Politique de confidentialité

Dernière mise à jour : 12 mai 2026

Next Step (« nous ») respecte ta vie privée et s'engage à protéger les données personnelles que tu nous confies, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

1. Responsable de traitement

Keysy Labs — contact : contact@nextstep.app

2. Données collectées

  • Liste d'attente : adresse email, date d'inscription.
  • Compte utilisateur : adresse email, identifiant d'authentification.
  • Contenu : objectifs, plans d'action, étapes que tu crées dans l'application.
  • Données techniques : adresse IP, type de navigateur, journaux d'accès.
  • Analytics : événements d'usage anonymisés (PostHog, hébergement UE).

3. Finalités et bases légales

  • Fourniture du service (exécution du contrat — Art. 6.1.b RGPD).
  • Envoi d'emails de bienvenue, de suivi et d'invitation à la beta (consentement — Art. 6.1.a RGPD).
  • Sécurité et prévention de la fraude (intérêt légitime — Art. 6.1.f RGPD).
  • Mesure d'audience anonymisée (intérêt légitime — Art. 6.1.f RGPD).

4. Durée de conservation

  • Liste d'attente : jusqu'à désinscription ou 3 ans d'inactivité.
  • Compte : pendant la durée du compte + 3 ans après suppression.
  • Journaux techniques : 12 mois.

5. Destinataires et sous-traitants

Tes données sont traitées par des sous-traitants engagés contractuellement :

  • Supabase (base de données, région UE)
  • Vercel (hébergement applicatif)
  • Resend (envoi des emails transactionnels)
  • Anthropic (génération de plans IA — les prompts soumis peuvent contenir le contenu de tes projets)
  • PostHog (analytics, hébergement UE)

Aucune donnée n'est revendue à des tiers à des fins commerciales.

6. Transferts hors UE

Anthropic et Vercel sont des sociétés américaines. Les transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne.

7. Tes droits

Tu disposes des droits suivants :

  • Accès, rectification, suppression de tes données
  • Opposition et limitation du traitement
  • Portabilité
  • Retrait du consentement à tout moment
  • Réclamation auprès de la CNIL — cnil.fr

Pour exercer tes droits : contact@nextstep.app

8. Cookies

Le site utilise des cookies strictement nécessaires (session d'authentification) et des cookies de mesure d'audience anonymisée. Aucun cookie publicitaire tiers.

9. Sécurité

Les données sont chiffrées en transit (TLS) et au repos. Les accès sont restreints et journalisés.