Version : 2026-10-03.1
POLITIQUE DE CONFIDENTIALITÉ NMG FILES
Version du 3 octobre 2026
1. Responsable du traitement
Le responsable du traitement est NMG REPROG, SARL, 39 rue Adrastee, 74650 Chavanod, France, SIREN 883 985 228.
Pour toute question ou pour exercer vos droits concernant vos données personnelles : files@nmg-reprog.com.
2. Données traitées
Selon les fonctions utilisées, NMG Files traite les catégories suivantes :
- données de compte : nom, prénom, adresse électronique, rôle, mot de passe conservé sous forme d’empreinte, solde et historique de crédits ;
- données de commande : référence, véhicule, informations ECU, fichier transmis, nom, taille et empreinte du fichier, prestations demandées, statut et historique ;
- échanges : messages, pièces jointes et dates associées ;
- facturation et paiement : identité, société, adresse, pays, numéro d’immatriculation et numéro de TVA communiqués, instantanés historiques, paiements, factures et écritures de crédits ;
- preuves contractuelles : version et empreinte des conditions acceptées, déclarations, choix, date, heure et contenu conservé ;
- rétractation : identité, référence du contrat ou du paiement, adresse de réponse, déclaration, date, heure et accusé ;
- sécurité : données de session, jetons de réinitialisation conservés sous forme d’empreinte, limitations de tentatives de connexion et journaux techniques nécessaires.
NMG Files n’utilise pas ces données pour établir un profil publicitaire ni pour prendre une décision produisant un effet juridique de manière entièrement automatisée.
3. Finalités et bases juridiques
Les données sont traitées pour :
- créer et gérer le compte, recevoir et exécuter les commandes, livrer les fichiers, fournir la messagerie et le support : exécution du contrat ou mesures précontractuelles ;
- gérer les paiements, crédits et factures : exécution du contrat et respect des obligations comptables et fiscales ;
- conserver les preuves de commande, d’acceptation, de livraison et de paiement : obligations légales et défense des droits de NMG REPROG ou de ses clients ;
- prévenir les doubles paiements, accès frauduleux et abus : intérêt légitime de NMG REPROG à sécuriser le portail ;
- traiter les demandes de rétractation et d’exercice des droits : obligations légales.
Aucune prospection commerciale n’est activée sur le portail. Une éventuelle activation future fera l’objet d’une information et, lorsque la loi l’exige, d’un consentement distinct.
Les informations signalées comme obligatoires sont nécessaires pour créer le compte, exécuter la commande, facturer ou assurer la sécurité. Leur absence peut empêcher la fourniture du service concerné. Les autres informations sont facultatives.
4. Destinataires et prestataires
Les données sont accessibles aux seules personnes autorisées de NMG REPROG, dans la limite de leurs fonctions. Elles peuvent être traitées par les prestataires indispensables au fonctionnement du service, notamment :
- OVHcloud pour l’hébergement et le stockage ;
- Google Workspace pour le transport et la gestion des courriers électroniques ;
- Mollie ou PayPal, selon le moyen de paiement choisi ;
- les prestataires techniques intervenant pour la maintenance et la sécurité sous l’autorité de NMG REPROG ;
- les conseils comptables, juridiques, autorités ou juridictions lorsque cela est nécessaire ou légalement requis.
Les prestataires de paiement traitent également certaines données sous leur propre responsabilité conformément à leurs politiques. NMG REPROG ne conserve pas le cryptogramme d’une carte bancaire.
Les fichiers ECU, messages et pièces jointes ne sont utilisés que pour l’exécution, la livraison, le support, la sécurité et la preuve du service.
5. Transferts hors de l’Espace économique européen
Certains prestataires, notamment internationaux, peuvent traiter ou rendre accessibles des données depuis un pays situé hors de l’Espace économique européen. Lorsque cela se produit, le transfert repose sur une décision d’adéquation de la Commission européenne ou sur des garanties appropriées, telles que les clauses contractuelles types, conformément aux informations fournies par le prestataire concerné. Des précisions ou une copie des garanties disponibles peuvent être demandées à files@nmg-reprog.com.
6. Durées de conservation
- compte client : pendant son utilisation ; après deux ans sans action du titulaire, le compte est signalé puis désactivé, après information préalable lorsque celle-ci est possible. Les seules données encore nécessaires à l’accès aux documents, aux crédits, au respect d’une obligation légale ou à la défense des droits sont alors archivées avec un accès restreint ;
- commandes, fichiers ECU, messages et pièces jointes : pendant l’exécution et le support du service, puis cinq ans à compter de la clôture de la commande ;
- factures, bons de commande, pièces comptables et justificatifs associés : dix ans à compter de la clôture de l’exercice concerné ;
- contrat conclu par voie électronique avec un consommateur pour un montant d’au moins 120 euros : dix ans à compter de sa conclusion lorsque l’exécution est immédiate, ou à compter de la livraison ou de l’exécution dans les autres cas ;
- preuves contractuelles, de paiement, de livraison et éléments nécessaires à un litige : cinq ans à compter de la clôture de la relation ou pendant toute durée légale plus longue applicable ; en cas de contentieux, jusqu’à son règlement définitif ;
- demandes et accusés de rétractation : cinq ans à compter de leur réception ;
- journaux techniques de sécurité : douze mois, sauf incident, enquête, contentieux ou obligation nécessitant une conservation limitée plus longue ;
- jetons de réinitialisation du mot de passe : supprimés ou rendus inutilisables après leur utilisation ou leur expiration.
À l’expiration de la durée applicable, les données sont supprimées ou anonymisées. Lorsqu’une conservation reste imposée ou nécessaire à la défense des droits, elles sont placées en archivage intermédiaire avec un accès restreint.
7. Sécurité
NMG REPROG met en œuvre des mesures adaptées aux risques, notamment le contrôle des rôles et des accès, la protection des formulaires, la séparation des secrets, le stockage privé des fichiers et documents, la limitation des tentatives de connexion, la vérification des empreintes et la traçabilité nécessaire des opérations sensibles.
Aucune mesure ne peut garantir un risque nul. Toute violation de données est documentée et, lorsque les conditions légales sont réunies, notifiée à la CNIL et communiquée aux personnes concernées.
8. Vos droits
Selon les conditions prévues par la réglementation, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation de leur traitement ou leur portabilité. Vous pouvez vous opposer aux traitements fondés sur l’intérêt légitime pour des raisons tenant à votre situation particulière. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment sans remettre en cause les traitements déjà réalisés.
Adressez votre demande à files@nmg-reprog.com. NMG REPROG peut demander les informations strictement nécessaires pour vérifier votre identité. Une réponse est apportée dans le délai légal applicable.
Vous pouvez également adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur www.cnil.fr.
9. Cookies et traceurs
Le portail utilise uniquement les mécanismes nécessaires à l’authentification, à la session, à la sécurité et aux fonctions demandées. Aucun traceur publicitaire ou de mesure d’audience n’est activé. Si cela change, le portail fournira l’information requise et demandera un consentement préalable lorsque la réglementation l’impose.
10. Mise à jour de la politique
La présente politique porte un numéro de version et une date. Toute modification substantielle est portée à la connaissance des personnes concernées par un moyen adapté avant ou lors de son entrée en vigueur.