Politique de protection des données personnelles
Politique de protection des données personnelles
Version : 1.2 · Dernière mise à jour : 04/08/2026
1. Préambule
La présente politique a pour objet d'informer les utilisateurs du site et du logiciel NeoCompta (ci-après le « Service ») des conditions dans lesquelles Neodev SARL, en sa qualité de responsable de traitement, collecte et traite leurs données à caractère personnel dans le cadre des services que Neodev SARL propose.
Neodev SARL s'engage à respecter la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés, ainsi que le Règlement (UE) 2016/679 (RGPD) tel qu'étendu à la Nouvelle-Calédonie par l'ordonnance n° 2018-1125 du 12 décembre 2018 (applicable depuis le 1er juin 2019) et précisé par le décret n° 2019-536 du 29 mai 2019.
2. Responsable du traitement
Le responsable du traitement des données collectées sur le Service est :
- Raison sociale : Neodev (SARL)
- RIDET : 1 592 591.001
- Siège social : Lot Poadjare 9B, 98860, Koné
- Adresse postale : BP1393, 98859, Koné
- Représentant légal : Heulot Jonathan, Gérant
- Contact : contact@neodev.nc
Neodev SARL n'a pas désigné de Délégué à la Protection des Données (DPO) au sens de l'article 37 du RGPD. Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter directement le responsable de traitement à l'adresse contact@neodev.nc.
3. Données collectées
Dans le cadre de l'utilisation du Service, Neodev SARL est susceptible de collecter et de traiter les catégories de données suivantes :
- Données d'identification : nom, prénom, civilité, fonction ;
- Coordonnées professionnelles : adresse postale, adresse électronique, numéros de téléphone ;
- Données relatives à l'entreprise : raison sociale, RIDET, forme juridique, adresses ;
- Données de connexion et d'utilisation : identifiants, horodatages, adresses IP, journaux techniques ;
- Données comptables et de facturation saisies dans le Service par l'utilisateur ;
- Données nécessaires au paiement de l'abonnement, traitées exclusivement par le prestataire de services de paiement (cf. § 7).
4. Finalités et bases légales
Les données personnelles sont traitées pour les finalités suivantes, sur les bases légales indiquées :
- Création et gestion du compte utilisateur — exécution du contrat ;
- Fourniture, exploitation et amélioration du Service — exécution du contrat ;
- Facturation et gestion des abonnements — exécution du contrat et obligation légale ;
- Réponse aux demandes d'assistance et de contact — intérêt légitime ;
- Mesure d'audience et amélioration de la qualité du Service — consentement ;
- Respect des obligations légales et réglementaires applicables — obligation légale ;
- Sécurité du Service et prévention de la fraude — intérêt légitime.
5. Caractère obligatoire ou facultatif du recueil des données
Certaines données sont obligatoires pour accéder au Service : leur absence empêche la création du compte ou l'utilisation des fonctionnalités concernées. D'autres sont facultatives et leur non-fourniture n'a aucune incidence sur l'accès au Service.
- Données obligatoires : adresse e-mail, nom, prénom, raison sociale de l'entreprise — nécessaires à la création du compte et à l'exécution du contrat d'abonnement.
- Données de paiement : coordonnées bancaires — obligatoires pour souscrire à un abonnement payant ; non collectées directement par Neodev SARL mais par le prestataire de paiement.
- Données facultatives : numéro de téléphone, informations supplémentaires relatives à l'entreprise — leur fourniture améliore l'expérience du Service mais n'est pas requise.
Les champs obligatoires sont identifiés lors de leur saisie. L'absence de fourniture des données obligatoires a pour conséquence l'impossibilité de créer un compte ou d'accéder à la fonctionnalité concernée.
6. Durées de conservation
Les données personnelles sont conservées pendant la durée strictement nécessaire aux finalités poursuivies :
- Données de compte : pendant toute la durée de la relation contractuelle ;
- Données comptables et de facturation : 6 mois à compter de la résiliation du service, conformément à l'article 6.3 des conditions générales d'utilisation ;
- Journaux techniques et données de connexion : 12 mois maximum ;
- Données issues de demandes de contact : 3 ans à compter du dernier échange ;
- Cookies : selon la durée précisée lors du recueil du consentement, et au maximum 13 mois.
7. Destinataires des données et confidentialité
Neodev a conscience du caractère sensible des données comptables, financières et commerciales que ses Utilisateurs sont amenés à saisir dans le cadre de l'utilisation du Service (factures, transactions bancaires, chiffre d'affaires, informations clients, etc.), et s'engage à en assurer la confidentialité la plus stricte.
7.1 Accès restreint aux données
Aucune personne, physique ou morale, extérieure à Neodev n'a accès aux données de l'Entreprise, à l'exception des seuls cas prévus au présent article.
En interne, l'accès à ces données est strictement limité au personnel technique de Neodev dont l'intervention est indispensable au bon fonctionnement du Service, notamment pour assurer la maintenance de l'infrastructure, le support technique en cas d'incident, ou la résolution d'une anomalie signalée par l'Utilisateur. Cet accès est encadré par des obligations de confidentialité renforcées et n'est jamais utilisé à d'autres fins que celles nécessaires à la fourniture et à la maintenance du Service.
En aucun cas les données de l'Entreprise ne sont consultées à des fins commerciales, statistiques nominatives, ou communiquées à des tiers, hors les cas strictement énumérés au 7.2 ci-dessous.
7.2 Sous-traitants techniques
Les données peuvent être transmises à des sous-traitants techniques intervenant pour le compte de Neodev et sur ses seules instructions, dans la stricte mesure nécessaire à la fourniture du Service, à savoir : l'hébergement de l'infrastructure et des données, le traitement des paiements liés aux abonnements, et l'envoi des e-mails transactionnels (factures, devis, notifications). Ces sous-traitants sont contractuellement tenus à des obligations de sécurité et de confidentialité au moins équivalentes à celles applicables à Neodev, et n'ont accès qu'aux données strictement nécessaires à l'exécution de leur prestation. Neodev demeure responsable du respect, par ses sous-traitants, de ces obligations.
En cas de changement de sous-traitant ou de recours à un nouveau sous-traitant technique impliquant le traitement des données de l'Entreprise, Neodev en informe l'Utilisateur au préalable, par voie de notification au sein du Service ou par courrier électronique, dans un délai raisonnable lui permettant, le cas échéant, de formuler des observations. Cette information n'est pas requise en cas de simple modification technique sans incidence sur la nature des traitements effectués ou sur le niveau de garantie offert à l'Entreprise.
7.3 Sécurité et chiffrement des données sensibles
Les données sensibles de l'Utilisateur, notamment les mots de passe, ne sont jamais stockées en clair par Neodev : elles font l'objet d'un chiffrement (hachage cryptographique) empêchant toute lecture ou reconstitution, y compris par le personnel de Neodev. L'accès au compte de l'Utilisateur peut en outre être renforcé par l'activation de l'authentification à deux facteurs (2FA), mise à la disposition de l'Utilisateur au sein du Service.
Neodev met en œuvre les mesures techniques et organisationnelles raisonnables et proportionnées, conformes à l'état de l'art, afin de protéger l'ensemble des données de l'Entreprise contre tout accès non autorisé, altération, perte ou divulgation.
7.4 Absence de cession commerciale
Aucune donnée personnelle ou donnée de l'Entreprise n'est revendue, louée, ou cédée à des tiers à des fins commerciales.
8. Sous-traitants et transferts hors de l'Union européenne
Pour assurer le fonctionnement du Service, Neodev s'appuie sur des sous-traitants, situés en dehors de l'Union européenne, ayant accès, le cas échéant, à certaines données personnelles :
- Hébergement de l'infrastructure : Up Time Web Hosting Pty Ltd, serveurs situés à Sydney (Australie) ;
- Services de paiement : CSB (Calédonienne de Solutions Business), pour le traitement des opérations bancaires liées aux abonnements.
Lorsque des données sont transférées en dehors de la Nouvelle-Calédonie (hors métropole et États membres de l'Union européenne), Neodev s'assure que le transfert est encadré par des garanties appropriées au sens du RGPD (décision d'adéquation, clauses contractuelles types ou tout autre mécanisme reconnu).
Il est précisé qu'un transfert de données entre la Nouvelle-Calédonie et tout autre territoire de l'Union européenne, y compris la France métropolitaine, ne constitue pas un transfert de données hors de l'Union européenne au sens du présent article.
9. Sécurité
Neodev met en œuvre les mesures techniques et organisationnelles appropriées pour préserver la confidentialité, l'intégrité et la disponibilité des données personnelles et des données de l'Entreprise, et notamment :
- Chiffrement des communications : l'ensemble des échanges entre le poste de l'Utilisateur et les serveurs du Service transite via une connexion chiffrée (protocole TLS/SSL), empêchant l'interception ou la lecture des données lors de leur transmission ;
- Contrôle des accès : l'accès aux données de l'Entreprise est conditionné à une authentification de l'Utilisateur, pouvant être renforcée par l'activation de l'authentification à deux facteurs (2FA) mise à sa disposition ; en interne, l'accès aux données est limité au personnel de Neodev dont l'intervention est nécessaire à la fourniture du Service, dans les conditions prévues à l'article 7 ;
- Sauvegardes régulières : les données de l'Entreprise font l'objet d'une sauvegarde journalière, permettant d'assurer la disponibilité et la restauration des données en cas d'incident technique, de défaillance matérielle ou de perte de données ;
- Politique de gestion des incidents : Neodev dispose d'une procédure de détection, de traitement et de suivi des incidents de sécurité susceptibles d'affecter les données de l'Entreprise, lui permettant d'intervenir dans les meilleurs délais et, le cas échéant, d'informer les personnes concernées conformément à la réglementation applicable.
Ces mesures sont revues et adaptées par Neodev en fonction de l'évolution des risques, des technologies disponibles et de l'état de l'art en matière de sécurité des systèmes d'information.
10. Droits des personnes concernées
Conformément à la réglementation applicable, l'utilisateur dispose des droits suivants sur ses données personnelles :
- Droit d'accès, de rectification et d'effacement ;
- Droit à la limitation et à l'opposition au traitement ;
- Droit à la portabilité des données ;
- Droit de retirer son consentement à tout moment, lorsque le traitement est fondé sur celui-ci ;
- Droit de définir des directives relatives au sort de ses données après son décès.
Ces droits peuvent être exercés en adressant une demande, accompagnée d'un justificatif d'identité si nécessaire, à contact@neodev.nc ou par courrier à Neodev — BP1393, 98859, Koné.
Neodev dispose d'un délai de réponse maximal d'un mois à compter de la date de réception de la demande. Si la demande est incomplète, Neodev est en droit de demander des compléments : le délai est alors suspendu et court à nouveau une fois ces éléments fournis.
L'utilisateur dispose également du droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL).
11. Cookies
Le Service utilise des cookies strictement nécessaires à son fonctionnement ainsi que, sous réserve du consentement préalable de l'utilisateur, des cookies destinés à mesurer l'audience et à améliorer la qualité du Service. La gestion du consentement et les modalités relatives aux cookies sont détaillées dans les conditions générales d'utilisation.
12. Modification de la politique
Neodev se réserve le droit de modifier la présente politique à tout moment, notamment pour tenir compte des évolutions légales, réglementaires ou techniques. Les utilisateurs seront informés, préalablement, de toute modification substantielle par tout moyen approprié (notification dans l'interface ou courriel envoyé à l'adresse mail renseignée par les utilisateurs) au moins trente (30) jours avant son entrée en vigueur.
13. Contact
Pour toute question relative à la présente politique ou à l'exercice de vos droits, vous pouvez contacter Neodev à l'adresse contact@neodev.nc.
NeoCompta — édité par Neodev SARL.