Notre approche
Nimbo a été conçu selon les principes de privacy by design et de privacy by default. Concrètement :
- Aucune donnée n'est utilisée pour entraîner un modèle d'intelligence artificielle.
- Les données sont hébergées exclusivement en Union européenne.
- Les accès internes sont nominatifs, journalisés, et révoqués automatiquement après inactivité.
- Nous minimisons la collecte : seul ce qui est strictement nécessaire au service est traité.
Vos droits
Droit d'accès
Vous pouvez à tout moment obtenir une copie complète des données que nous détenons à votre sujet, dans un format structuré et lisible par machine.
Droit de rectification
Si certaines données sont inexactes ou obsolètes, vous pouvez les corriger directement depuis votre tableau de bord, ou nous demander de le faire.
Droit à l'effacement (« droit à l'oubli »)
Vous pouvez demander la suppression de l'intégralité de vos données. Sauf obligation légale contraire (factures, comptabilité), l'effacement est effectif sous 30 jours.
Droit à la portabilité
Vous pouvez récupérer vos données dans un format ouvert (JSON, CSV) afin de les transférer à un autre prestataire.
Droit d'opposition et de limitation
Vous pouvez vous opposer à certains traitements (notamment marketing) ou demander leur limitation, le temps qu'un désaccord soit tranché.
Directives post-mortem
Vous pouvez nous communiquer des directives concernant la conservation et la communication de vos données après votre décès.
Comment exercer vos droits
Adressez votre demande à dpo@nimbo.fr en précisant :
- Le droit que vous souhaitez exercer.
- L'adresse email associée à votre compte Nimbo.
- Tout justificatif d'identité si la demande émane d'un tiers (mandataire, héritier).
Réponse sous un mois maximum (article 12 du RGPD), prolongeable de deux mois pour les demandes complexes, avec notification.
Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés · 3 place de Fontenoy, 75007 Paris · cnil.fr.
Sous-traitants et transferts
La liste des sous-traitants (hébergement, paiement, inférence IA) et le détail des transferts hors UE sont disponibles dans notre Politique de confidentialité et complétés sur demande.
Incidents de sécurité
En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous vous en informerons sans délai, et au plus tard sous 72 heures conformément à l'article 33 du RGPD.