitez exercer et les données personnelles que votre demande concerne.
Nous nous engageons à répondre à votre demande dans un délai d’un mois. En cas de demande complexe ou multiple, ce délai pourra être prolongé, mais vous en serez informé(e).
- Comment introduire une réclamation
Si vous êtes mécontent de la façon dont nous traitons vos données personnelles, n’hésitez pas à nous envoyer un message à l’adresse dpo@nabla.com.
Vous pouvez également introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (“CNIL”) (https://www.cnil.fr/) – toutefois, nous aimerions avoir la chance de pouvoir répondre à vos préoccupations avant que vous vous adressiez à la CNIL, alors n’hésitez pas à nous écrire en premier.
PART B – POLITIQUE CONCERNANT LES COOKIES
Cette politique explique comment nous utilisons les cookies et toute technologie comparable pour notre Solution. Elle doit être lue avec la politique de confidentialité ci-dessus qui décrit comment nous utilisons vos données personnelles.
- Qu’est-ce qu’un cookie ?
Un cookie est un fichier qui est déposé sur votre ordinateur ou votre appareil mobile par un site quand vous le visitez.
Ils contiennent votre historique de navigation détaillé et vous distingue des autres utilisateurs du site ou de la Solution. Le cookie envoie des données au site l’ayant déposé à chaque nouvelle visite ou permet un autre site ou une autre application de le reconnaître. Les cookies sont utiles car ils permettent à un site ou à une application de reconnaître l’appareil de l’utilisateur et, par exemple, de mémoriser ses préférences pour améliorer son expérience de navigation.
Comme la plupart des sites et applications nous utilisons des cookies.
Bien que cette politique fasse référence au terme “cookie”, qui est la principale méthode pour suivre la navigation d’un utilisateur, la mémoire locale du navigateur peut aussi être utilisée dans le même but. Nous pouvons aussi utiliser d’autres technologies similaires pour suivre votre navigation sur notre site et notre Solution. Cette politique est donc applicable à toutes les technologies de suivi que nous utilisons.
- Pourquoi utilisons-nous des cookies ?
- Pour vous permettre d’utiliser notre Solution – par exemple, les cookies vous permettent de connecter de manière sécurisée à notre Solution.
- Pour collecter des données statistiques anonymes – les données ainsi collectées nous permettent d’améliorer notre Solution sur la base de données d’usage.
- Pour améliorer votre expérience utilisateur de notre Solution – par exemple en évitant que vous ayez à saisir à nouveau des informations que vous avez déjà saisie dans la Solution ou pour vous aider à trouver facilement ce que vous cherchez.
- Quels sont les cookies que nous utilisons ?
Le tableau ci-dessous vous indique les cookies et technologies de suivi similaires que nous utilisons et dans quels buts.
Nom du cookie
Editeur
Finalité du cookie
Durée de conservation des données
Netlify Analytics
Netlify
- Mesurer la performance de notre site internet (nombre d’utilisateurs uniques, nombre de pages consultées…)
30 jours
Mp_*
Mixpanel
- Analyse de l’utilisation de la Solution (quelles fonctionnalités sont utilisées et comment…)
1 an
Plausible Analytics
Plausible
- Analyse de l’utilisation de la Solution
24 heures pour l’adresse IP, sans limite pour les données analytiques
- Consentement
Vous pouvez gérer vos préférences en matière de cookies à tout moment via les paramètres de votre navigateur ou directement au sein de notre Solution.
L’option pour le faire se trouve dans les menus « Options », « Paramètres » ou « Préférences » de votre navigateur ou de votre appareil mobile.
Si vous utilisez notre Solution avec différents appareils, profils ou navigateurs, vous devrez nous confirmer à nouveau vos préférences concernant les cookies.
- Mise à jour de la politique concernant les cookies
Nous pouvons modifier notre utilisation des cookies et technologies de suivi de temps en temps et en conséquence nous pouvons mettre à jour cette politique.
Nous vous recommandons donc de vérifier la politique relative aux cookies de manière régulière.
