Article 1 : Responsable du traitement
Le Responsable du traitement des données à caractère personnel collectées via l'Application Nexocia est [NOM DE L'ENTREPRISE / DE L'ÉDITEUR], joignable à l'adresse : contact@nexocia.fr.
Article 2 : Données collectées et bases légales
Nous collectons les données strictement nécessaires dans le cadre exclusif du B2B. Les traitements sont fondés sur l'exécution du contrat (Art. 6.1.b RGPD) et l'intérêt légitime de l'Éditeur (Art. 6.1.f RGPD).
Catégories de données collectées :
- Données d'identification et de contact : nom, prénom, email professionnel.
- Données professionnelles : nom de l'entreprise, secteur (garage, detailing, etc.).
- Données de connexion : adresses IP, logs de connexion, jetons d'authentification (Tokens OAuth) pour les réseaux sociaux.
- Données financières : traitées de bout en bout par Stripe ; Nexocia ne stocke aucun numéro de carte bancaire (PAN).
- Données d'usage : historique des prompts saisis et des contenus générés.
Article 3 : Finalités du traitement
Les données sont traitées pour :
- La création, la sécurisation et la gestion du compte Client.
- La fourniture du service de génération de contenu via les API d'intelligence artificielle.
- La planification et la publication sur les réseaux sociaux du Client.
- La facturation, la tenue de la comptabilité et le support client.
- L'analyse anonymisée de l'utilisation de l'outil pour améliorer nos algorithmes.
Article 4 : Destinataires et sous-traitants
Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins de prospection commerciale. Elles sont accessibles uniquement au personnel autorisé de Nexocia et partagées de manière cryptée avec nos sous-traitants stricts :
- Supabase (Singapour/UE) : infrastructure de base de données et authentification.
- Stripe (USA/UE) : traitement des paiements.
- OpenAI / Anthropic (USA) : modèles d'intelligence artificielle (uniquement les prompts et données de contexte, sans lien direct avec l'identité civile de l'utilisateur pour l'entraînement).
Des Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne ou des accords type Data Privacy Framework sont signés avec les sous-traitants situés hors de l'Espace Économique Européen (EEE).
Article 5 : Durée de conservation
- Données de compte actif : conservées pendant toute la durée du contrat.
- Clôture de compte : les données opérationnelles (historiques, tokens sociaux) sont purgées dans un délai de 30 jours après résiliation.
- Données de facturation : conservées 10 ans pour répondre aux obligations légales et fiscales françaises.
- Logs de sécurité : conservés pour une durée maximale de 12 mois.
Article 6 : Vos droits
Conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition et de portabilité de vos données.
Pour exercer ces droits, adressez votre demande à : contact@nexocia.fr. Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL).

