Accès rapide
1 — Cadre légal
NOVALYNX traite vos données personnelles dans le respect du Règlement Général sur la Protection des Données (RGPD - UE 2016/679) et de la loi Informatique et Libertés modifiée. NOVALYNX SAS agit en tant que responsable de traitement pour les données collectées via ce site.
2 — Mesures techniques
Chiffrement TLS sur l'ensemble des échanges site-serveur · Hébergement en datacenters certifiés ISO 27001 (Union Européenne) · Pare-feu applicatif et système de détection d'intrusion · Sauvegardes quotidiennes chiffrées · Mises à jour de sécurité régulières.
3 — Mesures organisationnelles
Accès aux données strictement limité aux collaborateurs habilités · Engagement de confidentialité signé par l'ensemble des collaborateurs · Sensibilisation régulière à la cybersécurité · Procédure formalisée en cas de violation de données · Registre des traitements à jour.
4 — Sous-traitants
Nos sous-traitants techniques (hébergeur Framer, outils analytics anonymes, plateforme email professionnelle) sont sélectionnés sur la base de leurs garanties RGPD et sont liés par contrat de sous-traitance. Aucun transfert de données vers un pays tiers sans clauses contractuelles types validées par la Commission Européenne.
6 — Gestion des incidents
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, NOVALYNX s'engage à notifier la CNIL dans les 72 heures et à vous informer directement si l'incident le justifie, conformément aux articles 33 et 34 du RGPD.
7 — Sauvegardes
Les données sont sauvegardées quotidiennement sur des supports chiffrés, conservés dans des environnements distincts du système de production. La procédure de restauration est testée régulièrement pour garantir l'intégrité et la disponibilité des données en cas d'incident.
8 — Référentiels
Notre démarche s'appuie sur les recommandations de la CNIL et de l'ANSSI (Agence nationale de la sécurité des systèmes d'information). Pour les projets sensibles (nucléaire, défense), nous nous conformons aux référentiels sectoriels applicables, incluant le cas échéant les exigences de cybersécurité industrielle (IEC 62443).