Brouillon technique, pas un conseil juridique.
Confidentialité
Dernière mise à jour
Qui nous sommes
Responsable : [FILL: company, address, DPO]. Sous-traitant : [FILL: DPA]. Site : [FILL: public site URL].
Ce site marketing explique la mesure GEO / AEO et le SEO classique. Ce n’est pas une vitrine pour les cartes. Le cabinet SaaS est à /app après inscription avec une URL de site et des marchés.
Compte et session
Nous stockons l’e-mail du compte, un secret haché et un cookie de session. L’e-mail sert aussi à la connexion, au contact et au reset. Pas de mot de passe dans les logs.
Il n’y a pas d’identifiant séparé. La même adresse sert à la connexion, au courrier et au reset. Les cookies de session sont HttpOnly, Secure en production, SameSite=Lax, dans notre store au protocole Redis — pas un SaaS d’auth tiers.
URL du site et marchés
À l’inscription, l’URL du site et les marchés (pays / admin1) deviennent des données projet. Ce formulaire marketing ne les collecte pas.
Les marchés sont des pays et, pour les États-Unis et l’Inde, des États. Ils se choisissent sur la carte, ils ne s’infèrent pas du réseau. Dans le produit, nous stockons le pays, pas l’IP.
Cookie de langue
Un cookie nécessaire mémorise la langue. Après un choix explicite, le GEO ne l’écrase pas.
La première visite anonyme peut lier la langue à un pays consulté dans le conteneur. Le cabinet utilise User.system_language. L’inscription présélectionne l’anglais ; vous pouvez en choisir une autre parmi les dix locales prévues.
Pays, pas l’IP
La première visite anonyme peut lier la langue à un pays (MMDB dans le conteneur). Nous stockons le pays, pas l’IP.
La consultation est une base locale dans notre conteneur. Nous n’envoyons pas votre adresse à un SaaS GeoIP. La même URL renvoie le même HTML — pas de cloaking, pas de fourche selon l’user-agent.
Analytique
Cookies analytics seulement après Accepter. L’événement porte le pays, pas l’IP. Pixels marketing : aucun. Journaux de sécurité séparés, TTL court.
Refuser reste visible sur le bandeau. Les cookies nécessaires (session, langue, CSRF) restent. Nous n’utilisons ni canvas, ni audio, ni WebGL, ni sondes de polices pour vous identifier.
Journaux de sécurité
Les journaux de sécurité peuvent inclure IP et user-agent à TTL court. Table dans LEGAL-GDPR.md — pas de durées inventées.
Ce que nous ne faisons pas
Pas de fingerprint. Pas de cloaking. Pas de pixels cachés. Pas de HTML selon l’UA.
Nous ne vendons pas de « citation garantie ». Nous ne plaçons pas de LLM sur un chemin de débit. Les paiements sont hors v1, cette page ne décrit donc pas de stockage de cartes.
Paiements
Les paiements sont hors v1. Pas de Stripe Customer Portal ni de stockage de cartes.
Vos droits
Export ou suppression : [FILL: privacy@] ou plus tard via /app. Sauvegardes du graphe : [FILL: erasure procedure].
Conservation
Les TTL sont dans le tableau de LEGAL-GDPR.md. Nous n’inventons pas de décompte de jours sur cette page.