← Retour à l'accueil

Politique de confidentialité

Version 1.0 — dernière mise à jour à la date de déploiement.

1. Responsable du traitement

SEO Insight Platform, joignable à [email protected], est responsable des traitements décrits ci-dessous. Toute demande relative à vos données peut être adressée à cette adresse.

2. Données collectées

Audit public : l'URL analysée, les données techniques publiques du site (balises, en-têtes HTTP, temps de réponse), un identifiant d'origine haché (jamais l'adresse IP en clair) pour limiter les abus. Formulaire de contact : prénom, nom, société, email, téléphone facultatif, message, version du consentement et horodatage.

3. Finalités et base légale

Réalisation de l'audit technique demandé (intérêt légitime à fournir le service et à sécuriser la plateforme), réponse à votre demande commerciale (consentement recueilli via le formulaire), amélioration statistique agrégée des règles d'analyse (intérêt légitime).

4. Durées de conservation

Audits publics : 180 jours par défaut. Identifiants d'origine hachés : 7 jours. Demandes de contact : 365 jours après le dernier échange, puis anonymisation ou suppression automatique. Ces durées sont configurables par l'administrateur et appliquées par une purge automatisée.

5. Destinataires et sous-traitants

Les données sont hébergées sur l'infrastructure de l'éditeur (PostgreSQL et Redis auto-hébergés). Aucune donnée n'est vendue. Les mesures de performance peuvent utiliser l'API PageSpeed Insights de Google, qui reçoit alors uniquement l'URL publique analysée.

6. Cookies

Seuls des cookies strictement nécessaires sont posés : un cookie de session pour l'espace administrateur et un cookie mémorisant votre choix sur le bandeau d'information. Aucun cookie publicitaire ni de mesure d'audience tierce n'est utilisé.

7. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Écrivez à [email protected] : votre demande est traitée sous 30 jours. Vous pouvez aussi introduire une réclamation auprès de la CNIL.

8. Sécurité

Mots de passe hachés (bcrypt), sessions signées, limitation de débit sur les points d'entrée publics, protection contre les requêtes vers des adresses internes (SSRF), et journalisation des accès administrateur.