CurNext · Juridique
Politique de confidentialité
Comment CurNext collecte, utilise, partage et protège les données personnelles sur curnext.app, le tableau de bord CurNext, les API et services associés - et comment exercer vos droits.
Responsable du traitement pour les comptes, le marketing et le site CurNext : CurNext (Finlande). Sous-traitant pour les Client Data instruits via la plateforme : CurNext sous DPA. Demandes de confidentialité : [email protected]. Hébergement de production principal : Allemagne / Francfort.
Cette politique de confidentialité explique les pratiques de CurNext en matière de données personnelles pour la transparence. Elle complète nos politiques RGPD, cookies, sécurité et l'accord de traitement des données. Elle ne constitue pas un conseil juridique. En cas de conflit avec un contrat signé, le contrat prévaut pour cette relation.
Dernière mise à jour: 11 août 2026
Objet de la présente politique
CurNext fournit une intelligence de chantier grâce à des capteurs IoT industriels et un logiciel cloud. L'exploitation de cette stack implique des données personnelles concernant les visiteurs du site, les prospects, les invités, les administrateurs, les candidats et les contacts support.
- - Identifier qui est responsable de quel traitement.
- - Décrire quelles données personnelles nous collectons et pourquoi.
- - Expliquer les bases légales, le partage, les transferts et la conservation au niveau politique.
- - Indiquer comment exercer vos droits et où les cookies sont traités.
- - Préciser l'éligibilité d'âge pour l'intégration produit selon les politiques internes.
Qui nous sommes
Pour les données personnelles dont CurNext détermine les finalités et les moyens du traitement, le responsable est :
- CurNext
- Enregistrée en Finland
- ID entreprise Coming soon
- Site web : https://curnext.app
Demandes de confidentialité et des personnes concernées : [email protected]. Accords de traitement des données : [email protected]. Incidents de sécurité et divulgation de vulnérabilités : [email protected].
[email protected]Rôles de responsable et de sous-traitant
Les rôles déterminent qui répond à une demande concernant vos données.
CurNext en tant que responsable
Nous sommes généralement le responsable pour le site marketing, les newsletters et mises à jour produit, les formulaires de contact et de devis adressés à CurNext, le recrutement, le CRM et les dossiers commerciaux CurNext, les identités de comptes sur invitation que nous maintenons pour fournir l'accès, et la télémétrie nécessaire pour exploiter et sécuriser les produits CurNext.
CurNext en tant que sous-traitant
Lorsqu'un client (le Client) utilise CurNext pour surveiller des chantiers et gérer les utilisateurs de projet, CurNext agit généralement comme sous-traitant pour les Client Data selon les instructions du Client. Le Client reste le responsable de ces Client Data. Les termes de sous-traitance figurent dans l'accord de traitement des données.
Si vous n'êtes pas sûr
Écrivez à [email protected]. Nous orienterons la demande vers la bonne partie ou assisterons le Client responsable lorsque votre demande concerne des données de projet qu'il contrôle.
Données personnelles que nous collectons
Les catégories dépendent de votre interaction avec CurNext. Exemples typiques :
Identité et contact
Nom, e-mail professionnel, téléphone, entreprise, fonction, préférence de langue et coordonnées professionnelles similaires.
Compte et accès
Statut d'invitation, appartenance à une organisation ou un projet, rôles et permissions, métadonnées d'authentification, signaux de session et d'appareil utilisés pour la sécurité, et statut MFA pour les rôles privilégiés.
Commercial et support
Messages via les canaux contact, devis, démo ou support ; historique des tickets ; références contractuelles et de facturation nécessaires pour servir le compte.
Usage et technique
Adresses IP, localisation approximative dérivée du réseau, navigateur ou user-agent, journaux de diagnostic, événements de limitation de débit et WAF, et métriques d'usage nécessaires pour exploiter les Services.
Recrutement
Contenu de CV, réponses de candidature, notes d'entretien et communications associées pour les postes ouverts.
Contenu de projet contrôlé par le client
Notes, téléversements, annotations liées au BIM et listes de collaborateurs dans les projets clients. Le Client contrôle ces données en tant que responsable ; CurNext les traite comme sous-traitant selon des instructions documentées.
Comment nous utilisons les données personnelles
Nous utilisons les données personnelles uniquement pour des finalités déclarées, notamment :
Fournir et sécuriser les Services
Créer et administrer les comptes, authentifier les invités, fournir les tableaux de bord et API, protéger contre les abus et maintenir l'auditabilité.
Vous répondre
Répondre aux demandes de contact, devis, démo, support et partenariat.
Communiquer sur le produit
Envoyer des messages transactionnels liés à votre compte ou demande, et des mises à jour produit optionnelles lorsque la loi et vos préférences le permettent.
Recrutement
Évaluer les candidatures et mener les processus d'embauche pour les postes ouverts.
Améliorer et exploiter
Diagnostiquer les problèmes, améliorer la fiabilité et développer des fonctionnalités - sans primer sur vos droits et libertés.
Obligations légales et conformité
Respecter les obligations comptables, fiscales et réglementaires, et établir ou défendre des droits en justice.
Bases légales
Lorsque le RGPD s'applique, nous nous appuyons sur une ou plusieurs des bases suivantes. Le détail de certaines fonctionnalités peut aussi figurer dans les politiques RGPD et les contrats.
Contrat
Création de comptes, fourniture des Services commandés, authentification des invités et exécution des flux de devis ou de commande.
Intérêts légitimes
Sécuriser la plateforme, améliorer la fiabilité, gérer les relations B2B, analytics produit limitées qui ne primeront pas sur les droits et libertés, et défendre des droits en justice - avec droit d'opposition lorsque requis.
Consentement
Cookies non essentiels lorsque le consentement est requis, e-mails marketing optionnels lorsque le consentement est la base choisie, flux de consentement du chat IA de la base de connaissances, et autres fonctionnalités marquées comme fondées sur le consentement.
Obligation légale
Conservation comptable, fiscale et réglementaire, demandes d'autorités compétentes, et obligations de notification de violation lorsque CurNext est le responsable.
Partage et sous-traitants
Nous ne vendons pas de données personnelles. Nous partageons des données personnelles avec des prestataires qui nous aident à exploiter CurNext, et autrement uniquement lorsque cela est requis ou autorisé.
- - Hébergement, base de données, e-mail, paiements, observabilité et fournisseurs d'IA optionnels sous termes écrits - voir la liste publique des sous-traitants sur la page DPA.
- - Cloudflare Turnstile pour la protection anti-bots des formulaires.
- - Conseillers professionnels (juridique, comptable) sous confidentialité lorsque nécessaire.
- - Autorités lorsque la loi l'exige.
- - Une entité successeur dans le cadre d'une opération corporate, sous protections appropriées.
Transferts internationaux
L'hébergement principal de l'application et de la base de données est conçu autour de l'Allemagne / Francfort (UE). Les marchés commerciaux actuels incluent la Finlande, le Canada et le Cameroun - vendre dans un pays n'équivaut pas à héberger une région de production locale.
- - Le traitement EEE / UE est le défaut pour les Client Data sur la stack de production, sauf avenant écrit de résidence entreprise.
- - Les transferts hors EEE, le cas échéant, utilisent des outils tels que les clauses contractuelles types, les décisions d'adéquation le cas échéant, et des garanties contractuelles ou techniques décrites dans le DPA.
- - Les clients canadiens et camerounais accèdent aux Client Data hébergées dans l'UE selon les instructions ; le Client reste responsable de ces Client Data.
Conservation
Nous conservons les données personnelles seulement aussi longtemps que nécessaire pour les finalités décrites, y compris les besoins légaux, comptables et de sécurité.
- - Données de compte et de service : pendant la relation client et une période de clôture, puis suppression ou anonymisation selon les calendriers produit et DPA.
- - Contacts marketing : jusqu'à désinscription ou opposition, ou selon l'hygiène des listes - les enregistrements de suppression peuvent durer plus longtemps pour ne pas vous réécrire.
- - Correspondance support et commerciale : autant que nécessaire pour traiter la demande et conserver un dossier commercial raisonnable.
- - Recrutement : pour le processus d'embauche et une période limitée après (ou plus longtemps avec consentement pour de futurs postes).
- - Événements de sécurité et d'audit RGPD : parfois plus longtemps, y compris sous forme append-only ou pseudonymisée - voir la piste d'audit.
- - Sauvegardes : rétention chiffrée glissante ; la suppression en live peut n'affecter les sauvegardes qu'après expiration du cycle.
Vos droits en matière de confidentialité
Selon votre localisation et votre rôle, vous pouvez avoir des droits d'accès, de rectification, d'effacement, de limitation, de portabilité ou d'opposition à certains traitements, et de retrait du consentement lorsque le traitement est fondé sur le consentement.
- - Écrivez à [email protected] depuis une adresse que nous pouvons associer à vous, ou avec suffisamment de détails pour vous identifier.
- - Indiquez le droit que vous souhaitez exercer et le contexte (site, newsletter, tableau de bord, candidature ou projet client).
- - Pour les Client Data dans un tenant client, le Client est généralement le premier contact ; nous assisterons sous le DPA.
- - Vous pouvez aussi choisir RGPD / confidentialité sur le formulaire de contact à /contact.
- - Vous pouvez déposer une plainte auprès d'une autorité de contrôle - pour CurNext comme responsable finlandais, typiquement le bureau du délégué à la protection des données (tietosuoja.fi).
Nous visons à répondre sans délai indu et dans un mois lorsque le RGPD s'applique, avec des prolongations possibles pour les demandes complexes. Nous pouvons devoir vérifier l'identité avant de satisfaire une demande.
Cookies et technologies similaires
Les cookies, le stockage local et technologies similaires sont décrits dans la politique relative aux cookies, y compris les catégories nécessaires et optionnelles et la façon de modifier vos préférences via le widget de consentement du site.
Sécurité
Nous appliquons des mesures organisationnelles et techniques adaptées au risque, notamment l'accès sur invitation, le RBAC, la MFA privilégiée, le chiffrement en transit et au repos pour les stores principaux, et des chemins d'audit orientés RGPD.
- - Les pages Politique de sécurité et Architecture de sécurité décrivent les contrôles et la divulgation.
- - Signalez les vulnérabilités à [email protected] selon une divulgation coordonnée.
- - Nous ne revendiquons pas de certification ISO 27001 ou SOC 2 pour CurNext sur les pages publiques sauf confirmation écrite séparée.
Enfants et éligibilité d'âge
Les services CurNext sont conçus pour un usage professionnel et B2B dans la construction. Ils ne s'adressent pas aux enfants. Conformément aux politiques internes de CurNext, nous n'intégrons, n'invitons ni n'inscrivons pas d'utilisateurs produit de moins de 18 ans. Nous ne collectons pas non plus sciemment de données personnelles d'enfants de moins de 16 ans pour les produits CurNext. Si vous pensez qu'une personne de moins de 18 ans a été intégrée, ou qu'un enfant a fourni des données personnelles, contactez [email protected].
Marchés dans lesquels nous vendons
CurNext vend actuellement en Finlande, au Canada et au Cameroun sur une stack de production ancrée dans l'UE, sauf avenant de résidence entreprise.
- - Finlande / EEE : le RGPD est le régime de confidentialité principal pour le traitement plateforme.
- - Canada : le Client reste responsable des Client Data ; la LPRPDE et les règles provinciales peuvent s'appliquer au Client.
- - Cameroun : le Client reste responsable des Client Data ; des obligations locales peuvent s'appliquer au Client.
Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité lorsque les produits, fournisseurs ou la loi évoluent. La date de dernière mise à jour change pour les révisions matérielles. L'utilisation continue du site marketing après une mise à jour constitue une prise de connaissance du texte public révisé ; les clients contractuels sont régis par leurs accords.
Les traductions sont fournies à titre indicatif. En cas d'accord signé, la version anglaise fait foi.