Politique de Confidentialité
1. Introduction
Nextend accorde une grande importance à la protection de votre vie privée. Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos informations personnelles lorsque vous utilisez notre plateforme.
2. Données collectées
2.1 Données que vous nous fournissez
- Données d'inscription : adresse email, mot de passe (chiffré)
- Données de profil : informations optionnelles que vous choisissez de partager
- Données d'utilisation : recherches sauvegardées, favoris, préférences
2.2 Données collectées automatiquement
- Données de connexion : date et heure de connexion, nombre de connexions
- Données techniques : adresse IP, type de navigateur, système d'exploitation
- Données de navigation : pages consultées, durée des visites
3. Finalités du traitement
Vos données personnelles sont utilisées pour :
- Créer et gérer votre compte utilisateur
- Vous permettre d'accéder aux fonctionnalités personnalisées (favoris, recherches sauvegardées)
- Améliorer nos services et l'expérience utilisateur
- Assurer la sécurité de la plateforme
- Vous envoyer des notifications relatives à vos alertes (si activées)
- Répondre à vos demandes de support
- Établir des statistiques d'utilisation anonymisées
4. Partage des données
Nous ne vendons pas vos données personnelles. Vos données peuvent être partagées avec :
- Supabase, Inc. (Singapour, infrastructure AWS eu-west-3 Paris) : hébergement de la base de données, authentification, stockage de fichiers, fonctions serveur
- Vercel, Inc. (États-Unis) : hébergement et diffusion du site web
- Stripe, Inc. (États-Unis) : traitement des paiements, gestion des abonnements. Certifié PCI-DSS. Vos données bancaires sont traitées exclusivement par Stripe.
- Anthropic, PBC (États-Unis) : fournisseur de modèles d'intelligence artificielle pour l'analyse de documents et la génération de contenus
- Loops, Inc. (États-Unis) : envoi d'emails transactionnels et d'onboarding
- Google LLC (États-Unis) : mesure d'audience via Google Analytics (soumis à votre consentement)
- Les autorités compétentes : en cas d'obligation légale
Certains de ces prestataires sont établis aux États-Unis. Les transferts de données sont encadrés par le EU-U.S. Data Privacy Framework (DPF), par des clauses contractuelles types (CCT) ou par d'autres garanties appropriées au sens du RGPD.
Tous nos sous-traitants sont soumis à des obligations de confidentialité et de sécurité strictes.
5. Cookies et technologies similaires
Nextend utilise des cookies essentiels au fonctionnement du site :
- Cookies de session : maintien de votre connexion
- Cookies de préférences : mémorisation de vos paramètres (thème, etc.)
Ces cookies sont strictement nécessaires et ne requièrent pas de consentement.
Nextend utilise également Google Analytics pour la mesure d'audience (pages consultées, durée de session, provenance géographique). Ces cookies ne sont déposés qu'après votre consentement explicite via le bandeau affiché lors de votre première visite. Vous pouvez retirer votre consentement à tout moment depuis les paramètres de votre navigateur.
5 bis. Confidentialité des données transmises aux fournisseurs d'IA
Nextend utilise exclusivement les API payantes de ses fournisseurs d'intelligence artificielle (Anthropic/Claude, Google/Gemini, Mistral). Les données transmises via ces API ne sont pas utilisées pour l'entraînement des modèles d'IA :
- Anthropic (Claude) : exclusion fixe de l'entraînement pour tous les utilisateurs API. Données supprimées après 7 jours.
- Google (Gemini) : exclusion automatique de l'entraînement pour les projets avec facturation activée.
- Mistral : exclusion par défaut pour les utilisateurs API payants. Rétention de 30 jours pour la surveillance d'abus, puis suppression.
Ces fournisseurs peuvent conserver temporairement les données échangées pour des besoins de modération et de détection d'abus. Nextend s'engage à minimiser les données personnelles transmises et à ne transmettre que les contenus strictement nécessaires à l'exécution des fonctionnalités.
6. Sécurité
Nous prenons la sécurité de vos données très au sérieux et mettons en œuvre les mesures suivantes :
- Connexions sécurisées via HTTPS
- Mots de passe chiffrés avec des algorithmes robustes
- Authentification à facteurs multiples disponible
- Accès aux données limité au personnel autorisé
- Sauvegardes régulières et sécurisées
- Surveillance continue des systèmes
7. Conservation des données
Vos données sont conservées aussi longtemps que nécessaire pour les finalités décrites ci-dessus, et au minimum pendant la durée de votre inscription. Après suppression de votre compte, certaines données peuvent être conservées pour des raisons légales ou de sécurité pendant une durée maximale de 3 ans.
8. Vos droits
Vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité
- Droit d'opposition
Pour exercer ces droits, contactez-nous à : privacy@nextend.ai
9. Mineurs
Nextend est destiné aux professionnels et n'est pas conçu pour les mineurs de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles de mineurs.
10. Modifications
Nous pouvons modifier cette politique de confidentialité à tout moment. Les modifications significatives seront notifiées par email ou par un avis sur le site. La date de dernière mise à jour est indiquée en bas de cette page.
11. Contact
Pour toute question concernant cette politique de confidentialité ou vos données personnelles :
Email : privacy@nextend.ai
