Légal

Politique de confidentialité

Dernière mise à jour : 16 août 2026

Cette politique explique quelles données personnelles Nexet Pay traite, pour quelles finalités, avec qui elles sont partagées et comment exercer vos droits.

Document à faire valider par un conseil juridique avant publication : les mentions entre crochets restent à compléter, et cet encadré est à supprimer une fois le document validé.

1. Responsable du traitement

Le responsable du traitement est [à compléter : raison sociale], dont le siège social est situé [à compléter : adresse complète].

Pour toute question relative à vos données, vous pouvez écrire à contact@nexet.io. [à compléter : coordonnées du délégué à la protection des données, si désigné].

2. Données que nous traitons

Selon votre relation avec Nexet Pay, nous traitons les catégories de données suivantes :

  • Visiteurs du site : données de navigation strictement nécessaires au fonctionnement du site, et informations que vous nous transmettez volontairement via le formulaire de contact (nom, société, e-mail, téléphone, message).
  • Marchands : données d'identification de l'entreprise et de ses représentants, documents justificatifs demandés à l'ouverture du compte, coordonnées bancaires de règlement, journaux de connexion et d'activité sur l'espace marchand.
  • Transactions : montant, devise, horodatage, statut, moyen de paiement utilisé et éléments techniques associés. Les numéros de carte ne sont pas conservés par le marchand : ils sont traités par l'infrastructure de paiement certifiée PCI DSS et remplacés par des jetons.

3. Finalités et bases légales

Nous traitons ces données pour :

  • fournir et exécuter les services de paiement souscrits — exécution du contrat ;
  • vérifier l'identité des marchands et respecter nos obligations de lutte contre la fraude et le blanchiment — obligation légale ;
  • assurer la sécurité de la plateforme, prévenir et détecter les fraudes — intérêt légitime ;
  • répondre aux demandes envoyées via le formulaire de contact — intérêt légitime ou mesures précontractuelles ;
  • améliorer nos services et produire des statistiques agrégées — intérêt légitime.

4. Cookies et stockage local

Le site nexet.io ne dépose pas de cookie publicitaire et n'utilise pas d'outil de suivi comportemental. Un stockage local est utilisé pour mémoriser votre choix de langue afin de vous réafficher le site dans la langue sélectionnée ; cette information reste sur votre appareil et n'est transmise à personne.

L'espace marchand, accessible depuis un autre domaine, utilise des cookies techniques nécessaires à l'authentification.

5. Destinataires et sous-traitants

Vos données sont accessibles aux équipes de Nexet Pay qui en ont besoin, et transmises aux tiers strictement nécessaires à la fourniture du service : établissements financiers et réseaux de cartes, prestataires d'infrastructure et d'hébergement, outils de communication et de support.

Liste des principaux sous-traitants : [à compléter : hébergeur, prestataire de paiement, outil d'e-mailing, etc.]. Ces tiers sont tenus par des engagements contractuels de confidentialité et de sécurité.

Nous ne vendons pas vos données personnelles et ne les cédons pas à des fins publicitaires.

6. Transferts de données

Certaines données peuvent être hébergées ou traitées en dehors de [à compléter : pays d'établissement]. Dans ce cas, ces transferts sont encadrés par les garanties appropriées prévues par la réglementation applicable : [à compléter : mécanisme de transfert retenu].

7. Durées de conservation

Les données sont conservées le temps nécessaire aux finalités décrites, puis archivées ou supprimées :

  • messages envoyés via le formulaire de contact : [à compléter : durée] ;
  • données de compte marchand : durée de la relation contractuelle, puis [à compléter : durée d'archivage légal] ;
  • pièces justificatives d'identité et documents de conformité : [à compléter : durée imposée par la réglementation] ;
  • données de transaction et pièces comptables : [à compléter : durée légale de conservation comptable].

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des données au repos et en transit, tokenisation des moyens de paiement, cloisonnement des environnements, journalisation des accès, contrôle des habilitations et analyse de risque en temps réel sur les transactions.

Les données de carte sont traitées par une infrastructure certifiée PCI DSS niveau 1.

9. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition au traitement de vos données, ainsi que d'un droit à la portabilité lorsque celui-ci s'applique. Vous pouvez exercer ces droits en écrivant à contact@nexet.io, en justifiant de votre identité.

Certaines demandes peuvent être limitées par nos obligations légales, notamment en matière de conservation des pièces comptables et de lutte contre le blanchiment.

Vous pouvez également introduire une réclamation auprès de l'autorité de protection des données compétente : [à compléter : autorité de contrôle — par exemple la CNDP au Maroc].

10. Modifications de la politique

Cette politique peut évoluer pour refléter des changements dans nos services ou dans la réglementation. La date de dernière mise à jour figure en tête de page ; en cas de modification substantielle, les marchands en sont informés directement.

11. Contact

Pour toute question relative à cette politique ou à vos données personnelles, écrivez-nous à contact@nexet.io ou via le formulaire de contact du site.