Dernière mise à jour: 2026-03-27

    Conformité RGPD

    Comment NexusCloud respecte le Règlement Général sur la Protection des Données.

    🇪🇺

    1.Notre engagement RGPD

    NexusCloud s'engage pleinement à respecter le Règlement Général sur la Protection des Données (RGPD) — Règlement (UE) 2016/679. En tant qu'entreprise basée en France, la protection des données est au cœur de la façon dont nous construisons et opérons nos services. Cette page décrit vos droits, nos pratiques en matière de données et comment nous assurons notre conformité.

    3.Vos droits en vertu du RGPD

    En tant que personne concernée, vous disposez des droits suivants : **Droit d'accès (Art. 15)** Vous pouvez demander un export complet de toutes les données personnelles que nous détenons à votre sujet. Nous le fournirons dans les 30 jours dans un format structuré et couramment utilisé. **Droit de rectification (Art. 16)** Vous pouvez mettre à jour vos informations personnelles directement depuis les paramètres de votre compte, ou demander des corrections en nous contactant. **Droit à l'effacement / « Droit à l'oubli » (Art. 17)** Vous pouvez demander la suppression de vos données personnelles. Sur demande, nous supprimerons toutes les données personnelles sauf lorsque la conservation est requise par la loi (ex. : les factures doivent être conservées 10 ans en vertu du droit fiscal français). **Droit à la limitation du traitement (Art. 18)** Vous pouvez demander que nous limitions le traitement de vos données dans certaines circonstances. **Droit à la portabilité des données (Art. 20)** Vous pouvez demander vos données dans un format lisible par machine (JSON/CSV) pour transfert à un autre fournisseur. **Droit d'opposition (Art. 21)** Vous pouvez vous opposer au traitement fondé sur l'intérêt légitime, y compris le profilage. **Droit de retrait du consentement (Art. 7(3))** Lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment sans affecter la licéité du traitement antérieur.
    🗄️

    4.Stockage et localisation des données

    Toutes les données principales sont stockées au sein de l'Union européenne : • **Base de données & Authentification** : Hébergées sur l'infrastructure Supabase dans la région UE. • **Données de paiement** : Stockées par Stripe dans des centres de données conformes PCI (UE et US, avec des Clauses Contractuelles Types pour les transferts transfrontaliers). • **Infrastructure d'hébergement** : Serveurs gérés situés en France (région Paris). • **Sauvegardes** : Sauvegardes chiffrées stockées dans des centres de données UE avec géo-redondance. Lorsque des données sont transférées hors de l'UE (ex. : opérations Stripe US), des garanties appropriées sont en place, y compris des Clauses Contractuelles Types (CCT) et des décisions d'adéquation.
    ⏱️

    5.Politique de conservation des données

    Nous conservons les données personnelles uniquement aussi longtemps que nécessaire : • **Données de compte** : Conservées tant que votre compte est actif. Supprimées 30 jours après l'annulation du compte. • **Données de service** (hébergement, domaines, sites) : Conservées tant que le service est actif. Supprimées 30 jours après la résiliation du service. • **Journaux d'activité & techniques** : Conservés pendant 90 jours, puis automatiquement purgés. • **Factures & relevés de facturation** : Conservés pendant 10 ans conformément au droit fiscal français (Code Général des Impôts). • **Tickets de support** : Conservés pendant 2 ans après résolution, puis anonymisés. • **Contenu généré par l'IA** : Conservé tant que votre abonnement est actif. Supprimé 30 jours après l'annulation. Après la période de conservation, les données sont définitivement et irréversiblement supprimées de tous les systèmes et sauvegardes.
    🚨

    6.Notification de violation de données

    En cas de violation de données personnelles : • Nous notifierons la CNIL (autorité française de protection des données) dans les 72 heures suivant la prise de connaissance de la violation, conformément à l'article 33 du RGPD. • Si la violation est susceptible d'entraîner un risque élevé pour vos droits et libertés, nous notifierons les utilisateurs concernés sans retard injustifié par e-mail. • Nous tenons un registre des violations documentant tous les incidents, leurs effets et les mesures correctives prises.
    📬

    7.Contact et réclamations

    **Délégué à la Protection des Données** Email : privacy@nexuscloud.io **Exercer vos droits** Envoyez votre demande à privacy@nexuscloud.io avec l'objet « Demande RGPD ». Incluez votre e-mail de compte et le droit spécifique que vous souhaitez exercer. Nous répondrons dans les 30 jours. **Autorité de contrôle** Si vous n'êtes pas satisfait de notre réponse, vous avez le droit de déposer une réclamation auprès de : CNIL — Commission Nationale de l'Informatique et des Libertés 3 Place de Fontenoy, TSA 80715 75334 Paris Cedex 07, France www.cnil.fr

    En utilisant NexusCloud, vous acceptez ces conditions.