VOS DONNÉES
Politique de confidentialité
Comment Nexus collecte, utilise et protège vos données personnelles, en application du règlement (UE) 2016/679 (RGPD) et de la loi n° 78-17 du 6 janvier 1978 dite Informatique et Libertés.
Le seul élément encore surligné sur cette page est l’identité exacte de l’hébergeur, en cours de vérification auprès du prestataire.
Responsable de traitement
Le responsable de traitement est l’association NEXUS (nom d’usage « Nexus Think Tank »), association régie par la loi du 1er juillet 1901, représentée par son président Ludwig Candotti, également directeur de la publication. Son adresse postale figure sur la page mentions légales. Contact : [email protected].
L’association n’a pas désigné de délégué à la protection des données. Cette désignation n’est pas obligatoire dans son cas : Nexus n’est pas un organisme public, ses activités de base n’impliquent pas un suivi régulier et systématique de personnes à grande échelle, et elle ne traite pas de données sensibles à grande échelle (article 37 du RGPD). Les demandes relatives aux données personnelles sont traitées par le bureau, à l’adresse ci-dessus.
Ce que ce site ne fait pas
Ce site ne comporte ni compte utilisateur, ni espace de commentaires, ni régie publicitaire, ni outil de mesure d’audience. Il ne pratique aucun profilage et ne prend aucune décision automatisée. Vos données ne sont ni vendues, ni louées, ni cédées.
Vérification effectuée sur le site le 11 septembre 2026 : la consultation d’une page ne dépose aucun cookie. Le serveur n’émet aucun en-tête Set-Cookie et aucun cookie n’est présent dans le navigateur après le chargement d’une page.
Traitements mis en œuvre
1. Formulaire de contact
- Données collectées : nom complet, adresse électronique, objet et message (champs obligatoires) ; numéro de téléphone et organisation (champs facultatifs) ; votre consentement.
- Finalité : traiter votre demande et y répondre. Aucune prospection, aucune réutilisation à d’autres fins.
- Base légale : votre consentement, au sens de l’article 6.1.a du RGPD, recueilli par une case à cocher non pré-cochée et obligatoire pour envoyer le message.
- Destinataires : les membres du bureau chargés de répondre. Le message est acheminé par courrier électronique vers la boîte [email protected].
- Conservation : douze mois à compter du dernier échange, puis suppression. Les messages ne sont pas enregistrés dans la base de données du site : ils n’existent que sous forme de courriels.
- Caractère obligatoire : sans ces informations, nous ne sommes pas en mesure de vous répondre.
2. Journaux techniques du serveur
- Données collectées : adresse IP, date et heure de la requête, page demandée, code de réponse, navigateur déclaré.
- Finalité : sécurité du site, détection des abus et diagnostic des pannes.
- Base légale : l’intérêt légitime de l’association à maintenir un service sûr et disponible (article 6.1.f du RGPD).
- Conservation : douze mois au plus, conformément à la recommandation de la CNIL.
3. Cookies et traceurs
Aucun cookie n’est déposé lors de la consultation du site. Deux exceptions, strictement techniques et exemptées de consentement, peuvent survenir : les cookies de session de WordPress, déposés uniquement lorsqu’un membre habilité se connecte à l’espace d’administration ; et, le cas échéant, un cookie technique déposé par Cloudflare lorsqu’un contrôle anti-robot est déclenché. Aucun des deux ne sert au profilage.
Aucune bannière de consentement n’est affichée : il n’y a, sur ce site, aucun traceur soumis à consentement. Vous pouvez néanmoins bloquer ou supprimer les cookies dans les réglages de votre navigateur, sans que la consultation du site en soit empêchée.
Destinataires et sous-traitants
Au-delà des membres du bureau, seuls interviennent les prestataires techniques suivants, en qualité de sous-traitants :
- Hébergeur du site : stockage des fichiers, de la base de données et des journaux techniques. [[À COMPLÉTER : dénomination de l’hébergeur, identique à celle publiée dans les mentions légales.]]
- Hostinger : hébergement de la messagerie de l’association (serveurs mx1.hostinger.com et mx2.hostinger.com). Les messages issus du formulaire de contact y sont reçus et conservés.
- Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis : résolution DNS, relais inverse et protection contre les attaques. L’intégralité du trafic du site transite par son réseau : Cloudflare voit donc les adresses IP des visiteurs et le contenu des formulaires transmis.
- Google Ireland Limited / Google LLC : les polices de caractères du site sont chargées depuis le service Google Fonts. Ce chargement transmet votre adresse IP et des informations sur votre navigateur aux serveurs de Google, sans que vous ayez à faire quoi que ce soit. La CNIL considère ce transfert comme problématique et recommande d’héberger les polices sur le serveur du site : cette localisation est prévue et supprimera le transfert.
Transferts hors de l’Union européenne
Deux de ces prestataires sont établis aux États-Unis : Cloudflare et Google. Ces transferts s’appuient sur les garanties prévues au chapitre V du RGPD figurant dans les conditions contractuelles de ces prestataires — clauses contractuelles types de la Commission européenne et, le cas échéant, adhésion au cadre de protection des données UE–États-Unis. Le transfert lié aux polices de caractères est, lui, évitable ; sa suppression est engagée.
Vos droits
Vous disposez, sur les données qui vous concernent, d’un droit d’accès, de rectification, d’effacement, de limitation du traitement et d’opposition, ainsi que d’un droit à la portabilité. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment ; ce retrait ne remet pas en cause la licéité du traitement effectué auparavant. Vous pouvez enfin définir des directives relatives au sort de vos données après votre décès.
Comment les exercer ? Écrivez à [email protected], ou par courrier à l’adresse indiquée dans les mentions légales, en précisant votre demande. Nous répondons dans un délai d’un mois. Une preuve d’identité peut vous être demandée en cas de doute raisonnable sur votre identité.
Réclamation. Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur www.cnil.fr.
Sécurité
Le site est servi exclusivement en HTTPS. L’accès à l’administration est restreint, l’édition de fichiers depuis l’interface est désactivée et les commentaires sont fermés sur l’ensemble du site. Les données issues du formulaire de contact sont transmises par courrier électronique aux membres habilités et ne sont conservées dans aucune base accessible publiquement.
Évolution de cette politique
Cette politique peut être modifiée pour tenir compte d’évolutions légales, techniques ou organisationnelles. Toute modification substantielle est signalée sur cette page. Voir aussi nos mentions légales.