Document légal · Brouillon v0.1

Politique de confidentialité

DERNIÈRE MISE À JOUR 17/09/2026 PORTÉE France · Belgique · Suisse romande

Art. 1 Responsable de traitement

Le responsable du traitement des données à caractère personnel collectées via le Service est [raison sociale], [adresse], joignable à [email de contact / DPO].

Art. 2 Données collectées

Nous collectons : les données de compte (prénom, email, mot de passe chiffré), le plan d'abonnement souscrit, les données de facturation traitées par Stripe (NEXUS AI ne voit jamais le numéro de carte complet), ainsi que les données d'usage du Service (contenus générés, statistiques de campagnes, journaux techniques).

Art. 3 Finalités & bases légales

Ces données sont traitées pour : l'exécution du contrat d'abonnement (fourniture du Service, facturation), le respect d'obligations légales (comptabilité, lutte anti-fraude), et, avec le consentement de l'utilisateur ou sur la base de l'intérêt légitime de NEXUS AI, l'amélioration du Service et la communication relative au compte.

Art. 4 Sous-traitants

Les prestataires suivants traitent tout ou partie des données pour le compte de NEXUS AI, dans le cadre strict des finalités décrites ci-dessus :

PrestataireRôleDonnées concernées
SupabaseAuthentification & base de donnéesCompte, profil, plan d'abonnement
StripePaiement & facturationDonnées de paiement, email de facturation
VercelHébergement du site & des fonctions serveurRequêtes techniques, journaux d'accès
Railway (agents n8n)Automatisations marketing (emails, leads, réseaux sociaux, publicité)Contenus générés, données de campagne

[à vérifier avant publication : localisation exacte des serveurs de chaque prestataire, et existence de clauses contractuelles types pour les transferts hors UE]

Art. 5 Durée de conservation

Les données de compte sont conservées pendant toute la durée de la relation contractuelle, puis archivées ou supprimées conformément aux obligations légales de conservation (notamment comptables). Un compte inactif peut faire l'objet d'une suppression après [durée à définir] d'inactivité, après notification préalable.

Art. 6 Transferts hors Union européenne

Certains prestataires listés à l'Art. 4 peuvent traiter des données sur des infrastructures situées hors de l'Union européenne. Dans ce cas, NEXUS AI s'assure de la mise en place de garanties appropriées (clauses contractuelles types de la Commission européenne ou mécanisme équivalent).

Art. 7 Cookies & traceurs

À la date de rédaction de ce document, le Service n'utilise ni cookie de mesure d'audience ni cookie publicitaire tiers. Seules des données techniques sont conservées localement dans le navigateur (préférence de langue, session de connexion sécurisée) via le stockage local du navigateur, nécessaires au fonctionnement du Service.

[à mettre à jour si un outil d'analytics, un pixel publicitaire (Meta/TikTok) ou un traceur tiers est ajouté ultérieurement — un bandeau de consentement cookies deviendrait alors obligatoire]

Art. 8 Tes droits

Conformément au RGPD (et, pour les résidents suisses, à la LPD), tu disposes d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de tes données, ainsi que du droit de définir des directives relatives à leur sort après ton décès.

Pour exercer ces droits, contacte-nous à [email de contact]. Une réponse te sera apportée dans un délai maximal d'un mois.

Art. 9 Sécurité

Les mots de passe sont stockés de façon chiffrée par Supabase. L'accès aux données de paiement est délégué à Stripe, certifié PCI-DSS. Des mesures raisonnables sont mises en œuvre pour protéger les données contre l'accès non autorisé, la perte ou la divulgation.

Art. 10 Réclamation

En cas de désaccord sur le traitement de tes données, tu peux introduire une réclamation auprès de l'autorité de contrôle compétente : la CNIL en France, l'Autorité de protection des données (APD) en Belgique, ou le Préposé fédéral à la protection des données (PFPDT) en Suisse.