Mentions légales & RGPD
Dernière mise à jour : 8 août 2026
1. Mentions légales — Éditeur
Le service NexAccess est un coffre-fort d’identifiants destiné aux clients de NexHeberg.
- Nom du service : NexAccess
- Éditeur / responsable de publication : Clément Buchweiller
- Site éditeur : clemsytoff.dev
- Front : nexaccess.clemsytoff.dev
- API : nexaccessapi.clemsytoff.dev
NexAccess est un outil indépendant facilitant l’accès aux identifiants liés aux offres NexHeberg. NexHeberg demeure responsable de ses propres services commerciaux et conditions générales.
2. Hébergement
L’application et l’API NexAccess sont hébergées sous le domaine clemsytoff.dev. Pour toute question technique relative à l’infrastructure, contactez l’éditeur via le site indiqué ci-dessus.
3. Protection des données (RGPD)
Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés, les informations suivantes décrivent le traitement des données personnelles réalisé par NexAccess.
3.1 Responsable du traitement
Le responsable du traitement est l’éditeur de NexAccess (Clément Buchweiller), joignable via clemsytoff.dev.
3.2 Données collectées
Lors de l’utilisation du service, peuvent être traités :
- Compte Discord : identifiant Discord, pseudo, adresse e-mail Discord, photo de profil, grade (client / staff) — obtenus via OAuth Discord lors de la connexion.
- Identifiants d’offres : login et mot de passe associés à une offre produit, saisis ou gérés par le staff et consultables par l’utilisateur concerné.
- Données techniques de session : jeton JWT stocké localement dans le navigateur pour maintenir la connexion.
- Préférences d’interface : thème clair/sombre stocké localement dans le navigateur.
3.3 Finalités
- Authentifier l’utilisateur via Discord
- Afficher et gérer les identifiants liés aux offres NexHeberg
- Permettre au staff d’administrer produits et offres
- Assurer la sécurité et le bon fonctionnement du service
3.4 Base légale
Le traitement repose sur l’exécution du service demandé par l’utilisateur (connexion et accès à ses identifiants) et, le cas échéant, sur l’intérêt légitime de sécuriser et administrer la plateforme.
3.5 Destinataires
Les données sont accessibles à l’utilisateur concerné et, pour les besoins d’administration, aux membres du staff autorisés. Elles ne sont pas vendues à des tiers. Discord agit comme fournisseur d’identité pour l’authentification.
3.6 Durée de conservation
Les données de compte et d’offres sont conservées tant que le compte est actif et nécessaire au service. Le jeton JWT expire selon la configuration serveur. Les préférences locales peuvent être effacées à tout moment par l’utilisateur (données du site / localStorage).
3.7 Vos droits
Vous disposez des droits suivants :
- Droit d’accès, de rectification et d’effacement
- Droit à la limitation du traitement
- Droit d’opposition
- Droit à la portabilité, lorsque applicable
- Droit d’introduire une réclamation auprès de la CNIL
Pour exercer vos droits, contactez l’éditeur via clemsytoff.dev. Une pièce permettant de vérifier votre identité pourra être demandée.
5. Sécurité
Des mesures techniques raisonnables sont mises en œuvre pour protéger les données (authentification OAuth, échanges via API authentifiée par jeton, accès staff restreint). Aucun système n’étant parfaitement sûr, vous êtes invité à ne pas partager vos identifiants et à signaler tout incident suspect à l’éditeur.
6. Contact
Pour toute question relative aux mentions légales, à la confidentialité ou à l’exercice de vos droits RGPD :
- Site : https://clemsytoff.dev