Aller au contenu principal

Politique de confidentialité

Dernière mise à jour : 18 août 2026. Nous traitons vos données avec rigueur, dans le respect du RGPD.

Responsable du traitement

AudiScale SAS est responsable du traitement des données collectées via le site et l’application.

Pour toute question relative à vos données ou pour exercer vos droits, écrivez à contact@audiscale.com.

Données collectées

Nous collectons les données que vous nous fournissez et des données techniques nécessaires au fonctionnement et à la sécurité du service.

  • Données de compte : Nom, e-mail et informations de facturation.
  • Données de site : URL et résultats d’audit des sites que vous connectez.
  • Données de sécurité : Adresse IP et type d’appareil (User-Agent), enregistrés lors de la création de compte et des connexions.
  • Données d’usage : Journaux techniques nécessaires au fonctionnement du service.

Finalités et bases légales

Chaque traitement repose sur une base légale précise.

  • Fourniture du service : Création de compte, audits et exécution des actions. Base légale : exécution du contrat.
  • Sécurité et prévention de la fraude : Nous journalisons l’adresse IP et l’appareil lors de la création de compte et des connexions afin de détecter les abus (comptes multiples, intrusions) et protéger les comptes. Base légale : notre intérêt légitime (art. 6-1-f du RGPD).
  • Obligations légales : Comptabilité et facturation. Base légale : respect d’une obligation légale.

Durée de conservation et suppression

Données de compte (nom, e-mail, sites connectés) : conservées tant que votre compte est actif, puis effacées ou anonymisées sans délai lorsque vous supprimez votre compte.

Journaux de sécurité (adresse IP, appareil) : chaque entrée est automatiquement anonymisée 12 mois après sa collecte, que votre compte soit actif ou non. Elle est aussi anonymisée sans délai si vous supprimez votre compte — la première de ces deux échéances s’applique. L’historique d’activité (type d’action, date) est conservé, mais sans donnée personnelle au-delà de cette échéance.

Données de facturation : conservées pour la durée légale applicable en matière comptable et fiscale.

Sous-traitants et transferts

Nous faisons appel à des prestataires encadrés contractuellement pour l’hébergement, le paiement, l’envoi d’e-mails et les traitements par IA, qui n’accèdent à vos données que pour exécuter ces services.

Lorsqu’un prestataire traite des données hors de l’Union européenne, des garanties appropriées (clauses contractuelles types) sont mises en place.

Sécurité et protection de vos données

Les données que vous nous confiez, y compris les données sensibles obtenues via les API Google, sont protégées par des mesures techniques et organisationnelles décrites ici sans ambiguïté.

Toute donnée en transit est chiffrée par TLS 1.2 ou supérieur ; aucun accès en clair n’est possible sur le réseau. Les jetons d’accès et de rafraîchissement OAuth sont chiffrés au repos avec AES-256-GCM, au moyen d’une clé conservée hors de la base de données ; ils ne sont jamais écrits dans nos journaux, ni exposés au navigateur, ni transmis à un tiers.

Nos serveurs sont hébergés dans l’Union européenne. L’accès administrateur est restreint aux personnes qui en ont besoin et journalisé : l’accès aux serveurs se fait par clés SSH nominatives, l’authentification par mot de passe et la connexion directe en root étant désactivées ; l’accès au back-office d’administration exige une authentification à double facteur (TOTP). Les données de chaque client sont cloisonnées par compte : une requête ne peut jamais lire les données d’un autre client. Les mots de passe sont stockés sous forme de condensats salés, jamais en clair. Le serveur est sauvegardé chaque semaine, les sauvegardes étant conservées dans l’Union européenne, et nous appliquons les correctifs de sécurité de nos dépendances en continu.

En cas de violation de données susceptible d’engendrer un risque pour vos droits, nous notifions l’autorité de contrôle dans les 72 heures et vous informons sans délai lorsque la réglementation l’exige.

  • Chiffrement en transit : TLS 1.2 ou supérieur sur toutes les communications, sans exception.
  • Chiffrement au repos : Jetons OAuth chiffrés en AES-256-GCM, clé détenue hors de la base ; secrets applicatifs isolés du code.
  • Accès restreint : Serveurs accessibles par clés SSH nominatives uniquement (mot de passe et root désactivés) ; back-office d’administration protégé par double facteur.
  • Cloisonnement et hébergement UE : Données isolées par compte client ; serveurs en France et sauvegardes hebdomadaires conservées dans l’Union européenne.

Données Google (Search Console, Analytics & Ads) et usage limité

Lorsque vous connectez vos propriétés Google Search Console et Google Analytics 4, AudiScale accède en lecture à vos données de performance de recherche et d’audience et — sur votre action explicite — soumet votre sitemap et demande la réindexation de vos URL. Lorsque vous connectez votre compte Google Ads, AudiScale lit uniquement vos indicateurs de performance publicitaire (coût, clics, impressions, conversions, valeur de conversion, par campagne) : aucune campagne, annonce, enchère ou budget n’est créé, modifié ni supprimé. Ces accès servent uniquement à produire vos audits, votre plan d’action, vos tableaux de bord et les correctifs que vous validez.

Les données obtenues via les API Google sont protégées par les mesures décrites à la section « Sécurité et protection de vos données » : chiffrement en transit et au repos, accès administrateur restreint et journalisé, cloisonnement par compte. Nous n’en conservons que des agrégats nécessaires à vos tableaux de bord ; ils sont supprimés lorsque vous révoquez la connexion ou supprimez votre compte. Vous pouvez révoquer l’accès à tout moment depuis AudiScale ou depuis les paramètres de sécurité de votre compte Google.

L’utilisation et le transfert par AudiScale des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences d’usage limité (Limited Use). Nous n’utilisons pas les données utilisateur Google — brutes, agrégées ou dérivées — pour développer, entraîner ou améliorer des modèles d’IA généralisés ou de fondation. Nos fonctionnalités d’IA se limitent à analyser vos propres données afin de vous conseiller ; ces données ne sont ni partagées ni vendues à des tiers.

Vos droits

Conformément au RGPD, vous disposez de droits d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité. Pour les exercer, écrivez à contact@audiscale.com.

Vous pouvez également introduire une réclamation auprès de la CNIL.

Cookies

Le site utilise des cookies strictement nécessaires (dont la mémorisation de votre langue et de votre session) et, le cas échéant, de mesure d’audience avec votre consentement.