Protection des données
Politique de confidentialité
Dernière mise à jour : 20 août 2026
Notre métier consiste à traiter des données clients et des flux financiers. Nous considérons donc la protection des données comme une condition d'exercice, pas comme une formalité. Ce document explique quelles données nous traitons, pourquoi, combien de temps, et quels sont vos droits.
1. Responsable du traitement
NCC — Nicolas Costes Consulting, EURL au capital de 100 €, immatriculée sous le numéro 928 145 218 R.C.S. Toulouse, dont le siège est situé 16 rue de la Gimone, 31240 L'Union.
Contact pour toute question relative aux données personnelles : contact@ncostesconsulting.fr. Aucun délégué à la protection des données (DPO) n'a été désigné, cette désignation n'étant pas obligatoire au regard de notre activité.
2. Ce site ne vous piste pas
Le site ncostesconsulting.fr ne dépose aucun cookie, n'utilise aucun outil de mesure d'audience, aucun pixel publicitaire et aucun bouton de réseau social traçant votre navigation. Aucune bannière de consentement n'est donc nécessaire.
La consultation du guide client Vigileo se fait entièrement dans votre navigateur : aucune donnée de lecture n'est enregistrée ni transmise.
Notre hébergeur OVH SAS conserve en revanche des journaux de connexion techniques (adresse IP, date et heure, pages demandées) pendant une durée limitée, à des fins de sécurité et de bon fonctionnement du serveur. Ces journaux sont stockés en France et ne font l'objet d'aucune exploitation commerciale de notre part.
3. Données que vous nous transmettez
Les seules données personnelles que nous collectons sont celles que vous choisissez de nous adresser, par courrier électronique ou par téléphone :
- identité et fonction (nom, prénom, poste occupé)
- coordonnées professionnelles (email, téléphone, entreprise)
- éléments relatifs à votre besoin (encours, volume de factures, difficultés rencontrées)
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Répondre à votre demande de diagnostic ou de devis | Mesures précontractuelles prises à votre demande | 3 ans à compter du dernier contact |
| Gérer la relation contractuelle et la facturation | Exécution du contrat | Durée du contrat, puis 10 ans (obligations comptables) |
| Prospection commerciale auprès de professionnels | Intérêt légitime, avec droit d'opposition à tout moment | 3 ans à compter du dernier contact |
4. Destinataires
Vos données sont traitées par le gérant de NCC — Nicolas Costes Consulting. Elles ne sont ni vendues, ni louées, ni échangées. Elles peuvent être communiquées à nos prestataires techniques strictement nécessaires à l'activité (hébergement, messagerie, outils de gestion), agissant en qualité de sous-traitants et tenus à une obligation de confidentialité.
L'hébergement du site et la messagerie professionnelle sont assurés par OVH SAS (2 rue Kellermann, 59100 Roubaix), sur une infrastructure située en France. Vos échanges avec nous restent donc hébergés au sein de l'Union européenne.
Nous faisons appel aux prestataires suivants. Chacun est lié par un contrat encadrant la sécurité et la confidentialité des données, et n'y accède que dans la mesure nécessaire à sa prestation. Les trois premiers interviennent sur les données que nos clients nous confient — ils constituent nos sous-traitants ultérieurs au titre de la section 5; les suivants concernent notre propre gestion administrative.
| Prestataire | Rôle | Hébergement des données | Encadrement du transfert |
|---|---|---|---|
| OVH SAS | Hébergement du site et messagerie professionnelle | France | Aucun transfert hors Union européenne |
| Airtable (Formagrid Inc.) | Base de données du service Vigileo : factures, contacts acheteurs, suivi des relances et des litiges | États-Unis | Clauses contractuelles types de la Commission européenne, intégrées à l'accord de traitement des données (DPA) conclu avec Airtable |
| Make (Celonis Inc.) | Orchestration des automatisations Vigileo : déclenchement des relances, mise à jour des statuts, alertes litiges | Union européenne (zone eu2) | Données stockées au repos dans l'Union européenne. Les accès ponctuels depuis les États-Unis, notamment pour le support, sont encadrés par le Data Privacy Framework auquel adhère Celonis Inc. et par les clauses contractuelles types |
| Brevo (Sendinblue SAS) | Acheminement des emails de relance et des notifications adressés à vos acheteurs | France, Allemagne et Belgique | Aucun transfert hors Union européenne. Société française, serveurs situés exclusivement dans l'Union européenne |
| LegalPlace (SAS) | Établissement et suivi de nos propres factures clients, gestion administrative et comptable de NCC | Union européenne | Société française. Données stockées sur des centres de données situés dans des États membres de l'Union européenne |
Lorsqu'un prestataire héberge des données en dehors de l'Union européenne, le transfert est encadré soit par une décision d'adéquation de la Commission européenne, soit par les clauses contractuelles types adoptées par cette même Commission, complétées le cas échéant par des mesures de sécurité supplémentaires. La liste ci-dessus est tenue à jour ; nos clients sont informés préalablement de tout changement de sous-traitant.
5. Données de vos propres clients : notre rôle de sous-traitant
Dans le cadre de nos prestations de relance, de trésorerie et de comptabilité client, nous traitons des données concernant vos acheteurs — identité des contacts, coordonnées, factures, comportement de paiement, échanges liés au recouvrement.
Pour ces traitements, vous restez responsable du traitement et nous intervenons en qualité de sous-traitant au sens de l'article 28 du RGPD. Nous n'agissons que sur votre instruction documentée et n'utilisons jamais ces données à d'autres fins, notamment pas pour notre propre prospection.
Les modalités précises — nature et durée du traitement, catégories de données et de personnes concernées, mesures de sécurité, sous-traitants ultérieurs, sort des données en fin de mission — sont fixées dans le contrat de sous-traitance conclu avec chaque client. À l'issue de la prestation, vos données vous sont restituées puis supprimées de nos systèmes, sauf obligation légale de conservation.
6. Sécurité
Nous mettons en œuvre des mesures adaptées à la sensibilité des données traitées : accès protégés par mot de passe et authentification renforcée, postes chiffrés, transmission des fichiers par canaux sécurisés, cloisonnement des données entre clients, et limitation stricte des accès aux seules personnes intervenant sur la mission.
7. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus par le RGPD, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
Ces droits s'exercent auprès de contact@ncostesconsulting.fr. Nous répondons dans un délai d'un mois. Une pièce justificative d'identité pourra être demandée en cas de doute raisonnable sur l'identité du demandeur.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL, autorité française de protection des données : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
Si votre demande concerne des données traitées pour le compte de l'un de nos clients, nous la transmettons sans délai à ce client, qui en est le responsable de traitement.
8. Modifications
Cette politique peut être mise à jour pour tenir compte d'évolutions légales ou de nos pratiques. La date de dernière mise à jour figure en tête de page.