Dernière mise à jour: 2026-03-27
Politique de Confidentialité
Comment nous collectons, utilisons et protégeons vos données personnelles.
🔍
1.Aperçu
NexusCloud (« nous », « notre ») s'engage à protéger vos données personnelles. Cette Politique de Confidentialité décrit les informations que nous collectons, comment nous les utilisons et vos droits concernant vos données.
Cette politique s'applique à tous les services NexusCloud, y compris l'hébergement web, l'enregistrement de domaines, le Créateur de site IA et les services e-mail professionnels.
📋
2.Données collectées
Nous collectons les catégories suivantes de données personnelles :
**Données de compte**
• Adresse e-mail (requise pour la création de compte et la communication)
• Nom complet (optionnel, pour la personnalisation)
• Numéro de téléphone (optionnel, pour la 2FA et le support)
• Code pays (pour le calcul des taxes et la conformité)
**Données de paiement (via Stripe)**
• Identifiant client Stripe et identifiant de méthode de paiement
• Historique de facturation et statut d'abonnement
• Nous ne stockons PAS les numéros de carte bancaire — toutes les données de paiement sont traitées et stockées par Stripe dans une infrastructure conforme PCI.
**Données de service**
• Enregistrements de domaines et configurations d'hébergement
• Contenu généré par l'AI Builder et données de site
• Métadonnées des boîtes e-mail (pas le contenu des e-mails)
**Données techniques**
• Journaux d'activité (pages vues, actions, horodatages)
• Identifiants de session et métadonnées de navigateur
• Adresses IP (pour la géolocalisation et la sécurité)
• Journaux d'erreurs et traces de pile (pour le débogage)
⚙️
3.Comment nous utilisons vos données
Nous utilisons vos données personnelles aux fins suivantes :
• **Fourniture de services** : Pour créer et gérer votre compte, fournir les services d'hébergement, domaines, e-mail et AI Builder.
• **Facturation & paiements** : Pour traiter les paiements, gérer les abonnements et envoyer les factures via Stripe.
• **Communication** : Pour envoyer des e-mails transactionnels (vérification de compte, réinitialisation de mot de passe, notifications de facturation) et, avec votre consentement, des communications marketing.
• **Sécurité** : Pour détecter et prévenir la fraude, les accès non autorisés et les abus.
• **Amélioration** : Pour analyser les modèles d'utilisation et améliorer nos services (données agrégées et anonymisées uniquement).
• **Conformité légale** : Pour respecter les obligations légales, les réglementations fiscales et les demandes des autorités.
🤝
4.Sous-traitants tiers
Nous travaillons avec les sous-traitants tiers suivants :
• **Supabase** (Base de données & Authentification) : Stocke les données de compte, les configurations de service et les journaux d'activité. Les données sont hébergées dans l'UE. Supabase agit en tant que sous-traitant sous un accord de traitement des données (DPA).
• **Stripe** (Traitement des paiements) : Traite tous les paiements et stocke les données de méthode de paiement. Stripe est certifié PCI DSS Niveau 1. Voir la politique de confidentialité de Stripe sur stripe.com/privacy.
• **eNom / registrars ICANN** (Enregistrement de domaines) : Les données d'enregistrement de domaines (WHOIS) sont partagées avec les registrars accrédités conformément aux politiques de l'ICANN.
• **Plesk** (Gestion d'hébergement) : Les données de serveur et de compte d'hébergement sont gérées via Plesk pour le provisionnement des services.
Nous ne partageons les données avec des tiers que dans la mesure strictement nécessaire pour fournir nos Services. Nous ne vendons pas vos données personnelles.
🔒
6.Sécurité des données
Nous mettons en œuvre des mesures de sécurité conformes aux standards de l'industrie pour protéger vos données :
• Chiffrement en transit (TLS 1.3) et au repos
• Authentification à deux facteurs (2FA) par OTP e-mail avec limitation de débit et protection contre les attaques par force brute
• Politiques de sécurité au niveau des lignes (RLS) sur toutes les tables de la base de données
• Audits de sécurité réguliers et analyse des vulnérabilités
• Validation automatique des sessions et détection d'activité suspecte
Bien que nous prenions toutes les précautions raisonnables, aucun système n'est sécurisé à 100 %. Vous êtes responsable de la confidentialité de vos identifiants de connexion.
✊
7.Vos droits
En vertu du RGPD et des lois applicables sur la protection des données, vous disposez des droits suivants :
• **Droit d'accès** : Demander une copie de toutes les données personnelles que nous détenons à votre sujet.
• **Droit de rectification** : Demander la correction de données inexactes ou incomplètes.
• **Droit à l'effacement** : Demander la suppression de vos données personnelles (sous réserve des obligations légales de conservation).
• **Droit à la portabilité** : Recevoir vos données dans un format structuré et lisible par machine.
• **Droit d'opposition** : S'opposer au traitement de vos données pour des finalités spécifiques.
• **Droit de retrait du consentement** : Retirer votre consentement pour le traitement optionnel des données à tout moment.
Pour exercer l'un de ces droits, contactez-nous à privacy@nexuscloud.io. Nous répondrons dans les 30 jours. Voir notre page Conformité RGPD pour plus de détails.
📬
8.Contact & DPO
Pour les questions relatives à la confidentialité :
• **Délégué à la Protection des Données** : privacy@nexuscloud.io
• **Support général** : support@nexuscloud.io
• **Adresse postale** : NexusCloud, Paris, France
Si vous estimez que vos droits en matière de protection des données ont été violés, vous avez le droit de déposer une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) sur www.cnil.fr.
En utilisant NexusCloud, vous acceptez ces conditions.