Dernière mise à jour : 30 septembre 2026
NexlyGO (« NGO », « nous ») propose une application pour commander des plats auprès de plusieurs restaurants et acheter des eSIM de voyage. Cette politique explique quelles données nous traitons, pourquoi, et tes droits. Responsable du traitement : NexlyGO. Contact : info@nexlyhub.cloud.
1. Données que nous collectons
- Compte : e-mail, téléphone (facultatif), nom, et — si tu utilises la connexion Google/Apple — l'identifiant et l'e-mail fournis par ces services.
- Localisation : ta position (avec ta permission) pour te montrer les restaurants proches et estimer la livraison. Tu peux la refuser et saisir une ville manuellement.
- Commandes : plats commandés, adresse de livraison, montants, historique.
- Paiement : traité par Stripe. Nous ne stockons PAS ton numéro de carte — il est transmis directement à Stripe.
- eSIM : e-mail et données nécessaires à l'émission de l'eSIM via notre partenaire Airalo.
- Préférences : profil de goût (régime, allergènes, préférences), favoris, langue.
- Notifications : un jeton d'appareil pour t'envoyer des notifications (statut de commande).
- Technique : données d'usage et de diagnostic pour la stabilité de l'app.
2. Comment nous utilisons ces données
- Fournir le service : afficher les restaurants proches, traiter et livrer tes commandes, émettre les eSIM.
- Personnaliser (allergènes, préférences) et améliorer l'app.
- T'envoyer les confirmations et le statut de commande.
- Sécurité, prévention de la fraude et obligations légales.
3. Partage avec des tiers
Nous partageons uniquement le nécessaire, avec des prestataires qui traitent les données pour notre compte :
- Stripe — paiements.
- Airalo — émission des eSIM.
- Google / Apple — connexion (si tu l'utilises) ; Google Maps pour les lieux à proximité.
- Supabase — hébergement de la base de données et authentification.
- Prestataires de livraison (ex. Uber Direct, Shipday) et le restaurant choisi — pour préparer et livrer ta commande.
- Twilio / WhatsApp / e-mail — notifications.
- Hostinger / Vultr / Cloudflare / Apple / Google — serveurs, DNS et abonnements du VPN de l'app NGO Connect (voir la section 11).
Nous ne vendons pas tes données personnelles.
4. Conservation
Nous conservons tes données tant que ton compte est actif. Les commandes peuvent être conservées de façon anonymisée pour nos obligations comptables et légales. Tu peux supprimer ton compte à tout moment.
5. Tes droits
Tu peux accéder à tes données, les rectifier, ou les supprimer. Pour supprimer définitivement ton compte et tes données personnelles : Supprimer mon compte. Pour toute demande : info@nexlyhub.cloud.
6. Stockage sur l'appareil
L'app utilise le stockage local de l'appareil pour te garder connecté, mémoriser ta langue, ton panier et tes préférences. Aucune publicité tierce n'est intégrée.
7. Sécurité
Les échanges sont chiffrés (HTTPS/TLS). Les paiements passent par Stripe (conforme PCI-DSS). Malgré nos mesures, aucun système n'est infaillible à 100 %.
8. Mineurs
L'app n'est pas destinée aux enfants de moins de 13 ans et nous ne collectons pas sciemment leurs données.
9. Modifications
Nous pouvons mettre à jour cette politique ; la date en haut sera actualisée. Les changements importants te seront signalés dans l'app.
10. Assistants IA (Claude, ChatGPT, Codex)
NexlyGO peut être connecté à un assistant IA via notre connecteur MCP (https://mcp.ngo.travel/mcp). Dans ce cas :
- Nous recevons uniquement ce que l'assistant envoie pour la recherche : un lieu ou une adresse, des dates, le nombre de personnes, ce que tu cherches, ou un code de suivi de commande. Nous ne recevons jamais ta conversation, ni ta mémoire ou tes fichiers.
- Aucun compte n'est nécessaire et aucune donnée n'est rattachée à ton identité. Aucune commande, réservation ou paiement n'est réalisé par l'assistant : tu finalises sur NexlyGO.
- Ces données servent uniquement à répondre à la demande. Le lieu peut être transmis à Google (géocodage) et la recherche à nos partenaires (hôtels, transferts, vols, eSIM) pour obtenir des prix.
- Nos journaux techniques gardent le nom de l'outil appelé, la durée et le résultat (succès/erreur), sans le contenu de la demande, pendant 30 jours au plus, pour la sécurité ; l'adresse IP sert seulement, en mémoire, à limiter les abus.
- L'éditeur de l'assistant (Anthropic, OpenAI…) traite ta conversation selon sa propre politique de confidentialité.
11. VPN (NGO Connect : app, web et extension Chrome)
L'app NGO Connect propose un VPN : il chiffre la connexion de ton téléphone jusqu'à nos serveurs de sortie (protocole WireGuard). Son extension pour Chrome fait passer la navigation de ton navigateur par ces mêmes serveurs, à travers un proxy chiffré (HTTPS). Le VPN est réservé aux comptes NGO abonnés, dans l'app ou sur le web (app.ngoconnect.app). Voici exactement ce qu'il traite.
- Ce que nous conservons : l'e-mail de ton compte NGO ; ton abonnement — où tu l'as pris (App Store, Google Play ou Stripe sur le web), formule, statut, date d'échéance, renouvellement automatique, identifiants de transaction ou d'abonnement et la fiche d'abonnement transmise par Apple, Google ou Stripe (dates, prix, devise, pays du magasin ; jamais ta carte) ; et, pour chaque serveur que tu utilises dans l'app, la clé publique WireGuard de ton téléphone, l'adresse interne du tunnel qui lui est attribuée (10.8.x.x), la date de son premier enregistrement et celle de ta dernière demande de connexion (remplacée à chaque fois, sans historique). L'extension Chrome n'enregistre rien sur nos serveurs : elle reçoit un identifiant de connexion valable 24 heures, vérifié par signature.
- Ce que nous ne conservons jamais : aucun journal de ton trafic, de tes requêtes DNS ni de ta navigation ; aucun historique de connexion (heures de début et de fin, volume par session) ; aucune adresse IP enregistrée par le VPN. Ta clé privée ne quitte jamais ton téléphone.
- En mémoire seulement : pour acheminer tes paquets, le serveur de sortie garde en mémoire vive ta dernière adresse IP publique, l'heure de la dernière poignée de main WireGuard, un compteur de volume et les connexions en cours (NAT). Rien de cela n'est écrit sur disque : c'est effacé quand ta clé est retirée du serveur ou quand il redémarre, et une connexion terminée disparaît du suivi en quelques minutes.
- DNS : tes requêtes DNS voyagent chiffrées jusqu'à notre serveur, qui les transmet au résolveur public de Cloudflare (1.1.1.1) ; Cloudflare les reçoit avec l'adresse de notre serveur, jamais la tienne.
- Choix du serveur : pour trouver le serveur le plus rapide, l'app mesure le temps de réponse de chaque serveur ; le résultat reste sur ton téléphone et nos serveurs n'enregistrent pas ces mesures.
- Extension Chrome : le proxy du serveur de sortie ne journalise ni les sites que tu visites ni ton adresse IP ; il ne les connaît qu'en mémoire, le temps de la connexion, et refuse les adresses internes. Seule la navigation dans Chrome passe par le VPN, pas les autres applications de ton ordinateur. Le choix du serveur le plus rapide mesure des temps de réponse qui restent dans ton navigateur.
- Journaux techniques : comme toute requête à notre API, la demande de connexion laisse dans les journaux de nos serveurs applicatifs (Vercel) l'heure et l'adresse IP d'où l'app appelle l'API — l'app elle-même reste hors du tunnel. Ces journaux sont conservés 30 jours au plus et ne contiennent jamais ton trafic VPN.
- Paiement : l'abonnement est encaissé par Apple (App Store), Google (Google Play) ou Stripe (sur le web), jamais par nous : nous ne voyons pas ta carte. Ils nous transmettent la confirmation et l'état de l'abonnement, relié à ton compte NGO par un identifiant de compte (ton identifiant NGO chez Apple et chez Stripe, une empreinte à sens unique de celui-ci chez Google).
- Prestataires : Hostinger (serveur de Vilnius) et Vultr (serveurs de Paris, Amsterdam, New York, São Paulo, Johannesburg, Tokyo et Sydney) hébergent les serveurs de sortie ; Apple, Google et Stripe gèrent les abonnements ; Cloudflare résout les requêtes DNS ; Supabase héberge notre base de données, Vercel nos serveurs applicatifs et Hostinger les sites ngoconnect.app et app.ngoconnect.app.
- Conservation : l'enregistrement de ta clé sur un serveur est supprimé quand ton abonnement prend fin, après 90 jours sans utiliser ce serveur, ou avec ton compte. Les informations d'abonnement sont conservées tant que ton compte existe, puis supprimées avec lui. Supprimer ton compte n'arrête pas l'abonnement chez Apple ou Google : résilie-le dans les réglages de l'App Store ou de Google Play.
Nous ne vendons, n'utilisons à aucune autre fin et ne communiquons à aucun tiers les données liées au VPN, pour quelque raison que ce soit : elles servent uniquement à fournir le service. Les prestataires ci-dessus les traitent pour notre compte, sans pouvoir s'en servir pour eux-mêmes.