NGOMangez, explorez, voyagez
Accueil Restos Voyages Assistant Panier Carnet
Pro Se connecter
NGO
AccueilMangerNGO AIVoyagesCarnet

Confidentialité

Dernière mise à jour : 4 octobre 2026

NexlyGO (« NGO », « nous ») propose l'application NGO, pour commander des plats auprès de plusieurs restaurants, acheter des eSIM de voyage et réserver des services de voyage comme les transferts avec chauffeur, ainsi que l'application NGO Connect (eSIM, VPN, numéro de téléphone, adresses e-mail de voyage, coffre-fort et transferts depuis l'aéroport). Cette politique explique quelles données nous traitons, pourquoi, et tes droits. Responsable du traitement : NexlyGO. Contact : info@nexlyhub.cloud.

1. Données que nous collectons

  • Compte : e-mail, téléphone (facultatif), nom, et — si tu utilises la connexion Google/Apple — l'identifiant et l'e-mail fournis par ces services.
  • Profil : si tu les renseignes, ton prénom, ton nom, ton nom affiché et ta photo — les mêmes dans NGO et dans NGO Connect — et, dans NGO Connect, ta langue préférée. Dès que tu l'enregistres, ton profil est aussi ton profil de voyageur NGO, une page publique qui montre ton nom affiché (à défaut, un pseudo tiré du début de ton adresse e-mail) et ta photo ; ta photo est stockée dans un espace public, visible par quiconque a son lien.
  • Localisation : ta position (avec ta permission) pour te montrer les restaurants proches et estimer la livraison. Tu peux la refuser et saisir une ville manuellement.
  • Commandes : plats commandés, adresse de livraison, montants, historique.
  • Paiement : traité par Stripe. Nous ne stockons PAS ton numéro de carte — il est transmis directement à Stripe.
  • eSIM : e-mail et données nécessaires à l'émission de l'eSIM via notre partenaire Airalo.
  • Transferts : le trajet, la date et l'heure, ton vol, les passagers et les bagages, et les coordonnées du voyageur (nom, téléphone, e-mail), transmis à GetTransfer et au transporteur (voir la section 14).
  • Préférences : profil de goût (régime, allergènes, préférences), favoris, langue.
  • Notifications : un jeton d'appareil pour t'envoyer des notifications (statut de commande).
  • Technique : données d'usage et de diagnostic pour la stabilité de l'app.

2. Comment nous utilisons ces données

  • Fournir le service : afficher les restaurants proches, traiter et livrer tes commandes, émettre les eSIM.
  • Personnaliser (allergènes, préférences) et améliorer l'app.
  • T'envoyer les confirmations et le statut de commande.
  • Sécurité, prévention de la fraude et obligations légales.

3. Partage avec des tiers

Nous partageons uniquement le nécessaire, avec des prestataires qui traitent les données pour notre compte :

  • Stripe — paiements.
  • Airalo — émission des eSIM.
  • Google / Apple — connexion (si tu l'utilises) ; Google Maps pour les lieux à proximité.
  • Supabase — hébergement de la base de données et authentification.
  • Prestataires de livraison (ex. Uber Direct, Shipday) et le restaurant choisi — pour préparer et livrer ta commande.
  • Twilio / WhatsApp / e-mail — notifications.
  • Twilio — numéros de téléphone de l'app NGO Connect : appels, SMS et vérification d'identité (voir la section 13).
  • GetTransfer — transferts avec chauffeur : GetTransfer et le transporteur local qui effectue ta course (voir la section 14).
  • Hostinger / Vultr / Cloudflare / Apple / Google — serveurs, DNS et abonnements du VPN de l'app NGO Connect (voir la section 11).
  • Resend — réception des adresses e-mail de voyage de l'app NGO Connect (voir la section 11 bis).

Nous ne vendons pas tes données personnelles.

4. Conservation

Nous conservons tes données tant que ton compte est actif. Les commandes peuvent être conservées de façon anonymisée pour nos obligations comptables et légales. Tu peux supprimer ton compte à tout moment.

5. Tes droits

Tu peux accéder à tes données, les rectifier, ou les supprimer. Pour supprimer définitivement ton compte et tes données personnelles : Supprimer mon compte. Pour toute demande : info@nexlyhub.cloud.

6. Stockage sur l'appareil

L'app utilise le stockage local de l'appareil pour te garder connecté, mémoriser ta langue, ton panier et tes préférences. Aucune publicité tierce n'est intégrée.

7. Sécurité

Les échanges sont chiffrés (HTTPS/TLS). Les paiements passent par Stripe (conforme PCI-DSS). Malgré nos mesures, aucun système n'est infaillible à 100 %.

8. Mineurs

L'app n'est pas destinée aux personnes de moins de 16 ans et nous ne collectons pas sciemment leurs données.

9. Modifications

Nous pouvons mettre à jour cette politique ; la date en haut sera actualisée. Les changements importants te seront signalés dans l'app.

10. Assistants IA (Claude, ChatGPT, Codex)

NexlyGO peut être connecté à un assistant IA via notre connecteur MCP (https://mcp.ngo.travel/mcp). Dans ce cas :

  • Nous recevons uniquement ce que l'assistant envoie pour la recherche : un lieu ou une adresse, des dates, le nombre de personnes, ce que tu cherches, ou un code de suivi de commande. Nous ne recevons jamais ta conversation, ni ta mémoire ou tes fichiers.
  • Aucun compte n'est nécessaire et aucune donnée n'est rattachée à ton identité. Aucune commande, réservation ou paiement n'est réalisé par l'assistant : tu finalises sur NexlyGO.
  • Ces données servent uniquement à répondre à la demande. Le lieu peut être transmis à Google (géocodage) et la recherche à nos partenaires (hôtels, transferts, vols, eSIM) pour obtenir des prix.
  • Nos journaux techniques gardent le nom de l'outil appelé, la durée et le résultat (succès/erreur), sans le contenu de la demande, pendant 30 jours au plus, pour la sécurité ; l'adresse IP sert seulement, en mémoire, à limiter les abus.
  • L'éditeur de l'assistant (Anthropic, OpenAI…) traite ta conversation selon sa propre politique de confidentialité.

11. VPN (NGO Connect : app, web et extension Chrome)

L'app NGO Connect propose un VPN : il chiffre la connexion de ton téléphone jusqu'à nos serveurs de sortie (protocole WireGuard). Son extension pour Chrome fait passer la navigation de ton navigateur par ces mêmes serveurs, à travers un proxy chiffré (HTTPS). Le VPN est réservé aux comptes NGO abonnés, dans l'app ou sur le web (app.ngoconnect.app). Voici exactement ce qu'il traite.

  • Ce que nous conservons : l'e-mail de ton compte NGO ; ton abonnement — où tu l'as pris (App Store, Google Play ou Stripe sur le web), formule, statut, date d'échéance, renouvellement automatique, identifiants de transaction ou d'abonnement et la fiche d'abonnement transmise par Apple, Google ou Stripe (dates, prix, devise, pays du magasin ; jamais ta carte) ; et, pour chaque serveur que tu utilises dans l'app, la clé publique WireGuard de ton téléphone, l'adresse interne du tunnel qui lui est attribuée (10.8.x.x), la date de son premier enregistrement et celle de ta dernière demande de connexion (remplacée à chaque fois, sans historique). L'extension Chrome n'enregistre rien sur nos serveurs : elle reçoit un identifiant de connexion valable 24 heures, vérifié par signature.
  • Ce que nous ne conservons jamais : aucun journal de ton trafic, de tes requêtes DNS ni de ta navigation ; aucun historique de connexion (heures de début et de fin, volume par session) ; aucune adresse IP enregistrée par le VPN. Ta clé privée ne quitte jamais ton téléphone.
  • En mémoire seulement : pour acheminer tes paquets, le serveur de sortie garde en mémoire vive ta dernière adresse IP publique, l'heure de la dernière poignée de main WireGuard, un compteur de volume et les connexions en cours (NAT). Rien de cela n'est écrit sur disque : c'est effacé quand ta clé est retirée du serveur ou quand il redémarre, et une connexion terminée disparaît du suivi en quelques minutes.
  • DNS : tes requêtes DNS voyagent chiffrées jusqu'à notre serveur, qui les transmet au résolveur public « 1.1.1.1 for Families » de Cloudflare, dans sa version qui bloque les logiciels malveillants (1.1.1.2) ; Cloudflare les reçoit avec l'adresse de notre serveur, jamais la tienne. Avec l'extension Chrome, c'est notre serveur qui résout le nom des sites, auprès du même résolveur.
  • Blocage des sites malveillants et de phishing : inclus dans chaque abonnement, dans l'app comme dans l'extension Chrome. C'est le résolveur de Cloudflare qui bloque : pour un domaine qu'il associe à des logiciels malveillants ou à du phishing, il répond 0.0.0.0 et le site ne s'ouvre pas. Ce blocage repose sur les listes de Cloudflare et ne remplace pas un antivirus. Nous n'enregistrons rien des domaines que tu consultes, bloqués ou non.
  • Choix du serveur : pour trouver le serveur le plus rapide, l'app mesure le temps de réponse de chaque serveur ; le résultat reste sur ton téléphone et nos serveurs n'enregistrent pas ces mesures.
  • Notifications de l'app : si tu les actives, l'app NGO Connect enregistre sur nos serveurs le jeton de notification de ton téléphone, avec la langue, le fuseau horaire et la version de l'app, relié à ton compte. Il sert uniquement aux avis du service — tes eSIM (données bientôt épuisées, expiration…), le VPN (fin de l'essai gratuit, paiement…), les mois offerts par le parrainage et, si tu les utilises, ton numéro (SMS, appel manqué, vérification d'identité), tes e-mails de voyage et tes transferts —, jamais à de la publicité, et il est supprimé dès que tu te déconnectes ou que tu désactives les notifications. Pour ne jamais envoyer deux fois le même avis, nous gardons une trace de chaque notification (type, texte, date) : 2 jours pour les e-mails, 90 jours pour les SMS, 400 jours au plus pour les autres, et tout part avec ton compte. Pour t'avertir à temps, nous vérifions régulièrement la consommation de tes eSIM auprès d'Airalo. Les notifications sont acheminées par Apple (iPhone) ou Google (Android).
  • Extension Chrome : le proxy du serveur de sortie ne journalise ni les sites que tu visites ni ton adresse IP ; il ne les connaît qu'en mémoire, le temps de la connexion, et refuse les adresses internes. Seule la navigation dans Chrome passe par le VPN, pas les autres applications de ton ordinateur. Le choix du serveur le plus rapide mesure des temps de réponse qui restent dans ton navigateur.
  • Journaux techniques : comme toute requête à notre API, la demande de connexion laisse dans les journaux de nos serveurs applicatifs (Vercel) l'heure et l'adresse IP d'où l'app appelle l'API — l'app elle-même reste hors du tunnel. Ces journaux sont conservés 30 jours au plus et ne contiennent jamais ton trafic VPN.
  • Paiement : l'abonnement est encaissé par Apple (App Store), Google (Google Play) ou Stripe (sur le web), jamais par nous : nous ne voyons pas ta carte. Ils nous transmettent la confirmation et l'état de l'abonnement, relié à ton compte NGO par un identifiant de compte (ton identifiant NGO chez Apple et chez Stripe, une empreinte à sens unique de celui-ci chez Google).
  • Parrainage (« Invite un ami ») : si tu partages ton code d'invitation ou en utilises un, nous conservons ton code, qui a invité qui (les deux comptes NGO), la date où le code a été saisi, le type, la référence et la date du premier achat de ton ami qui déclenche la récompense (une eSIM ou un premier mois de VPN payé), ainsi que les mois de VPN offerts à chacun (dates de début et de fin, ou report de l'échéance de l'abonnement Stripe). Pour éviter les abus, au moment de la récompense nous comparons les empreintes que Stripe garde des cartes utilisées par les deux comptes (jamais les numéros ; nous n'en conservons rien). Ton ami ne voit jamais ton e-mail, et tu ne vois pas le sien : l'app n'affiche que des compteurs. Ces informations sont conservées tant que ton compte existe, puis supprimées avec lui.
  • Prestataires : Hostinger (serveur de Vilnius) et Vultr (serveurs de Paris, Amsterdam, New York, São Paulo, Johannesburg, Tokyo et Sydney) hébergent les serveurs de sortie ; Apple, Google et Stripe gèrent les abonnements ; Cloudflare résout les requêtes DNS ; Supabase héberge notre base de données, Vercel nos serveurs applicatifs et Hostinger les sites ngoconnect.app et app.ngoconnect.app.
  • Conservation : l'enregistrement de ta clé sur un serveur est supprimé quand ton abonnement prend fin, après 90 jours sans utiliser ce serveur, ou avec ton compte. Les informations d'abonnement sont conservées tant que ton compte existe, puis supprimées avec lui. Supprimer ton compte n'arrête pas l'abonnement chez Apple ou Google : résilie-le dans les réglages de l'App Store ou de Google Play.

Nous ne vendons, n'utilisons à aucune autre fin et ne communiquons à aucun tiers les données liées au VPN, pour quelque raison que ce soit : elles servent uniquement à fournir le service. Les prestataires ci-dessus les traitent pour notre compte, sans pouvoir s'en servir pour eux-mêmes.

11 bis. Adresses e-mail de voyage (NGO Connect)

Avec l'abonnement VPN, l'app NGO Connect te donne jusqu'à 10 adresses e-mail de voyage (par exemple sole.k3x9@ngomail.app) à donner aux portails Wi-Fi des hôtels et des aéroports, aux loueurs, aux inscriptions et aux newsletters : ton adresse réelle reste privée. Ces adresses servent uniquement à recevoir : on ne peut ni envoyer ni répondre depuis elles. Voici exactement ce qu'elles traitent.

  • Ce que nous conservons : tes adresses (et le nom que tu leur donnes), leur état (activée ou non, transfert ou non) et leurs compteurs ; ta clé publique de chiffrement ; et, pour chaque e-mail reçu, l'adresse de l'expéditeur, la date d'arrivée, la taille, l'adresse qui l'a reçu, s'il contient des pièces jointes et s'il a été lu. Tout le reste — objet, nom de l'expéditeur, texte, contenu HTML et pièces jointes, noms des fichiers compris — n'est conservé que chiffré.
  • Chiffrement à l'arrivée : à la première activation, ton téléphone crée une paire de clés ; seule la clé publique nous est envoyée. Chaque e-mail est chiffré avec elle dès son arrivée (HPKE, RFC 9180 : X25519 et ChaCha20-Poly1305), avant d'être enregistré : seule ta clé privée peut l'ouvrir. Si tu choisis de la sauvegarder, elle est chiffrée sur ton appareil avec la clé de ton coffre-fort (section 12) : nous ne pouvons pas la lire. En toute honnêteté : pour le chiffrer, notre serveur reçoit l'e-mail en clair et le garde en mémoire quelques secondes ; il n'est jamais écrit en clair, pas même dans nos journaux.
  • Où et par qui : les e-mails arrivent chez Resend (Resend, Inc., États-Unis), notre sous-traitant pour la réception, qui nous les transmet. Resend garde sa propre copie pendant la durée de conservation de notre formule chez lui et ne permet pas aujourd'hui de la supprimer plus tôt ; le transfert hors de l'UE est encadré par son accord de traitement des données (clauses contractuelles types). Nos données sont dans l'Union européenne, chez Supabase (région de Paris).
  • Transfert vers ton e-mail (facultatif) : si tu l'actives pour une adresse, chaque e-mail reçu est aussi envoyé une fois, en clair, à l'e-mail de ton compte NGO (seulement s'il est confirmé par Google ou Apple), via Resend, depuis notre adresse d'envoi. Cette copie sort du chiffrement : notre serveur la lit au moment de l'envoi et ta propre messagerie la conserve. Les e-mails qui échouent aux contrôles d'authenticité (SPF/DKIM/DMARC) ne sont pas transférés. Il est désactivé par défaut.
  • Adresse désactivée ou supprimée : un e-mail envoyé à une adresse désactivée, ou quand ton abonnement VPN n'est plus actif, n'est pas conservé (Resend le reçoit quand même et garde sa copie comme ci-dessus). Une adresse supprimée n'est jamais redonnée à quelqu'un d'autre : nous n'en gardons qu'une empreinte à sens unique.
  • Notifications : à l'arrivée d'un e-mail, une notification « Nouvel e-mail » indique l'adresse de l'expéditeur et l'adresse qui l'a reçu, jamais le nom de l'expéditeur, l'objet ni le texte. Elle transite par Apple ou Google ; notre journal d'envoi la garde 2 jours au plus.
  • Pièces jointes et coffre-fort : « Enregistrer dans le coffre-fort » déchiffre la pièce jointe sur ton appareil puis la chiffre de nouveau pour ton coffre-fort (section 12) : elle ne passe jamais en clair par nos serveurs.
  • Conservation : les e-mails reçus sont supprimés automatiquement 180 jours après leur arrivée ; tu peux les supprimer avant. Supprimer une adresse supprime ses e-mails ; supprimer ton compte NGO supprime tes adresses, tes e-mails et ta clé.

Nous ne lisons pas tes e-mails, ne les analysons pas, ne les utilisons pas pour la publicité et ne les communiquons à personne d'autre que Resend (pour les recevoir) et, si tu l'actives, ta propre messagerie.

12. Coffre-fort de voyage (NGO Connect)

L'app NGO Connect et sa version web (app.ngoconnect.app) proposent un coffre-fort pour tes documents de voyage : passeport, pièces d'identité, billets, assurance, réservations. Il est chiffré de bout en bout : tout est chiffré sur ton appareil avec une clé que nous ne recevons jamais. Voici exactement ce qu'il traite.

  • Ce que nous conservons : uniquement des données chiffrées sur ton appareil — tes fichiers et, pour chaque document, une fiche chiffrée (nom, catégorie, date d'expiration, nom et type du fichier) —, plus la taille de ces données chiffrées, leurs dates d'ajout et de modification, un identifiant tiré au hasard, et l'en-tête du coffre (paramètres de l'algorithme Argon2id, sels et clés chiffrées). Tout est rattaché à ton compte NGO.
  • Ce que nous ne recevons jamais : ton mot de passe du coffre, ta clé de récupération, la clé qui chiffre tes documents, leur contenu, leurs noms, leurs catégories et leurs dates. Nous ne pouvons donc ni lire tes documents ni réinitialiser ton mot de passe : si tu perds ton mot de passe ET ta clé de récupération, tes documents sont perdus.
  • Où : dans l'Union européenne, chez Supabase (base de données et stockage de fichiers, région de Paris), dans un espace privé que seuls nos serveurs atteignent ; les fichiers chiffrés transitent par des liens signés à durée limitée. Nos journaux techniques (Vercel) gardent, comme pour toute requête, l'heure et l'adresse IP des appels, 30 jours au plus, jamais le contenu.
  • Sur ton appareil : l'app garde une copie chiffrée de tes documents pour la lecture hors ligne ; te déconnecter l'efface. Si tu actives le déverrouillage biométrique, la clé du coffre est rangée dans la zone sécurisée du téléphone (Keychain ou Keystore) et ne s'ouvre qu'après Face ID ou ton empreinte ; tes données biométriques restent sur le téléphone. Un PDF ouvert est déchiffré dans un fichier temporaire, effacé à sa fermeture. Sur le web, les clés restent en mémoire le temps de la visite.
  • Conservation et suppression : tes documents sont gardés tant que tu ne les supprimes pas. Supprimer un document ou le coffre efface aussitôt les fichiers chiffrés et leurs fiches de nos serveurs ; supprimer ton compte NGO supprime aussi ton coffre.

Nous n'utilisons les données du coffre à aucune autre fin que de te les rendre : nous ne les analysons pas, ne les vendons pas et ne les communiquons à personne — de toute façon, nous ne pouvons pas les lire.

13. Numéro de téléphone (NGO Connect)

En option, l'app NGO Connect te donne un vrai numéro de téléphone — des États-Unis, du Canada, de Porto Rico, du Royaume-Uni, d'Estonie, de Finlande ou de Pologne ; jusqu'à trois par compte — que tu utilises dans l'app : appels par internet (avec les données de ton eSIM ou n'importe quel Wi-Fi) et SMS. Voici exactement ce qu'il traite.

  • Ce que nous conservons : ton numéro et son pays ; ta formule et l'état de ton abonnement (comme pour le VPN : App Store, Google Play ou Stripe sur le web) ; le journal de tes appels — numéro de l'autre personne, sens (entrant, sortant, manqué), date, heure et durée ; tes SMS envoyés et reçus — numéro, texte, date et statut de remise (d'un MMS, seulement le nombre d'images, jamais les images) ; les minutes et les SMS utilisés chaque mois ; et la date à laquelle tu as confirmé que ce numéro ne permet pas d'appeler les urgences. Tout est rattaché à ton compte NGO.
  • Ce que nous ne faisons jamais : nous n'écoutons pas tes appels et ne les enregistrons pas — ni enregistrement, ni transcription. Tes SMS ne servent qu'à te les afficher, sur les appareils connectés à ton compte.
  • Où et par qui : nos données sont dans l'Union européenne, chez Supabase (région de Paris). Les appels et les SMS sont acheminés par Twilio (États-Unis), notre sous-traitant, qui fournit les numéros et traite pour cela les numéros appelés, la durée des appels, le texte des SMS et des mesures techniques de qualité des appels, selon son propre accord de traitement des données (transfert hors de l'UE encadré par des clauses contractuelles types).
  • Vérification d'identité : pour les numéros de certains pays (aujourd'hui le Royaume-Uni, l'Estonie, la Finlande et la Pologne), Twilio doit vérifier l'identité de la personne qui utilise le numéro, comme l'exige la réglementation de ce pays. Ce que tu saisis pour cela (nom, e-mail, un numéro de mobile où te joindre, adresse) et la photo ou le PDF de ta pièce d'identité partent directement chez Twilio, notre sous-traitant, qui les vérifie et les conserve selon ses propres obligations. Nous n'en gardons aucune copie : seulement les identifiants que Twilio leur attribue, l'état de la vérification et, en cas de refus, la raison donnée par Twilio. Si tu choisis un document de ton coffre-fort, il est déchiffré sur ton téléphone seulement après ta confirmation, puis envoyé à Twilio ; il reste chiffré dans ton coffre-fort. Nous faisons supprimer ces éléments chez Twilio dès qu'ils ne servent plus : vérification abandonnée (7 jours), refusée (30 jours), approuvée mais utilisée par aucun numéro (30 jours), et à la suppression de ton compte.
  • Notifications : à l'arrivée d'un SMS, une notification « Nouveau message de … » indique le numéro de l'expéditeur, jamais le texte ; un appel entrant arrive par une notification d'appel (Apple PushKit sur iPhone, Google Firebase sur Android) avec le numéro de l'appelant. Elles transitent par Apple ou Google.
  • Contacts : l'app ne lit pas le carnet d'adresses de ton téléphone. Les noms que tu ajoutes à tes contacts restent sur ton appareil (ou dans ton navigateur, sur le web).
  • Conservation : tes SMS (texte compris) et le journal de tes appels sont supprimés automatiquement après 90 jours. Quand ton abonnement prend fin, ton numéro est gardé 30 jours pour que tu le retrouves si tu reviens, puis il est rendu à Twilio. Supprimer ton compte NGO rend ton numéro et efface aussitôt tes appels, tes SMS et tes compteurs. Supprimer ton compte n'arrête pas l'abonnement chez Apple ou Google : résilie-le dans les réglages de l'App Store ou de Google Play.
  • Urgences : ce numéro ne permet pas d'appeler les services d'urgence (911, 112, 999…). En cas d'urgence, utilise le téléphone de ton appareil.

Nous ne vendons pas ces données, ne les utilisons pas pour de la publicité et ne les communiquons à personne d'autre que Twilio, pour acheminer tes appels et tes SMS.

14. Transferts avec chauffeur (NGO et NGO Connect)

Sur NGO et dans l'app NGO Connect, tu peux réserver un transfert avec chauffeur, par exemple de l'aéroport à ton hôtel. Les courses sont fournies par GetTransfer (gettransfer.com), notre partenaire, et par les transporteurs locaux qui travaillent avec lui : tu demandes des offres, tu choisis, tu paies chez nous. Voici exactement ce qui est traité.

  • Ce que nous transmettons à GetTransfer : les lieux de prise en charge et d'arrivée (nom, adresse et coordonnées, par exemple de l'aéroport et de ton hôtel), la date et l'heure, le nombre de passagers, ton numéro de vol, le nom à afficher sur la pancarte, le nombre de bagages et ton message pour le chauffeur — sur NGO, aussi les sièges enfants demandés ; et, pour que le chauffeur puisse te joindre, le nom, le numéro de téléphone et l'e-mail du voyageur (dans NGO Connect, l'e-mail de ton compte). Pour trouver le lieu, ce que tu tapes est envoyé, par nos serveurs, à Google Places et à Open-Meteo.
  • Qui les reçoit : GetTransfer présente ta demande aux transporteurs locaux pour qu'ils fassent leurs offres, puis transmet au transporteur que tu choisis ce qu'il faut pour effectuer la course. GetTransfer et le transporteur s'en servent pour organiser et réaliser ta course ; le transporteur se trouve dans le pays de la course, parfois hors de l'Union européenne. Une fois la course payée, GetTransfer nous transmet le véhicule (modèle, couleur, immatriculation), le nom et le téléphone du chauffeur ou du transporteur, et ton bon de transport.
  • Ce que nous conservons : pour chaque course, dans notre base de données (Supabase, région de Paris), la référence GetTransfer, ton compte NGO et son e-mail, le nom, l'e-mail et le téléphone du voyageur, les lieux de départ et d'arrivée, la date et l'heure, le nombre de passagers, l'état de la course, le prix payé, la référence du paiement Stripe, la date limite d'annulation gratuite et les offres des transporteurs (avec, une fois la course payée, le véhicule et les coordonnées du chauffeur). Pour une course réservée dans NGO Connect, aussi ce que tu as saisi dans l'app : l'aéroport, arrivée ou départ, l'heure locale, le lieu choisi (nom, adresse, coordonnées), les bagages, le vol, le nom sur la pancarte et ton message. Nous ne gardons pas ton bon de transport : l'app NGO Connect le télécharge chez GetTransfer, à travers nos serveurs, et peut l'enregistrer chiffré dans ton coffre-fort (section 12).
  • Paiement : par Stripe. Le montant est bloqué sur ta carte et débité seulement quand GetTransfer confirme la course ; sinon, il est débloqué. Stripe reçoit l'e-mail du voyageur pour le reçu ; nous ne voyons jamais ta carte. C'est nous qui réglons ensuite la course à GetTransfer.
  • Notifications : nous écrivons à l'e-mail du voyageur (envoi par Resend) quand des offres arrivent et quand le chauffeur est assigné — avec le véhicule, son immatriculation, le nom et le téléphone du chauffeur et le lien du bon —, et les étapes de la course (offres, chauffeur assigné, course terminée ou annulée) arrivent aussi dans tes notifications de l'app NGO. Pour une course réservée dans NGO Connect, l'app t'envoie en plus deux notifications (« offres arrivées », « chauffeur assigné ») qui indiquent la ville et l'heure de la course, jamais tes coordonnées.
  • Conservation : la fiche de chaque course est conservée tant que ton compte existe. Quand tu supprimes ton compte, nous effaçons de ces fiches ton compte, ton e-mail, le nom, l'e-mail et le téléphone du voyageur, les lieux de départ et d'arrivée, les offres des transporteurs et tout ce que tu avais saisi dans l'app ; il ne reste, sans lien avec toi, que la course elle-même (référence GetTransfer, date, nombre de passagers, état, montants et référence du paiement), pour nos obligations comptables. Supprimer ton compte n'annule pas une course déjà payée : annule-la d'abord si tu n'en veux plus. GetTransfer et le transporteur conservent leurs propres données selon leurs obligations.

Nous ne vendons pas ces données et ne les utilisons pas pour de la publicité : elles servent uniquement à ta course, à son paiement, à te tenir informé et à nos obligations comptables.

15. Contact

NexlyGO — info@nexlyhub.cloud