Politique de confidentialité
Version 1.0 — dernière mise à jour à la date de déploiement.
1. Responsable du traitement
SEO Insight Platform, joignable à [email protected], est responsable des traitements décrits ci-dessous. Toute demande relative à vos données peut être adressée à cette adresse.
2. Données collectées
Audit public : l'URL analysée, les données techniques publiques du site (balises, en-têtes HTTP, temps de réponse), un identifiant d'origine haché (jamais l'adresse IP en clair) pour limiter les abus. Formulaire de contact : prénom, nom, société, email, téléphone facultatif, message, version du consentement et horodatage.
3. Finalités et base légale
Réalisation de l'audit technique demandé (intérêt légitime à fournir le service et à sécuriser la plateforme), réponse à votre demande commerciale (consentement recueilli via le formulaire), amélioration statistique agrégée des règles d'analyse (intérêt légitime).
4. Durées de conservation
Audits publics : 180 jours par défaut. Identifiants d'origine hachés : 7 jours. Demandes de contact : 365 jours après le dernier échange, puis anonymisation ou suppression automatique. Ces durées sont configurables par l'administrateur et appliquées par une purge automatisée.
5. Destinataires et sous-traitants
Les données sont hébergées sur l'infrastructure de l'éditeur (PostgreSQL et Redis auto-hébergés). Aucune donnée n'est vendue. Les mesures de performance peuvent utiliser l'API PageSpeed Insights de Google, qui reçoit alors uniquement l'URL publique analysée.
6. Cookies
Seuls des cookies strictement nécessaires sont posés : un cookie de session pour l'espace administrateur et un cookie mémorisant votre choix sur le bandeau d'information. Aucun cookie publicitaire ni de mesure d'audience tierce n'est utilisé.
7. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Écrivez à [email protected] : votre demande est traitée sous 30 jours. Vous pouvez aussi introduire une réclamation auprès de la CNIL.
8. Sécurité
Mots de passe hachés (bcrypt), sessions signées, limitation de débit sur les points d'entrée publics, protection contre les requêtes vers des adresses internes (SSRF), et journalisation des accès administrateur.